View a markdown version of this page

启用虚拟机载入(AWS 管理控制台) - AWS Systems Manager

启用虚拟机载入(AWS 管理控制台)

在AWS 管理控制台中启用虚拟机载入:

  1. 打开 Systems Manager 控制台,并导航到混合云

  2. 选择要为其启用虚拟机载入功能的云连接器。

  3. 选择安装并配置 SSM Agent

  4. 配置以下设置:

    Azure 区域选择

    选择是启用所有 Azure 区域(推荐),还是选择虚拟机所处的特定区域。

    State Manager 关联角色(自动化调度角色)

    State Manager 在调度自动化执行时代入的 IAM 角色。启动载入工作流程时,该角色会将自动化执行角色传递给 Automation。有关该角色所需的信任策略与权限,请参阅自动化调度角色

    自动化执行角色(自动化代入角色)

    Automation 执行代理安装运行手册时代入的 IAM 角色。该角色代入 Azure 联合身份验证角色,通过 OIDC 向 Azure 验证身份、创建混合激活并管理托管实例。有关该角色所需的信任策略与权限,请参阅自动化代入角色

    混合激活实例角色

    Azure 虚拟机注册为托管实例时分配给虚拟机的 IAM 角色。该角色必须信任 ssm.amazonaws.com 并附加 AmazonSSMManagedInstanceCore 策略。有关更多信息,请参阅 托管实例角色

    虚拟机标签

    可以选择添加将在载入期间应用于托管实例的标签。CloudConnector 标签会自动应用(请参阅应用于托管实例的标签)。可添加其他标签来进一步组织托管实例集。

  5. 选择连接

Systems Manager 创建关联并开始载入 Azure 虚拟机。可以在连接器详细信息页面上监控进度。