View a markdown version of this page

使用托管式节点 - AWS Systems Manager

使用托管式节点

托管式节点是为 AWS Systems Manager 配置的任何计算机。您可以将以下计算机类型配置为托管式节点:

  • Amazon Elastic Compute Cloud(Amazon EC2)实例

  • 您本地的服务器(本地服务器)

  • AWS IoT Greengrass 核心设备

  • AWS IoT 和非 AWS 边缘设备

  • 虚拟机,包括其他云环境中的虚拟机

在 Systems Manager 控制台中,任何带有“mi-”前缀的计算机都已使用混合激活配置为托管式节点。边缘设备显示其 AWS IoT 事物名称。

注意

对于 macOS 实例,唯一受支持的功能是查看文件系统。

注意

重要提示:自 2026 年 6 月 30 日起,高级实例套餐已被移除。混合托管节点不再有 1,000 个实例的限制,在非 EC2 计算机上也不需要启用付费套餐来使用 Session Manager。相反,从 2026 年 9 月 30 日起,Session Manager 和 Run Command 在混合托管节点上使用即用即付定价模式。

有关定价的更多信息,请参阅 AWS Systems Manager 定价

显示托管式节点

如果您没有看到控制台中列出托管式节点,则执行以下操作:

  1. 确认控制台在您创建托管式节点的 AWS 区域 中处于打开状态。您可以使用顶部的列表(控制台右上角)切换区域。

  2. 确认托管式节点的设置步骤是否满足 Systems Manager 要求。有关信息,请参阅为 AWS Systems Manager 设置托管节点

  3. 对于非 EC2 计算机,请确认您已完成混合激活过程。有关更多信息,请参阅 使用 Systems Manager 管理混合和多云环境中的节点

请注意以下额外信息:

  • Fleet Manager 控制台不显示已终止的 Amazon EC2 节点。

  • Systems Manager 需要准确的时间参考以便在计算机上执行操作。如果托管式节点上的日期和时间设置不正确,计算机可能与 API 请求的签名日期不匹配。有关更多信息,请参阅 使用案例和最佳实践

  • 创建或编辑标签时,系统可能需要最多 1 小时才能在表筛选条件中显示更改。

  • 在托管节点的状态保持 Connection Lost 至少 30 天后,该节点可能不再会在 Fleet Manager 控制台中列出。必须首先解决导致连接中断的问题,然后才能将其恢复到列表中。有关故障排除提示,请参阅 排除托管式节点可用性的问题

验证托管式节点的 Systems Manager 支持

AWS Config 提供了 AWS 托管式规则,AWS Config 使用这些可自定义的预定义规则来评估您的 AWS 资源配置是否符合常用的最佳实践。AWS ConfigManaged Rules 包括 ec2-instance-managed-by-systems-manager 规则。该规则会检查您账户中的 Amazon EC2 实例是否由 Systems Manager 托管。有关更多信息,请参阅 AWS Config Managed Rules

改善托管式节点的安保状况

有关在托管式节点上提高针对未授权根级别命令的安保状况的更多信息,请参阅 通过 SSM Agent 限制对根级别命令的访问

取消注册托管式节点

您可以随时取消注册托管式节点。例如,如果您正在管理多个具有相同 AWS Identity and Access Management (IAM) 角色的节点,并且您发现了任何类型的恶意行为,则您可以随时取消注册任意数量的计算机。(要重新注册同一台计算机,必须使用不同的混合激活码和激活 ID,不能使用先前注册时用过的激活码和激活 ID。) 有关取消注册托管式节点的信息,请参阅 在混合和多云环境中取消注册托管式节点