View a markdown version of this page

Agen Manajer Sistem - AWS IoT Greengrass

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Agen Manajer Sistem

Komponen AWS Systems Manager Agen (aws.greengrass.SystemsManagerAgent) menginstal Agen Manajer Sistem, sehingga Anda dapat mengelola perangkat inti dengan Manajer Sistem. Systems Manager adalah AWS layanan yang dapat Anda gunakan untuk melihat dan mengontrol infrastruktur Anda AWS, termasuk instans Amazon EC2, server lokal dan mesin virtual (VM), dan perangkat edge. Manajer Sistem memungkinkan Anda untuk melihat data operasional, mengotomatiskan tugas operasi, dan menjaga keamanan dan kepatuhan. Untuk informasi lebih lanjut, lihat Apa itu AWS Systems Manager? dan Tentang Agen Manajer Sistem di Panduan AWS Systems Manager Pengguna.

Alat dan fitur Manajer Sistem disebut kemampuan. Perangkat inti Greengrass mendukung semua kemampuan Manajer Sistem. Untuk informasi selengkapnya tentang kemampuan ini dan cara menggunakan Manajer Sistem untuk mengelola perangkat inti, lihat kemampuan Manajer https://docs.aws.amazon.com/systems-manager/latest/userguide/features.html Sistem di Panduan AWS Systems Manager Pengguna.

Versi

Komponen ini memiliki versi berikut:

  • 1.3.x

  • 1.2.x

  • 1.1.1x

  • 1.0.x

Tipe

Komponen ini adalah komponen generik (aws.greengrass.generic). In ti Greengrass menjalankan skrip siklus hidup komponen.

Untuk informasi selengkapnya, lihat Jenis komponen.

Sistem operasi

Komponen ini hanya dapat diinstal pada perangkat inti Linux.

Persyaratan

Komponen ini memiliki persyaratan sebagai berikut:

  • Perangkat inti Greengrass yang berjalan pada platform Linux 64-bit: Armv8 (AArch64) atau x86_64.

  • Anda harus memiliki peran layanan AWS Identity and Access Management (IAM) yang dapat diasumsikan oleh Manajer Sistem. Peran ini harus menyertakan kebijakan AmazonSSMManagedInstanceCore terkelola atau kebijakan kustom yang mendefinisikan izin yang setara. Untuk informasi selengkapnya, lihat Membuat peran layanan IAM untuk perangkat edge di Panduan AWS Systems Manager Pengguna.

    Saat Anda menerapkan komponen ini, Anda harus menentukan nama peran ini untuk parameter SSMRegistrationRole konfigurasi.

  • Per an perangkat Greengrass harus memungkinkan ssm:RegisterManagedInstance tindakan ssm:AddTagsToResource dan. Peran perangkat juga harus mengiz iam:PassRole inkan tindakan untuk peran layanan IAM yang memenuhi persyaratan sebelumnya. Contoh kebijakan IAM berikut memberikan izin ini.

    { "Version": "2012-10-17", "Statement": [ { "Action": [ "iam:PassRole" ], "Effect": "Allow", "Resource": [ "arn:aws:iam::account-id:role/SSMServiceRole" ] }, { "Action": [ "ssm:AddTagsToResource", "ssm:RegisterManagedInstance" ], "Effect": "Allow", "Resource": "*" } ] }
  • Pada perangkat Ubuntu yang menggunakan kemasan snap, komponen ini memerlukan core22 base snap. Jika perangkat Anda dapat menjangkauapi.snapcraft.io, snap mengunduh secara core22 otomatis. Pada jaringan terbatas di mana perangkat tidak dapat mencapai penyimpanan snap, instal secara manual core22 sebelum Anda menerapkan komponen ini:

    1. Unduh snap dan pernyataannya dari mesin yang terhubung ke internet yang memiliki arsitektur yang sama dengan perangkat target:

      snap download core22
    2. Mentransfer .assert file .snap dan ke perangkat target.

    3. Mengakui pernyataan pada perangkat target:

      sudo snap ack core22.assert
    4. Instal snap pada perangkat target:

      sudo snap install core22.snap

Titik akhir dan port

Komponen ini harus dapat melakukan permintaan keluar ke titik akhir dan port berikut, selain titik akhir dan port yang diperlukan untuk operasi dasar. Untuk informasi selengkapnya, lihat Izinkan lalu lintas perangkat melalui proxy atau firewall.

Titik akhir Port Diperlukan Deskripsi

ec2messages.region.amazonaws.com

443 Ya

Berkomunikasi dengan layanan Manajer Sistem di AWS Cloud.

ssm.region.amazonaws.com

443 Ya

Daftarkan perangkat inti sebagai node yang dikelola Manajer Sistem.

ssmmessages.region.amazonaws.com

443 Ya

Berkomunikasi dengan Session Manager, kemampuan Manajer Sistem, di AWS Cloud.

Untuk informasi selengkapnya, lihat Referensi: ec2messages, ssmmessages, dan panggilan API lainnya di Panduan Pengguna. AWS Systems Manager

Dependensi

Saat Anda menerapkan komponen, AWS IoT Greengrass juga menerapkan versi dependensinya yang kompatibel. Ini berarti bahwa Anda harus memenuhi persyaratan untuk komponen dan semua dependensinya untuk berhasil men-deploy komponen. Bagian ini berisi daftar dependensi untuk versi yang dirilis dari komponen ini dan kendala versi semantik yang menentukan versi komponen untuk setiap dependensi. Anda juga dapat melihat dependensi untuk setiap versi komponen di konsol AWS IoT Greengrass tersebut. Pada halaman detail komponen, cari daftar Dependensi.

Tabel berikut mencantumkan dependensi untuk versi 1.0.0 hingga 1.3.0 dari komponen ini.

Dependensi Versi yang kompatibel Jenis dependensi
Layanan pertukaran token > =2.0.0 <3.0.0 Keras

Untuk informasi selengkapnya tentang dependensi komponen, lihat referensi resep komponen.

Konfigurasi

Komponen ini menyediakan parameter konfigurasi berikut yang dapat Anda sesuaikan ketika Anda men-deploy komponen.

SSMRegistrationRole

Peran layanan IAM yang dapat diasumsikan oleh Manajer Sistem dan yang mencakup kebijakan ter AmazonSSMManagedInstanceCore kelola atau kebijakan kustom yang mendefinisikan izin yang setara. Untuk informasi selengkapnya, lihat Membuat peran layanan IAM untuk perangkat edge di Panduan AWS Systems Manager Pengguna.

SSMOverrideExistingRegistration

(Opsional) Jika perangkat inti sudah menjalankan Agen Manajer Sistem yang terdaftar dengan aktivasi hibrida, Anda dapat mengganti pendaftaran Agen Manajer Sistem yang ada di perangkat. Setel opsi ini true untuk mendaftarkan perangkat inti sebagai node terkelola menggunakan Agen Manajer Sistem yang disediakan komponen ini.

catatan

Opsi ini hanya berlaku untuk perangkat yang terdaftar dengan aktivasi hibrida. Jika perangkat inti berjalan pada instans Amazon EC2 dengan Agen Manajer Sistem diinstal dan peran profil instans dikonfigurasi, ID node terkelola instans Amazon EC2 yang ada dimulai dengan. i- Saat Anda menginstal komponen Agen Manajer Sistem, agen Manajer Sistem mendaftarkan node terkelola baru yang ID-nya dimulai dengan mi- bukani-. Kemudian, Anda dapat menggunakan node terkelola yang ID dimulai dengan mi- untuk mengelola perangkat inti dengan Manajer Sistem.

Default: false

SSMResourceTags

(Opsional) Tag untuk ditambahkan ke node terkelola Manajer Sistem yang dibuat komponen ini untuk perangkat inti. Anda dapat menggunakan tag ini untuk mengelola grup perangkat inti dengan Manajer Sistem. Misalnya, Anda dapat menjalankan perintah pada semua perangkat yang memiliki tag yang Anda tentukan.

Tentukan daftar di mana setiap tag adalah objek dengan a Key dan aValue. Misalnya, nilai berikut untuk SSMResourceTags menginstruksikan komponen ini untuk mengatur Owner tag richard-roe pada node terkelola perangkat inti.

[ { "Key": "Owner", "Value": "richard-roe" } ]

Komponen ini mengabaikan tag ini jika node terkelola sudah ada dan SSMOverrideExistingRegistration adafalse.

contoh Contoh: Pembaruan gabungan konfigurasi

Contoh konfigurasi berikut menentukan untuk menggunakan peran layanan bernama SSMServiceRole untuk memungkinkan perangkat inti mendaftar dan berkomunikasi dengan Manajer Sistem.

{ "SSMRegistrationRole": "SSMServiceRole", "SSMOverrideExistingRegistration": false, "SSMResourceTags": [ { "Key": "Owner", "Value": "richard-roe" }, { "Key": "Team", "Value": "solar" } ] }

File log lokal

Perangkat lunak System Manager Agent menulis log ke folder di luar folder root Greengrass. Untuk informasi selengkapnya, lihat Melihat log Agen Manajer Sistem di Panduan AWS Systems Manager Pengguna.

Komponen Agen Manajer Sistem menggunakan skrip shell untuk menginstal, memulai, dan menghentikan Agen Manajer Sistem. Anda dapat menemukan output dari skrip ini di file log berikut.

/greengrass/v2/logs/aws.greengrass.SystemsManagerAgent.log
Untuk melihat log komponen ini
  • Jalankan perintah berikut pada perangkat inti untuk melihat file log komponen ini secara real time. Ganti /greengrass/v2 dengan jalur ke folder AWS IoT Greengrass root.

    sudo tail -f /greengrass/v2/logs/aws.greengrass.SystemsManagerAgent.log

Lihat juga

Changelog

Tabel berikut menjelaskan perubahan dalam setiap versi komponen.

Versi

Perubahan

1.3.0

Perbaikan bug dan perbaikan

Memperbarui komponen ini untuk mendapatkan Agen versi 3.3.1142.0.

1.2.4

Perbaikan bug dan perbaikan

Memperbarui komponen ini untuk mendapatkan Agen versi 3.2.2303.0.

1.2.3

Perbaikan bug dan peningkatan
  • Menambahkan percobaan ulang untuk instalasi komponen Agen dengan snap di Greengrass.

  • Memperbarui konfigurasi komponen Agen untuk hanya menggunakan Identitas Onprem di Greengrass.

  • Memperbarui komponen ini untuk memperbarui Agen hanya jika versi Agen yang diinstal tidak cocok dengan versi komponen Greengrass SSM Agent.

1.1.0

Versi ini berisi perbaikan bug dan peningkatan.

1.0.0

Versi awal.