AWS Systems ManagerChange Managern'est plus ouvert aux nouveaux clients. Les clients existants peuvent continuer à utiliser le service normalement. Pour plus d'informations, consultez AWS Systems ManagerChange Managerla section Modification de la disponibilité.
Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Diagnostiquer et remédier
Grâce à la console Systems Manager unifiée, vous pouvez identifier les problèmes de l’ensemble de votre flotte en une seule opération de diagnostic. Pour les organisations, vous pouvez ensuite tenter une remédiation sur toutes les cibles ou seulement sur certaines d’entre elles à l’aide d’une seule opération d’automatisation. Pour une organisation, en tant qu’administrateur de compte délégué, vous pouvez sélectionner des cibles dans tous les comptes et toutes les régions. Si vous travaillez avec un seul compte, vous pouvez sélectionner des cibles dans une seule région à la fois.
Systems Manager peut diagnostiquer et vous aider à résoudre différents types de problèmes de déploiement et de configurations ayant dérivé. Systems Manager peut également identifier les instances Amazon Elastic Compute Cloud (Amazon EC2) de votre compte ou organisation que Systems Manager n’est pas en mesure de traiter comme un nœud géré. Le processus de diagnostic des instances EC2 permet d’identifier les problèmes liés à des erreurs de configuration au sein d’un cloud privé virtuel (VPC), d’un paramètre DNS (Domain Name Service) ou d’un groupe de sécurité Amazon Elastic Compute Cloud (Amazon EC2).
Note
Systems Manager prend en charge à la fois les instances EC2 et d’autres types d’ordinateurs dans un environnement hybride et multicloud en tant que nœuds gérés. Pour être un nœud géré, l’agent AWS Systems Manager (SSM Agent) doit être installé sur l’ordinateur, et Systems Manager doit avoir l’autorisation d’effectuer des actions sur l’ordinateur.
Pour les instances EC2, cette autorisation peut être fournie au niveau du compte à l’aide d’un rôle AWS Identity and Access Management (IAM), ou au niveau de l’instance à l’aide d’un profil d’instance. Pour de plus amples informations, consultez Configurer des autorisations d’instance requises pour Systems Manager.
Pour les ordinateurs non EC2, cette autorisation est fournie à l’aide d’un rôle de service IAM. Pour de plus amples informations, consultez Créer le rôle de service IAM requis pour Systems Manager dans les environnements hybrides et multicloud.
Avant de commencer
Afin d’utiliser la fonctionnalité Diagnostiquer et remédier pour détecter les instances EC2 non gérées, vous devez d’abord intégrer votre organisation ou votre compte à la console Systems Manager unifiée. Au cours de ce processus, vous devez choisir l’option de création des rôles IAM et des politiques IAM gérées nécessaires à ces opérations. Pour de plus amples informations, consultez Configuration de la console unifiée Systems Manager pour une organisation.
Utilisez les rubriques suivantes pour vous aider à identifier et à réparer certains types courants de déploiements échoués, de configurations dérivées et d’instances EC2 non gérées.