AWS Systems Manager:混合激活的本地Windows实例未显示在Fleet Manager
排查本地Windows托管实例无法在AWS Fleet Manager显示的问题
核心排查步骤
- 确认区域匹配:本地注册信息显示Region为
us-west-2,务必确保AWS控制台Fleet Manager已切换至美国西部(俄勒冈)us-west-2区域——Fleet Manager是区域级服务,跨区域无法查看实例。 - 检查SSM Agent通信链路
- 验证本地实例能否访问SSM服务端点:在PowerShell中执行以下命令测试连通性
需确保返回Test-NetConnection ssm.us-west-2.amazonaws.com -Port 443TcpTestSucceeded: True,若失败,排查本地防火墙、代理设置或网络出口是否允许访问该AWS SSM服务域名。 - 查看SSM Agent日志定位错误:日志路径为
C:\ProgramData\Amazon\SSM\Logs\amazon-ssm-agent.log,搜索error或Failed关键词,常见问题包括IAM混合激活角色权限不足、证书验证失败。
- 验证本地实例能否访问SSM服务端点:在PowerShell中执行以下命令测试连通性
- 验证混合激活角色权限
- 确认创建混合激活时关联的IAM角色已附加
AmazonSSMManagedInstanceCore托管权限,这是托管实例与SSM服务通信的最低权限要求。 - 检查角色信任关系是否包含
ssm.amazonaws.com服务主体,确保SSM服务能正常扮演该角色。
- 确认创建混合激活时关联的IAM角色已附加
- 检查实例注册状态
- 配置好us-west-2区域的AWS CLI后,执行命令验证实例是否在服务端存在:
若返回实例信息,说明服务端已完成注册,可能是控制台缓存问题,尝试刷新页面或清除浏览器缓存;若无返回,说明注册未完成,需重新检查Agent配置和网络。aws ssm describe-instance-information --filters "Key=InstanceIds,Values=mi-xxxxxxxxxx" --region us-west-2
- 配置好us-west-2区域的AWS CLI后,执行命令验证实例是否在服务端存在:
- 强制重新注册Agent
- 执行PowerShell命令重启SSM Agent,触发重新注册流程:
重启后等待5-10分钟,再查看Fleet Manager页面。Restart-Service AmazonSSMAgent
- 执行PowerShell命令重启SSM Agent,触发重新注册流程:
内容的提问来源于stack exchange,提问作者Santhosh
相关产品推荐
相关产品推荐

