CentOS 7实例配置使用SSM远程管理

本文档指导如何在CentOS实例上手动安装AmazonSSMAgent,然后创建并分配IAM角色以启用SystemsManager远程管理。首先,通过yum命令安装SSMAgent,接着确认服务已启动。然后,在IAM控制台创建一个角色,附加AmazonSSMManagedInstanceCore策略。最后,通过EC2控制台将该角色分配给实例,使得SystemsManager能够管理CentOS实例。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

安装Amazon SSM Agent

在大多数情况下,会在以下 Amazon Machine Images(AMIs)将默认预装 SSM Agent1
Amazon Linux
Amazon Linux 2
Amazon Linux 2 ECS 优化基础 AMIs
SUSE Linux Enterprise Server (SLES) 12 和 15
Ubuntu Server 16.04、18.04 和 20.04

CentOS默认并不安装SSM Agent, 需要在实例中通过下面命令手工安装:

sudo yum install -y https://s3.cn-north-1.amazonaws.com.cn/amazon-ssm-cn-north-1/latest/linux_amd64/amazon-ssm-agent.rpm

安装完成后确认amazon-ssm-agent服务正常启动:

systemctl status amazon-ssm-agent

创建IAM角色

光有SSM Agent还不能通过Systems Manager远程管理实例, 需要为实例继续分配适当权限的IAM角色, 如果之前有给实例分配过IAM角色, 那么可以在其基础上参考下面步骤附加新的权限策略即可
访问IAM角色控制台: https://console.amazonaws.cn/iamv2/home#/roles
在这里插入图片描述
可信实体类型亚马逊云科技 服务, 使用案例EC2
在这里插入图片描述
权限策略搜索并勾选AmazonSSMManagedInstanceCore
在这里插入图片描述
为角色起个名字, 比如: EC2_SSM_Role, 其他内容不用修改, 点击页面右下角的创建角色
在这里插入图片描述

为实例配置角色

打开EC2控制台: https://console.amazonaws.cn/ec2/v2/home 进入CentOS实例的摘要页面, 点击操作 - 安全 - 修改IAM角色
在这里插入图片描述

选中EC2_SSM_Role角色, 保存
在这里插入图片描述

Systems Manager检查结果

访问Systems Manager控制台 - 托管实例: https://console.amazonaws.cn/systems-manager/managed-instances 可以查看到CentOS实例出现在队列管理器列表中
在这里插入图片描述
选中实例后点击实例操作 - 启动会话
在这里插入图片描述
即可在浏览器中访问实例的命令行终端
在这里插入图片描述


  1. https://docs.amazonaws.cn/systems-manager/latest/userguide/agent-install-centos.html ↩︎

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

DexterLien

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值