Wie installiere ich SSM-Agent beim Start auf einer Amazon-EC2-Windows-Instance?
Ich möchte wissen, wie AWS-Systems-Manager-Agent (SSM-Agent) beim Start auf einer Amazon Elastic Compute Cloud (Amazon EC2)-Windows-Instance installiert und aktualisiert wird.
Kurzbeschreibung
SSM-Agent ist auf Instances vorinstalliert, die du aus Amazon Machine Images (AMIs) mit den folgenden Windows-Server-Betriebssystemen erstellst:
- AMIs in Windows Server 2012 R2, die im November 2016 oder später veröffentlicht wurden
- Windows Server 2016, 2019, 2022 (ohne Nano-Versionen) und 2025
Weitere Informationen findest du unter Suchen nach AMIs mit vorinstalliertem SSM-Agent.
Du musst SSM-Agent manuell auf Instances installieren, die du aus anderen Versionen von Windows-AMIs erstellst, einschließlich in AWS importierter Images.
Du kannst SSM-Agent auf mehreren vorhandenen Amazon-EC2-Instances installieren. Um SSM-Agent auf einem einzelnen Knoten zu installieren, füge Benutzerdaten zu einer Amazon-EC2-Windows-Instance hinzu, bevor du die Instance startest. Um SSM-Agent automatisch zu aktualisieren, aktiviere die automatische Aktualisierung von SSM-Agent in den Einstellungen für Fleet Manager, eine Funktion von AWS Systems Manager.
Lösung
Voraussetzung: Stelle vor der Installation von SSM-Agent sicher, dass dein Betriebssystem Systems Manager unterstützt und dass du Systems Manager korrekt eingerichtet hast.
Es empfiehlt sich, den Status von SSM-Agent zu überprüfen, bevor du Systems Manager zum ersten Mal auf einer Instance verwendest. Eine Anleitung findest du unter Den Status von SSM-Agent überprüfen.
SSM-Agent auf mehreren Instances installieren
Du kannst SSM-Agent automatisch auf mehr als einer Instance aktualisieren, nachdem du diese Instances gestartet hast. Eine Anleitung findest du unter Automatisieren des Installation des AWS-Systems-Manager-Agenten auf nicht verwalteten Amazon-EC2-Knoten.
Benutzerdaten hinzufügen, um SSM-Agent auf einer neuen Instance zu installieren
Führe für Windows die folgenden Schritte aus:
- Erstelle ein AWS Identity and Access Management (IAM)-Instance-Profil zur Verwendung mit SSM-Agent.
- Starte eine neue EC2-Instance und konfiguriere dann deine Instance-Parameter, wie Anwendungs- und Betriebssystem-Images, Instance-Typ, Schlüsselpaar, Netzwerkeinstellungen und Speicher.
- Erweitere den Abschnitt Erweiterte Details und wähle in der Dropdown-Liste IAM-Instance-Profil das Instance-Profil aus, das du in Schritt 1 erstellt hast.
- Gib im Feld Benutzerdaten das folgende PowerShell-Skript ein:
Weitere Informationen zu Benutzerdaten findest du unter Benutzerdaten in der AWS-Managementkonsole.<powershell>$dir = $env:TEMP + "\ssm" New-Item -ItemType directory -Path $dir -Force cd $dir (New-Object System.Net.WebClient).DownloadFile("https://s3.amazonaws.com/ec2-downloads-windows/SSMAgent/latest/windows_amd64/AmazonSSMAgentSetup.exe", $dir + "\AmazonSSMAgentSetup.exe") Start-Process .\AmazonSSMAgentSetup.exe -ArgumentList @("/q", "/log", "install.log") -Wait </powershell> - Gib unter Zusammenfassung die Anzahl der Instances ein, die du starten willst.
- Wähle Instance starten aus.
Weitere Informationen zu Linux findest du unter Wie installiere ich SSM-Agent beim Start auf einer Amazon-EC2-Linux-Instance?
Automatische Aktualisierungen von SSM-Agent aktivieren und planen
Eine Anleitung zum automatischen Aktualisieren von SSM-Agent findest du unter Automatisches Aktualisieren von SSM-Agent.
Standardmäßig sucht Systems Manager alle 14 Tage nach automatischen SSM-Agent-Aktualisierungen. Um einen anderen Zeitrahmen zu konfigurieren, navigiere zum Bereich Automatische Aktualisierung des Agenten und wähle SSM-Agent automatisch aktualisieren. Verwende dann unter Zeitplan angeben die Option Nach Zeitplan, um den aktualisierten Zeitplan anzugeben.
Hinweis: Du kannst einen Zeitplan entweder als zeitbasierten Eintrag, einen sogenannten Cron-Ausdruck, oder als frequenzbasierten Eintrag, einen sogenannten Rate-Ausdruck, angeben. Weitere Informationen findest du unter Cron- und Rate-Ausdrücke für Zuordnungen.
Ähnliche Informationen
Manuelles Installieren und Deinstallieren von SSM-Agent auf EC2-Instances für Windows Server
SSM-Agent so konfigurieren, dass er einen Proxy für Windows-Server-Instances verwendet
- Themen
- Management & Governance
- Sprache
- Deutsch
Ähnliche Videos


Relevanter Inhalt
AWS OFFICIALAktualisiert vor einem Jahr
AWS OFFICIALAktualisiert vor 6 Monaten