• AWS Systems Manager CloudWatch Dasbor tidak akan lagi tersedia setelah 30 April 2026. Pelanggan dapat terus menggunakan CloudWatch konsol Amazon untuk melihat, membuat, dan mengelola dasbor Amazon CloudWatch mereka, seperti yang mereka lakukan hari ini. Untuk informasi selengkapnya, lihat dokumentasi CloudWatch Dasbor Amazon.
Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Menginstal SSM Agent pada hibrida Windows Server simpul
Topik ini menjelaskan cara menginstal AWS Systems Manager SSM Agent pada Windows Server mesin di lingkungan hybrid dan multicloud. Untuk informasi tentang menginstal SSM Agent pada instans EC2 untukWindows Server, lihatMenginstal dan menghapus instalasi secara manual SSM Agent pada instans EC2 untuk Windows Server.
Sebelum Anda mulai, cari Kode Aktivasi dan ID Aktivasi yang dihasilkan selama proses aktivasi hibrida, seperti yang dijelaskan dalamBuat aktivasi hybrid untuk mendaftarkan node dengan Systems Manager. Anda menentukan kode dan ID dalam prosedur berikut.
Untuk menginstal SSM Agent pada non-EC2 Windows Server mesin dalam lingkungan hybrid dan multicloud
-
Masuk ke server atau VM di lingkungan hybrid dan multicloud Anda.
-
Jika Anda menggunakan proxy HTTP atau HTTPS, Anda harus mengatur
http_proxyatau variabel lingkunganhttps_proxydi sesi shell saat ini. Jika Anda tidak menggunakan proxy, Anda dapat melewati langkah ini.Untuk server proxy HTTP, atur variabel ini:
http_proxy=http://hostname:porthttps_proxy=http://hostname:portUntuk server proksi HTTPS, atur variabel ini:
http_proxy=http://hostname:porthttps_proxy=https://hostname:portUntuk PowerShell, konfigurasikan pengaturan proxy WinINet:
[System.Net.WebRequest]::DefaultWebProxy $proxyServer = "http://hostname:port" $proxyBypass = "169.254.169.254" $WebProxy = New-Object System.Net.WebProxy($proxyServer,$true,$proxyBypass) [System.Net.WebRequest]::DefaultWebProxy = $WebProxycatatan
Konfigurasi proxy WinINet diperlukan untuk PowerShell operasi. Untuk informasi selengkapnya, lihat SSM Agentpengaturan proxy dan layanan Systems Manager.
-
Buka Windows PowerShell dalam mode tinggi (administratif).
-
Salin dan tempel blok perintah berikut keWindows PowerShell. Ganti masing-masing
example resource placeholderdengan informasi Anda sendiri. Misalnya, Kode Aktivasi dan ID Aktivasi yang dihasilkan saat Anda membuat aktivasi hibrida, dan dengan pengidentifikasi SSM Agent dari yang ingin Wilayah AWS Anda unduh.penting
Perhatikan detail penting berikut ini:
-
Menggunakan
ssm-setup-cliuntuk instalasi non-EC2 memaksimalkan keamanan instalasi dan konfigurasi Manajer Sistem Anda. -
ssm-setup-climendukungmanifest-urlopsi yang menentukan sumber tempat agen diunduh. Jangan tentukan nilai untuk opsi ini kecuali diwajibkan oleh organisasi Anda. -
Anda dapat menggunakan skrip setupcli_data_integrity_windows.ps1 untuk memvalidasi tanda tangan
. ssm-setup-cli -
Saat mendaftarkan instance, hanya gunakan tautan unduhan yang disediakan untuk
ssm-setup-cli.ssm-setup-clitidak boleh disimpan secara terpisah untuk penggunaan di masa mendatang.
regionmewakili pengidentifikasi untuk yang Wilayah AWS didukung oleh AWS Systems Manager, sepertius-east-2untuk Wilayah AS Timur (Ohio). Untuk daftarregionnilai yang didukung, lihat kolom Wil ayah di titik akhir layanan Manajer Sistem di Referensi Umum Amazon Web Services.Selain itu,
ssm-setup-clitermasuk opsi berikut:-
version- Nilai yang valid adalahlatestdanstable. -
downgrade- Mengembalikan agen ke versi sebelumnya. -
skip-signature-validation- Melewati validasi tanda tangan selama pengunduhan dan pemasangan agen. -
provider(Opsional) - Menentukan penyedia cloud dari mesin yang terdaftar. Nilai yang valid adalahAzuredanEC2. Bila ditentukan, SSM Agent membaca metadata instance dari Layanan Metadata Instance (IMDS) penyedia cloud dan mengaitkan node terkelola dengan instance komputasi sumber. Jika dihilangkan, perilaku default tidak berubah dan tidak ada metadata penyedia cloud yang dikumpulkan.
-
-
Tekan
Enter.
catatan
Jika perintah gagal, verifikasi bahwa Anda menjalankan versi terbaru Alat AWS untuk PowerShell.
Perintah ini melakukan hal berikut:
-
Mengunduh dan SSM Agent menginstal ke mesin.
-
Mendaftarkan mesin dengan layanan Manajer Sistem.
-
Mengembalikan tanggapan yang serupa dengan yang berikut:
Directory: C:\Users\ADMINI~1\AppData\Local\Temp\2 Mode LastWriteTime Length Name ---- ------------- ------ ---- d----- 07/07/2018 8:07 PM ssm {"ManagedInstanceID":"mi-008d36be46EXAMPLE","Region":"us-east-2"} Status : Running Name : AmazonSSMAgent DisplayName : Amazon SSM Agent
Mesin sekarang menjadi node yang dikelola. Node terkelola ini sekarang diidentifikasi dengan awalan “mi-”. Anda dapat melihat node terkel ola di halaman Node terkelola Fleet Manager dengan menggunakan AWS CLI perintah describe-instance-information, atau dengan menggunakan perintah API DescribeInstanceInformation.
Mengatur rotasi otomatis kunci privat
Untuk memperkuat postur keamanan Anda, Anda dapat mengonfigurasi AWS Systems Manager Agent (SSM Agent) untuk secara otomatis memutar kunci pribadi untuk lingkungan hybrid dan multicloud. Anda dapat mengakses fitur ini menggunakan SSM Agent versi 3.0.1031.0 atau yang lebih baru. Hidupkan fitur ini menggunakan prosedur berikut.
Untuk mengkonfigurasi SSM Agent untuk memutar kunci pribadi untuk lingkungan hybrid dan multicloud
-
Arahkan ke
/etc/amazon/ssm/pada mesin Linux atauC:\Program Files\Amazon\SSMuntuk Windows Server mesin. -
Salin isi
amazon-ssm-agent.json.templateke file baru yang bernamaamazon-ssm-agent.json. Simpanamazon-ssm-agent.jsondi direktori yang sama dimana dengan lokasiamazon-ssm-agent.json.template. -
Cari
Profile,KeyAutoRotateDays. Masukkan jumlah hari yang Anda inginkan antara rotasi kunci privat otomatis. -
Mulai ulang SSM Agent.
Setiap kali Anda mengubah konfigurasi, mulai ulangSSM Agent.
Anda dapat menyesuaikan fitur lain SSM Agent menggunakan prosedur yang sama. Untuk daftar terbaru properti konfigurasi yang tersedia dan nilai default mereka, lihat Definisi properti Config
Menghapus pendaftaran dan mendaftarkan ulang node terkelola (Windows Server)
Anda dapat membatalkan pendaftaran node terkelola dengan memanggil operasi DeregisterManagedInstance API dari AWS CLI atau Tools untuk Windows. PowerShell Berikut ini adalah contoh perintah CLI:
aws ssm deregister-managed-instance --instance-id
"mi-1234567890"
Untuk menghapus informasi pendaftaran yang tersisa untuk agen, hapus IdentityConsumptionOrder kunci dalam amazon-ssm-agent.json file. Kemudian jalankan perintah berikut:
amazon-ssm-agent -register -clear
catatan
Anda dapat mendaftarkan ulang server lokal, perangkat tepi, atau VM menggunakan kode aktivasi dan ID yang sama selama Anda belum mencapai batas instans untuk kode dan ID aktivasi yang ditunjuk. Anda dapat memverifikasi batas instance untuk kode aktivasi dan ID dengan memanggil API descripbe-activations menggunakan. AWS CLI Setelah menjalankan perintah, verifikasi bahwa nilai RegistrationCount tidak melebihiRegistrationLimit. Jika ya, Anda harus menggunakan kode aktivasi dan ID yang berbeda.
Untuk mendaftarkan ulang node terkelola pada Windows Server mesin hibrida
-
Hubungkan ke mesin Anda.
-
Jalankan perintah berikut. Pastikan untuk mengganti nilai placeholder dengan Kode Aktivasi dan ID Aktivasi yang dihasilkan saat Anda membuat aktivasi hibrida, dan dengan pengidentifikasi Wilayah tempat Anda ingin mengunduh. SSM Agent
$dir = $env:TEMP + "\ssm" cd $dir Start-Process ./ssm-setup-cli.exe -ArgumentList @( "-register", "-activation-code=$code", "-activation-id=$id", "-region=$region" ) -Wait -NoNewWindow