Complete a 3 Question Survey and Earn a re:Post Badge
Help improve AWS Support Official channel in re:Post and share your experience - complete a quick three-question survey to earn a re:Post badge!
我的 Amazon Elastic Compute Cloud(Amazon EC2)实例无法连接到互联网。我想使用 AWS Systems Manager 管理我的实例。
要在不连接互联网的情况下管理 EC2 实例,请将 Systems Manager 配置为在 AWS PrivateLink 上使用 Amazon Virtual Private Cloud (Amazon VPC) 接口端点。
完成以下步骤:
**注意:**如果您使用默认主机管理配置来管理您的实例,则无需创建 IAM 实例配置文件来管理实例。
创建安全组,或修改现有安全组。将安全组连接到您的实例。该安全组必须允许出站流量通过端口 443 流向 VPC 端点。此外,将安全组连接到 VPC 端点。安全组必须允许来自您的 VPC 中与服务通信的资源的入站 HTTPS(端口 443)流量。有关详细信息,请参阅针对不同使用案例的安全组规则。
**注意:**您可以为入站和出站规则创建一个安全组,并将其连接到实例和 VPC 端点。
要为 VPC 端点配置安全组,请完成以下步骤:
**注意:**VPC 端点将映射到特定的子网。如果您在创建 VPC 端点时选择多个子网,则会为每个选定的子网创建一个端点。这会增加您的账单成本,因为您需要为每个端点付费。
要验证您的实例是否注册为托管实例,请完成以下步骤:
**注意:**完成配置后,该实例可能需要几分钟才能注册为托管实例。要让 SSM Agent 立即连接,请在实例中重启 SSM Agent 或重启该实例。
如果您不使用默认会话首选项,请创建以下 VPC 端点以使用会话管理器(AWS Systems Manager 的一项功能):
将实例连接到会话管理器不需要 VPC 端点。创建基于 Windows 卷影复制服务 (VSS) 的实例快照需要 VPC 端点。
AWS Systems Manager endpoints and quotas
设置 AWS Systems Manager