我正在尝试在 Windows 上设置 SSM。我在私有子网中有一个 ASG(绝对 0 互联网访问)。我不能使用 NAT,只能使用 VPC 端点。在实例启动配置中,我有一个 PowerShell 脚本,用于Set-DnsClientServerAddress
使实例可以找到并加入 AWS Managed MS AD 服务。我还想设置实例,以便可以使用 SSM 对其进行完全管理。
问题来自 DNS 客户端服务器地址。当我将其设置为匹配 AD 服务的地址时,SSM 将不起作用。当我将 DNS 客户端服务器地址保留为默认值时,SSM 工作但我无法加入 AD。
amazon-ssm-agent.json
我尝试通过创建一个文件并在其中设置所有三个端点来强制 SSM 代理使用端点。这允许实例显示在托管实例列表中,但其状态从未改变,pending
来自实例内的请求仍然超时。
有谁知道让这些东西同时工作的魔法酱?
编辑1:
我还尝试按照此线程中的说明添加转发,但是我要么缺少某些东西,要么不适用于我的情况: https ://forums.aws.amazon.com/thread.jspa?messageID=919331ܣ