Trabajo con nodos administrados
Un nodo administrado es cualquier máquina configurada para AWS Systems Manager. Puede configurar los siguientes tipos de máquinas como nodos administrados:
-
Instancias de Amazon Elastic Compute Cloud (Amazon EC2)
-
Servidores en sus propias instalaciones (servidores en las instalaciones)
-
AWS IoT GreengrassDispositivos de núcleo de
-
Dispositivos de AWS IoT y periféricos que no sean de AWS
-
Máquinas virtuales (VM), incluidas las VM de otros entornos de nube
En la consola de Systems Manager, toda máquina que tenga el prefijo “mi-” se configuró como un nodo administrado mediante una activación híbrida. Los dispositivos de borde muestran el nombre del objeto de AWS IoT.
nota
La única característica compatible con las instancias de macOS es la vista del sistema de archivos.
nota
Importante: A partir del 30 de junio de 2026, se eliminó el nivel de instancias avanzadas. Ya no hay un límite de 1000 instancias para los nodos administrados híbridos y ya no es necesario habilitar un nivel de pago para usar Session Manager en máquinas que no son de EC2. En su lugar, a partir del 30 de septiembre de 2026, Session Manager y Run Command utilizan los precios de pago por uso cuando se utilice en nodos administrados híbridos.
Para obtener más información sobre los precios, consulte Precios de AWS Systems Manager
Mostrar nodos administrados
Si no ve los nodos administrados que se muestran en la consola, haga lo siguiente:
-
Verifique que la consola esté abierta en la Región de AWS en la que creó los nodos administrados. Puede cambiar Regiones utilizando la lista en la parte superior, que se encuentra en la esquina superior derecha de la consola.
-
Compruebe que los pasos de configuración para los nodos administrados cumplan los requisitos de Systems Manager. Para obtener más información, consulte Configuración de nodos administrados para AWS Systems Manager.
-
En el caso de las máquinas que no son de EC2, compruebe que completó el proceso de activación híbrida. Para obtener más información, consulte Administrador de nodos en entornos híbridos y multinube con Systems Manager.
Tenga en cuenta la siguiente información adicional:
-
La consola de Fleet Manager no muestra los nodos de Amazon EC2 que se terminaron.
-
Systems Manager requiere referencias de tiempo precisas para realizar operaciones en las máquinas. Si no se establecen correctamente la fecha y la hora de los nodos administrados, es posible que las máquinas no coincidan con la fecha de la firma de las solicitudes de la API. Para obtener más información, consulte Casos de uso y prácticas recomendadas.
-
Al crear o editar etiquetas, el sistema puede tardar hasta una hora en mostrar los cambios en el filtro de tabla.
-
Cuando el estado de un nodo administrado sea
Connection Lostdurante al menos 30 días, es posible que el nodo deje de aparecer en la lista de la consola de Fleet Manager. Para que vuelva a aparecer en la lista, se debe resolver el problema que haya provocado la pérdida de conexión. Para obtener sugerencias acerca de la solución de problemas, consulte Solución de problemas de disponibilidad de nodos administrados.
Verificar la compatibilidad de Systems Manager en un nodo administrado
AWS Config proporciona reglas administradas de AWS, que son reglas personalizables y predefinidas que AWS Config utiliza para evaluar si las configuraciones de recursos de AWS se ajustan a las prácticas recomendadas. AWS Config se incluye la regla ec2-instance-managed-by-systems-manager. Esta regla verifica si las instancias de Amazon EC2 de su cuenta se administran mediante Systems Manager. Para obtener más información, consulte Reglas administradas de AWS Config.
Aumento de la posición de seguridad en nodos administrados
Para obtener información acerca de cómo aumentar la posición de seguridad frente a comandos de nivel raíz no autorizados en los nodos administrados, consulte Restricción del acceso a los comandos de nivel raíz con SSM Agent.
Anular el registro de nodos administrados
Puede anular el registro de los nodos administrados en cualquier momento. Por ejemplo, si administra varios nodos con el mismo rol de AWS Identity and Access Management (IAM) y nota cualquier tipo de comportamiento malicioso, puede anular el registro de cualquier número de equipos en cualquier momento. (Para volver a registrar la misma máquina, debe utilizar un código de activación híbrida y un ID de activación diferentes a los utilizados anteriormente para registrarla). Para obtener información acerca de cómo anular el registro de los nodos administrados, consulte Anulación del registro de nodos administrados en un entorno híbrido y multinube.