Habilitar a integração de VMs (AWS CLI)
Para habilitar a integração de VMs usando a AWS CLI, crie uma associação do Gerenciador de Estados que tenha como alvo o Cloud Connector. O comando requer os seguintes perfis:
-
AutomationAssumeRole: o perfil de execução do Automation que o runbook assume para criar ativações e autenticar com o Azure. Consulte O Automation assume um perfil. -
ManagedInstanceIamRole: o perfil das instâncias de ativação híbrida atribuído às VMs quando elas se registram como instâncias gerenciadas. Consulte Perfil de instância gerenciada. -
--association-dispatch-assume-role: o perfil de despacho do State Manager que inicia o Automation. Consulte Perfil de despacho do Automation.
aws ssm create-association \ --association-name "AWSSSMAzureConnector-CLOUD_CONNECTOR_ID" \ --name "AWS-InstallSSMAgentOnAzure" \ --automation-target-parameter-name "AzureVmResourceId" \ --association-dispatch-assume-role "arn:aws:iam::ACCOUNT_ID:role/service-role/DISPATCH_ROLE_NAME" \ --parameters '{ "AutomationAssumeRole": ["arn:aws:iam::ACCOUNT_ID:role/service-role/ASSUME_ROLE_NAME"], "ManagedInstanceIamRole": ["service-role/AmazonEC2RunCommandRoleForManagedInstances"], "CloudConnector": ["CLOUD_CONNECTOR_ID"] }' \ --targets 'Key=CloudConnector,Values=["{\"CloudConnectorId\":\"CLOUD_CONNECTOR_ID\",\"SsmManagedNodeFilter\":\"UNMANAGED\"}"]' \ --schedule-expression "rate(48 hours)" \ --max-concurrency "50"
Para segmentar regiões específicas do Azure, adicione o campo CloudProviderRegions ao valor de destino:
--targets 'Key=CloudConnector,Values=["{\"CloudConnectorId\":\"CLOUD_CONNECTOR_ID\",\"SsmManagedNodeFilter\":\"UNMANAGED\",\"CloudProviderRegions\":[\"eastus\",\"westus2\"]}"]'
Para adicionar tags personalizadas às instâncias gerenciadas durante a integração, inclua o parâmetro ManagedInstanceTags:
--parameters '{ "AutomationAssumeRole": ["arn:aws:iam::ACCOUNT_ID:role/service-role/ASSUME_ROLE_NAME"], "ManagedInstanceIamRole": ["service-role/AmazonEC2RunCommandRoleForManagedInstances"], "CloudConnector": ["CLOUD_CONNECTOR_ID"], "ManagedInstanceTags": ["{\"Key\":\"Environment\",\"Value\":\"Production\"}","{\"Key\":\"Team\",\"Value\":\"DevOps\"}"] }'