View a markdown version of this page

Agent de gestion des systèmes - AWS IoT Greengrass

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Agent de gestion des systèmes

Le composant AWS Systems Manager Agent (aws.greengrass.SystemsManagerAgent) installe l'agent Systems Manager afin que vous puissiez gérer les périphériques principaux à l'aide de Systems Manager. Systems Manager est un AWS service que vous pouvez utiliser pour visualiser et contrôler votre infrastructure AWS, y compris les instances Amazon EC2, les serveurs et machines virtuelles (VM) locaux, ainsi que les appareils périphériques. Systems Manager vous permet de visualiser les données opérationnelles, d'automatiser les tâches opérationnelles et de garantir la sécurité et la conformité. Pour plus d'informations, voir Qu'est-ce que c'est AWS Systems Manager ? et À propos de Systems Manager Agent dans le Guide de AWS Systems Manager l'utilisateur.

Les outils et fonctionnalités de Systems Manager sont appelés capacités. Les appareils principaux de Greengrass prennent en charge toutes les fonctionnalités de Systems Manager. Pour plus d'informations sur ces fonctionnalités et sur la façon d'utiliser Systems Manager pour gérer les périphériques principaux, consultez les fonctionnalités de Systems Manager dans le Guide de AWS Systems Manager l'utilisateur.

Versions

Les versions de ce composant sont les suivantes :

  • 1.3.x

  • 1.2.x

  • 1.1.x

  • 1.0.x

Type

Ce composant est un composant générique (aws.greengrass.generic). Le noyau Greengrass exécute les scripts de cycle de vie du composant.

Pour de plus amples informations, veuillez consulter Types de composant.

Système d’exploitation

Ce composant ne peut être installé que sur les appareils principaux de Linux.

Exigences

Ce composant répond aux exigences suivantes :

  • Un périphérique principal Greengrass qui fonctionne sur une plate-forme Linux 64 bits : Armv8 (AArch64) ou x86_64.

  • Vous devez disposer d'un rôle de service Gestion des identités et des accès AWS (IAM) que Systems Manager peut assumer. Ce rôle doit inclure la politique AmazonSSMManagedInstanceCore gérée ou une politique personnalisée qui définit des autorisations équivalentes. Pour plus d'informations, voir Créer un rôle de service IAM pour les appareils Edge dans le Guide de l'AWS Systems Manager utilisateur.

    Lorsque vous déployez ce composant, vous devez spécifier le nom de ce rôle pour le paramètre SSMRegistrationRole de configuration.

  • Le rôle de l'appareil Greengrass doit autoriser les ssm:RegisterManagedInstance actions ssm:AddTagsToResource et. Le rôle du périphérique doit également autoriser l'iam:PassRoleaction pour le rôle de service IAM qui répond à l'exigence précédente. L'exemple de politique IAM suivant accorde ces autorisations.

    { "Version": "2012-10-17", "Statement": [ { "Action": [ "iam:PassRole" ], "Effect": "Allow", "Resource": [ "arn:aws:iam::account-id:role/SSMServiceRole" ] }, { "Action": [ "ssm:AddTagsToResource", "ssm:RegisterManagedInstance" ], "Effect": "Allow", "Resource": "*" } ] }
  • Sur les appareils Ubuntu utilisant l'empaquetage instantané, ce composant nécessite le snap core22 de base. Si votre appareil est joignableapi.snapcraft.io, le snap téléchargement est core22 automatique. Sur les réseaux restreints où l'appareil ne peut pas accéder au Snap Store, installez-le manuellement core22 avant de déployer ce composant :

    1. Téléchargez le snap et son assertion depuis une machine connectée à Internet dotée de la même architecture que l'appareil cible :

      snap download core22
    2. Transférez les .assert fichiers .snap et vers l'appareil cible.

    3. Confirmez l'assertion sur l'appareil cible :

      sudo snap ack core22.assert
    4. Installez le snap sur l'appareil cible :

      sudo snap install core22.snap

Points de terminaison et ports

Ce composant doit être capable d'effectuer des requêtes sortantes vers les terminaux et les ports suivants, en plus des points de terminaison et des ports requis pour le fonctionnement de base. Pour de plus amples informations, veuillez consulter Autoriser le trafic des appareils via un proxy ou un pare-feu.

Endpoint Port Obligatoire Description

ec2messages.region.amazonaws.com

443 Oui

Communiquez avec le service Systems Manager dans le AWS Cloud.

ssm.region.amazonaws.com

443 Oui

Enregistrez le périphérique principal en tant que nœud géré par Systems Manager.

ssmmessages.region.amazonaws.com

443 Oui

Communiquez avec Session Manager, une fonctionnalité de Systems Manager, dans le AWS Cloud.

Pour plus d'informations, consultez la section Référence : ec2messages, ssmmessages et autres appels d'API dans le Guide de l'utilisateur. AWS Systems Manager

Dépendances

Lorsque vous déployez un composant, déploie AWS IoT Greengrass également des versions compatibles de ses dépendances. Cela signifie que vous devez répondre aux exigences relatives au composant et à toutes ses dépendances pour pouvoir le déployer avec succès. Cette section répertorie les dépendances pour les versions publiées de ce composant et les contraintes de version sémantiques qui définissent les versions des composants pour chaque dépendance. Vous pouvez également consulter les dépendances pour chaque version du composant dans la AWS IoT Greengrass console. Sur la page des détails des composants, recherchez la liste des dépendances.

Le tableau suivant répertorie les dépendances pour les versions 1.0.0 à 1.3.0 de ce composant.

Dépendance Versions compatibles Type de dépendance
Service d'échange de jetons > = 2,0,0 < 3,0,0 Stricte

Pour plus d'informations sur les dépendances des composants, consultez la référence de la recette des composants.

Configuration

Ce composant fournit les paramètres de configuration suivants que vous pouvez personnaliser lorsque vous déployez le composant.

SSMRegistrationRole

Le rôle de service IAM que Systems Manager peut assumer et qui inclut la politique AmazonSSMManagedInstanceCore gérée ou une politique personnalisée qui définit des autorisations équivalentes. Pour plus d'informations, voir Créer un rôle de service IAM pour les appareils Edge dans le Guide de l'AWS Systems Manager utilisateur.

SSMOverrideExistingRegistration

(Facultatif) Si l'appareil principal exécute déjà l'agent Systems Manager enregistré avec une activation hybride, vous pouvez annuler l'enregistrement existant de l'agent Systems Manager de l'appareil. Définissez cette option true pour enregistrer le périphérique principal en tant que nœud géré à l'aide de l'agent Systems Manager fourni par ce composant.

Note

Cette option s'applique uniquement aux appareils enregistrés avec une activation hybride. Si le périphérique principal s'exécute sur une instance Amazon EC2 avec l'agent Systems Manager installé et un rôle de profil d'instance configuré, l'ID de nœud géré existant de l'instance Amazon EC2 commence par. i- Lorsque vous installez le composant Systems Manager Agent, celui-ci enregistre un nouveau nœud géré dont l'ID commence par mi- au lieu dei-. Vous pouvez ensuite utiliser le nœud géré dont l'ID commence par mi- pour gérer le périphérique principal avec Systems Manager.

Valeur par défaut : false

SSMResourceTags

(Facultatif) Les balises à ajouter au nœud géré Systems Manager que ce composant crée pour le périphérique principal. Vous pouvez utiliser ces balises pour gérer des groupes d'appareils principaux à l'aide de Systems Manager. Par exemple, vous pouvez exécuter une commande sur tous les appareils dotés d'une étiquette que vous spécifiez.

Spécifiez une liste dans laquelle chaque balise est un objet avec a Key et Value a. Par exemple, la valeur suivante pour SSMResourceTags indique à ce composant de définir la Owner balise richard-roe sur le nœud géré du périphérique principal.

[ { "Key": "Owner", "Value": "richard-roe" } ]

Ce composant ignore ces balises si le nœud géré existe déjà et SSMOverrideExistingRegistration existefalse.

Exemple Exemple : fusion de configuration et mise à jour

L'exemple de configuration suivant indique d'utiliser un rôle de service nommé SSMServiceRole pour permettre au périphérique principal de s'enregistrer et de communiquer avec Systems Manager.

{ "SSMRegistrationRole": "SSMServiceRole", "SSMOverrideExistingRegistration": false, "SSMResourceTags": [ { "Key": "Owner", "Value": "richard-roe" }, { "Key": "Team", "Value": "solar" } ] }

Fichier journal local

Le logiciel Systems Manager Agent écrit les journaux dans un dossier situé en dehors du dossier racine de Greengrass. Pour plus d'informations, consultez la section Affichage des journaux de l'agent Systems Manager dans le Guide de AWS Systems Manager l'utilisateur.

Le composant Systems Manager Agent utilise des scripts shell pour installer, démarrer et arrêter l'agent Systems Manager. Vous trouverez le résultat de ces scripts dans le fichier journal suivant.

/greengrass/v2/logs/aws.greengrass.SystemsManagerAgent.log
Pour afficher les journaux de ce composant
  • Exécutez la commande suivante sur le périphérique principal pour afficher le fichier journal de ce composant en temps réel. /greengrass/v2Remplacez-le par le chemin d'accès au dossier AWS IoT Greengrass racine.

    sudo tail -f /greengrass/v2/logs/aws.greengrass.SystemsManagerAgent.log

Consultez aussi

Journal des modifications

Le tableau suivant décrit les modifications apportées à chaque version du composant.

Version

Modifications

1.3.0

Corrections de bugs et améliorations

Met à jour ce composant pour obtenir la version 3.3.1142.0 de l'Agent.

1.2.4

Corrections de bugs et améliorations

Met à jour ce composant pour obtenir la version 3.2.2303.0 de l'Agent.

1.2.3

Corrections de bugs et améliorations
  • Ajoute de nouvelles tentatives pour l'installation du composant Agent avec snap sur Greengrass.

  • Met à jour la configuration du composant Agent pour utiliser uniquement l'identité Onprem dans Greengrass.

  • Met à jour ce composant pour mettre à jour l'agent uniquement lorsque la version de l'agent installée ne correspond pas à la version du composant Greengrass SSM Agent.

1.1.0

Cette version contient des corrections de bugs et des améliorations.

1.0.0

Première version.