View a markdown version of this page

VM 온보딩 활성화(AWS CLI) - AWS Systems Manager

VM 온보딩 활성화(AWS CLI)

AWS CLI를 사용하여 VM 온보딩을 활성화하려면 Cloud Connector를 대상으로 하는 State Manager 연결을 생성합니다. 이 명령에는 다음 역할이 필요합니다.

  • AutomationAssumeRole - 활성화를 생성하고 Azure에 인증하기 위해 런북에서 수임하는 Automation 실행 역할입니다. Automation 수임 역할을(를) 참조하세요.

  • ManagedInstanceIamRole - VM이 관리형 인스턴스로 등록될 때 해당 VM에 할당되는 하이브리드 활성화 인스턴스 역할입니다. 관리형 인스턴스 역할을(를) 참조하세요.

  • --association-dispatch-assume-role - Automation을 시작하는 State Manager 디스패치 역할입니다. Automation 디스패치 역할을(를) 참조하세요.

aws ssm create-association \ --association-name "AWSSSMAzureConnector-CLOUD_CONNECTOR_ID" \ --name "AWS-InstallSSMAgentOnAzure" \ --automation-target-parameter-name "AzureVmResourceId" \ --association-dispatch-assume-role "arn:aws:iam::ACCOUNT_ID:role/service-role/DISPATCH_ROLE_NAME" \ --parameters '{ "AutomationAssumeRole": ["arn:aws:iam::ACCOUNT_ID:role/service-role/ASSUME_ROLE_NAME"], "ManagedInstanceIamRole": ["service-role/AmazonEC2RunCommandRoleForManagedInstances"], "CloudConnector": ["CLOUD_CONNECTOR_ID"] }' \ --targets 'Key=CloudConnector,Values=["{\"CloudConnectorId\":\"CLOUD_CONNECTOR_ID\",\"SsmManagedNodeFilter\":\"UNMANAGED\"}"]' \ --schedule-expression "rate(48 hours)" \ --max-concurrency "50"

특정 Azure 리전을 대상으로 지정하려면 대상 값에 CloudProviderRegions 필드를 추가합니다.

--targets 'Key=CloudConnector,Values=["{\"CloudConnectorId\":\"CLOUD_CONNECTOR_ID\",\"SsmManagedNodeFilter\":\"UNMANAGED\",\"CloudProviderRegions\":[\"eastus\",\"westus2\"]}"]'

온보딩 중 관리형 인스턴스에 사용자 지정 태그를 추가하려면 ManagedInstanceTags 파라미터를 포함합니다.

--parameters '{ "AutomationAssumeRole": ["arn:aws:iam::ACCOUNT_ID:role/service-role/ASSUME_ROLE_NAME"], "ManagedInstanceIamRole": ["service-role/AmazonEC2RunCommandRoleForManagedInstances"], "CloudConnector": ["CLOUD_CONNECTOR_ID"], "ManagedInstanceTags": ["{\"Key\":\"Environment\",\"Value\":\"Production\"}","{\"Key\":\"Team\",\"Value\":\"DevOps\"}"] }'