在 Linux EC2 執行個體上手動安裝和解除安裝 SSM Agent
在 Amazon Elastic Compute Cloud (Amazon EC2) Linux 作業系統上手動安裝 AWS Systems Manager Agent (SSM Agent) 之前,請查看以下資訊。
其他機器類型的安裝
本節中的程序專為 Amazon EC2 執行個體而設計。對於內部部署伺服器、虛擬機器或其他非 EC2 環境,請使用如何在混合 Linux 節點上安裝 SSM Agent 中所述的 ssm-setup-cli 工具。
在非 EC2 系統上使用 EC2 安裝程序可能會導致安全漏洞。ssm-setup-cli 工具為非 EC2 機器提供額外的安全保護。
強烈建議您避免使用已達生命週期結束 (EOL) 的作業系統版本。包括 AWS 在內的作業系統廠商通常不會為 EOL 的版本提供安全修補程式或其他更新。繼續使用 EOL 系統會大幅增加無法套用升級 (包括安全性修正和其他操作問題) 的風險,AWS 不會在 EOL 的作業系統版本上測試 Systems Manager 功能。
SSM Agent 安裝檔 URL
您可以存取 SSM Agent 的安裝檔,其存放位置在任何商業 AWS 區域。我們也在 Amazon Simple Storage Service (Amazon S3) 儲存貯體中提供全域可用的安裝檔案,可用作替代方案或檔案的備份來源。
如果您在一個或兩個執行個體手動安裝代理程式,您可以使用我們所提供快速安裝程序的命令來節省時間。這些程序中提供的命令也可以透過使用者資料以指令碼的形式傳遞至 Amazon EC2 執行個體。
如果您為了在多個執行個體安裝代理程式而建立指令碼或範本,建議使用您所在地理位置的 AWS 區域 之內或附近的安裝檔案。針對大批安裝,這可以提高下載速度並減少延遲。在這些情況下,建議使用安裝主題的建立自訂安裝命令程序。
預先安裝代理程式的 Amazon Machine Images
SSM Agent 已預先安裝在部分由 AWS 提供的 Amazon Machine Images (AMIs) 上。如需相關資訊,請參閱 尋找預先安裝了 SSM Agent的 AMIs。
保持代理程式的最新狀態
當 Systems Manager 新增了新工具,或現有工具有更新時,會發行 SSM Agent 的更新版本。若未使用最新版本的 Agent,您的受管節點可能會無法使用 Systems Manager 中的各種工具及功能。因此,我們建議您讓機器的 SSM Agent 自動保持最新狀態。如需相關資訊,請參閱自動化 SSM Agent 更新。請訂閱 GitHub 上的 SSM Agent 版本備註
選擇您的作業系統
若要檢視在指定作業系統手動安裝 SSM Agent 的程序,請選擇以下列表的任一連結:
注意
如需下列每個作業系統的支援版本清單,請參閱Systems Manager 支援的作業系統。
從 Linux 執行個體解除安裝 SSM Agent
使用作業系統的套件管理員從 Linux 執行個體解除安裝 SSM Agent。視作業系統而定,解除安裝命令類似於下列範例命令:
sudo dpkg -r amazon-ssm-agent