Amazon EC2 Systems Manager
用户指南
AWS 服务或AWS文档中描述的功能,可能因地区/位置而异。点 击 Getting Started with Amazon AWS to see specific differences applicable to the China (Beijing) Region.

设置 Automation

要设置 Systems Manager Automation,您必须验证是否已使用 AWS Identity and Access Management (IAM) 实例配置文件角色配置实例。实例配置文件角色为 Automation 提供在您实例上执行操作的权限,例如执行命令或启动和停止服务。您还必须验证是否已向您的 IAM 用户账户、组或角色分配 AmazonSSMAutomationRole 托管策略或提供具有类似权限的策略。有关如何为 Systems Manager 配置实例配置文件角色的信息,请参阅为 Systems Manager 配置安全角色。有关如何配置您的 IAM 用户账户、组或角色以使用 AmazonSSMAutomationRole 托管策略的信息,请参阅 IAM User Guide 中的使用托管策略

注意

Automation 之前需要您指定服务角色 (或代入 角色),以便服务有权代表您执行操作。Automation 不再需要此角色,因为服务现在通过使用已调用执行的用户的上下文来操作。

不过,以下情况仍需要您为 Automation 指定服务角色:

  • 当您想限制用户对资源的权限,但希望用户执行需要更高权限的 Automation 工作流程时。在此方案中,您可以创建具有更高权限的服务角色并允许用户执行此工作流程。

  • 运行时长预计将超过 12 小时的操作需要一个服务角色。

此部分包括有关如何创建 CloudWatch Events 以接收有关 Automation 操作的通知以及如何指定 Automation 作为 CloudWatch 事件目标的信息。此部分还包括有关如何使用 AWS CloudFormation 或 IAM 配置实例配置文件角色和服务角色的可选设置信息。