AWS Systems Manager
用户指南
AWS 文档中描述的 AWS 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅中国的 AWS 服务入门

步骤 5:将 IAM 实例配置文件附加到 Amazon EC2 实例

本主题中的各过程描述如何将您在上一主题步骤 2:为 Systems Manager 创建 IAM 实例配置文件中创建的 Systems Manager 的 IAM 实例配置文件附加到 Amazon EC2 实例。您可以在启动新的 Amazon EC2 实例时将实例配置文件附加到这些实例,也可以附加到现有的 Amazon EC2 实例。

实例的 SSM 代理 要求

AWS Systems Manager 代理 (SSM 代理) 是一个 Amazon 软件,可以在 Amazon EC2 实例、本地服务器或虚拟机 (VM) 上安装和配置。SSM 代理 让 Systems Manager 可以更新、管理和配置这些资源。

如果您在第一个过程中选择的 Amazon 系统映像 (AMI) 类型未随 SSM 代理 一起预先安装,则必须先在新实例上手动安装代理,然后才能将其与 Systems Manager 一起使用。如果在第二个过程中选择的现有 EC2 实例上未安装 SSM 代理,则必须先在该实例上手动安装该代理,然后才能与 Systems Manager 一起使用。

默认情况下,SSM 代理 安装在以下 AMI 上:

  • 2006 年 11 月或以后发布的 Windows Server 2003-2012 R2 AMI

  • Windows Server 2016 和 2019

  • Amazon Linux

  • Amazon Linux 2

  • Ubuntu Server 16.04

  • Ubuntu Server 18.04

有关在其他 Linux 操作系统上手动安装 SSM 代理 的信息,请参阅 在 Amazon EC2 Linux 实例上安装和配置 SSM 代理

实例的 TLS 证书要求

必须在与 Systems Manager 一起使用的每个托管实例上安装传输层安全性 (TLS) 证书。这些证书用于加密对其他 AWS 服务的调用。从任何 Amazon 系统映像 (AMI) 创建的每个 Amazon EC2 实例上都已安装 TLS 证书。在从非 Amazon 提供的 AMI 创建的实例上,以及在您自己的本地服务器和虚拟机上创建的实例上,您必须自己安装证书。有关更多信息,请参阅先决条件:TLS 证书

启动使用 Systems Manager 实例配置文件的实例(控制台)

启动使用 Systems Manager 实例配置文件的实例(控制台)

  1. Open the Amazon EC2 console at https://console.amazonaws.cn/ec2/.

  2. 在屏幕顶部的导航栏中,选择实例的 AWS 区域。

  3. 选择 Launch Instance

  4. 选择一个 Amazon 系统映像 (AMI) 页面上,找到您要创建的实例类型的 AMI,然后选择选择

  5. 选择要启动的实例的类型,如 t2.micro,然后选择 Next: Configure Instance Details (下一步:配置实例详细信息)

  6. Configure Instance Details (配置实例详细信息) 页面上的 IAM role (IAM 角色) 下拉列表中,选择您在步骤 2:为 Systems Manager 创建 IAM 实例配置文件的步骤中创建的实例配置文件。

  7. 对于页面上的其他选项,选择满足您的实例要求的选项。有关更多信息,请选择以下操作之一,具体取决于您选择的操作系统类型:

  8. 完成向导。

如果您创建要使用 Systems Manager 配置的其他实例,则必须为每个实例指定实例配置文件。

将 Systems Manager 实例配置文件附加到现有实例(控制台)

  1. Sign in to the AWS Management Console and open the Amazon EC2 console at https://console.amazonaws.cn/ec2/.

  2. 在导航窗格中的 Instances 下,选择 Instances

  3. 浏览并在列表中选择您的 Amazon EC2 实例。

  4. Actions (操作) 菜单中,选择 Instance Settings (实例设置)Attach/Replace IAM Role (附加/替换 IAM 角色)

  5. 对于 IAM role (IAM 角色),选择您使用 步骤 2:为 Systems Manager 创建 IAM 实例配置文件 中的过程创建的实例配置文件。

  6. 选择 Apply

有关将 IAM 角色附加到实例的更多信息,请参阅 Amazon EC2 User Guide for Linux Instances 中的将 IAM 角色附加到实例

继续浏览第 6 步:(可选)创建 Virtual Private Cloud 终端节点