

• AWS Systems Manager CloudWatch 控制面板在 2026 年 4 月 30 日之后将不再可用。客户可以像现在一样继续使用 Amazon CloudWatch 控制台来查看、创建和管理其 Amazon CloudWatch 控制面板。有关更多信息，请参阅 [Amazon CloudWatch 控制面板文档](https://docs.aws.amazon.com/AmazonCloudWatch/latest/monitoring/CloudWatch_Dashboards.html)。

# 浏览节点
<a name="view-aggregated-node-details"></a>

您可以使用 Systems Manager 中的**浏览节点**页面根据您在筛选条件中指定的标准来查看您的组织或账户中托管节点的详细信息。您还可以使用 Systems Manager 与 Amazon Q 开发者版 (Amazon Q)（一种 AWS 生成式人工智能解决方案）的集成来通过文本提示进行搜索。

**开始前的准备工作**  
要使用**浏览节点**功能，必须首先将组织或账户加入 Systems Manager 统一控制台。有关更多信息，请参阅 [为组织设置 Systems Manager 统一控制台](systems-manager-setting-up-organizations.md)。

加入后，请打开 [Systems Manager 控制台](https://console.aws.amazon.com/systems-manager/)，然后选择**浏览节点**。

**注意**  
如果您在不同于主区域的区域中为资源探索器创建了聚合器索引，则 Systems Manager 会降级当前索引。然后，Systems Manager 会将您的主区域中的本地索引升级为新的聚合器索引。在此期间，仅显示您的主区域的节点。此过程最多可能需要 24 小时才能完成。

**Topics**
+ [使用控制台筛选条件探索节点](view-aggregated-node-details-console.md)
+ [在 Amazon Q 中使用文本提示探索节点](view-aggregated-node-details-Q.md)
+ [查看单个节点详细信息并对节点执行操作](node-detail-actions.md)
+ [下载或导出托管节点报告](explore-nodes-download-report.md)
+ [管理节点报告内容和外观](explore-nodes-manage-report-display.md)

# 使用控制台筛选条件探索节点
<a name="view-aggregated-node-details-console"></a>

然后，在 Systems Manager 控制台中，您可以根据以下视图对托管节点进行分组：

------
#### [ All nodes (No filter) ]

列出您的组织或账户中的所有托管节点。

![\[浏览节点页面中的托管节点列表\]](http://docs.aws.amazon.com/zh_cn/systems-manager/latest/userguide/images/2-explore-nodes-managed-nodes.png)


------
#### [ Node types ]

提供用于分别查看 Amazon Elastic Compute Cloud (Amazon EC2) 实例和其他计算机类型的数据的选项卡，包括您自己本地的服务器（本地服务器）、AWS IoT Greengrass 核心设备、AWS IoT 和非 AWS 边缘设备以及虚拟机 (VM)（包括其他云环境中的 VM）。

![\[节点类型选项卡上的托管节点列表\]](http://docs.aws.amazon.com/zh_cn/systems-manager/latest/userguide/images/2-explore-nodes-node-types.png)


------
#### [ Operating systems ]

为您的组织或账户中的每种操作系统类型（例如 **Amazon Linux** 和 **Microsoft Windows Server 2022 Datacenter**）提供一个选项卡。在每个选项卡上，您可以通过仅选择特定版本的操作系统（例如 *Amazon Linux 2* 和 *Amazon Linux 2023*）来进一步筛选列表。

![\[操作系统选项卡上的托管节点列表\]](http://docs.aws.amazon.com/zh_cn/systems-manager/latest/userguide/images/2-explore-nodes-operating-system.png)


------
#### [ SSM Agent versions ]

为您的实例集中的托管节点上安装的每个 SSM Agent 版本提供一个选项卡。在每个选项卡上，您可以通过仅选择特定操作系统（例如 **Amazon Linux** 和 **Microsoft Windows Server 2022 Datacenter**）来进一步筛选列表。

![\[代理选项卡上的托管节点列表\]](http://docs.aws.amazon.com/zh_cn/systems-manager/latest/userguide/images/2-explore-nodes-agent-versions.png)


------

此外，对于每个视图，您可以通过选择仅查看具有特定属性（例如节点状态、AWS 账户 ID、组织单位 ID 等）的节点来进一步优化报告的节点列表。

您可以通过选择在**浏览节点**页面中显示哪些可用数据列来自定义报告显示。您还可以下载 `CSV` 或 `JSON` 格式的报告，或者以 `CSV` 格式将报告导出至 Amazon S3。

**Topics**
+ [为托管节点摘要选择筛选视图](explore-nodes-filter-view.md)

# 为托管节点摘要选择筛选视图
<a name="explore-nodes-filter-view"></a>

使用 Systems Manager 中的**浏览节点**页面可根据多个可用的筛选视图查看有关您的实例集的聚合数据。

**为托管节点摘要选择筛选视图**

1. 访问 [https://console.aws.amazon.com/systems-manager/](https://console.aws.amazon.com/systems-manager/)，打开 AWS Systems Manager 控制台。

1. 在导航窗格上，选择**浏览节点**。

1. 对于**筛选视图**，选择其中一个筛选选项，然后可以选择进一步优化报告：
   + **托管节点**：在搜索 (![\[The search icon\]](http://docs.aws.amazon.com/zh_cn/systems-manager/latest/userguide/images/search-icon.png)) 框中，您可以选择属性和分隔符，例如 `Node type = Managed EC2 instances`。
   + **操作系统**：在**筛选操作系统版本**列表中，您可以选择一个操作系统版本号。在搜索 (![\[The search icon\]](http://docs.aws.amazon.com/zh_cn/systems-manager/latest/userguide/images/search-icon.png)) 框中，您可以选择属性和分隔符，例如 `Node type = Managed EC2 instances`。
   + **SSM Agent 版本**：在**筛选操作系统**列表中，您可以选择一个操作系统名称。在搜索 (![\[The search icon\]](http://docs.aws.amazon.com/zh_cn/systems-manager/latest/userguide/images/search-icon.png)) 框中，您可以选择属性和分隔符，例如 `Node type = Managed EC2 instances`。
   + **节点类型**：在**筛选操作系统**列表中，您可以选择一个操作系统名称。在搜索 (![\[The search icon\]](http://docs.aws.amazon.com/zh_cn/systems-manager/latest/userguide/images/search-icon.png)) 框中，您可以选择属性和分隔符，例如 `Node type = Managed EC2 instances`。

在选择性地筛选列表后，您可以通过在**节点 ID** 列中选择特定托管节点的 ID 来查看有关该节点的详细信息。从该详细视图中，您可以对节点执行多项操作。

# 在 Amazon Q 中使用文本提示探索节点
<a name="view-aggregated-node-details-Q"></a>

通过将 Systems Manager 与 Amazon Q 开发者版集成，您可以使用文本提示来查看生成式人工智能创建的有关托管节点的信息。

Amazon Q 开发者版是一款由生成式人工智能（AI）提供支持的对话式助手，可为您理解、构建、扩展和操作 AWS 应用程序提供帮助。要在 AWS 上进行加速构建，为 Amazon Q 提供支持的模型辅以高质量的 AWS 内容，可为您生成更全面、更具可操作性和参考性的答案。有关更多信息，请参阅《Amazon Q Developer User Guide》**中的 [What is Amazon Q Developer?](https://docs.aws.amazon.com/amazonq/latest/aws-builder-use-ug/what-is.html)。

Systems Manager 与 Amazon Q 之间的集成让您能够快速查看和控制跨多个 AWS 账户和区域的大型分布式环境。您可以使用自然语言查询快速搜索节点数据，然后更快地识别问题并采取行动。

当您询问一个有关托管节点或托管实例的自然语言问题时，Amazon Q 会使用 Systems Manager `ListNodes` 操作，并根据您的文本输入创建筛选条件来检索结果。

例如，假设您向 Amazon Q 提供下面的提示：

**List my managed nodes running Red Hat Enterprise Linux 9.2**

Amazon Q 确定在请求中包含哪些筛选条件，然后运行类似于以下内容的查询：

```
aws ssm list-nodes \
    --filters Key=PlatformName,Values='Red Hat Enterprise Linux',Type=Equal Key=PlatformVersion,Values=9.2,Type=Equal
```

然后，Amazon Q 会生成一份有关您账户中的 Red Hat Enterprise Linux 实例的报告，列出实例数量、实例 ID 及其区域等信息。

您还可以查看每个实例的详细信息的 JSON 摘要，以及打开一个链接以在 Systems Manager **浏览节点**页面中查看 EC2 实例或托管节点的完整列表。**浏览节点**显示与您在提示中包含的筛选条件匹配的结果。然后，您可以更改或优化您的请求的筛选条件，如[浏览节点](view-aggregated-node-details.md)中所述。

**Topics**
+ [了解如何制作有效的提示来向 Amazon Q 询问您的实例集情况](view-aggregated-node-details-Q-prompts.md)
+ [使用 Amazon Q 浏览托管节点](explore-managed-nodes-using-Q.md)

# 了解如何制作有效的提示来向 Amazon Q 询问您的实例集情况
<a name="view-aggregated-node-details-Q-prompts"></a>

您向 Amazon Q 提出的问题或提示的质量越好，它为您提供的结果就越好。

**查询提示的技巧**  
向 Amazon Q 查询您的实例集信息时，请记住以下技巧：

1. 为了帮助提高结果的准确性，请在提示中使用术语“托管节点”和“托管实例”，而不仅仅是“节点”和“实例”。

1. 要查要查询属于某个*组织*的多个账户的结果（如 AWS Organizations 中所配置），您必须登录到指定主区域中的委派管理员账户。

1. 在委派管理员账户中，使用术语帮助 Amazon Q 理解您询问的是整个组织中的节点和实例，具体使用“在我的组织中”或“在我的账户 123456789012 中”等术语。

**Topics**
+ [Amazon Q 的问题示例](#sample-questions-Q)
+ [提示支持的操作系统名称和版本](#supported-os-names-Q)

## Amazon Q 的问题示例
<a name="sample-questions-Q"></a>

在下表中，我们提供了示例问题，演示了创建 Amazon Q 查询以获得更好结果的一些方法。

我们还提供了 Amazon Q 在运行 [listNodes](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_ListNodes.html) 命令时将应用的筛选条件示例，这些示例是根据您的提示内容生成的。


| 自然语言问题示例 | Amazon Q 应用的筛选条件 | 
| --- | --- | 
| Show me my Windows managed nodes. | <pre>PlatformType = Windows</pre> | 
| List my managed instances in account 123456789012. | <pre>AccountId = 123456789012</pre> | 
| Show me all managed nodes running Amazon Linux 2 across my organization. | <pre>PlatformName = Amazon Linux<br />PlatformVersion = 2</pre> | 
| Show me all managed instances running Microsoft Windows Server 2019 Datacenter in my organization. | <pre> PlatformName = Microsoft Windows Server 2019 Datacenter</pre> | 
| Can you show me all managed nodes with SSM Agent version 3.3.1142.0? | <pre>AgentType = amazon-ssm-agent<br />AgentVersion = 3.3.1142.0                               </pre> | 
| List all Amazon Linux 2 managed instances in account 123456789012 that have SSM Agent version 3.3.1230.0. | <pre>PlatformName = Amazon Linux<br />PlatformVersion = 2<br />AccountId = 123456789012<br />AgentType = amazon-ssm-agent<br />AgentVersion = 3.3.1230.0</pre> | 
| What Microsoft Windows Server 2012 R2 Enterprise managed nodes are running in the eu-central-1 region across my entire organization? | <pre>PlatformName = Microsoft Windows Server 2012 R2 Enterprise<br />Region = eu-central-1</pre> | 
| Show me all managed instances running Red Hat Linux 7 in ou-d6ty-gxdma6vm. | <pre>PlatformName = RHEL Linux<br />PlatformVersion = 7<br />OrganizationalUnitId = ou-d6ty-gxdma6vm</pre> | 
| What Ubuntu managed instances are in account 123456789012?  | <pre>PlatformName = Ubuntu<br />AccountId = 123456789012</pre> | 
| List my Linux managed instances. | <pre>PlatformType = Linux</pre> | 
| Find my macOS managed nodes. | <pre>PlatformType = macOS</pre> | 
| Show me all versions of Amazon Linux managed nodes in my org. | <pre>PlatformName = Amazon Linux</pre> | 
| List managed nodes running Amazon Linux 2. | <pre>PlatformName = Amazon Linux<br />PlatformVersion = 2                               </pre> | 
| List the managed nodes with Ubuntu 16.04 in account 123456789012. | <pre>PlatformName = Ubuntu<br />PlatformVersion = 16.04<br />AccountId = 123456789012</pre> | 
| Find all managed nodes that have an SSM Agent version that is not 3.3.987.0. | <pre>AgentType = amazon-ssm-agent<br />AgentVersion != 3.3.987.0                               </pre> | 
| List all managed instances that are not running a Linux operating system. | <pre>PlatformType != Linux</pre> | 

## 提示支持的操作系统名称和版本
<a name="supported-os-names-Q"></a>

当向 Amazon Q 询问您的账户中的托管节点时，提供 Systems Manager 中标记的操作系统的名称非常有帮助。您还可以提供版本号来进一步缩小结果范围。例如，如下表所示，您可以要求提供有关 **macOS 14.5**、**Microsoft Windows Server 2019 Datacenter** 和 **AlmaLinux 9.2 through 9.4** 的具体结果，仅举几个例子。

这些列表可能并不详尽，仅作为示例提供。


**macOS**  

| 平台名称 | 版本号 | 
| --- | --- | 
| macOS | 13.2、13.4、13.7、14.1、14.5、14.6.1、15.0 | 


**Windows**  

| 发行版 | 版本号 | 
| --- | --- | 
| Microsoft Windows Server 2012 R2 Datacenter | 6.3.9600 | 
| Microsoft Windows Server 2012 R2 Standard | 6.3.9600 | 
| Microsoft Windows Server 2012 Standard | 6.2.9200  | 
| Microsoft Windows Server 2016 Datacenter | 不适用 | 
| Microsoft Windows Server 2016 Standard | 10.0.14393  | 
| Microsoft Windows Server 2019 Datacenter | 不适用 | 
| Microsoft Windows Server 2019 Standard | 不适用 | 
| Microsoft Windows Server 2022 Datacenter | 不适用 | 
| Microsoft Windows Server 2022 Standard | 10.0.20348  | 


**Linux**  

| 平台名称 | 版本号 | 
| --- | --- | 
| AlmaLinux  | 8.10、9.2、9.3、9.4 | 
| Amazon Linux 2 | 2.0 及更高版本 | 
| Amazon Linux 2023 | 2023.0.20230315.0 及更高版本 | 
| BottleRocket | 1.14.3、1.16.1、1.18.0、1.19.1、1.19.2、1.19.5、1.20.0、1.20.1、1.20.2、1.20.3、1.20.5、1.21.1、1.23.0、1.24.0、1.24.1、1.25.0、1.26.1、 | 
| CentOS Stream | 9  | 
| Debian GNU/Linux  | 11-12 | 
| Oracle Linux Server  | 7.8、8.2、8.3、8.8、8.9、8.10、9.4 | 
| Red Hat Enterprise Linux | 8.2、8.3、8.4、8.5、8.6、8.7、8.8、8.9、8.10、9.2、9.3、9.4 | 
| Red Hat Enterprise Linux 服务器 | 17.3、7.6、7.7、7.8、7.9 | 
| Rocky Linux | 8.6、8.7、8.8、8.9、8.10、9.1、9.2、9.3、9.4 | 
| Ubuntu Server  | 16.04、18.04、20.04、22.04、24.04 | 

# 使用 Amazon Q 浏览托管节点
<a name="explore-managed-nodes-using-Q"></a>

Systems Manager 与 Amazon Q Developer 集成让您可以从 AWS 管理控制台中可以使用 Amazon Q 界面的任意位置询问有关您的实例集中托管节点的问题。

有关与 Amazon Q 集成的更多信息，请参阅《Amazon Q Developer User Guide》**中的 [What is Amazon Q DeveloperAWS](https://docs.aws.amazon.com/amazonq/latest/qdeveloper-ug/chat-with-q.html)。

**使用 Amazon Q 浏览托管节点**

1. 从 AWS 管理控制台中的任意位置，选择 Amazon Q 图标 (![\[The Amazon Q icon\]](http://docs.aws.amazon.com/zh_cn/systems-manager/latest/userguide/images/q-icon-white.png))。

1. 在 Amazon Q 窗格底部的提示字段中，询问有关您的账户或组织中托管节点的问题。
**提示**  
有关创建有效提示的技巧，请查看[了解如何制作有效的提示来向 Amazon Q 询问您的实例集情况](view-aggregated-node-details-Q-prompts.md)中的信息。

1. 查看有关特定节点的信息，或选择**打开 AWS Systems Manager 控制台**以继续浏览。

# 查看单个节点详细信息并对节点执行操作
<a name="node-detail-actions"></a>

从 Systems Manager 的**浏览节点**页面的列表中，您可以选择单个节点，以查看有关计算机的全面详细信息或对节点执行各种操作。详细信息页面中的**常规**页面提供了有关节点的全面信息。

**查看单个节点详细信息并对节点执行操作**

1. 访问 [https://console.aws.amazon.com/systems-manager/](https://console.aws.amazon.com/systems-manager/)，打开 AWS Systems Manager 控制台。

1. 在导航窗格上，选择**浏览节点**。

1. （可选）按照[为托管节点摘要选择筛选视图](explore-nodes-filter-view.md)中的步骤优化为您的组织或账户显示的托管节点列表。

1. 在**节点 ID** 列中，选择节点的链接 ID。

1. 要查看有关该节点的更多详细信息，请在左侧导航的**属性**列表中，选择一个属性来查看有关以下内容的更多信息：
   + **标签**：查看应用于节点的标签列表。您还可以添加或删除标签。
   + **清单**：选择一种清单类型（例如 **AWS:Application** 或 **AWS:Network**）以查看节点的清单详细信息。
   + **关联**：查看有关应用于节点的所有State Manager关联的详细信息，包括状态和关联的 SSM 文档名称等详细信息。
   + **补丁**：查看有关节点的补丁和补丁状态的摘要信息。
   + **配置合规性**：查看节点的合规性详细信息，例如合规性状态和合规性问题严重性。

   有关选项卡详细信息，请参阅 [什么是统一控制台？](systems-manager-unified-console.md)。

1. 要对节点执行操作，请使用**节点操作**菜单中的下列选项：
**注意**  
这些操作仅适用于您当前正在工作的 AWS 账户和区域中的托管节点。对于其他账户或区域中您可能有权访问的托管节点，您可以改为访问**属性**列表。
   + **连接、启动终端会话**：使用 [AWS Systems Manager Session Manager](session-manager.md)连接到节点。
   + **工具**
     + **查看文件系统**：浏览节点的目录结构的内容。添加、重命名和移除目录。剪切或复制并粘贴文件。
     + **查看性能计数器**：查看有关节点的性能信息，例如 CPU 利用率、网络流量和其他利用率类型。。
     + **托管进程**：查看有关节点上资源使用情况的信息。启动或停止节点上的进程。
     + **管理用户和组**：查看、添加或删除节点上的用户账户和用户组。
     + **执行运行命令**：使用 [AWS Systems Manager Run Command](run-command.md) 来管理节点的配置。Run Command 使用 [Systems Manager 文档](documents.md)执行按需更改，例如更新应用程序或运行 Linux Shell 脚本和 Windows PowerShell 命令。
     + **补丁节点**：使用 [AWS Systems Manager Patch Manager](patch-manager.md)中的**立即修补**功能从控制台对节点运行按需修补操作。
**注意**  
也可以从左侧导航的**工具**菜单中启动上述任务。
   + **节点设置**
     + **添加标签**：将附加的标签键值对应用到节点。
     + **重置节点用户密码**：为节点上的指定用户设置新密码。
     + **修改 IAM 角色**：更改与节点关联的 IAM 角色。创建一个新的 IAM 角色以附加到该节点。

# 下载或导出托管节点报告
<a name="explore-nodes-download-report"></a>

您可以使用 Systems Manager **浏览节点**功能在 Systems Manager 控制台中查看您的 AWS 组织或账户的已筛选或未筛选的托管节点列表。如果您想要离线查看数据或在其他应用程序中处理数据，则可以将报告另存为 `CSV` 或 `JSON` 文件。

根据报告的大小，系统会提示您将报告下载到自己的本地计算机或将其导出至 Amazon S3 存储桶。报告仅以 `CSV` 格式保存到 S3 存储桶。

**下载或导出托管节点报告**

1. 访问 [https://console.aws.amazon.com/systems-manager/](https://console.aws.amazon.com/systems-manager/)，打开 AWS Systems Manager 控制台。

1. 在导航窗格上，选择**浏览节点**。

1. （可选）按照[为托管节点摘要选择筛选视图](explore-nodes-filter-view.md)中的步骤优化为您的组织或账户显示的托管节点列表。

1. 选择**报告** (![\[The download report icon\]](http://docs.aws.amazon.com/zh_cn/systems-manager/latest/userguide/images/download-arrow-icon.png))。

1. 如果显示**下载报告**对话框，请执行下面的操作：

   1. 对于**文件名**，为文件输入名称。我们建议指定一个代表报告范围的名称，例如 `all-organization-nodes` 或 `ec2-instances-out-of-date-agent`。

   1. 对于**包含列**，指定是包含所有可用节点详细信息的列，还是仅包含您为当前显示选择的列。
**提示**  
有关管理报告显示中的列的信息，请参阅[管理节点报告内容和外观](explore-nodes-manage-report-display.md)。

   1. 对于**文件格式**，选择 **CSV** 或 **JSON**，具体取决于您如何使用该文件。

   1. 对于**电子表格标题**，要在 `CSV` 文件中包含列标题行，请选择**包括列名的行**。

   1. 选择**下载**。

   报告将根据您的浏览器设置保存到默认下载位置。

1. 如果显示了**导出到 Amazon S3** 对话框，请执行下列操作：

   1. 对于 **S3 URI**，输入要将报告导出到的存储桶的 URI。
**提示**  
要在 Amazon S3 控制台中查看您的存储桶的列表，请选择**查看**。要从您账户的存储桶列表中进行选择，请选择**浏览 S3**。

   1. 在**授权方法**中，指定用于提供将报告导出至存储桶的权限的服务角色。

      如果选择让 Systems Manager 为您创建角色，则它会提供操作所需的所有权限和信任声明。

      如果想要使用或创建您自己的角色，则该角色必须包含所需的权限和信任声明。有关创建此角色的信息，请参阅 [创建自定义服务角色以将诊断报告导出至 S3](create-s3-export-role.md)。

   1. 选择**提交**。

# 创建自定义服务角色以将诊断报告导出至 S3
<a name="create-s3-export-role"></a>

在 Systems Manager **浏览节点**页面中查看您的 AWS 组织或账户的托管节点的已筛选或未筛选列表时，您可以将报告的列表以 `CSV` 文件形式导出到 Amazon S3 存储桶。

为此，您必须指定具有操作所需权限和信任策略的服务角色。您可以选择让 Systems Manager 在下载报告的过程中为您创建角色。或者，您可以自己创建角色及其所需的策略。

**创建自定义服务角色以将诊断报告导出至 S3**

1. 按照《*IAM 用户指南*》中[使用 JSON 编辑器创建策略](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies_create-console.html#access_policies_create-json-editor)中的步骤进行操作。
   + 使用以下内容作为策略内容，确保将*占位符值*替换为您自己的信息。

------
#### [ JSON ]

****  

     ```
     {
       "Version":"2012-10-17",		 	 	 
       "Statement": [
         {
           "Effect": "Allow",
           "Action": [
             "s3:GetObject",
             "s3:PutObject"
           ],
           "Resource": "arn:aws:s3:::amzn-s3-demo-bucket/*",
           "Condition": {
             "StringEquals": {
               "aws:ResourceAccount": "111122223333"
             }
           }
         },
         {
           "Effect": "Allow",
           "Action": [
             "s3:GetBucketAcl",
             "s3:ListBucket",
             "s3:PutLifecycleConfiguration",
             "s3:GetLifecycleConfiguration"
           ],
           "Resource": "arn:aws:s3:::amzn-s3-demo-bucket",
           "Condition": {
             "StringEquals": {
               "aws:ResourceAccount": "111122223333"
             }
           }
         },
         {
           "Effect": "Allow",
           "Action": [
             "ssm:ListNodes"
           ],
           "Resource": "*"
         }
       ]
     }
     ```

------
   + 为该策略命名，以帮助您在下一步中轻松识别它。

1. 按照《*IAM 用户指南*》中[使用自定义信任策略创建 IAM 角色（控制台）](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_create_for-custom.html)中的步骤进行操作。
   + 对于步骤 4，输入以下信任策略，确保将*占位符值*替换为您自己的信息。

------
#### [ JSON ]

****  

     ```
     {
       "Version":"2012-10-17",		 	 	 
       "Statement": [
         {
           "Sid": "SSMAssumeRole",
           "Effect": "Allow",
           "Principal": {
             "Service": "ssm.amazonaws.com"
           },
           "Action": "sts:AssumeRole",
           "Condition": {
             "StringEquals": {
               "aws:SourceAccount": "111122223333"
             }
           }
         }
       ]
     }
     ```

------

1. 对步骤 10，选择**步骤 2：添加权限**，然后选择您在上一步中创建的策略的名称。

在创建角色后，您可以按照[下载或导出托管节点报告](explore-nodes-download-report.md)中的步骤选择该角色。

# 管理节点报告内容和外观
<a name="explore-nodes-manage-report-display"></a>

您可以使用 Systems Manager **浏览节点**功能在 Systems Manager 控制台中查看您的 AWS 组织或账户的已筛选或未筛选的托管节点列表。您可以从十几个字段中进行选择以包含在您的节点列表中，例如**节点 ID**、**操作系统名称**、**区域**等。您还可以重新排序列表和报告的列，并更改列表在控制台中的显示方式。

**管理节点报告内容和外观**

1. 访问 [https://console.aws.amazon.com/systems-manager/](https://console.aws.amazon.com/systems-manager/)，打开 AWS Systems Manager 控制台。

1. 在导航窗格上，选择**浏览节点**。

1. 在**节点**区域中，选择首选项齿轮图标 (![\[The preferences gear icon\]](http://docs.aws.amazon.com/zh_cn/systems-manager/latest/userguide/images/preferences-icon.png))。

1. 在**首选项**对话框中，执行下面的操作：

   1. 对于**页面大小**，选择每个控制台视图显示包含多少行，即 **10**、**25** 或 **50**。

   1. 对于**自动换行**，选中该框以按可用列宽显示单元格的所有内容。

   1. 对于**条纹行**，选择该框以显示透明和阴影背景的交替行。

   1. 对于**选择可见内容**，执行下面的操作：
      + 打开或关闭您的列表显示和报告的单个列。
      + 要更改列的顺序，请单击并按住列名称的拖动手柄 (![\[The drag handle\]](http://docs.aws.amazon.com/zh_cn/systems-manager/latest/userguide/images/drag-handle-dashboard.png))，然后在列表中向上或向下拖动。

1. 选择**确认**。