

• AWS Systems Manager CloudWatch Dasbor tidak akan lagi tersedia setelah 30 April 2026. Pelanggan dapat terus menggunakan CloudWatch konsol Amazon untuk melihat, membuat, dan mengelola CloudWatch dasbor Amazon mereka, seperti yang mereka lakukan hari ini. Untuk informasi selengkapnya, lihat [dokumentasi CloudWatch Dasbor Amazon](https://docs.aws.amazon.com/AmazonCloudWatch/latest/monitoring/CloudWatch_Dashboards.html). 

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Bekerja dengan SSM Agent instans EC2 untuk Windows Server
<a name="ssm-agent-windows"></a>

AWS Systems Manager Agent (SSM Agent) sudah diinstal sebelumnya, secara default, pada Amazon Machine Images (AMIs) untuk Windows Server yang disediakan oleh AWS. Support disediakan untuk versi sistem operasi (OS) berikut.
+ Windows Server2012 R2 AMIs diterbitkan pada November 2016 atau lebih baru
+ Windows Server2016, 2019, 2022 (tidak termasuk versi Nano), dan 2025

**Support notes untuk versi sebelumnya**  
Windows ServerAMIsditerbitkan *sebelum* November 2016 menggunakan layanan EC2 Config untuk memproses permintaan dan mengonfigurasi instance.

[Kecuali Anda memiliki alasan khusus untuk menggunakan layanan EC2 Config, atau versi sebelumnya, untuk memproses permintaan Systems ManagerSSM Agent, kami sarankan Anda mengunduh dan menginstal versi terbaru SSM Agent ke masing-masing instans Amazon Elastic Compute Cloud (Amazon EC2) atau mesin non-EC2 yang dikonfigurasi untuk Systems Manager di lingkungan hybrid dan multicloud.](operating-systems-and-machine-types.md#supported-machine-types)

**Tetap SSM Agent up to date**  
Versi terbaru dirilis setiap kali alat baru ditambahkan ke Systems Manager atau pembaruan dibuat ke alat yang ada. SSM Agent Gagal menggunakan versi terbaru agen dapat mencegah node terkelola Anda menggunakan berbagai alat dan fitur Systems Manager. Untuk alasan itu, kami menyarankan Anda mengotomatiskan proses menjaga agar tetap SSM Agent up to date pada mesin Anda. Untuk informasi, lihat [Mengotomatiskan pembaruan ke SSM Agent](ssm-agent-automatic-updates.md). Berlangganan halaman [Catatan SSM Agent Rilis](https://github.com/aws/amazon-ssm-agent/blob/mainline/RELEASENOTES.md) GitHub untuk mendapatkan pemberitahuan tentang SSM Agent pembaruan.

Untuk melihat detail tentang versi yang berbedaSSM Agent, lihat [catatan rilis](https://github.com/aws/amazon-ssm-agent/blob/mainline/RELEASENOTES.md).

**Topics**
+ [Menginstal dan menghapus instalasi secara manual SSM Agent pada instans EC2 untuk Windows Server](manually-install-ssm-agent-windows.md)
+ [SSM AgentKonfigurasikan untuk menggunakan proxy untuk Windows Server instance](configure-proxy-ssm-agent-windows.md)

# Menginstal dan menghapus instalasi secara manual SSM Agent pada instans EC2 untuk Windows Server
<a name="manually-install-ssm-agent-windows"></a>

AWS Systems Manager Agent (SSM Agent) sudah diinstal sebelumnya, secara default, pada berikut Amazon Machine Images (AMIs) untuk Windows Server disediakan oleh Amazon:
+ Windows Server2012 R2 AMIs diterbitkan pada November 2016 atau lebih baru
+ Windows Server2016, 2019, 2022 (tidak termasuk versi Nano), dan 2025

**penting**  
Kami sangat menyarankan agar Anda menghindari penggunaan versi OS yang telah mencapai End-of-Life (EOL). Vendor OS termasuk AWS biasanya tidak menyediakan patch keamanan atau pembaruan lain untuk versi yang telah mencapai EOL. Terus menggunakan sistem EOL sangat meningkatkan risiko tidak dapat menerapkan peningkatan, termasuk perbaikan keamanan, dan masalah operasional lainnya. AWS tidak menguji fungsionalitas Systems Manager pada versi OS yang telah mencapai EOL.

## Instal SSM Agent pada instans EC2 untuk Windows Server
<a name="windows-install-agent"></a>

Jika perlu, Anda dapat mengunduh dan menginstal versi terbaru secara manual SSM Agent di Amazon Elastic Compute Cloud (Amazon EC2) Windows Server misalnya dengan menggunakan prosedur berikut. Perintah yang disediakan dalam prosedur ini juga dapat diteruskan ke instans Amazon EC2 sebagai skrip melalui data pengguna.

SSM Agentmemerlukan Windows PowerShell 3.0 atau yang lebih baru untuk menjalankan AWS Systems Manager dokumen tertentu (dokumen SSM) pada Windows Server instance (misalnya, dokumen lama`AWS-ApplyPatchBaseline`). Verifikasi bahwa instans Windows Server Anda menjalankan Windows Management Framework 3.0 atau yang lebih baru. Kerangka kerja ini termasuk Windows PowerShell. Untuk informasi lebih lanjut, lihat [Windows Management Framework 3.0](https://www.microsoft.com/en-us/download/details.aspx?id=34595&751be11f-ede8-5a0c-058c-2ee190a24fa6=True).

**Instalasi pada jenis mesin lainnya**  
Prosedur dalam topik ini berlaku khusus untuk menginstal atau menginstal ulang SSM Agent pada instans EC2 untuk. Windows Server Untuk server lokal, mesin virtual, atau lingkungan non-EC2 lainnya, gunakan `ssm-setup-cli` alat seperti yang dijelaskan dalam. [Instal SSM Agent pada Windows Server node hybrid](hybrid-multicloud-ssm-agent-install-windows.md)  
Menggunakan prosedur instalasi EC2 pada sistem non-EC2 berpotensi mengakibatkan kerentanan keamanan. `ssm-setup-cli`Alat ini memberikan perlindungan keamanan tambahan untuk mesin non-EC2.

**Untuk menginstal versi terbaru dari instans EC2 secara manual untuk SSM Agent Windows Server**

1. Connect ke instans Anda dengan menggunakan Remote Desktop atau Windows PowerShell. Untuk informasi selengkapnya, lihat [Connect ke instans Anda](https://docs.aws.amazon.com/AWSEC2/latest/WindowsGuide/EC2_GetStarted.html#ec2-connect-to-instance-windows) di *Panduan Pengguna Amazon EC2*.

1. Unduh versi terbaru SSM Agent ke instans Anda. Anda dapat mengunduh menggunakan PowerShell perintah atau tautan unduhan langsung. 
**catatan**  
 URLs Pada langkah ini memungkinkan Anda mengunduh SSM Agent dari *mana saja* Wilayah AWS. Jika Anda ingin mengunduh agen dari Wilayah tertentu, gunakan URL khusus Wilayah sebagai gantinya:  
`https://amazon-ssm-region.s3.region.amazonaws.com/latest/windows_amd64/AmazonSSMAgentSetup.exe`  
*region*mewakili pengenal untuk yang Wilayah AWS didukung oleh AWS Systems Manager, seperti `us-east-2` untuk Wilayah AS Timur (Ohio). Untuk daftar *region* nilai yang didukung, lihat kolom **Region** di [titik akhir layanan Systems Manager](https://docs.aws.amazon.com/general/latest/gr/ssm.html#ssm_region) di *Referensi Umum Amazon Web Services*.  
**PowerShell**  
Jalankan tiga PowerShell perintah berikut secara berurutan. Perintah ini memungkinkan Anda untuk mengunduh SSM Agent tanpa menyesuaikan pengaturan Internet Explorer (IE) Enhanced Security, dan kemudian menginstal agen dan menghapus file instalasi.  

   ```
   [System.Net.ServicePointManager]::SecurityProtocol = 'TLS12'
   $progressPreference = 'silentlyContinue'
   Invoke-WebRequest `
       https://s3.amazonaws.com/ec2-downloads-windows/SSMAgent/latest/windows_amd64/AmazonSSMAgentSetup.exe `
       -OutFile $env:USERPROFILE\Desktop\SSMAgent_latest.exe
   ```

   ```
   [System.Net.ServicePointManager]::SecurityProtocol = 'TLS12'
   $progressPreference = 'silentlyContinue'
   Invoke-WebRequest `
       https://s3.amazonaws.com/ec2-downloads-windows/SSMAgent/latest/windows_386/AmazonSSMAgentSetup.exe `
       -OutFile $env:USERPROFILE\Desktop\SSMAgent_latest.exe
   ```

   ```
   Start-Process `
       -FilePath $env:USERPROFILE\Desktop\SSMAgent_latest.exe `
       -ArgumentList "/S" `
       -Wait
   ```

   ```
   rm -Force $env:USERPROFILE\Desktop\SSMAgent_latest.exe
   ```  
**Unduh langsung**  
Unduh versi terbaru SSM Agent ke instans Anda dengan menggunakan tautan berikut. Jika Anda mau, perbarui URL ini dengan URL Wilayah AWS-spesifik.  
[https://s3.amazonaws.com/ec2-downloads-windows/SSMAgent/latest/windows\$1amd64/AmazonSSMAgentSetup.exe](https://s3.amazonaws.com/ec2-downloads-windows/SSMAgent/latest/windows_amd64/AmazonSSMAgentSetup.exe)  
Jalankan `AmazonSSMAgentSetup.exe` file yang diunduh untuk menginstalSSM Agent.

1. Mulai atau restart SSM Agent dengan mengirimkan perintah berikut di PowerShell: 

   ```
   Restart-Service AmazonSSMAgent
   ```

**catatan**  
Untuk menghapus instalan SSM Agent dari sebuah Windows Server instance, buka **Control Panel**, **Programs**. Pilih opsi **Uninstall a program**. Buka menu konteks (klik kanan) untuk **Amazon SSM Agent** dan pilih **Uninstall**.

# SSM AgentKonfigurasikan untuk menggunakan proxy untuk Windows Server instance
<a name="configure-proxy-ssm-agent-windows"></a>

Informasi dalam topik ini berlaku untuk Windows Server instance yang dibuat pada atau setelah November 2016 yang *tidak* menggunakan opsi instalasi Nano. Jika Anda ingin menggunakanSession Manager, perhatikan bahwa server proxy HTTPS tidak didukung.

**Sebelum Anda mulai**  
Sebelum Anda mengonfigurasi SSM Agent untuk menggunakan proxy, perhatikan informasi penting berikut.

Dalam prosedur berikut, Anda menjalankan perintah untuk mengkonfigurasi SSM Agent untuk menggunakan proxy. Perintah tersebut mencakup `no_proxy` pengaturan dengan alamat IP. Alamat IP adalah titik akhir layanan metadata instance (IMDS) untuk Systems Manager. Jika Anda tidak menentukan`no_proxy`, panggilan ke Systems Manager mengambil identitas dari layanan proxy (jika IMDSv1 fallback diaktifkan) atau panggilan ke Systems Manager gagal (jika IMDSv2 diberlakukan). 
+ Untuk IPv4, tentukan`no_proxy=169.254.169.254`. 
+ Untuk IPv6, tentukan`no_proxy=[fd00:ec2::254]`. IPv6 Alamat layanan metadata instance kompatibel dengan IMDSv2 perintah. IPv6 Alamat ini hanya dapat diakses pada instans yang dibangun di atas Sistem [AWS Nitro](https://docs.aws.amazon.com/ec2/latest/instancetypes/ec2-nitro-instances.html). Untuk informasi selengkapnya, lihat [Cara Kerja Layanan Metadata Instans Versi 2](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/instance-metadata-v2-how-it-works.html) di Panduan Pengguna *Amazon EC2*. 

**Untuk mengkonfigurasi SSM Agent untuk menggunakan proxy**

1. Menggunakan Remote Desktop atau Windows PowerShell, sambungkan ke instance yang ingin Anda konfigurasikan untuk menggunakan proxy. 

1. Jalankan blok perintah berikut di PowerShell. Ganti *hostname* dan *port* dengan informasi tentang proxy Anda.

   ```
   $serviceKey = "HKLM:\SYSTEM\CurrentControlSet\Services\AmazonSSMAgent"
   $keyInfo = (Get-Item -Path $serviceKey).GetValue("Environment")
   $proxyVariables = @("http_proxy=hostname:port", "https_proxy=hostname:port", "no_proxy=IP address for instance metadata services (IMDS)")
   
   if ($keyInfo -eq $null) {
       New-ItemProperty -Path $serviceKey -Name Environment -Value $proxyVariables -PropertyType MultiString -Force
   } else {
       Set-ItemProperty -Path $serviceKey -Name Environment -Value $proxyVariables
   }
   
   Restart-Service AmazonSSMAgent
   ```

Setelah menjalankan perintah sebelumnya, Anda dapat meninjau SSM Agent log untuk mengonfirmasi pengaturan proxy diterapkan. Entri di log terlihat serupa dengan yang berikut ini. Untuk informasi selengkapnya tentang SSM Agent log, lihat[Melihat SSM Agent log](ssm-agent-logs.md).

```
2020-02-24 15:31:54 INFO Getting IE proxy configuration for current user: The operation completed successfully.
2020-02-24 15:31:54 INFO Getting WinHTTP proxy default configuration: The operation completed successfully.
2020-02-24 15:31:54 INFO Proxy environment variables:
2020-02-24 15:31:54 INFO http_proxy: hostname:port
2020-02-24 15:31:54 INFO https_proxy: hostname:port
2020-02-24 15:31:54 INFO no_proxy: IP address for instance metadata services (IMDS)
2020-02-24 15:31:54 INFO Starting Agent: amazon-ssm-agent - v2.3.871.0
2020-02-24 15:31:54 INFO OS: windows, Arch: amd64
```

**Untuk mengatur ulang konfigurasi SSM Agent proxy**

1. Menggunakan Remote Desktop atau Windows PowerShell, sambungkan ke instance untuk mengkonfigurasi.

1. Jika Anda terhubung menggunakan Remote Desktop, luncurkan PowerShell sebagai administrator.

1. Jalankan blok perintah berikut di PowerShell.

   ```
   Remove-ItemProperty -Path HKLM:\SYSTEM\CurrentControlSet\Services\AmazonSSMAgent -Name Environment
   Restart-Service AmazonSSMAgent
   ```

## SSM Agentprioritas pengaturan proxy
<a name="ssm-agent-proxy-precedence"></a>

Saat mengonfigurasi pengaturan proxy untuk Windows Server instance aktif, penting untuk memahami pengaturan ini dievaluasi dan diterapkan ke konfigurasi agen saat dimulai. SSM Agent SSM Agent Cara Anda mengonfigurasi pengaturan proxy untuk sebuah Windows Server instans dapat menentukan apakah pengaturan lain mungkin menggantikan pengaturan yang Anda inginkan. Agen menggunakan pengaturan proxy pertama yang ditemukannya.

**penting**  
SSM Agentberkomunikasi menggunakan protokol HTTPS. Untuk alasan ini, Anda harus mengonfigurasi `HTTPS proxy` parameter dengan menggunakan salah satu opsi pengaturan berikut.

SSM Agentpengaturan proxy dievaluasi dalam urutan berikut.

1. `AmazonSSMAgent`Pengaturan registri (`HKLM:\SYSTEM\CurrentControlSet\Services\AmazonSSMAgent`)

1. `System`variabel lingkungan (`http_proxy`,`https_proxy`,`no_proxy`)

1. `LocalSystem`variabel lingkungan akun pengguna`http_proxy`,`https_proxy`,`no_proxy`)

1. Pengaturan browser (`HTTP`,`secure`,`exceptions`)

1. `WinHTTP`pengaturan proxy (`http=`,`https=`,`bypass-list=`)

## SSM Agentpengaturan proxy dan layanan Systems Manager
<a name="ssm-agent-proxy-services"></a>

Jika Anda mengonfigurasi SSM Agent untuk menggunakan proxy dan menggunakan AWS Systems Manager alat, seperti Run Command danPatch Manager, yang menggunakan PowerShell atau klien Pembaruan Windows selama eksekusi pada Windows Server instance, konfigurasikan pengaturan proxy tambahan. Jika tidak, operasi mungkin gagal karena pengaturan proxy yang digunakan oleh PowerShell dan klien Pembaruan Windows tidak diwarisi dari konfigurasi SSM Agent proxy.

UntukRun Command, konfigurasikan pengaturan `WinINet` proxy pada Windows Server instans Anda. Perintah `[System.Net.WebRequest]` yang diberikan adalah per sesi. Untuk menerapkan konfigurasi ini ke perintah jaringan berikutnya yang dijalankanRun Command, perintah ini harus mendahului PowerShell perintah lain dalam input plugin yang sama`aws:runPowershellScript`.

 PowerShell Perintah berikut mengembalikan pengaturan `WinINet` proxy saat ini, dan menerapkan pengaturan proxy Anda ke`WinINet`.

```
[System.Net.WebRequest]::DefaultWebProxy

$proxyServer = "http://hostname:port"
$proxyBypass = "169.254.169.254"
$WebProxy = New-Object System.Net.WebProxy($proxyServer,$true,$proxyBypass)

[System.Net.WebRequest]::DefaultWebProxy = $WebProxy
```

UntukPatch Manager, konfigurasikan pengaturan proxy seluruh sistem sehingga klien Pembaruan Windows dapat memindai dan mengunduh pembaruan. Kami menyarankan Anda menggunakan Run Command untuk menjalankan perintah berikut karena mereka berjalan di akun SYSTEM, dan pengaturannya berlaku di seluruh sistem. Perintah `netsh` berikut ini mengembalikan pengaturan proxy saat ini, dan menerapkan pengaturan proxy Anda ke sistem lokal.

```
netsh winhttp show proxy

netsh winhttp set proxy proxy-server="hostname:port" bypass-list="169.254.169.254"
```

Untuk informasi selengkapnya tentang penggunaan Run Command, lihat [AWS Systems Manager Run Command](run-command.md).