View a markdown version of this page

啟用 VM 加入 - AWS Systems Manager

• 2026 年 4 月 30 日之後將不再提供 AWS Systems Manager CloudWatch Dashboard。客戶可以繼續使用 Amazon CloudWatch 主控台來檢視、建立和管理其 Amazon CloudWatch 儀表板,就像現在一樣。如需詳細資訊,請參閱 Amazon CloudWatch Dashboard 文件

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

啟用 VM 加入

建立 Cloud Connector 之後,您必須啟用 VM 加入, Systems Manager 才能探索並註冊連接器鎖定的 Azure VMs。啟用 VM 加入會建立名為 的State Manager關聯AWSSSMAzureConnector-CONNECTOR_ID,使用AWS-InstallSSMAgentOnAzure自動化文件。關聯透過 Cloud Connector 以 VMs 為目標。

Systems Manager 透過事件驅動程序加入 Azure VMs。在 Azure 中建立新的 VM 時, AWS Config 連接器會透過 Azure Event Hub 接收變更事件,並將其轉送至 Systems Manager。然後State Manager,關聯會分派自動化執行,以加入新探索的 VM。

關聯也會以安全網路定期執行 48 小時的排程。這可確保最終發現和加入因遺失事件或暫時性故障而遺漏的任何 VMs。

對於每個要加入的 Azure VM,自動化會執行下列步驟:

  1. 建立 VM 的 Systems Manager 混合啟用。

  2. 使用 Azure VM 延伸模組在 VM 上安裝 SSM 代理程式。

  3. 使用混合啟用憑證,在 Systems Manager 中將 VM 註冊為受管執行個體。

  4. 使用 標籤CloudConnector標記受管執行個體 (請參閱 套用至受管執行個體的標籤)。

  5. 刪除註冊完成後不再需要的混合式啟用。

VM 加入需要兩個 IAM 角色。自動化分派角色由 擔任State Manager,以啟動自動化工作流程。工作流程會使用 Automation assume 角色來建立啟用並驗證 Azure。如果您透過 啟用加入 AWS 管理主控台,Systems Manager 可以自動建立這些角色。如需所需信任政策和許可的詳細資訊,請參閱 Systems Manager 主控台建立的 IAM 角色