为边缘设备设置 Amazon Systems Manager - Amazon Systems Manager
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅中国的 Amazon Web Services 服务入门

为边缘设备设置 Amazon Systems Manager

本节介绍账户和系统管理员为启用 Amazon IoT Greengrass 核心设备的配置和管理而执行的设置任务。完成这些任务后,已获得 Amazon Web Services 账户 管理员所授予权限的用户可使用 Amazon Systems Manager 来配置及管理其企业的 Amazon IoT Greengrass 核心设备。

注意
  • macOS 和 Windows 10 不支持适用于 Amazon IoT Greengrass 的 SSM Agent。您不能使用 Systems Manager 功能来管理及配置使用这两种操作系统的边缘设备。

  • Systems Manager 还支持未配置为 Amazon IoT Greengrass 核心设备的边缘设备。要使用 Systems Manager 管理 Amazon IoT 核心设备和非 Amazon 边缘设备,在混合环境中,必须将它们配置为本地计算机。有关更多信息,请参阅为混合环境设置 Amazon Systems Manager

  • 要将 Session Manager 和 Microsoft 应用程序补丁与您的边缘设备搭配使用,必须启用高级实例套餐。有关更多信息,请参阅打开高级实例套餐

开始前的准备工作

确认您的边缘设备满足以下要求。

  • 边缘设备必须满足将其配置为 Amazon IoT Greengrass 核心设备的要求。有关更多信息,请参阅 Amazon IoT Greengrass 开发人员指南中的设置 Amazon IoT Greengrass Version 2 核心设备

  • 边缘设备必须与 Amazon Systems Manager Agent (SSM Agent) 兼容。有关更多信息,请参阅支持的操作系统

  • 边缘设备必须能够与云中的 Systems Manager 服务通信。Systems Manager 不支持已断开连接的边缘设备。

关于设置边缘设备

为 Systems Manager 设置 Amazon IoT Greengrass 设备涉及以下过程。

步骤 详细信息

步骤 1:完成常规 Systems Manager 设置步骤

完成所有设置和配置 Systems Manager 的一般要求。如果您已完成这些步骤,请参阅步骤 2。

步骤 2:为边缘设备创建 IAM 服务角色

创建允许您的 Amazon IoT Greengrass 设备与 Systems Manager 通信的 Amazon Identity and Access Management (IAM) 服务角色。如果您以前在混合环境中为 Systems Manager 配置了本地服务器和虚拟机,您可能已完成这一步。

步骤 3:设置 Amazon IoT Greengrass

必须将边缘设备设置为 Amazon IoT Greengrass 核心设备。设置过程包括确认支持的操作系统和系统要求,以及安装和配置设备上的 Amazon IoT Greengrass Core 软件。有关更多信息,请参阅 Amazon IoT Greengrass 开发人员指南中的设置 Amazon IoT Greengrass Version 2 核心设备

步骤 4:更新 Amazon IoT Greengrass 令牌交换角色并在边缘设备上安装 SSM Agent

在为 Systems Manager 设置和配置 Amazon IoT Greengrass 核心设备的最后一步中,您需要更新 Amazon IoT Greengrass IAM 服务角色(也称为令牌交换角色),以及将 Amazon Systems Manager Agent (SSM Agent) 部署到 Amazon IoT Greengrass 设备。Amazon IoT Greengrass Version 2 开发人员指南中详细介绍了这两个流程。有关更多信息,请参阅安装 Amazon Systems ManagerSSM Agent

Amazon Systems Manager Agent (SSM Agent) 让 Systems Manager 能够更新、管理及配置您的边缘设备。要将 SSM Agent 部署到您的 Amazon IoT Greengrass 设备,可使用 Greengrass 将 aws.greengrass.SystemsManagerAgent 组件部署到设备。将 SSM Agent 部署到设备后,Amazon IoT Greengrass 会自动向 Systems Manager 注册您的设备。除此之外,无需进行其他注册。您可以开始使用 Systems Manager 功能来访问、管理和配置 Amazon IoT Greengrass 设备。

注意

有关从边缘设备中卸载 SSM Agent 的信息,请参阅《Amazon IoT Greengrass Version 2 开发人员指南》中的卸载 Amazon Systems Manager Agent