Habilitación de la incorporación de máquinas virtuales
Después de crear un Cloud Connector, debe habilitar la incorporación de máquinas virtuales para que Systems Manager pueda detectar y registrar las máquinas virtuales de Azure a las que se dirige el conector. Al habilitar la incorporación de máquinas virtuales, se crea una asociación de State Manager con el nombre AWSSSMAzureConnector- que utiliza el documento de automatización CONNECTOR_IDAWS-InstallSSMAgentOnAzure. La asociación se dirige a las máquinas virtuales a través del Cloud Connector.
Systems Manager incorpora las máquinas virtuales de Azure mediante un proceso basado en eventos. Cuando se crea una nueva VM en Azure, el conector de AWS Config recibe el evento de cambio a través de Azure Event Hub y lo reenvía a Systems Manager. A continuación, la asociación de State Manager envía una ejecución de automatización para incorporar la máquina virtual recién descubierta.
La asociación también se ejecuta con un horario periódico de 48 horas como una red de seguridad. Esto garantiza que las máquinas virtuales que se pierdan debido a eventos perdidos o errores transitorios se descubran e incorporen finalmente.
Para cada máquina virtual de Azure que se incorpore, la automatización realiza los siguientes pasos:
-
Crea una activación híbrida de Systems Manager para la VM.
-
Instala el agente SSM en la máquina virtual mediante una extensión de máquina virtual de Azure.
-
Registra la máquina virtual como una instancia administrada en Systems Manager mediante las credenciales de activación híbrida.
-
Etiquete la instancia administrada con la
CloudConnectoretiqueta (consulte Etiquetas aplicadas a las instancias administradas). -
Elimina la activación híbrida, que ya no es necesaria una vez finalizado el registro.
La incorporación de VM requiere dos roles de IAM. El State Manager asume el rol de despacho de Automatización para lanzar el flujo de trabajo de Automatización. El flujo de trabajo utiliza el rol de asunción de Automatización para crear activaciones y autenticarse con Azure. Si habilita la incorporación a través de la Consola de administración de AWS, Systems Manager puede crear estos roles automáticamente. Para obtener información detallada acerca de los permisos y las políticas de confianza necesarios, consulte Roles de IAM creados por la consola de Systems Manager.