• 2026 年 4 月 30 日之後將不再提供 AWS Systems Manager CloudWatch Dashboard。客戶可以繼續使用 Amazon CloudWatch 主控台來檢視、建立和管理其 Amazon CloudWatch 儀表板,就像現在一樣。如需詳細資訊,請參閱 Amazon CloudWatch Dashboard 文件。
本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
建立雲端連接器 (AWS 管理主控台)
我們建議您使用 AWS 管理主控台 來建立 Cloud Connector。主控台精靈會收集您的 Azure 租用戶和訂閱詳細資訊,然後產生設定指令碼,為您設定 Azure 端。產生的指令碼會建立或重複使用 Microsoft Entra ID 應用程式註冊和服務主體。它也會設定 OIDC 聯合登入資料、指派最低權限的 Azure 角色,以及建立活動日誌串流的 Event Hub 資源和診斷設定。
由於精靈會產生此指令碼,因此您不需要Azure 先決條件自行執行個別az命令。這些手動步驟僅適用於 AWS CLI 路徑。
開始之前,請先完成 AWS單端先決條件:您必須在 IAM 中啟用傳出 Web 聯合身分。如需說明,請參閱AWS 先決條件。
在主控台中建立 Cloud Connector for Azure
-
開啟 Systems Manager 主控台。在導覽窗格中,選擇混合多雲端節點。此頁面會在不同的索引標籤上顯示您現有的雲端連接器和混合啟用。
-
選擇加入混合節點。
-
針對加入方法,選擇 Azure Cloud 連接器,然後選擇使用指令碼設定。此方法使用指令碼型聯合搭配 Microsoft Entra ID。我們建議您大規模管理 Azure VMs。
-
在建立雲端連接器頁面上,提供下列詳細資訊:
- 連接器名稱
-
輸入 Cloud Connector 的名稱。
- Description
-
(選用) 輸入 Cloud Connector 的描述。
- Azure 聯合角色
-
選擇建議的自動建立服務角色,或選擇您提供的現有角色。如需主控台建立之角色的詳細資訊,請參閱 Systems Manager 主控台建立的 IAM 角色。
- 租戶 ID
-
輸入您的 Microsoft Entra ID 租用戶 UUID。
- 租戶名稱
-
(選用) 輸入租戶的易記名稱。
- Azure 訂閱
-
選擇是否選取整個租用戶 (建議) 或選取特定訂閱。Cloud Connector 最多支援 75 個 Azure 訂閱目標。
- 託管訂閱 ID
-
輸入為活動日誌串流建立 Event Hub 資源的 Azure 訂閱。
注意
您可以在 Azure 入口網站中驗證租用戶和訂閱詳細資訊。在 表單中輸入來自 Azure 的 AWS 管理主控台 租戶 ID 和訂閱 IDs。
-
如果您選擇選取特定訂閱,請輸入訂閱 IDs,每行一個或逗號分隔。表單會驗證 UUID 格式,並顯示任何無效項目的錯誤。託管訂閱 ID 會自動填入。
-
檢閱 AWS Config 連接器和 Event Hub 設定。如果表單偵測到租用戶的現有 AWS Config 連接器,則會顯示資訊橫幅。以下是選填欄位:
- 設定連接器 ARN
-
如果偵測到現有的 AWS Config 連接器,則會自動填入 。將此欄位保留空白,讓連接器自動建立。
- Event Hub 命名空間
-
預設為
awsconfig-{accountId}-{region}。 - Event Hub 名稱
-
預設為
activitylog。
-
主控台會產生內嵌值的 bash 指令碼。選擇複製以複製指令碼。您在下列程序中執行此指令碼。
產生的指令碼會為您執行 Azure 端設定。執行一次,如下列程序所述,然後返回 主控台以完成建立連接器。
執行產生的設定指令碼
-
開啟 Azure Cloud Shell 或任何已安裝 Azure CLI 的終端機,並執行您複製的指令碼。
-
指令碼執行時,會開啟瀏覽器視窗以進行 Azure 身分驗證。登入 Azure。登入後,指令碼會確認您已登入 Microsoft Azure 並繼續。
-
指令碼執行至完成。執行時,它會在您的 Azure 租用戶中執行下列動作:
-
向租戶進行驗證,然後選取設定的訂閱。
-
建立 AWS Config Microsoft Entra ID 應用程式註冊和服務主體。
-
建立 Event Hub 命名空間和
activitylogEvent Hub、標記要 AWS Config 探索的命名空間、指派 Event Hubs Data Receiver 角色給 AWS Config 應用程式,以及設定活動日誌診斷設定以串流至 Event Hub。 -
建立 Systems Manager Microsoft Entra ID 應用程式和服務主體、設定 OIDC 聯合憑證,並在訂閱範圍內建立和指派最低權限的自訂角色。
完成後,指令碼會輸出 SSM 應用程式 ID 和 Config 應用程式 ID。
-
-
從指令碼輸出複製 SSM 應用程式 ID 和 Config 應用程式 ID 值。
-
返回 , AWS 管理主控台 並在 Azure 資源 IDs區段中輸入複製的值。
-
選擇 Create connector (建立連接器)。當您選擇建立連接器時,主控台會建立 IAM 聯合角色、註冊 AWS Config 連接器,以及註冊 Systems Manager Cloud Connector。
成功建立連接器後,安裝和設定 SSM 代理程式頁面會顯示成功橫幅。在此頁面上,您可以啟用節點管理:您可以選擇 Azure 區域來管理和設定 Systems Manager 建立的三個 IAM 角色。如需說明,請參閱啟用 VM 加入 (AWS 管理主控台)。如需主控台建立的三個 IAM 角色的詳細資訊,請參閱 Systems Manager 主控台建立的 IAM 角色。
連接器詳細資訊頁面顯示下列項目:
-
連接器的概觀 (名稱、ID、供應商和租戶 ID)。
-
自動驗證檢查,其中包含聯合、許可和連線的通過或失敗指標。
-
包含的訂閱及其管理狀態。
-
可編輯的標籤。
-
編輯詳細資訊、使用指令碼編輯訂閱、刪除和測試連接器等動作。
您的新連接器會出現在混合多雲端節點頁面的雲端連接器索引標籤上。從此頁面,您可以建立更多連接器、編輯或刪除現有的連接器,或切換到混合啟用索引標籤。