Etapa 2: criar um Systems Manager Cloud Connector
Depois que o conector AWS Config estiver configurado, crie o Systems Manager Cloud Connector. O Systems Manager Cloud Connector armazena a configuração da assinatura e o locatário do Azure e o vincula ao conector AWS Config.
Para criar um Systems Manager Cloud Connector
-
Execute o comando a seguir. Substitua os valores dos espaços reservados pelo seu ID de locatário do Azure, ID da aplicação (cliente) do Systems Manager, IDs de assinatura, ARN do perfil de federação do Systems Manager Azure e ARN do conector AWS Config da Etapa 1.
aws ssm create-cloud-connector \ --display-name "MyAzureConnector" \ --configuration '{ "AzureConfiguration": { "TenantId": "TENANT_ID", "ApplicationId": "SSM_APP_CLIENT_ID", "Targets": { "Subscriptions": [ {"Id": "SUBSCRIPTION_ID"} ] } } }' \ --role-arn "arn:aws:iam::ACCOUNT_ID:role/service-role/SSM-AzureRole-CONNECTOR_NAME-ID8" \ --config-connector-arnCONFIG_CONNECTOR_ARNPara abranger todas as assinaturas no locatário (configuração no nível de locatário), omita o campo
Targetsda configuração.A resposta retorna o
CloudConnectorId. Anote esse valor para as operações futuras. -
Verifique se o Cloud Connector foi criado com êxito:
aws ssm get-cloud-connector \ --cloud-connector-idCLOUD_CONNECTOR_ID