AWS Systems Manager Quick Setup での DHMCのバージョンアップ内容を教えて下さい

AWS Systems Manager Quick Setup での DHMCのバージョンアップ内容を教えて下さい

Clock Icon2025.07.10

困っていること

AWS Systems Manager Quick Setup で以前作成した Default Host Management Configuration(DHMC)はバージョン 1.0です。

cm-hirai-screenshot 2025-07-03 13.43.20

編集をクリックすると、バージョン 2.0.0 へアップグレードできると表示されます。

この設定マネージャーは "Default Host Management Configuration" 設定の古いバージョン 1.0.0 をデプロイしています。[アップグレード] をクリックして最新バージョンをデプロイし、デプロイした設定に最新の機能と修正が含まれていることを確認します。

cm-hirai-screenshot 2025-07-02 16.51.07

アップデートの詳細が分からないため、内容を知りたいです。

回答

アップグレードで追加された機能や修正点は、現時点で AWS 公式ドキュメントに公開されていません。

Quick Setup が定期的に提供するマイナーアップデートであり、利用者に影響する変更は含まれていない可能性があります。

定期的に、Quick Setup は設定の新しいバージョンをリリースします。設定を最新バージョンにアップグレードするために、[設定をアップグレード] オプションを選択できます。
https://docs.aws.amazon.com/ja_jp/systems-manager/latest/userguide/quick-setup-using.html

検証環境でアップグレードを実施しましたが、特に問題は発生しませんでした。

cm-hirai-screenshot 2025-07-09 16.27.27

懸念がある場合の対応策

アップグレードに懸念がある場合、以下の対応を検討してください。

  • テスト環境で事前にアップグレードを実施して動作を確認する
  • メンテナンス時間帯にアップグレードを行う
  • Quick Setup は AWS CloudFormation StackSet を利用して、アカウント全体と各リージョンに設定を展開します。アップグレードの前後で StackSet のテンプレート差分と実行イベントを確認する。

cm-hirai-screenshot 2025-07-09 16.29.31
cm-hirai-screenshot 2025-07-09 16.32.15

もし原因不明の問題が発生した場合は AWS サポートへお問い合わせください。

その他のQuick Setupのアップグレード

Quick Setup には DHMC 以外にも複数の設定があり、いずれもバージョン管理されています。

Patch Manager

Patch Manager の場合、アップグレード時にコンソール上で影響内容(既存 IAM ロールが古いため、最小権限の新ロールへの置き換え推奨)を確認できました。

新しいロールでは最新のマネージドポリシーが適用され、不要な権限を削減しつつ機能を維持できます。

cm-hirai-screenshot 2025-07-03 13.44.52

cm-hirai-screenshot 2025-07-09 16.41.32

The IAM roles used by this Configuration manager to deploy configurations to this account are outdated. As part of the upgrade process, we recommend creating and using new IAM roles to support local deployments which require less permissions and leverage newly released managed policies.
日本語訳:この設定マネージャーがこのアカウントに設定をデプロイするために使用しているIAMロールは古いものです。アップグレードプロセスの一環として、より少ない権限で済み、新しくリリースされたマネージドポリシーを活用するローカルデプロイメントをサポートする新しいIAMロールを作成して使用することをお勧めします。

統合コンソール

統合コンソールもアップグレード時に影響内容を確認できます。

最新バージョンでは既存の State Manager 関連付け(IAM プロファイルのアタッチ)が削除され、DHMC・インベントリ収集・SSM Agent 更新のカスタマイズ項目が追加されます。

New configuration options available
The latest update to configuration support for the unified console removes existing State Manager associations that attach Identity and Access Management (IAM) profiles. It also introduces new customization options for Default Host Management Configuration (DHMC), inventory collection, and SSM Agent updates.
日本語訳:新しい設定オプションが利用可能になりました
統合コンソールの設定サポートに関する最新アップデートでは、Identity and Access Management(IAM)プロファイルを添付する既存のState Manager関連付けが削除されます。また、Default Host Management Configuration(DHMC)、インベントリ収集、およびSSM Agentアップデートの新しいカスタマイゼーションオプションも導入されます。

cm-hirai-screenshot 2025-07-09 16.39.06

Share this article

facebook logohatena logotwitter logo

© Classmethod, Inc. All rights reserved.