

• Le AWS Systems Manager CloudWatch tableau de bord ne sera plus disponible après le 30 avril 2026. Les clients peuvent continuer à utiliser CloudWatch la console Amazon pour consulter, créer et gérer leurs CloudWatch tableaux de bord Amazon, comme ils le font aujourd'hui. Pour plus d'informations, consultez la [documentation Amazon CloudWatch Dashboard](https://docs.aws.amazon.com/AmazonCloudWatch/latest/monitoring/CloudWatch_Dashboards.html). 

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

# Configuration des niveaux d'instance
<a name="fleet-manager-configure-instance-tiers"></a>

Cette rubrique décrit les scénarios dans lesquels vous devez activer le niveau d'instances avancées. 

AWS Systems Manager [propose un niveau d'instances standard et un niveau d'instances avancées pour les machines non EC2 dans un environnement hybride et multicloud.](operating-systems-and-machine-types.md#supported-machine-types) 

Vous pouvez enregistrer jusqu'à 1 000 [nœuds hybrides standard](activations.md) par compte et sans Région AWS frais supplémentaires. Toutefois, pour enregistrer plus de 1 000 nœuds hybrides, vous avez besoin d'activer le niveau d'instances avancées. L'utilisation du niveau d'instance avancé est facturée. Pour plus d’informations, consultez [Tarification d’AWS Systems Manager](https://aws.amazon.com/systems-manager/pricing/).

Même avec moins de 1 000 nœuds activés par un système hybride enregistrés, deux autres scénarios requièrent le niveau d'instances avancées : 
+ Vous souhaitez utiliser Session Manager pour vous connecter à des nœuds non EC2.
+ Vous souhaitez appliquer des correctifs aux applications (et non aux systèmes d'exploitation) publiées par Microsoft sur des nœuds non EC2.
**Note**  
Les opérations d'application de correctifs publiées par Microsoft sur des instances Amazon EC2 sont gratuites.

## Scénarios détaillés relatifs au niveau d'instances avancées
<a name="systems-manager-managed-instances-tier-scenarios"></a>

Les informations suivantes fournissent des détails relatifs aux trois scénarios pour lesquels vous devez activer le niveau d'instances avancées.

Scénario 1 : vous souhaitez enregistrer plus de 1 000 nœuds activés par un système hybride  
En utilisant le niveau d'instances standard, vous pouvez enregistrer un maximum de 1 000 nœuds non EC2 dans un environnement [hybride et multicloud](operating-systems-and-machine-types.md#supported-machine-types) par compte spécifique sans Région AWS frais supplémentaires. Si vous avez besoin d'enregistrer plus de 1 000 nœuds non EC2 dans une région, vous devez utiliser le niveau d'instances avancées. Vous pouvez ensuite activer autant de machines d'un environnement hybride et multicloud que vous souhaitez. Les frais pour le niveau d'instances avancées sont basés sur, le nombre de nœuds avancés activés en tant que nœuds gérés par Systems Manager et le nombre d'heures d'exécution de ces nœuds.  
Tous les nœuds gérés par Systems Manager qui utilisent le processus d’activation décrit dans [Créer une activation hybride pour enregistrer des nœuds auprès de Systems Manager](hybrid-activation-managed-nodes.md) sont alors soumis à des frais si vous dépassez 1 000 nœuds sur site dans une région pour un compte spécifique .   
Vous pouvez également activer les instances Amazon Elastic Compute Cloud (Amazon EC2) existantes à l'aide des activations hybrides Systems Manager et les utiliser en tant qu'instances non EC2, comme pour les tests. Ces nœuds sont également considérés comme des nœuds hybrides. Ce scénario n'est pas courant.

Scénario 2 : application des correctifs à des applications publiées par Microsoft sur des nœuds activés par des hybrides  
Le niveau d'instances avancées est également requis si vous souhaitez appliquer des correctifs à des applications publiées par Microsoft sur des nœuds non EC2 dans un environnement hybride et multicloud. L'activation du niveau d'instances avancées pour appliquer des correctifs aux applications Microsoft sur des nœuds non EC2, des frais seront alors facturés pour tous les nœuds sur site, même si vous en avez moins de 1 000.  
La correction d'applications publiées par Microsoft sur des instances Amazon Elastic Compute Cloud (Amazon EC2) n'induit aucuns frais supplémentaires. Pour de plus amples informations, veuillez consulter [Correction d’applications publiées par Microsoft sur Windows Server](patch-manager-patching-windows-applications.md).

Scénario 3 : connexion à des nœuds activés par des hybrides à l'aide de Session Manager  
Session Manager fournit un accès shell interactif à vos instances. Pour vous connecter à des nœuds gérés activés par un système hybride à l'aide de Session Manager, activez le niveau d'instances avancées. Des frais sont ensuite facturés pour tous les nœuds activés par un système hybride, même si vous en avez moins de 1 000.

**Résumé : quand ai-je besoin du niveau d'instances avancées ?**  
Utilisez le tableau suivant pour savoir quand utiliser le niveau d'instances avancées et quels scénarios impliquent des frais supplémentaires.


****  

| Scénario | Le niveau d'instances avancées est requis ? | Des frais supplémentaires seront facturés. | 
| --- | --- | --- | 
|  Le nombre de nœuds activés par des hybrides dans ma région sur un compte spécifique est supérieur à 1 000.  | Oui | Oui | 
|  Je souhaite utiliser Patch Manager pour appliquer des correctifs aux applications publiées par Microsoft sur un nombre illimité de nœuds activés par des hybrides, même moins de 1 000.  | Oui | Oui | 
|  Je souhaite utiliser Session Manager pour vous connecter à n'importe quel nombre de nœuds activés par des hybrides, même à moins de 1 000.  | Oui | Oui | 
|  [\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/fr_fr/systems-manager/latest/userguide/fleet-manager-configure-instance-tiers.html)  | Non | Non | 

**Topics**
+ [Scénarios détaillés relatifs au niveau d'instances avancées](#systems-manager-managed-instances-tier-scenarios)
+ [Activation du niveau d'instances avancées](fleet-manager-enable-advanced-instances-tier.md)
+ [Revenir du niveau des instances avancées au niveau des instances standard](fleet-manager-revert-to-standard-tier.md)

# Activation du niveau d'instances avancées
<a name="fleet-manager-enable-advanced-instances-tier"></a>

AWS Systems Manager [propose un niveau d'instances standard et un niveau d'instances avancées pour les machines non EC2 dans un environnement hybride et multicloud.](operating-systems-and-machine-types.md#supported-machine-types) Le niveau d'instances standard vous permet d'enregistrer un maximum de 1 000 machines activées par hybride par personne. Compte AWS Région AWS Le niveau d'instances avancées est également nécessaire pour utiliser Patch Manager pour appliquer des correctifs à des applications publiées par Microsoft sur des nœuds non EC2 et pour se connecter à des nœuds non EC2 à l'aide deSession Manager. Pour de plus amples informations, veuillez consulter [Activation du niveau d'instances avancées](#fleet-manager-enable-advanced-instances-tier).

Cette section décrit comment configurer votre environnement hybride et multicloud de sorte à utiliser le niveau d'instances avancées.

**Avant de commencer**  
Passez en revue les informations de tarification pour les instances avancées. Les instances avancées sont disponibles sur un per-use-basis. Pour de plus amples informations, veuillez consulter [Tarification AWS Systems Manager](https://aws.amazon.com/systems-manager/pricing/). 

## Configuration des autorisations pour activer le niveau des instances avancées.
<a name="enable-advanced-instances-tier-permissions"></a>

Vérifiez que vous êtes autorisé Gestion des identités et des accès AWS (IAM) à modifier votre environnement du niveau des instances standard au niveau des instances avancées. La politique IAM `AdministratorAccess` doit être attachée à votre utilisateur , groupe ou rôle, ou vous devez disposer d'une autorisation pour modifier le paramètre de service de niveau d'activation Systems manager. Le paramètre de niveau d'activation utilise les opérations d'API suivantes : 
+ [GetServiceSetting](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_GetServiceSetting.html)
+ [UpdateServiceSetting](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_UpdateServiceSetting.html)
+ [ResetServiceSetting](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_ResetServiceSetting.html)

Utilisez la procédure suivante pour ajouter une politique IAM en ligne à un compte utilisateur. Cette politique permet à un utilisateur d'afficher le paramètre actuel de niveau d'instance gérée. Cette politique permet également à l'utilisateur de modifier ou de réinitialiser le paramètre actuel dans les valeurs spécifiées Compte AWS et Région AWS.

1. Connectez-vous à la console IAM AWS Management Console et ouvrez-la à [https://console.aws.amazon.com/iam/](https://console.aws.amazon.com/iam/)l'adresse.

1. Dans le panneau de navigation, choisissez **utilisateurs**.

1. Dans la liste, sélectionnez le nom de l'utilisateur auquel intégrer une politique.

1. Choisissez l'onglet **Permissions** (Autorisations).

1. Sur le côté droit de la page, sous **Permission policies (Politiques d'autorisation)**, sélectionnez **Add inline policy (Ajouter une politique en ligne)**. 

1. Sélectionnez l'onglet **JSON**.

1. Remplacez le contenu par défaut par ce qui suit :

------
#### [ JSON ]

****  

   ```
   {
       "Version":"2012-10-17",		 	 	 
       "Statement": [
           {
               "Effect": "Allow",
               "Action": [
                   "ssm:GetServiceSetting"
               ],
               "Resource": "*"
           },
           {
               "Effect": "Allow",
               "Action": [
                   "ssm:ResetServiceSetting",
                   "ssm:UpdateServiceSetting"
               ],
               "Resource": "arn:aws:ssm:us-east-1:111122223333:servicesetting/ssm/managed-instance/activation-tier"
           }
       ]
   }
   ```

------

1. Sélectionnez **Examiner une politique**.

1. Sur la page **Examiner une politique**, dans le champ **Nom**, saisissez un nom pour la politique en ligne. Par exemple : **Managed-Instances-Tier**.

1. Sélectionnez **Créer une politique**.

Les administrateurs peuvent spécifier une autorisation en lecture seule en affectant la politique en ligne suivante à l’utilisateur.

------
#### [ JSON ]

****  

```
{
    "Version":"2012-10-17",		 	 	 
    "Statement": [
        {
            "Effect": "Allow",
            "Action": [
                "ssm:GetServiceSetting"
            ],
            "Resource": "*"
        },
        {
            "Effect": "Deny",
            "Action": [
                "ssm:ResetServiceSetting",
                "ssm:UpdateServiceSetting"
            ],
            "Resource": "*"
        }
    ]
}
```

------

Pour de plus amples informations sur la création de politiques IAM, consultez [Création de politiques IAM](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies_create.html) dans le *guide de l'utilisateur IAM*.

## Activation du niveau d'instances avancées (console)
<a name="enable-advanced-instances-tier-enabling"></a>

La procédure suivante explique comment utiliser la console Systems Manager pour modifier *tous les* nœuds non EC2 ajoutés à l'aide de l'activation des instances gérées, dans le niveau spécifié Compte AWS et Région AWS pour utiliser le niveau des instances avancées.

**Avant de commencer**  
Vérifiez que la console est ouverte Région AWS là où vous avez créé vos instances gérées. Vous pouvez changer de région à l'aide de la liste figurant dans la partie supérieure droite de la console. 

Vérifiez que vous avez satisfait la configuration requise pour vos instances Amazon Elastic Compute Cloud (Amazon EC2) et vos machines non EC2 dans un environnement [hybride et multicloud](operating-systems-and-machine-types.md#supported-machine-types). Pour plus d'informations, consultez [Configuration de nœuds gérés pour AWS Systems Manager](systems-manager-setting-up-nodes.md).

**Important**  
La procédure suivante décrit comment modifier un paramètre au niveau du compte. Cette modification entraîne des frais qui seront facturés à votre compte.

**Pour activer le niveau d'instances avancées (console)**

1. Ouvrez la AWS Systems Manager console à l'adresse [https://console.aws.amazon.com/systems-manager/](https://console.aws.amazon.com/systems-manager/).

1. Dans le panneau de navigation, sélectionnez **Fleet Manager**.

1. Sélectionnez **Paramètres**, puis **Modifier les paramètres du niveau d’instance**.

1. Consultez les informations de la boîte de dialogue concernant la modification des paramètres de compte.

1. Si vous approuvez, choisissez l’option d’acceptation, puis choisissez **Modifier le paramètre**.

Le processus consistant à déplacer toutes les instances du niveau d'instances standard au niveau d'instances avancées peut prendre plusieurs minutes.

**Note**  
Pour de plus amples informations sur le retour au niveau des instances standard, consultez [Revenir du niveau des instances avancées au niveau des instances standard](fleet-manager-revert-to-standard-tier.md).

## Activation du niveau d'instances avancées (AWS CLI)
<a name="enable-advanced-instances-tier-enabling-cli"></a>

La procédure suivante explique comment utiliser le pour modifier *tous les* serveurs locaux ajoutés AWS Command Line Interface à l'aide de l'activation des instances gérées, dans le niveau spécifié Compte AWS et Région AWS pour utiliser le niveau des instances avancées. VMs 

**Important**  
La procédure suivante décrit comment modifier un paramètre au niveau du compte. Cette modification entraîne des frais qui seront facturés à votre compte.

**Pour activer le niveau d'instances avancées à l'aide du AWS CLI**

1. Ouvrez le AWS CLI et exécutez la commande suivante. Remplacez chaque *example resource placeholder* par vos propres informations.

------
#### [ Linux & macOS ]

   ```
   aws ssm update-service-setting \
       --setting-id arn:aws:ssm:region:aws-account-id:servicesetting/ssm/managed-instance/activation-tier \
       --setting-value advanced
   ```

------
#### [ Windows ]

   ```
   aws ssm update-service-setting ^
       --setting-id arn:aws:ssm:region:aws-account-id:servicesetting/ssm/managed-instance/activation-tier ^
       --setting-value advanced
   ```

------

   Il n'y a pas de sortie si la commande réussit.

1. Exécutez la commande suivante pour afficher les paramètres de service actuels pour les nœuds gérés dans les versions actuelles Compte AWS et Région AWS.

------
#### [ Linux & macOS ]

   ```
   aws ssm get-service-setting \
       --setting-id arn:aws:ssm:region:aws-account-id:servicesetting/ssm/managed-instance/activation-tier
   ```

------
#### [ Windows ]

   ```
   aws ssm get-service-setting ^
       --setting-id arn:aws:ssm:region:aws-account-id:servicesetting/ssm/managed-instance/activation-tier
   ```

------

   La commande renvoie des informations telles que les suivantes.

   ```
   {
       "ServiceSetting": {
           "SettingId": "/ssm/managed-instance/activation-tier",
           "SettingValue": "advanced",
           "LastModifiedDate": 1555603376.138,
           "LastModifiedUser": "arn:aws:sts::123456789012:assumed-role/Administrator/User_1",
           "ARN": "arn:aws:ssm:us-east-2:123456789012:servicesetting/ssm/managed-instance/activation-tier",
           "Status": "PendingUpdate"
       }
   }
   ```

## Activation du niveau d'instances avancées (PowerShell)
<a name="enable-advanced-instances-tier-enabling-ps"></a>

La procédure suivante explique comment utiliser le pour modifier *tous les* serveurs locaux ajoutés AWS Tools for Windows PowerShell à l'aide de l'activation des instances gérées, dans le niveau spécifié Compte AWS et Région AWS pour utiliser le niveau des instances avancées. VMs 

**Important**  
La procédure suivante décrit comment modifier un paramètre au niveau du compte. Cette modification entraîne des frais qui seront facturés à votre compte.

**Pour activer le niveau d'instances avancées à l'aide de PowerShell**

1. Ouvrez AWS Tools for Windows PowerShell et exécutez la commande suivante. Remplacez chaque *example resource placeholder* par vos propres informations.

   ```
   Update-SSMServiceSetting `
       -SettingId "arn:aws:ssm:region:aws-account-id:servicesetting/ssm/managed-instance/activation-tier" `
       -SettingValue "advanced"
   ```

   Il n’y a pas de sortie si la commande réussit.

1. Exécutez la commande suivante pour afficher les paramètres de service actuels pour les nœuds gérés dans les versions actuelles Compte AWS et Région AWS.

   ```
   Get-SSMServiceSetting `
       -SettingId "arn:aws:ssm:region:aws-account-id:servicesetting/ssm/managed-instance/activation-tier"
   ```

   La commande renvoie des informations telles que les suivantes.

   ```
   ARN:arn:aws:ssm:us-east-2:123456789012:servicesetting/ssm/managed-instance/activation-tier
   LastModifiedDate : 4/18/2019 4:02:56 PM
   LastModifiedUser : arn:aws:sts::123456789012:assumed-role/Administrator/User_1
   SettingId        : /ssm/managed-instance/activation-tier
   SettingValue     : advanced
   Status           : PendingUpdate
   ```

Plusieurs minutes peuvent s'écouler avant que les nœuds passent tous du niveau d'instances standard au niveau d'instances avancées.

**Note**  
Pour de plus amples informations sur le retour au niveau des instances standard, consultez [Revenir du niveau des instances avancées au niveau des instances standard](fleet-manager-revert-to-standard-tier.md).

# Revenir du niveau des instances avancées au niveau des instances standard
<a name="fleet-manager-revert-to-standard-tier"></a>

Cette section explique comment rebasculer des nœuds activés par un système hybride du niveau d'instances avancées vers le niveau d'instances standard. Cette configuration s'applique à tous les nœuds activés de manière hybride en un Compte AWS et un. Région AWS

**Avant de commencer**  
Consultez les détails importants suivants.

**Note**  
Vous ne pouvez pas revenir au niveau d'instances standard si vous exécutez plus de 1 000 nœuds activés par un système hybride dans le compte et la région. Vous devez d'abord annuler l'enregistrement des nœuds jusqu'à ce que vous en ayez 1 000 ou moins. Cela concerne également les instances Amazon Elastic Compute Cloud (Amazon EC2) qui utilisent une activation hybride Systems Manager (ce qui n'est pas courant). Pour de plus amples informations, veuillez consulter [Annulation de l'enregistrement de nœuds gérés dans un environnement hybride et multicloud](fleet-manager-deregister-hybrid-nodes.md).
Une fois que vous serez revenu en arrière, vous ne pourrez plus utiliser Session Manager, un outil d’ AWS Systems Manager, pour accéder de manière interactive à vos nœuds activés par un système hybride.
Une fois que vous serez revenu en arrière, vous ne pourrez plus utiliser Patch Manager, un outil d’ AWS Systems Manager, pour appliquer des correctifs aux applications publiées par Microsoft sur les nœuds activés par un système hybride.
Le processus de retour en arrière de tous les nœuds activés par un système hybride au niveau d'instances standard peut prendre 30 minutes ou plus.

Cette section décrit comment rétablir tous les nœuds activés par des hybrides dans un Compte AWS et Région AWS depuis le niveau d'instances avancées vers le niveau d'instances standard.

## Revenir au niveau des instances standard (console)
<a name="revert-to-standard-tier-console"></a>

La procédure suivante explique comment utiliser la console Systems Manager pour modifier tous les nœuds activés en mode hybride dans votre environnement [hybride et multicloud](operating-systems-and-machine-types.md#supported-machine-types) afin d'utiliser le niveau d'instances standard dans le niveau spécifié et. Compte AWS Région AWS

**Pour revenir au niveau des instances standard (console)**

1. Ouvrez la AWS Systems Manager console à l'adresse [https://console.aws.amazon.com/systems-manager/](https://console.aws.amazon.com/systems-manager/).

1. Dans le panneau de navigation, sélectionnez **Fleet Manager**.

1. Sélectionnez le menu déroulant **Account settings (Paramètres du compte)** et sélectionnez **Instance tier settings (Paramètres du niveau d'instances)**.

1. Sélectionnez **Modifier les paramètres de compte**.

1. Vérifiez les informations contenues dans la fenêtre sur la modification des paramètres de compte puis, si vous approuvez, sélectionnez l'option pour accepter et continuer.

## Revenir au niveau des instances standard (AWS CLI)
<a name="revert-to-standard-tier-cli"></a>

La procédure suivante vous montre comment utiliser le AWS Command Line Interface pour modifier tous les nœuds activés par hybride dans votre environnement [hybride et multicloud](operating-systems-and-machine-types.md#supported-machine-types) afin d'utiliser le niveau d'instances standard dans le niveau spécifié et. Compte AWS Région AWS

**Pour revenir au niveau des instances standard à l'aide du AWS CLI**

1. Ouvrez le AWS CLI et exécutez la commande suivante. Remplacez chaque *example resource placeholder* par vos propres informations.

------
#### [ Linux & macOS ]

   ```
   aws ssm update-service-setting \
       --setting-id arn:aws:ssm:region:aws-account-id:servicesetting/ssm/managed-instance/activation-tier \
       --setting-value standard
   ```

------
#### [ Windows ]

   ```
   aws ssm update-service-setting ^
       --setting-id arn:aws:ssm:region:aws-account-id:servicesetting/ssm/managed-instance/activation-tier ^
       --setting-value standard
   ```

------

   Il n'y a pas de sortie si la commande réussit.

1. Exécutez la commande suivante 30 minutes plus tard pour afficher les paramètres des instances gérées dans les versions actuelles Compte AWS et Région AWS.

------
#### [ Linux & macOS ]

   ```
   aws ssm get-service-setting \
       --setting-id arn:aws:ssm:region:aws-account-id:servicesetting/ssm/managed-instance/activation-tier
   ```

------
#### [ Windows ]

   ```
   aws ssm get-service-setting ^
       --setting-id arn:aws:ssm:region:aws-account-id:servicesetting/ssm/managed-instance/activation-tier
   ```

------

   La commande renvoie des informations telles que les suivantes.

   ```
   {
       "ServiceSetting": {
           "SettingId": "/ssm/managed-instance/activation-tier",
           "SettingValue": "standard",
           "LastModifiedDate": 1555603376.138,
           "LastModifiedUser": "System",
           "ARN": "arn:aws:ssm:us-east-2:123456789012:servicesetting/ssm/managed-instance/activation-tier",
           "Status": "Default"
       }
   }
   ```

   Le statut devient *Par défaut* une fois la demande approuvée.

## Revenir au niveau des instances standard (PowerShell)
<a name="revert-to-standard-tier-ps"></a>

La procédure suivante explique comment modifier les nœuds activés AWS Tools for Windows PowerShell en mode hybride dans votre environnement hybride et multicloud afin d'utiliser le niveau d'instances standard dans le niveau spécifié et. Compte AWS Région AWS

**Pour revenir au niveau des instances standard en utilisant PowerShell**

1. Ouvrez AWS Tools for Windows PowerShell et exécutez la commande suivante.

   ```
   Update-SSMServiceSetting `
       -SettingId "arn:aws:ssm:region:aws-account-id:servicesetting/ssm/managed-instance/activation-tier" `
       -SettingValue "standard"
   ```

   Il n’y a pas de sortie si la commande réussit.

1. Exécutez la commande suivante 30 minutes plus tard pour afficher les paramètres des instances gérées dans les versions actuelles Compte AWS et Région AWS.

   ```
   Get-SSMServiceSetting `
       -SettingId "arn:aws:ssm:region:aws-account-id:servicesetting/ssm/managed-instance/activation-tier"
   ```

   La commande renvoie des informations telles que les suivantes.

   ```
   ARN: arn:aws:ssm:us-east-2:123456789012:servicesetting/ssm/managed-instance/activation-tier
   LastModifiedDate : 4/18/2019 4:02:56 PM
   LastModifiedUser : System
   SettingId        : /ssm/managed-instance/activation-tier
   SettingValue     : standard
   Status           : Default
   ```

   Le statut devient *Par défaut* une fois la demande approuvée.