VM 온보딩 활성화
Cloud Connector를 생성한 후 Systems Manager가 커넥터의 대상 Azure VM을 검색하고 등록할 수 있도록 VM 온보딩을 활성화해야 합니다. VM 온보딩을 활성화하면 AWS-InstallSSMAgentOnAzure Automation 문서를 사용하는 AWSSSMAzureConnector-라는 이름의 State Manager 연결이 생성됩니다. 이 연결은 Cloud Connector를 통해 VM을 대상으로 지정합니다.CONNECTOR_ID
Systems Manager는 이벤트 기반 프로세스를 통해 Azure VM을 온보딩합니다. Azure에서 새 VM이 생성되면 커넥터가 Azure Event Hub를 통해 변경 이벤트를 수신하고 Systems Manager로 전달합니다. 그런 다음 State Manager 연결이 새로 검색된 VM을 온보딩하기 위한 Automation 실행을 디스패치합니다.
또한 이 연결은 안전장치로서 48시간마다 주기적으로 실행됩니다. 이를 통해 이벤트 손실이나 일시적인 장애로 인해 누락된 VM도 최종적으로 검색되어 온보딩됩니다.
온보딩할 각 Azure VM에 대해 Automation은 다음 단계를 수행합니다.
-
VM에 대한 Systems Manager 하이브리드 활성화를 생성합니다.
-
Azure VM 확장을 사용하여 VM에 SSM Agent를 설치합니다.
-
하이브리드 활성화 자격 증명을 사용하여 VM을 Systems Manager에 관리형 인스턴스로 등록합니다.
-
관리형 인스턴스에
CloudConnector태그를 지정합니다(관리형 인스턴스에 적용되는 태그 참조). -
등록이 완료된 후 더 이상 필요하지 않은 하이브리드 활성화를 삭제합니다.
VM 온보딩에는 두 개의 IAM 역할이 필요합니다. 하나는 Automation 워크플로를 시작하기 위해 State Manager가 수임하는 Automation 디스패치 역할이고, 다른 하나는 워크플로에서 활성화를 생성하고 Azure에 인증하는 데 사용하는 Automation 수임 역할입니다. AWS Management Console을 통해 온보딩을 활성화하면 Systems Manager가 이러한 역할을 자동으로 생성할 수 있습니다. 필요한 신뢰 정책 및 권한에 대한 자세한 내용은 Systems Manager 콘솔에서 생성되는 IAM 역할을 참조하세요.