AWS Systems Manager State Manager:新增实例如何自动应用关联?
如何创建覆盖Auto Scaling组实例的SSM State Manager关联
完全没问题!这正是AWS Systems Manager State Manager的标签目标功能设计的典型场景,能完美适配Auto Scaling组(ASG)的动态实例变化——不管是现有实例还是后续扩容出来的新实例,都能自动执行你指定的SSM文档命令。下面是具体的实现步骤和注意事项:
核心逻辑说明
State Manager的关联支持通过标签目标匹配实例,而ASG下的所有实例都会被AWS自动打上aws:autoscaling:groupName这个系统标签,标签值就是对应的ASG名称。利用这个标签,就能精准定位到目标ASG下的所有实例,包括后续扩容生成的新实例。
具体操作步骤
1. 准备目标SSM文档
- 确保你已经有要执行的SSM文档(可以是AWS托管的标准文档,比如
AWS-RunShellScript,也可以是自定义的配置/安装脚本文档)。如果还没有,可先在SSM控制台的「文档」页面创建或选择合适的文档。
2. 创建State Manager关联
- 打开AWS Systems Manager控制台,进入「State Manager」模块,点击页面右上角的「创建关联」。
- 在「文档」配置区,选择你要使用的SSM文档,确认文档的执行参数(如果有需要自定义的参数,比如脚本内容、安装包地址等)。
- 重点配置「目标」部分:
- 目标类型选择「指定标签」。
- 添加标签规则:
Key填入aws:autoscaling:groupName,Values填入你的目标ASG名称(比如MyTargetGroup)。 - 这个配置会让State Manager自动匹配所有带有该标签的实例,后续ASG扩容的新实例只要带上这个标签,就会被自动纳入关联范围。
- 配置「执行频率」:
- 如果希望实例一被纳入关联就执行一次文档,可选择「当实例首次关联时执行一次」;如果需要定期重复执行(比如每天检查配置),可设置对应的重复频率(如每天、每小时)。
- 其他配置:
- 选择合适的SSM服务角色(确保该角色有足够权限管理实例、执行文档);
- 根据需求设置输出日志的存储位置(比如S3桶)等。
- 确认所有配置无误后,点击「创建关联」。
验证与注意事项
- 验证效果:当ASG扩容新实例后,等待几分钟(SSM需要时间识别新实例并同步关联),可在State Manager的关联详情页查看目标实例列表,新实例应该会被自动加入;也可在SSM的「Run Command」页面查看执行历史,确认命令是否成功执行。
- 前置条件:确保ASG的实例已经安装了SSM Agent,并且实例关联的IAM角色包含
AmazonSSMManagedInstanceCore(或等价权限)的策略,否则实例无法被SSM管理。 - 标签特性:
aws:autoscaling:groupName是AWS自动生成的系统标签,不需要手动添加,只要实例属于目标ASG就会自动带上。如果需要更精准的匹配,还可以添加多个标签条件(比如同时匹配Environment=Production和ASG标签)。
内容的提问来源于stack exchange,提问作者duncanhall
相关产品推荐
相关产品推荐

