Habilite a descoberta baseada no AWS SSM

  • Versão de lançamento: Zurich
  • Atualizado 13 de mar. de 2026
  • 1 min. de leitura
  • Configurar Descoberta para usar AWS Agente do Gerenciador de sistemas (SSM).

    Antes de Iniciar

    Função necessária: discovery_admin

    Por Que e Quando Desempenhar Esta Tarefa

    . AWS O Agente SSM é executado com raiz ( Linux Ou SISTEMA ( Windows privilégios ), o que significa que qualquer comando enviado por ele pode ser executado com acesso total ao sistema. Devido a esse alto nível de acesso, o SSM é desativado por padrão por motivos de segurança. Ativado Linux, você pode configurar credenciais não raiz para execução Descoberta comandos com mais segurança. Ativado Windows, Descoberta Os comandos exigem acesso no nível DO SISTEMA, portanto, você deve decidir se deseja habilitar esse recurso com base em seus requisitos de segurança. Habilitando glide.discovery.enable_ssmNão ativa automaticamente a descoberta de SSM em Windows. Diferente Linux, Windows Não tem suporte para usar um usuário que não seja do SISTEMA, portanto, por motivos de segurança, você deve habilitar explicitamente o. glide.discovery.ssm.enable_windowspropriedade a ser usada AWS Descoberta de SSM em Windows dispositivos.

    Procedimento

    1. Navegar até Tudo > Propriedades do sistema > Todas as Propriedades.
    2. Em Nome campo, insira glide.discovery.enable_ssm .
    3. Clique duas vezes em Valor campo para executar edição em linha.
    4. Insira true(verdadeiro).
    5. Marque a marca de seleção ( ícone de marca de seleçãoícone ).
    6. Opcional: Para habilitar AWS Descoberta baseada em SSM em Windows máquinas, repita as etapas 2-5 para glide.discovery.ssm.enable_windowspropriedade.

    O que Fazer Depois

    Defina o comportamento da raiz de fallback usando mid.discovery.aws_ssm.linux.fallback_root_userou crie credenciais não raiz para executar Descoberta comandos usando AWS Tabela Usuários da instância do SSM [aws_ssm_instance_user_credentials]. Para obter mais informações, consulte Habilitar fallback raiz e Configurar credenciais de usuário personalizadas.