安装SSM代理后,EC2实例不会被管理

时间:2018-05-27 10:40:15

标签: amazon-web-services amazon-ec2 windows-server-2008-r2 ssm

我已使用EC2配置在 Windows Server 2012 R2 Standard 实例上安装 SSM 代理( 2.2.607.0 )( 4.9.2688.0 )。安装后,我无法在托管实例屏幕上看到服务器。我在其他服务器(Windows和Linux)上执行了相同的步骤,但它确实有效。

尝试卸载 EC2配置,重新安装它,没有运气。试图安装不同的SSM代理版本( 2.2.546.0 )但也没有运气。

有什么想法吗?

2 个答案:

答案 0 :(得分:4)

已安装代理,但实例仍需要适当的角色才能与系统管理器进行通信。特别是thisConfiguring Access to Systems Manager步骤。

  

默认情况下,Systems Manager无权执行操作   在你的实例上。您必须使用IAM实例授予访问权限   轮廓。实例配置文件是传递IAM角色的容器   发布时向Amazon EC2实例提供的信息。

您应该查看整个配置指南,并确保已正确配置所有必需的角色。

答案 1 :(得分:0)

我有这个问题,还有four troubleshooting steps- SSM代理 IAM实例角色服务端点连接,< em>目标操作系统类型,事实证明问题出在端点连接

我的VPC,子网,路由表和Internet网关看起来都正确(并且与SSM管理的另一个实例相同)。但是该实例没有公共IP,否则,您将无法使用IGW。您不能使用VPC endpoint和Internet网关。因此,添加公共IP允许实例连接到SSM并成为托管对象。

非常复杂:我正在尝试使用EC2 Image Builder,它会创建一个没有公共IP的实例。因此,无法在具有Internet网关的VPC中使用Image Builder。