Direkt zum Inhalt

Wie installiere ich SSM-Agent beim Start auf einer Amazon-EC2-Windows-Instance?

Lesedauer: 3 Minute
0

Ich möchte wissen, wie AWS-Systems-Manager-Agent (SSM-Agent) beim Start auf einer Amazon Elastic Compute Cloud (Amazon EC2)-Windows-Instance installiert und aktualisiert wird.

Kurzbeschreibung

SSM-Agent ist auf Instances vorinstalliert, die du aus Amazon Machine Images (AMIs) mit den folgenden Windows-Server-Betriebssystemen erstellst:

  • AMIs in Windows Server 2012 R2, die im November 2016 oder später veröffentlicht wurden
  • Windows Server 2016, 2019, 2022 (ohne Nano-Versionen) und 2025

Weitere Informationen findest du unter Suchen nach AMIs mit vorinstalliertem SSM-Agent.

Du musst SSM-Agent manuell auf Instances installieren, die du aus anderen Versionen von Windows-AMIs erstellst, einschließlich in AWS importierter Images.

Du kannst SSM-Agent auf mehreren vorhandenen Amazon-EC2-Instances installieren. Um SSM-Agent auf einem einzelnen Knoten zu installieren, füge Benutzerdaten zu einer Amazon-EC2-Windows-Instance hinzu, bevor du die Instance startest. Um SSM-Agent automatisch zu aktualisieren, aktiviere die automatische Aktualisierung von SSM-Agent in den Einstellungen für Fleet Manager, eine Funktion von AWS Systems Manager.

Lösung

Voraussetzung: Stelle vor der Installation von SSM-Agent sicher, dass dein Betriebssystem Systems Manager unterstützt und dass du Systems Manager korrekt eingerichtet hast.

Es empfiehlt sich, den Status von SSM-Agent zu überprüfen, bevor du Systems Manager zum ersten Mal auf einer Instance verwendest. Eine Anleitung findest du unter Den Status von SSM-Agent überprüfen.

SSM-Agent auf mehreren Instances installieren

Du kannst SSM-Agent automatisch auf mehr als einer Instance aktualisieren, nachdem du diese Instances gestartet hast. Eine Anleitung findest du unter Automatisieren des Installation des AWS-Systems-Manager-Agenten auf nicht verwalteten Amazon-EC2-Knoten.

Benutzerdaten hinzufügen, um SSM-Agent auf einer neuen Instance zu installieren

Führe für Windows die folgenden Schritte aus:

  1. Erstelle ein AWS Identity and Access Management (IAM)-Instance-Profil zur Verwendung mit SSM-Agent.
  2. Starte eine neue EC2-Instance und konfiguriere dann deine Instance-Parameter, wie Anwendungs- und Betriebssystem-Images, Instance-Typ, Schlüsselpaar, Netzwerkeinstellungen und Speicher.
  3. Erweitere den Abschnitt Erweiterte Details und wähle in der Dropdown-Liste IAM-Instance-Profil das Instance-Profil aus, das du in Schritt 1 erstellt hast.
  4. Gib im Feld Benutzerdaten das folgende PowerShell-Skript ein:
    <powershell>$dir = $env:TEMP + "\ssm"  
    New-Item -ItemType directory -Path $dir -Force  
    cd $dir  
    (New-Object System.Net.WebClient).DownloadFile("https://s3.amazonaws.com/ec2-downloads-windows/SSMAgent/latest/windows_amd64/AmazonSSMAgentSetup.exe", $dir + "\AmazonSSMAgentSetup.exe")  
    Start-Process .\AmazonSSMAgentSetup.exe -ArgumentList @("/q", "/log", "install.log") -Wait  
    </powershell>
    Weitere Informationen zu Benutzerdaten findest du unter Benutzerdaten in der AWS-Managementkonsole.
  5. Gib unter Zusammenfassung die Anzahl der Instances ein, die du starten willst.
  6. Wähle Instance starten aus.

Weitere Informationen zu Linux findest du unter Wie installiere ich SSM-Agent beim Start auf einer Amazon-EC2-Linux-Instance?

Automatische Aktualisierungen von SSM-Agent aktivieren und planen

Eine Anleitung zum automatischen Aktualisieren von SSM-Agent findest du unter Automatisches Aktualisieren von SSM-Agent.

Standardmäßig sucht Systems Manager alle 14 Tage nach automatischen SSM-Agent-Aktualisierungen. Um einen anderen Zeitrahmen zu konfigurieren, navigiere zum Bereich Automatische Aktualisierung des Agenten und wähle SSM-Agent automatisch aktualisieren. Verwende dann unter Zeitplan angeben die Option Nach Zeitplan, um den aktualisierten Zeitplan anzugeben.

Hinweis: Du kannst einen Zeitplan entweder als zeitbasierten Eintrag, einen sogenannten Cron-Ausdruck, oder als frequenzbasierten Eintrag, einen sogenannten Rate-Ausdruck, angeben. Weitere Informationen findest du unter Cron- und Rate-Ausdrücke für Zuordnungen.

Ähnliche Informationen

Manuelles Installieren und Deinstallieren von SSM-Agent auf EC2-Instances für Windows Server

SSM-Agent so konfigurieren, dass er einen Proxy für Windows-Server-Instances verwendet

Was ist AWS Systems Manager?

Mit SSM-Agent auf EC2-Instances für Windows Server arbeiten