

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

# Installation der vom Verteilerpaket verwalteten Komponentenanwendung für Image Builder Builder-Windows-Images
<a name="mgdcomponent-distributor-win"></a>

AWS Systems Manager Der Distributor unterstützt Sie beim Verpacken und Veröffentlichen von Software auf AWS Systems Manager verwalteten Knoten. Sie können Ihre eigene Software paketieren und veröffentlichen oder den Distributor verwenden, um von Ihnen AWS bereitgestellte Agenten-Softwarepakete zu finden und zu veröffentlichen. Weitere Informationen zu Systems Manager Distributor finden Sie unter [AWS Systems Manager Distributor](https://docs.aws.amazon.com/systems-manager/latest/userguide/distributor.html) im *AWS Systems Manager Benutzerhandbuch*.

**Verwaltete Komponenten für Distributor**  
Die folgenden von Image Builder verwalteten Komponenten verwenden AWS Systems Manager Distributor, um Anwendungspakete auf Windows-Instanzen zu installieren.
+ Die `distributor-package-windows` verwaltete Komponente verwendet AWS Systems Manager Distributor, um Anwendungspakete zu installieren, die Sie auf Ihrer Windows-Image-Build-Instanz angeben. Informationen zur Konfiguration von Parametern, wenn Sie diese Komponente in Ihr Rezept aufnehmen, finden Sie unter[`distributor-package-windows`Als eigenständige Komponente konfigurieren](#mgdcomponent-distributor-config-standalone).
+ Die `aws-vss-components-windows` Komponente verwendet AWS Systems Manager Distributor, um das `AwsVssComponents` Paket auf Ihrer Windows-Image-Build-Instanz zu installieren. Informationen zum Konfigurieren von Parametern, wenn Sie diese Komponente in Ihr Rezept aufnehmen, finden Sie unter[`aws-vss-components-windows`Als eigenständige Komponente konfigurieren](#mgdcomponent-vss-config-standalone).

Weitere Informationen zur Verwendung verwalteter Komponenten in Ihrem Image Builder Builder-Rezept finden Sie unter [Erstellen Sie eine neue Version eines Bildrezepts](create-image-recipes.md) Für Image-Rezepte oder [Eine neue Version eines Container-Rezepts erstellen](create-container-recipes.md) für Container-Rezepte. Weitere Informationen zu dem `AwsVssComponents` Paket finden Sie unter [Erstellen eines anwendungskonsistenten VSS-Snapshots](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/application-consistent-snapshots.html) im *Amazon EC2 EC2-Benutzerhandbuch*.

## Voraussetzungen
<a name="mgdcomponent-distributor-prereq"></a>

Bevor Sie Image Builder Builder-Komponenten verwenden, die auf Systems Manager Distributor zur Installation von Anwendungspaketen angewiesen sind, müssen Sie sicherstellen, dass die folgenden Voraussetzungen erfüllt sind.
+ Image Builder Builder-Komponenten, die Systems Manager Distributor verwenden, um Anwendungspakete auf Ihrer Instanz zu installieren, benötigen die Berechtigung, die Systems Manager Manager-API aufzurufen. Bevor Sie die Komponenten in einem Image Builder Builder-Rezept verwenden, müssen Sie die IAM-Richtlinie und die Rolle erstellen, die die Berechtigung gewähren. Informationen zum Konfigurieren von Berechtigungen finden Sie unter[Systems Manager Manager-Verteilerberechtigungen konfigurieren](#mgdcomponent-distributor-permissions).

**Anmerkung**  
Image Builder unterstützt derzeit keine Systems Manager Distributor-Pakete, die die Instanz neu starten. Beispielsweise starten die Pakete `AWSNVMe``AWSPVDrivers`, und `AwsEnaNetworkDriver` Distributor die Instanz neu und sind daher nicht zulässig.

## Systems Manager Manager-Verteilerberechtigungen konfigurieren
<a name="mgdcomponent-distributor-permissions"></a>

Für die Ausführung der `distributor-package-windows` Komponente und anderer Komponenten, die sie verwenden`aws-vss-components-windows`, sind zusätzliche Berechtigungen für die Build-Instanz erforderlich. Die Build-Instanz muss in der Lage sein, die Systems Manager Manager-API aufzurufen, um eine Distributor-Installation zu starten und das Ergebnis abzufragen.

Gehen Sie wie folgt vor AWS-Managementkonsole , um eine benutzerdefinierte IAM-Richtlinie und -Rolle zu erstellen, die Image Builder Builder-Komponenten die Erlaubnis erteilen, Systems Manager Distributor-Pakete von der Build-Instanz aus zu installieren.

**Schritt 1: Erstellen Sie eine Richtlinie**  
Erstellen Sie eine IAM-Richtlinie für Verteilerberechtigungen.

1. Öffnen Sie unter [https://console.aws.amazon.com/iam/](https://console.aws.amazon.com/iam/) die IAM-Konsole.

1. Wählen Sie im Navigationsbereich **Richtlinien** und dann **Richtlinie erstellen**.

1. Wählen Sie auf der Seite **Richtlinie erstellen** die Registerkarte **JSON** aus und ersetzen Sie dann den Standardinhalt durch die folgende JSON-Richtlinie. Ersetzen Sie dabei gegebenenfalls Partition, Region und Konto-ID oder verwenden Sie Platzhalter.

------
#### [ JSON ]

****  

   ```
   {
       "Version":"2012-10-17",		 	 	 
       "Statement": [
           {
               "Sid": "AllowDistributorSendCommand",
               "Effect": "Allow",
               "Action": "ssm:SendCommand",
               "Resource": [
                   "arn:aws:ssm:*::document/AWS-ConfigureAWSPackage",
                   "arn:aws:ec2:*:111122223333:instance/*"
               ]
           },
           {
               "Sid": "AllowGetCommandInvocation",
               "Effect": "Allow",
               "Action": "ssm:GetCommandInvocation",
               "Resource": "*"
           }
       ]
   }
   ```

------

1. Wählen Sie **Review policy (Richtlinie prüfen)** aus.

1. Geben Sie für **Name** einen Namen zum Identifizieren der Richtlinie ein, wie z. B. `InvokeDistributor` oder einen anderen von Ihnen bevorzugten Namen.

1. (Optional) Geben Sie für **Description (Beschreibung)** eine Beschreibung des Zwecks der Rolle ein.

1. Klicken Sie auf **Create Policy**.

**Schritt 2: Erstellen Sie eine Rolle**  
Erstellen Sie eine IAM-Rolle für Vertriebspartnerberechtigungen.

1. Wählen Sie im Navigationsbereich der IAM-Konsole **Rollen und anschließend Rolle** **erstellen** aus.

1. Wählen Sie unter **Select type of trusted entity** (Typ der vertrauenswürdigen Entität auswählen) die Option **AWS-Service** Service aus.

1. Wählen Sie für **Choose the service that will use this role (Wählen Sie den Service aus, der diese Rolle verwendet)** die Option **EC2** und danach **Next: Permissions (Nächster Schritt: Berechtigungen)** aus.

1. Wählen Sie unter **Select your use case (Anwendungsfall auswählen)** die Option **EC2** und anschließend **Next: Permissions (Weiter: Berechtigungen)** aus.

1. Aktivieren Sie in der Liste der Richtlinien das Kontrollkästchen neben **Amazon SSMManaged InstanceCore**. (Geben Sie `SSM` in das Suchfeld ein, wenn Sie die Liste eingrenzen müssen.)

1. Wählen Sie in dieser Liste von Richtlinien das Kästchen neben **EC2InstanceProfileForImageBuilder**. (Geben Sie `ImageBuilder` in das Suchfeld ein, wenn Sie die Liste eingrenzen müssen.)

1. Wählen Sie **Next: Tags (Weiter: Tags (Markierungen))** aus.

1. (Optional) Fügen Sie ein oder mehrere Tag-Schlüssel-Wertepaare hinzu, um den Zugriff für diese Rolle zu organisieren, nachzuverfolgen oder zu kontrollieren, und wählen Sie dann **Weiter: Überprüfen** aus.

1. Geben Sie unter **Role name (Rollenname)** einen Namen für die Rolle, wie z. B. `InvokeDistributor` oder einen anderen von Ihnen bevorzugten Namen ein.

1. (Optional) Ersetzen Sie für **Role description (Rollenbeschreibung)** den Standardtext mit einer Beschreibung des Zwecks der Rolle.

1. Wählen Sie **Create role (Rolle erstellen)** aus. Das System leitet Sie zur Seite **Rollen** zurück.

**Schritt 3: Hängen Sie die Richtlinie an die Rolle an**  
Der letzte Schritt zur Einrichtung Ihrer Vertriebspartnerberechtigungen besteht darin, die IAM-Richtlinie an die IAM-Rolle anzuhängen.

1. Wählen Sie auf der Seite **Rollen** in der IAM-Konsole die Rolle aus, die Sie gerade erstellt haben. Die Seite mit der **Rollenzusammenfassung** wird geöffnet.

1. Wählen Sie **Attach Policies (Richtlinien hinzufügen)** aus.

1. Suchen Sie nach der Richtlinie, die Sie im vorherigen Verfahren erstellt haben, und aktivieren Sie das Kontrollkästchen neben dem Namen.

1. Wählen Sie **Richtlinie anfügen** aus.

Verwenden Sie diese Rolle in der Image Builder Builder-Infrastrukturkonfigurationsressource für jedes Image, das Komponenten enthält, die Systems Manager Distributor verwenden. Weitere Informationen finden Sie unter [Erstellen einer Infrastrukturkonfiguration](create-infra-config.md).

## `distributor-package-windows`Als eigenständige Komponente konfigurieren
<a name="mgdcomponent-distributor-config-standalone"></a>

Um die `distributor-package-windows` Komponente in einem Rezept zu verwenden, legen Sie die folgenden Parameter fest, mit denen das zu installierende Paket konfiguriert wird.

**Anmerkung**  
Bevor Sie die `distributor-package-windows` Komponente in einem Rezept verwenden, müssen Sie sicherstellen, dass alle Bedingungen erfüllt [Voraussetzungen](#mgdcomponent-distributor-prereq) sind.
+ **Aktion** (erforderlich) — Geben Sie an, ob das Paket installiert oder deinstalliert werden soll. Gültige Werte sind `Install` und `Uninstall`. Der Standardwert ist. `Install`
+ **PackageName**(Erforderlich) — Der Name des zu installierenden oder zu deinstallierenden Distributor-Pakets. Eine Liste der gültigen Paketnamen finden Sie unter[Finden Sie Vertriebspartner-Pakete](#mgdcomponent-distributor-find-pkg).
+ **PackageVersion**(Optional) — Die Version des zu installierenden Distributor-Pakets. PackageVersion ist standardmäßig auf die empfohlene Version eingestellt.
+ **AdditionalArguments**(Optional) — Eine JSON-Zeichenfolge, die die zusätzlichen Parameter enthält, die Sie Ihrem Skript zur Installation, Deinstallation oder Aktualisierung eines Pakets zur Verfügung stellen müssen. Weitere Informationen finden Sie unter **AdditionalArguments** im Abschnitt [aws:ConfigurePackage](https://docs.aws.amazon.com/systems-manager/latest/userguide/documents-command-ssm-plugin-reference.html#aws-configurepackage) **Inputs** der Referenzseite des **Systems Manager** Command-Dokument-Plug-ins.

## `aws-vss-components-windows`Als eigenständige Komponente konfigurieren
<a name="mgdcomponent-vss-config-standalone"></a>

Wenn Sie die `aws-vss-components-windows` Komponente in einem Rezept verwenden, können Sie den `PackageVersion` Parameter optional so einstellen, dass eine bestimmte Version des `AwsVssComponents` Pakets verwendet wird. Wenn Sie diesen Parameter weglassen, verwendet die Komponente standardmäßig die empfohlene Version des `AwsVssComponents` Pakets.

**Anmerkung**  
Bevor Sie die `aws-vss-components-windows` Komponente in einem Rezept verwenden, müssen Sie sicherstellen, dass alle Kriterien erfüllt [Voraussetzungen](#mgdcomponent-distributor-prereq) sind.

## Finden Sie Vertriebspartner-Pakete
<a name="mgdcomponent-distributor-find-pkg"></a>

Amazon und Drittanbieter stellen öffentliche Pakete zur Verfügung, die Sie mit Systems Manager Distributor installieren können.

Um die verfügbaren Pakete in der anzuzeigen AWS-Managementkonsole, melden Sie sich an der [AWS Systems Manager Konsole](https://console.aws.amazon.com/systems-manager/;) an und wählen Sie im Navigationsbereich die Option **Distributor** aus. Auf der **Händlerseite** werden alle Pakete angezeigt, die für Sie verfügbar sind. Weitere Informationen zum Auflisten verfügbarer Pakete mit dem AWS CLI finden Sie unter [Pakete anzeigen (Befehlszeile)](https://docs.aws.amazon.com/systems-manager/latest/userguide/distributor-view-packages.html) im *AWS Systems Manager Benutzerhandbuch*.

Sie können auch Ihre eigenen privaten Systems Manager Distributor-Pakete erstellen. Weitere Informationen finden Sie im *AWS Systems Manager Benutzerhandbuch* unter [Ein Paket erstellen](https://docs.aws.amazon.com/systems-manager/latest/userguide/distributor-working-with-packages-create.html).