Como faço para instalar o AWS Systems Manager Agent (SSM Agent) em uma instância Windows do Amazon EC2 na execução?

4 minuto de leitura
0

Quero saber como instalar o AWS Systems Manager Agent (SSM Agent) em uma instância Windows do Amazon Elastic Compute Cloud (Amazon EC2) na execução. Também quero manter o SSM Agent atualizado.

Breve descrição

Por padrão, o SSM Agent é instalado nas AMIs do Windows Server 2012 R2 publicadas em novembro de 2016 ou posteriormente. O SSM Agent também é instalado, por padrão, nas AMIs do Windows Server 2016, 2019 e 2022.

Você deve instalar manualmente o SSM Agent nas instâncias do Amazon EC2 criadas a partir de outras versões das AMIs do Windows, incluindo imagens importadas para a AWS. É possível instalar o SSM Agent adicionando dados do usuário a uma instância Windows do Amazon EC2 antes da execução. É possível manter o SSM Agent atualizado ativando a atualização automática do SSM Agent nas configurações do Fleet Manager.

A partir de 14 de janeiro de 2020, o Windows Server 2008 não terá mais suporte para atualizações de atributos ou de segurança da Microsoft. As AMIs antigas para Windows Server 2008 e 2008 R2 ainda incluem a versão 2 do SSM Agent pré-instalada. O AWS Systems Manager não oferece mais suporte oficial às versões 2008 e não atualiza mais o agente para essas versões do Windows Server. O SSM Agent versão 3.0 pode não ser compatível com todas as operações no Windows Server 2008 e 2008 R2. A versão final oficialmente suportada do SSM Agent para as versões do Windows Server 2008 é 2.3.1644.0.

Importante: Antes de instalar o SSM Agent, verifique se os seguintes requisitos foram atendidos:

Resolução

Instale o SSM Agent em uma instância recém-executada adicionando dados do usuário

1.    Crie um perfil de instância do AWS Identity and Access Management (AWS IAM) para usar com o SSM Agent.

2.    Execute uma nova instância do Amazon Elastic Compute Cloud (Amazon EC2). Em seguida, configure os parâmetros da instância, como imagens da aplicação e do sistema operacional, tipo de instância, par de chaves, configurações de rede e armazenamento.

3.    Expanda a seção Detalhes avançados, na lista suspensa Perfil de instância do IAM, selecione o perfil de instância que você criou na etapa 1.

4.    Na caixa Dados do usuário, insira as seguintes informações:

<powershell>
$dir = $env:TEMP + "\ssm"
New-Item -ItemType directory -Path $dir -Force
cd $dir
(New-Object System.Net.WebClient).DownloadFile("https://s3.amazonaws.com/ec2-downloads-windows/SSMAgent/latest/windows_amd64/AmazonSSMAgentSetup.exe", $dir + "\AmazonSSMAgentSetup.exe")
Start-Process .\AmazonSSMAgentSetup.exe -ArgumentList @("/q", "/log", "install.log") -Wait
</powershell>

Para obter mais informações, consulte Dados do usuário e o console.

5.    Insira o número de instâncias a serem executadas.

6.    Execute sua instância.

Para Linux, consulte Como faço para instalar o AWS Systems Manager Agent (SSM Agent) em uma instância Linux do Amazon EC2 na execução?

Ativar a atualização automática do SSM Agent

1.Abra o console do AWS Systems Manager.

2.    No painel de navegação, escolha Fleet Manager.

3.    Escolha a guia Configurações e, em seguida, escolha Atualização automática do SSM Agent, em Atualização automática do Agent.

Observação: A configuração do SSM Agent de atualização automática se aplica a todos os nós gerenciados na região em que essa configuração está definida.

4.    Em seguida, configure sua frota do SSM Agent:

  • Para alterar a versão do SSM Agent para a qual sua frota é atualizada, escolha Editar, em Atualização automática do Agent, na guia Configurações. Em seguida, insira o número da versão do SSM Agent que você deseja atualizar em Versão, em Parâmetros. Se não for especificado, o agente será atualizado para a versão mais recente.
  • Para alterar a programação definida (por padrão, ela é definida para ser executada a cada 14 dias), escolha Editar, em Atualização automática do Agent, na guia Configurações. Em seguida, configure sua programação preferida usando a opção On Schedule, em Especificar agendamento, com base em Cron e expressões de taxa para associações.
  • Para parar de implantar automaticamente as versões atualizadas do SSM Agent nos nós gerenciados da sua conta, escolha Excluir, em Atualização automática do Agent, na guia Configurações. Isso exclui a associação gerenciador de estados que atualiza automaticamente o SSM Agent em seus nós gerenciados.

Informações relacionadas

Automatizar atualizações para o SSM Agent

Instalação manual do SSM Agent em instâncias do EC2 para Windows Server

Configure SSM Agent para usar um proxy para instâncias do Windows Server

Configuração do AWS Systems Manager

Trabalhando com o SSM Agent em instâncias do EC2 para Windows Server

AWS OFICIAL
AWS OFICIALAtualizada há 2 anos