

アクティベーションの設定を入力します




SSMエージェント
curl https://s3.amazonaws.com/ec2-downloads-windows/SSMAgent/latest/debian_amd64/amazon-ssm-agent.deb -o /tmp/ssm/amazon-ssm-agent.deb
sudo dpkg -i amazon-ssm-agent.deb
sudo systemctl enable amazon-ssm-agent
sudo systemctl start amazon-ssm-agent
# systemctl status amazon-ssm-agent
● amazon-ssm-agent.service - amazon-ssm-agent
Loaded: loaded (/lib/systemd/system/amazon-ssm-agent.service; enabled; vendor preset: e>
Active: active (running) since Thu 2025-04-10 09:50:38 JST; 9s ago
root@david-pc:~# sudo amazon-ssm-agent -register \
-code "0pv4oRfgdfgdfffgdfghde4Fk" \
-id "f57a0d1a-f5ffdfgffdg69383" \
-region "us-east-1"
Initializing new seelog logger
Error parsing logger config. Creating logger from default config: seelog has unexpected child: appenders
New Seelog Logger Creation Complete
2025-04-10 10:42:42.6180 INFO Successfully registered the instance with AWS SSM using Managed instance-id: mi-0684692dfffsdfssd9d32
上記のように問題なくmanaged instance に追加されれば、

SSM run Command
コマンドを打鍵してみます Run command をクリック

AWS-RunShellScript を選択

試しにuname を打鍵してみる

オンプレのターゲットを指定 して実行

進行中から。。。

成功になりました

アウトプットはこんな感じになります

パッチマネージャー
パッチマネージャーを使ってみます。まずはパッチベースラインを作成します

ベースラインとなるOSを選択

パッチのソース等はしていしなくてもよし、作成をクリック

ステートマネージャーで関連付けします

AWS-RunPatchBaseline を選択

インスタンスはオンプレで指定したものを使います

パラメータ名 | 値 |
---|---|
Operation | Install |
RebootOption | RebootIfNeeded (必要なら再起動) |

スケジュールを指定します

関連付けの作成をクリック

パッチマネージャーからすぐに適用をしようと思えばできます

コマンドの実行結果がしばらくすれば出てきます

料金体系
使わない時でもオンプレのノードは料金が1ノードあたり $0.0065/時間(= $4.68/月)かかってしまうのでssmをノードで停止しておくことをお勧めいたします
# SSM Agent を停止
sudo systemctl stop amazon-ssm-agent
# 次回起動時に自動起動しないように無効化
sudo systemctl disable amazon-ssm-agent