我将策略:AmazonSSMManagedInstanceCore 添加到 Windows 实例(运行 SSM 代理)的实例配置文件中......但它没有显示在 session 管理器下。
它一直说:“没有与所需 IAM 角色关联的实例。” 知道是什么原因造成的吗?
(我也尝试过使用 amazon linux 2 实例——结果相同)。
编辑:是的,该实例位于私有(private)子网中,可能无法访问互联网——所以这很可能是问题。
最佳答案
aws session 管理器使用 SSM api(使用 websockets)与 ec2 实例建立通信。您的实例所在的子网必须能够访问互联网,例如通过 NAT 网关(如果它在私有(private)子网中),或者您必须创建以下 VPC 端点:
- com.amazonaws.[地区].ec2messages
- com.amazonaws.[地区].ssmmessages
关于amazon-web-services - AWS SSM session 管理器不显示实例,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/67511564/