Saltar al contenido

¿Por qué no puedo instalar SSM Agent en mi instancia de Linux de Amazon EC2?

4 minutos de lectura
0

Quiero instalar AWS Systems Manager Agent (SSM Agent) en mi instancia Linux de Amazon Elastic Compute Cloud (Amazon EC2).

Descripción corta

SSM Agent viene preinstalado en las instancias que creas a partir de imágenes de máquina de Amazon (AMI) con las siguientes versiones del sistema operativo (SO) Linux:

  • AlmaLinux
  • Amazon Linux 2
  • AMI base optimizadas para ECS de Amazon Linux 2
  • Amazon Linux 2023 (AL2023)
  • Ubuntu Server 16.04 LTS de 64 bits (Snap), 18.04, 20.04, 22.04 LTS, 24.04 LTS, 24.0 y 25.04

Para obtener más información, consulta Búsqueda de AMI con SSM Agent preinstalado.

Debes instalar SSM Agent manualmente en las instancias basadas en AMI de RedHat, SUSE o CentOS.

Resolución

Requisito previo: Antes de instalar SSM Agent, comprueba que tu SO sea compatible con Systems Manager y que hayas configurado Systems Manager correctamente.

Instalación manual de SSM Agent

Para obtener instrucciones sobre cómo instalar SSM Agent manualmente en una instancia Linux, consulta ¿Cómo instalo SSM Agent en una instancia de Linux de Amazon EC2 en el momento del inicio?

Para Windows, consulta ¿Cómo instalo SSM Agent en una instancia de Windows de Amazon EC2 en el momento del inicio?

Nota: Se recomienda comprobar el estado de SSM Agent antes de usar Systems Manager en una instancia por primera vez. Para obtener instrucciones, consulta Verificación del estado de SSM Agent.

Solución de errores de descarga de paquetes

Durante la instalación manual de SSM Agent, el paquete de SSM Agent se descarga e instala desde un repositorio de Amazon Simple Storage Service (Amazon S3). Si la instancia no puede conectarse al bucket de S3 para descargar el paquete, se produce un error de instalación de SSM Agent.

Comprueba que tu instancia tenga acceso al repositorio de S3 para descargar el paquete de SSM Agent según tu configuración:

  • Si tu instancia se encuentra en una subred privada con una puerta de enlace de traducción de direcciones de red (NAT), consulta Puertas de enlace NAT.
  • Si tu instancia se encuentra en una subred privada con una instancia de NAT, consulta Instancias de NAT.
  • Si tu instancia de EC2 se encuentra en una subred pública con una puerta de enlace de Internet, consulta Conceptos básicos de la puerta de enlace de Internet.
  • Si tu instancia está en una subred privada o pública con un punto de enlace de Amazon Virtual Private Cloud (Amazon VPC), consulta Gateway endpoints for Amazon S3 (Puntos de enlace de puerta de enlace para Amazon S3).

Comprueba que tu archivo /etc/resolv.conf incluye la dirección IP correcta de tu servidor DNS

Los siguientes problemas provocan que falle la descarga del paquete:

  • Los servidores DNS del SO no pueden resolver las URL de los puntos de enlace de Amazon S3.
  • Has desactivado la resolución de DNS para Amazon VPC.

Para solucionar los errores anteriores, ejecuta el siguiente comando:

cat /etc/resolv.conf

Revisa la salida y confirma que la dirección IP de nameserver coincide con la dirección IP de tu servidor DNS.

Para obtener más información, consulta ¿Cómo puedo solucionar los problemas de conectividad de mis puntos de enlace de puerta de enlace de Amazon VPC?

Verificación del paquete de SSM Agent

Los archivos del paquete de SSM Agent tienen firmas criptográficas. Para asegurarte de que tu paquete de SSM Agent sea el original, usa RPM Package Manager o GNU Privacy Guard para verificar la firma del paquete del instalador.

RPM Package Manager

Los paquetes de RPM Package Manager incluyen la firma de verificación necesaria. Cuando uses RPM Package Manager para instalar SSM Agent, ejecuta el siguiente comando para importar la clave pública a tu conjunto de claves:

rpm --import amazon-ssm-agent.gpg

El siguiente error indica que usas instancias de RHEL Linux 8.x y 9.x con un algoritmo SHA1 obsoleto:

“Transaction test error: package amazon-ssm-agent-VERSION_NO does not verify: Header V4 RSA/SHA1 Signature”

Para resolver este problema, usa GNU Privacy Guard para importar la clave pública manualmente.

GNU Privacy Guard

Si usas GNU Privacy Guard para verificar el paquete del instalador, debes importar la clave pública manualmente. El siguiente error aparece cuando usas GNU Privacy Guard y no importas la clave pública manualmente:

“Public key for amazon-ssm-agent.rpm is not installed”

Para usar GNU Privacy Guard y verificar tu paquete de SSM Agent, ejecuta el siguiente comando para importar la clave pública manualmente:

gpg --import amazon-ssm-agent.gpg

A continuación, comprueba la firma del paquete del instalador de SSM Agent e instala SSM Agent.

OFICIAL DE AWSActualizada hace 6 meses