启用虚拟机载入(AWS 管理控制台)
在AWS 管理控制台中启用虚拟机载入:
-
打开 Systems Manager 控制台,并导航到混合云。
-
选择要为其启用虚拟机载入功能的云连接器。
-
选择安装并配置 SSM Agent。
-
配置以下设置:
- Azure 区域选择
-
选择是启用所有 Azure 区域(推荐),还是选择虚拟机所处的特定区域。
- State Manager 关联角色(自动化调度角色)
-
State Manager 在调度自动化执行时代入的 IAM 角色。启动载入工作流程时,该角色会将自动化执行角色传递给 Automation。有关该角色所需的信任策略与权限,请参阅自动化调度角色。
- 自动化执行角色(自动化代入角色)
-
Automation 执行代理安装运行手册时代入的 IAM 角色。该角色代入 Azure 联合身份验证角色,通过 OIDC 向 Azure 验证身份、创建混合激活并管理托管实例。有关该角色所需的信任策略与权限,请参阅自动化代入角色。
- 混合激活实例角色
-
Azure 虚拟机注册为托管实例时分配给虚拟机的 IAM 角色。该角色必须信任
ssm.amazonaws.com并附加AmazonSSMManagedInstanceCore策略。有关更多信息,请参阅 托管实例角色。 - 虚拟机标签
-
可以选择添加将在载入期间应用于托管实例的标签。
CloudConnector标签会自动应用(请参阅应用于托管实例的标签)。可添加其他标签来进一步组织托管实例集。
-
选择连接。
Systems Manager 创建关联并开始载入 Azure 虚拟机。可以在连接器详细信息页面上监控进度。