

• O AWS Systems Manager CloudWatch Dashboard não estará mais disponível a partir de 30 de abril de 2026. Os clientes podem continuar usando o console do Amazon CloudWatch para visualizar, criar e gerenciar os painéis do Amazon CloudWatch exatamente como fazem hoje. Para obter mais informações, consulte a [documentação do Amazon CloudWatch](https://docs.aws.amazon.com/AmazonCloudWatch/latest/monitoring/CloudWatch_Dashboards.html). 

# Configurar níveis de instâncias
<a name="fleet-manager-configure-instance-tiers"></a>

Este tópico descreve os cenários nos quais você deve ativar a camada de instância avançada. 

O AWS Systems Manager oferece um nível de instâncias padrão e um nível de instâncias avançadas para máquinas que não são do EC2 em um ambiente [híbrido e multinuvem](operating-systems-and-machine-types.md#supported-machine-types). 

Você pode registrar até mil [nós ativados para ambiente híbrido](activations.md) padrão por conta por Região da AWS sem custo adicional. No entanto, para registrar mais de 1.000 nós híbridos, você precisa ativar o nível de instâncias avançadas. Há uma cobrança para o uso do nível de instâncias avançadas. Para saber mais, consulte [Preços do AWS Systems Manager](https://aws.amazon.com/systems-manager/pricing/).

Mesmo com menos de mil nós ativados para ambiente híbrido registrados, há dois outros cenários exigem o nível de instâncias avançadas: 
+ Você quer usar o Session Manager para se conectar a nós que não são do EC2.
+ Você deseja aplicar patches em aplicativos (não em sistemas operacionais) lançados pela Microsoft em nós que não são do EC2.
**nota**  
Não há custo para aplicar patches em aplicativos lançados pela Microsoft nas instâncias do Amazon EC2.

## Cenários detalhados do nível de instâncias avançadas
<a name="systems-manager-managed-instances-tier-scenarios"></a>

As informações a seguir fornecem detalhes sobre os três cenários para os quais você deve ativar o nível de instâncias avançadas.

Cenário 1: você deseja registrar mais de mil nós ativados para ambiente híbrido  
Usando o nível de instâncias padrão, é possível registrar até mil nós que não são do EC2 em um ambiente [híbrido e multinuvem](operating-systems-and-machine-types.md#supported-machine-types) por Região da AWS em uma conta específica sem custo adicional. Se precisar registrar mais de 1.000 nós que não sejam do EC2 em uma região, use o nível de instâncias avançadas. Então você poderá ativar quantas máquinas quiser em seu ambiente híbrido e multinuvem. As cobranças pelo nível de instâncias avançadas são feitas com base no número de nós avançados ativados como nós gerenciados do Systems Manager e nas horas de execução desses nós.  
Todos os nós gerenciados do Systems Manager que usam o processo de ativação descrito em [Criar uma ativação híbrida para registrar nós com o Systems Manager](hybrid-activation-managed-nodes.md) estarão sujeitos a cobranças se você exceder mil nós on-premises em uma região, em uma conta específica.   
Você também pode ativar instâncias existentes do Amazon Elastic Compute Cloud (Amazon EC2) usando ativações híbridas do Systems Manager e trabalhar com elas como instâncias não pertencentes ao EC2, p. ex., para fins de teste. Esses também se qualificariam como nós híbridos. Esse não é um cenário comum.

Cenário 2: aplicação de patches em aplicativos lançados pela Microsoft em nós habilitados para ambiente híbrido  
Também é necessário usar o nível de instâncias avançadas se você quiser aplicar patches em aplicações lançadas pela Microsoft em nós que não são do EC2 em um ambiente híbrido e multinuvem. Se você ativar o nível de instâncias avançadas para aplicar patches em aplicativos da Microsoft em nós não pertencentes ao EC2, haverá cobranças para todos os nós on-premises, mesmo que você tenha menos de 1.000.  
Não há custo adicional para aplicar patches em aplicações lançadas pela Microsoft nas instâncias do Amazon Elastic Compute Cloud (Amazon EC2). Para obter mais informações, consulte [Aplicações de patches lançadAs pela Microsoft no Windows Server](patch-manager-patching-windows-applications.md).

Cenário 3: estabelecendo conexão com nós habilitados para ambiente híbrido usando o Session Manager  
O Session Manager fornece acesso ao shell interativo para suas instâncias. Para estabelecer conexão com nós gerenciados ativados para ambiente híbrido usando o Session Manager, é necessário ativar o nível de instâncias avançadas. Consequentemente, haverá cobranças para todos os nós habilitados para ambiente híbrido, mesmo que você tenha menos de 1.000.

**Resumo: quando preciso do nível de instâncias avançadas?**  
Use a tabela a seguir para analisar quando você deve usar o nível de instâncias avançadas e para quais cenários haverá cobranças adicionais.


****  

| Cenário | Requer o nível de instâncias avançadas? | Há cobranças adicionais? | 
| --- | --- | --- | 
|  O número de nós habilitados para ambiente híbrido na minha região em uma conta específica é superior a 1.000.  | Sim | Sim | 
|  Quero usar o Patch Manager para aplicar patches em aplicativos lançados pela Microsoft em qualquer número de nós habilitados para ambiente híbrido, mesmo que o número seja inferior a 1.000.  | Sim | Sim | 
|  Quero usar o Session Manager para estabelecer conexão com qualquer número de nós habilitados para ambiente híbrido, mesmo que o número seja inferior a 1.000.  | Sim | Sim | 
|  [\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/pt_br/systems-manager/latest/userguide/fleet-manager-configure-instance-tiers.html)  | Não | Não | 

**Topics**
+ [Cenários detalhados do nível de instâncias avançadas](#systems-manager-managed-instances-tier-scenarios)
+ [Ativar o nível de instâncias avançadas](fleet-manager-enable-advanced-instances-tier.md)
+ [Reverter do nível de instâncias avançadas para o nível de instâncias padrão](fleet-manager-revert-to-standard-tier.md)

# Ativar o nível de instâncias avançadas
<a name="fleet-manager-enable-advanced-instances-tier"></a>

O AWS Systems Manager oferece um nível de instâncias padrão e um nível de instâncias avançadas para máquinas que não são do EC2 em um ambiente [híbrido e multinuvem](operating-systems-and-machine-types.md#supported-machine-types). O nível de instâncias padrão permite registrar no máximo 1.000 máquinas habilitadas para ambiente híbrido por Conta da AWS e por Região da AWS. O nível de instâncias avançadas também é necessário para usar Patch Manager a fim de aplicar patches em aplicativos lançados pela Microsoft em nós que não sejam do EC2 e para se conectar a nós que não sejam do EC2 usando o Session Manager. Para obter mais informações, consulte [Ativar o nível de instâncias avançadas](#fleet-manager-enable-advanced-instances-tier).

Esta seção descreve como configurar seu ambiente híbrido e multinuvem para usar o nível de instâncias avançadas.

**Antes de começar**  
Reveja os detalhes de preço de instâncias avançadas. Instâncias avançadas estão disponíveis conforme uso. Para obter mais informações, consulte [Definição de preço do AWS Systems Manager](https://aws.amazon.com/systems-manager/pricing/). 

## Configurar permissões para ativar o nível de instâncias avançadas
<a name="enable-advanced-instances-tier-permissions"></a>

Verifique se você tem permissão no AWS Identity and Access Management (IAM) para alterar o ambiente do nível de instâncias padrão para o nível de instâncias avançadas. Você deve ter a política do IAM `AdministratorAccess` anexada ao seu usuário, grupo ou perfil, ou deve ter permissões para alterar a configuração do serviço do nível de ativação do Systems Manager. A configuração de nível de ativação usa as seguintes ações de API: 
+ [GetServiceSetting](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_GetServiceSetting.html)
+ [UpdateServiceSetting](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_UpdateServiceSetting.html)
+ [ResetServiceSetting](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_ResetServiceSetting.html)

Use o procedimento a seguir para adicionar uma política em linha do IAM a uma conta de usuário. Essa política permite que um usuário visualize a configuração atual do nível de instância gerenciada. Essa política também permite que o usuário altere ou redefina a configuração atual na Conta da AWS e na Região da AWS especificadas.

1. Faça login no Console de gerenciamento da AWS e abra o console do IAM em [https://console.aws.amazon.com/iam/](https://console.aws.amazon.com/iam/).

1. No painel de navegação, escolha **Usuários**.

1. Na lista, selecione o nome do grupo, do usuário para incorporar uma política.

1. Escolha a aba **Permissões**.

1. No lado direito da página, em **Permission policies (Políticas de permissões)**, escolha **Add inline policy (Adicionar política em linha)**. 

1. Selecione a guia **JSON**.

1. Substitua o conteúdo padrão pela declaração a seguir:

------
#### [ JSON ]

****  

   ```
   {
       "Version":"2012-10-17",		 	 	 
       "Statement": [
           {
               "Effect": "Allow",
               "Action": [
                   "ssm:GetServiceSetting"
               ],
               "Resource": "*"
           },
           {
               "Effect": "Allow",
               "Action": [
                   "ssm:ResetServiceSetting",
                   "ssm:UpdateServiceSetting"
               ],
               "Resource": "arn:aws:ssm:us-east-1:111122223333:servicesetting/ssm/managed-instance/activation-tier"
           }
       ]
   }
   ```

------

1. Selecione **Revisar política**.

1. Na página **Revisar política**, em **Nome**, digite um nome para a política em linha. Por exemplo: **Managed-Instances-Tier**.

1. Escolha **Criar política**.

Os administradores podem especificar permissão somente leitura atribuindo a seguinte política em linha ao usuário.

------
#### [ JSON ]

****  

```
{
    "Version":"2012-10-17",		 	 	 
    "Statement": [
        {
            "Effect": "Allow",
            "Action": [
                "ssm:GetServiceSetting"
            ],
            "Resource": "*"
        },
        {
            "Effect": "Deny",
            "Action": [
                "ssm:ResetServiceSetting",
                "ssm:UpdateServiceSetting"
            ],
            "Resource": "*"
        }
    ]
}
```

------

Para obter mais informações sobre como criar e editar políticas de usuários do IAM, consulte [Criar políticas do IAM](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies_create.html), no *Manual do usuário do IAM*.

## Ativar o nível de instâncias avançadas (console)
<a name="enable-advanced-instances-tier-enabling"></a>

O procedimento a seguir mostra como usar o console do Systems Manager para alterar *todos* os nós que não são do EC2 que foram adicionados usando a ativação de instância gerenciada, na Conta da AWS e Região da AWS especificadas, para usar o nível de instâncias avançadas.

**Antes de começar**  
Verifique se o console está aberto na Região da AWS em que você criou as instâncias gerenciadas. Você pode trocar de região usando a lista no canto superior direito do console. 

Verifique se você concluiu os requisitos de configuração para instâncias do Amazon Elastic Compute Cloud (Amazon EC2) e máquinas que não são do EC2 em um ambiente [híbrido e multinuvem](operating-systems-and-machine-types.md#supported-machine-types). Para mais informações, consulte [Configurar nós gerenciados para o AWS Systems Manager](systems-manager-setting-up-nodes.md).

**Importante**  
O procedimento a seguir descreve como alterar uma configuração em nível de conta. Essa alteração resultará em cobranças para a sua conta.

**Para ativar o nível de instâncias avançadas (console)**

1. Abra o console AWS Systems Manager em [https://console.aws.amazon.com/systems-manager/](https://console.aws.amazon.com/systems-manager/).

1. No painel de navegação, escolha **Fleet Manager**.

1. Escolha **Configurações** e, em seguida, escolha **Alterar configurações de nível de instância**.

1. Revise as informações na caixa de diálogo sobre a alteração das configurações da conta.

1. Se aprovar, escolha a opção para aceitar e depois escolha **Alterar configuração**.

O sistema pode demorar vários minutos para concluir o processo de mover todas as instâncias do nível de instâncias padrão para o nível de instâncias avançadas.

**nota**  
Para obter informações sobre como mudar de volta para o nível de instâncias padrão, consulte [Reverter do nível de instâncias avançadas para o nível de instâncias padrão](fleet-manager-revert-to-standard-tier.md).

## Ativar o nível de instâncias avançadas (AWS CLI)
<a name="enable-advanced-instances-tier-enabling-cli"></a>

O procedimento a seguir mostra como usar a AWS Command Line Interface para alterar *todos* os servidores on-premises e VMs que foram adicionados usando a ativação de instância gerenciada, na Conta da AWS e Região da AWS especificadas, para usar o nível de instâncias avançadas.

**Importante**  
O procedimento a seguir descreve como alterar uma configuração em nível de conta. Essa alteração resultará em cobranças para a sua conta.

**Para ativar o nível de instâncias avançadas usando a AWS CLI**

1. Abra a AWS CLI e execute o comando a seguir. Substitua cada *espaço reservado para recurso de exemplo* por suas próprias informações.

------
#### [ Linux & macOS ]

   ```
   aws ssm update-service-setting \
       --setting-id arn:aws:ssm:region:aws-account-id:servicesetting/ssm/managed-instance/activation-tier \
       --setting-value advanced
   ```

------
#### [ Windows ]

   ```
   aws ssm update-service-setting ^
       --setting-id arn:aws:ssm:region:aws-account-id:servicesetting/ssm/managed-instance/activation-tier ^
       --setting-value advanced
   ```

------

   Não haverá saída se o comando for bem-sucedido.

1. Execute o comando a seguir para visualizar as configurações de serviço atuais para nós gerenciados na Conta da AWS e Região da AWS atuais.

------
#### [ Linux & macOS ]

   ```
   aws ssm get-service-setting \
       --setting-id arn:aws:ssm:region:aws-account-id:servicesetting/ssm/managed-instance/activation-tier
   ```

------
#### [ Windows ]

   ```
   aws ssm get-service-setting ^
       --setting-id arn:aws:ssm:region:aws-account-id:servicesetting/ssm/managed-instance/activation-tier
   ```

------

   O comando retorna informações como as seguintes.

   ```
   {
       "ServiceSetting": {
           "SettingId": "/ssm/managed-instance/activation-tier",
           "SettingValue": "advanced",
           "LastModifiedDate": 1555603376.138,
           "LastModifiedUser": "arn:aws:sts::123456789012:assumed-role/Administrator/User_1",
           "ARN": "arn:aws:ssm:us-east-2:123456789012:servicesetting/ssm/managed-instance/activation-tier",
           "Status": "PendingUpdate"
       }
   }
   ```

## Ativar o nível de instâncias avançadas (PowerShell)
<a name="enable-advanced-instances-tier-enabling-ps"></a>

O procedimento a seguir mostra como usar a AWS Tools for Windows PowerShell para alterar *todos* os servidores on-premises e VMs que foram adicionados usando a ativação de instância gerenciada, na Conta da AWS e Região da AWS especificadas, para usar o nível de instâncias avançadas.

**Importante**  
O procedimento a seguir descreve como alterar uma configuração em nível de conta. Essa alteração resultará em cobranças para a sua conta.

**Para ativar o nível de instâncias avançadas usando o PowerShell**

1. Abra o AWS Tools for Windows PowerShell e execute o comando a seguir. Substitua cada *espaço reservado para recurso de exemplo* por suas próprias informações.

   ```
   Update-SSMServiceSetting `
       -SettingId "arn:aws:ssm:region:aws-account-id:servicesetting/ssm/managed-instance/activation-tier" `
       -SettingValue "advanced"
   ```

   Não haverá saída se o comando for bem-sucedido.

1. Execute o comando a seguir para visualizar as configurações de serviço atuais para nós gerenciados na Conta da AWS e Região da AWS atuais.

   ```
   Get-SSMServiceSetting `
       -SettingId "arn:aws:ssm:region:aws-account-id:servicesetting/ssm/managed-instance/activation-tier"
   ```

   O comando retorna informações como as seguintes.

   ```
   ARN:arn:aws:ssm:us-east-2:123456789012:servicesetting/ssm/managed-instance/activation-tier
   LastModifiedDate : 4/18/2019 4:02:56 PM
   LastModifiedUser : arn:aws:sts::123456789012:assumed-role/Administrator/User_1
   SettingId        : /ssm/managed-instance/activation-tier
   SettingValue     : advanced
   Status           : PendingUpdate
   ```

O sistema pode demorar vários minutos para concluir o processo de mover todas os nós do nível de instâncias padrão para o nível de instâncias avançadas.

**nota**  
Para obter informações sobre como mudar de volta para o nível de instâncias padrão, consulte [Reverter do nível de instâncias avançadas para o nível de instâncias padrão](fleet-manager-revert-to-standard-tier.md).

# Reverter do nível de instâncias avançadas para o nível de instâncias padrão
<a name="fleet-manager-revert-to-standard-tier"></a>

Esta seção descreve como reverter nós ativados para ambientes híbridos em execução no nível de instâncias avançadas para o nível de instâncias padrão. Essa configuração se aplica a todos os nós ativados para ambiente híbrido em uma Conta da AWS e em uma única Região da AWS.

**Antes de começar**  
Revise as informações importantes a seguir.

**nota**  
Não será possível reverter para o nível de instância padrão se estiver executando mais de mil nós ativados para ambientes híbridos na conta e na região. Primeiro, é necessário cancelar o registro de nós até ter 1.000 ou menos. Isso também se aplica a instâncias do Amazon Elastic Compute Cloud (Amazon EC2) que usam uma ativação híbrida do Systems Manager (o que não é um cenário comum). Para obter mais informações, consulte [Cancelar o registro de nós gerenciados em um ambiente híbrido e multinuvem](fleet-manager-deregister-hybrid-nodes.md).
Após a reversão, não será possível usar o Session Manager, uma ferramenta do AWS Systems Manager, para acessar interativamente os nós ativados para ambientes híbridos.
Após a reversão, não será possível usar o Patch Manager, uma ferramenta do AWS Systems Manager, para aplicar patches em aplicações lançadas pela Microsoft em nós ativados para ambientes híbridos.
O processo de reverter todos nós ativados para ambientes híbridos para o nível de instância padrão pode levar 30 minutos ou mais para ser concluído.

Esta seção descreve como reverter todos os nós ativados para ambientes híbridos em uma Conta da AWS e Região da AWS do nível de instâncias avançadas para o nível de instâncias padrão.

## Reverter para o nível de instâncias padrão (console)
<a name="revert-to-standard-tier-console"></a>

O procedimento a seguir mostra como usar o console do Systems Manager para alterar todos os nós ativados para ambiente híbrido em seu ambiente [híbrido e multinuvem](operating-systems-and-machine-types.md#supported-machine-types) para usar o nível de instâncias padrão na Conta da AWS e na Região da AWS especificadas.

**Como reverter para o nível de instâncias padrão (console)**

1. Abra o console AWS Systems Manager em [https://console.aws.amazon.com/systems-manager/](https://console.aws.amazon.com/systems-manager/).

1. No painel de navegação, escolha **Fleet Manager**.

1. Selecione a lista suspensa **Account settings** (Configurações da conta) e escolha **Instance tier settings** (Configurações do nível de instância).

1. Escolha **Change account setting (Alterar configuração da conta)**.

1. Reveja as informações no pop-up sobre como alterar as configurações da conta e, se aprovar, escolha a opção para aceitar e continuar.

## Reverter para o nível de instâncias padrão (AWS CLI)
<a name="revert-to-standard-tier-cli"></a>

O procedimento a seguir mostra como usar a AWS Command Line Interface para alterar os nós ativados para ambiente híbrido em seu ambiente [híbrido e multinuvem](operating-systems-and-machine-types.md#supported-machine-types) para usar o nível de instâncias padrão na Conta da AWS e na Região da AWS especificadas.

**Como reverter para o nível de instâncias padrão usando a AWS CLI**

1. Abra a AWS CLI e execute o comando a seguir. Substitua cada *espaço reservado para recurso de exemplo* por suas próprias informações.

------
#### [ Linux & macOS ]

   ```
   aws ssm update-service-setting \
       --setting-id arn:aws:ssm:region:aws-account-id:servicesetting/ssm/managed-instance/activation-tier \
       --setting-value standard
   ```

------
#### [ Windows ]

   ```
   aws ssm update-service-setting ^
       --setting-id arn:aws:ssm:region:aws-account-id:servicesetting/ssm/managed-instance/activation-tier ^
       --setting-value standard
   ```

------

   Não haverá saída se o comando for bem-sucedido.

1. Execute o comando a seguir 30 minutos depois para visualizar as configurações das instâncias gerenciadas na Conta da AWS e Região da AWS atuais.

------
#### [ Linux & macOS ]

   ```
   aws ssm get-service-setting \
       --setting-id arn:aws:ssm:region:aws-account-id:servicesetting/ssm/managed-instance/activation-tier
   ```

------
#### [ Windows ]

   ```
   aws ssm get-service-setting ^
       --setting-id arn:aws:ssm:region:aws-account-id:servicesetting/ssm/managed-instance/activation-tier
   ```

------

   O comando retorna informações como as seguintes.

   ```
   {
       "ServiceSetting": {
           "SettingId": "/ssm/managed-instance/activation-tier",
           "SettingValue": "standard",
           "LastModifiedDate": 1555603376.138,
           "LastModifiedUser": "System",
           "ARN": "arn:aws:ssm:us-east-2:123456789012:servicesetting/ssm/managed-instance/activation-tier",
           "Status": "Default"
       }
   }
   ```

   O status muda para *Padrão* após a solicitação ser aprovada.

## Reverter para o nível de instâncias padrão (PowerShell)
<a name="revert-to-standard-tier-ps"></a>

O procedimento a seguir mostra como usar AWS Tools for Windows PowerShell para alterar os nós ativados para ambiente híbrido em seu ambiente híbrido e multinuvem para usar o nível de instâncias padrão na Conta da AWS e na Região da AWS especificadas.

**Como reverter para o nível de instâncias padrão usando o PowerShell**

1. Abra o AWS Tools for Windows PowerShell e execute o comando a seguir.

   ```
   Update-SSMServiceSetting `
       -SettingId "arn:aws:ssm:region:aws-account-id:servicesetting/ssm/managed-instance/activation-tier" `
       -SettingValue "standard"
   ```

   Não haverá saída se o comando for bem-sucedido.

1. Execute o comando a seguir 30 minutos depois para visualizar as configurações das instâncias gerenciadas na Conta da AWS e Região da AWS atuais.

   ```
   Get-SSMServiceSetting `
       -SettingId "arn:aws:ssm:region:aws-account-id:servicesetting/ssm/managed-instance/activation-tier"
   ```

   O comando retorna informações como as seguintes.

   ```
   ARN: arn:aws:ssm:us-east-2:123456789012:servicesetting/ssm/managed-instance/activation-tier
   LastModifiedDate : 4/18/2019 4:02:56 PM
   LastModifiedUser : System
   SettingId        : /ssm/managed-instance/activation-tier
   SettingValue     : standard
   Status           : Default
   ```

   O status muda para *Padrão* após a solicitação ser aprovada.