VM オンボーディングの有効化 (AWS CLI)
AWS CLI を使用して VM オンボーディングを有効にするには、Cloud Connector をターゲットとするステートマネージャーの関連付けを作成します。このコマンドには以下のロールが必要となります。
-
AutomationAssumeRole– アクティベーションを作成して Azure で認証するためにランブックが引き受ける Automation 実行ロール。「オートメーション継承ロール」を参照してください。 -
ManagedInstanceIamRole– VM がマネージドインスタンスとして登録されるときに割り当てられたハイブリッドアクティベーションインスタンスロール。「マネージドインスタンスロール」を参照してください。 -
--association-dispatch-assume-role– Automation を起動する State Manager ディスパッチロール。「Automation ディスパッチロール」を参照してください。
aws ssm create-association \ --association-name "AWSSSMAzureConnector-CLOUD_CONNECTOR_ID" \ --name "AWS-InstallSSMAgentOnAzure" \ --automation-target-parameter-name "AzureVmResourceId" \ --association-dispatch-assume-role "arn:aws:iam::ACCOUNT_ID:role/service-role/DISPATCH_ROLE_NAME" \ --parameters '{ "AutomationAssumeRole": ["arn:aws:iam::ACCOUNT_ID:role/service-role/ASSUME_ROLE_NAME"], "ManagedInstanceIamRole": ["service-role/AmazonEC2RunCommandRoleForManagedInstances"], "CloudConnector": ["CLOUD_CONNECTOR_ID"] }' \ --targets 'Key=CloudConnector,Values=["{\"CloudConnectorId\":\"CLOUD_CONNECTOR_ID\",\"SsmManagedNodeFilter\":\"UNMANAGED\"}"]' \ --schedule-expression "rate(48 hours)" \ --max-concurrency "50"
特定の Azure リージョンをターゲットにするには、ターゲット値に CloudProviderRegions フィールドを追加します。
--targets 'Key=CloudConnector,Values=["{\"CloudConnectorId\":\"CLOUD_CONNECTOR_ID\",\"SsmManagedNodeFilter\":\"UNMANAGED\",\"CloudProviderRegions\":[\"eastus\",\"westus2\"]}"]'
オンボーディング中にマネージドインスタンスにカスタムタグを追加するには、ManagedInstanceTags パラメータを含めます。
--parameters '{ "AutomationAssumeRole": ["arn:aws:iam::ACCOUNT_ID:role/service-role/ASSUME_ROLE_NAME"], "ManagedInstanceIamRole": ["service-role/AmazonEC2RunCommandRoleForManagedInstances"], "CloudConnector": ["CLOUD_CONNECTOR_ID"], "ManagedInstanceTags": ["{\"Key\":\"Environment\",\"Value\":\"Production\"}","{\"Key\":\"Team\",\"Value\":\"DevOps\"}"] }'