View a markdown version of this page

Habilitar a integração de VMs - AWS Systems Manager

Habilitar a integração de VMs

Depois de criar um Cloud Connector, você deve habilitar a integração de VMs para que o Systems Manager possa descobrir e registrar as VMs do Azure direcionadas pelo conector. A habilitação da integração de VMs cria uma associação do State Manager chamada AWSSSMAzureConnector-CONNECTOR_ID que usa o documento AWS-InstallSSMAgentOnAzure do Automation. A associação é aplicada às VMs por meio do Cloud Connector.

O Systems Manager integra VMs do Azure por meio de um processo orientado por eventos. Quando uma nova VM é criada no Azure, o conector recebe o evento de alteração por meio do Hub de Eventos do Azure e o encaminha para o Systems Manager. Em seguida, a associação do State Manager inicia uma execução do Automation para integrar a VM recém-descoberta.

A associação também é executada em um cronograma periódico de 48 horas como uma rede de segurança. Isso garante que quaisquer VMs perdidas devido a falhas temporárias ou eventos não recebidos sejam eventualmente descobertas e integradas.

Para que cada VM do Azure seja integrada, o Automation executa as seguintes etapas:

  1. Cria uma ativação híbrida do Systems Manager para a VM.

  2. Instala o SSM Agent na VM usando uma extensão de VM do Azure.

  3. Registra a VM como uma instância gerenciada no Systems Manager usando as credenciais de ativação híbrida.

  4. Marca a instância gerenciada com a tag CloudConnector (consulte Tags aplicadas a instâncias gerenciadas).

  5. Exclui a ativação híbrida, que não é mais necessária após a conclusão do registro.

A integração da VM requer dois perfis do IAM: um perfil de despacho do Automation que o State Manager assume para executar o fluxo de trabalho do Automation, e um perfil de assunção do Automation que o fluxo de trabalho usa para criar ativações e autenticar com o Azure. Se você habilitar a integração no Console de gerenciamento da AWS, o Systems Manager poderá criar esses perfis automaticamente. Para obter detalhes sobre as permissões e políticas de confiança necessárias, consulte Perfis do IAM criados pelo console do Systems Manager.