0
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?

WindowsServer 2025にSSM Agentを設定してcloudwatch logsへ送信

Posted at

準備

CloudWatch Logs にロググループを作成します。

creat-loggroup-01.png

creat-loggroup-02.png

1.ec2を構築

AMI:Microsoft Windows Server 2025 Base
keypair:任意な名前で新規作成、任意な場所へ保管する。
セキュリティグループ:デフォルトセキュリティグループを選択()
他の設定はしません、「インスタンス起動」を押す
ec01.png

ec02.png

ec03.png

ec04.png

2.ロールを作成

role01.png

以下の許可ポリシーを追加する
AmazonSSMManagedInstanceCore(Session Manager接続のため追加)
AdministratorAccess(フル権限を追加)
CloudWatchLogsFullAccess(cloudwatchlogsへ送信ため追加)

role03.png

3.3つのエンドポイントを作成

サービス:
com.amazonaws.us-east-1.ec2messages
com.amazonaws.us-east-1.ssm
com.amazonaws.us-east-1.ssmmessages
東京リージョンの場合、以下となります。
com.amazonaws.ap-northeast-1.ec2messages
com.amazonaws.ap-northeast-1.ssm
com.amazonaws.ap-northeast-1.ssmmessages

endpoint01.png

ネットワーク設定:
EC2所属されているVPC、サブネット、セキュリティグループを選択。
endpoint02.png

endpoint03.png

4.EC2所属されているセキュリティグループを修正

アウトバウンドのルールにHTTPSを追加 ※セッションマネージャーを接続するため
インバウンドルールにすべての TCP ※RDP接続するため
inbount-001.png

outbount-002.png

5.SSMAgentが正常に稼働している。

sessionOK.png

sessionOK02.png

ssmruning.png

6.セッションマネージャーで接続して、seelog.xmlファイルを確認

sselog-01.png

7.RDPで接続して、seelog.xmlファイルを編集

rdp-01.png

ec2構築際に、ダウンロードしたキーペアをアップロードする
rdp-02.png

pdp-03.png

①「パスワード取得」をクリック、キーペアをアップロードする、パスワードが表示されます。RDP接続際に、このパスワードを利用します。
②「リモートデスクトップファイルをダウンロード」をクリック、ダウンロードしたRDPファイルをダブルクリックして、リモコン接続を起動する。

pdp-04.png

pdp-05.png

以下の公式サイトにより、seelog.xmlを修正する
https://docs.aws.amazon.com/ja_jp/systems-manager/latest/userguide/monitoring-ssm-agent.html

seelog-rdp-01.png

ロググループは準備の段階で作成されたロググループです。自分は「test-liu-ssmagent」で設定する
seelog-rdp-02.png

8.SSMagentを再起動

ssmagent-restart-01.png

9.cloudwatch logs にロググループを確認

check-001.png

check-002.png

以上

0
0
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
0
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?