View a markdown version of this page

VM 온보딩 활성화 - AWS Systems Manager

VM 온보딩 활성화

Cloud Connector를 생성한 후 Systems Manager가 커넥터의 대상 Azure VM을 검색하고 등록할 수 있도록 VM 온보딩을 활성화해야 합니다. VM 온보딩을 활성화하면 AWS-InstallSSMAgentOnAzure Automation 문서를 사용하는 AWSSSMAzureConnector-CONNECTOR_ID라는 이름의 State Manager 연결이 생성됩니다. 이 연결은 Cloud Connector를 통해 VM을 대상으로 지정합니다.

Systems Manager는 이벤트 기반 프로세스를 통해 Azure VM을 온보딩합니다. Azure에서 새 VM이 생성되면 커넥터가 Azure Event Hub를 통해 변경 이벤트를 수신하고 Systems Manager로 전달합니다. 그런 다음 State Manager 연결이 새로 검색된 VM을 온보딩하기 위한 Automation 실행을 디스패치합니다.

또한 이 연결은 안전장치로서 48시간마다 주기적으로 실행됩니다. 이를 통해 이벤트 손실이나 일시적인 장애로 인해 누락된 VM도 최종적으로 검색되어 온보딩됩니다.

온보딩할 각 Azure VM에 대해 Automation은 다음 단계를 수행합니다.

  1. VM에 대한 Systems Manager 하이브리드 활성화를 생성합니다.

  2. Azure VM 확장을 사용하여 VM에 SSM Agent를 설치합니다.

  3. 하이브리드 활성화 자격 증명을 사용하여 VM을 Systems Manager에 관리형 인스턴스로 등록합니다.

  4. 관리형 인스턴스에 CloudConnector 태그를 지정합니다(관리형 인스턴스에 적용되는 태그 참조).

  5. 등록이 완료된 후 더 이상 필요하지 않은 하이브리드 활성화를 삭제합니다.

VM 온보딩에는 두 개의 IAM 역할이 필요합니다. 하나는 Automation 워크플로를 시작하기 위해 State Manager가 수임하는 Automation 디스패치 역할이고, 다른 하나는 워크플로에서 활성화를 생성하고 Azure에 인증하는 데 사용하는 Automation 수임 역할입니다. AWS Management Console을 통해 온보딩을 활성화하면 Systems Manager가 이러한 역할을 자동으로 생성할 수 있습니다. 필요한 신뢰 정책 및 권한에 대한 자세한 내용은 Systems Manager 콘솔에서 생성되는 IAM 역할을 참조하세요.