AWS System Manger 批量操作EC2 实例
发表于:2025-01-24 作者:千家信息网编辑
千家信息网最后更新 2025年01月24日,AWS 里面有个叫做 AWS System Manager 的服务,可以帮助管理员批量的自动化管理AWS的资源。比如说,我可以通过他的 Run Command 批量地对指定的EC2 实例组实现某个操作
千家信息网最后更新 2025年01月24日AWS System Manger 批量操作EC2 实例
AWS 里面有个叫做 AWS System Manager 的服务,可以帮助管理员批量的自动化管理AWS的资源。比如说,我可以通过他的 Run Command 批量地对指定的EC2 实例组实现某个操作,如升级系统,执行一段脚本,更新agent等等
默认情况下,这个System Manager是没有权限去访问EC2的,所以第一步需要创建一个IAM role,授权System Manager去访问EC2。它默认已经提供了一个 policy 叫做 AmazonEC2RoleforSSM,创建一个Role,选择这个Policy就行了
下一步需要在EC2上绑定这个Role
如果只有几个EC2实例可以手动操作 ,如果有上百台手动操作就太慢了,我们可以考虑用脚本来配置。
安装AWSPowerShell, 然后设定账户初始化,然后就可以获取实例并注册IAMRole了
#Install-Module AWSPowerShell -forceSet-AWSCredential -AccessKey XXXXX -SecretKey YYYYYY -StoreAs test#Get-AWSCredential -ListProfileDetailInitialize-AWSDefaults -ProfileName test -Region ap-southeast-2$instances=Get-EC2Instance | select -ExpandProperty instancesforeach($item in $instances){ $iamrole=$item | select -ExpandProperty IamInstanceProfile if($iamrole -eq $null){ Register-EC2IamInstanceProfile -InstanceId $item.InstanceId -IamInstanceProfile_Arn arn:aws:iam::3861158221239:instance-profile/AmazonEC2RoleForSSM }}
我们可以通过下面的脚本来判断是否绑定成功
$filter = New-Object Amazon.EC2.Model.Filter -Property @{Name = "iam-instance-profile.arn"; Value = "arn:aws:iam::386115804199:instance-profile/AmazonEC2RoleForSSM"} $ec2 = @(Get-EC2Instance -Filter $filter)$ec2instances = $ec2.instances #returns instances with its attributes$ec2instances.privateipaddress #
成功之后我们返回 System manager的界面,在Managed Instances 下面可以看见所有的EC2 实例了
最后做过简单的测试
点击 run Command 然后选择 AWS-RunPowerShellScript
输入一个简单的命令
选择几台测试的实例机器
点击Run
几秒后查看结果
实例
脚本
选择
成功
可以通过
手动
测试
管理
只有
命令
情况
机器
权限
比如说
界面
管理员
系统
结果
账户
资源
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
做好网络安全做好保密工作
科技互联网宝贝
916服务器多少钱
数据库自动编号的题
网络安全验证报告模板
湘潭工商数据库
腾讯服务器怎么画
进销存软件开发实例
盈建科软件开发工资
桂东县java数据库开发
广州散发思维网络技术有限公司
怎样进入简幻欢服务器
微博网络安全问题
数据库的最终存储形式是什么
惠普服务器电源怎么查生产日期
实时数据库有那些
金鑫网络安全
我的世界现在服务器怎么进
煤矿网络技术员试题
信息安全实训平台服务器
原神账号能换服务器吗
好铃声软件开发
网络安全是干嘛
西藏的网络安全周是什么样子
网络安全隔离技术手段
数据库连接无法启动
2021网络安全寄语
好用的流媒体服务器
火山安卓软件开发平台怎样用
web服务器地址转换