Dokumentverlauf - AWS Systems Manager

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Dokumentverlauf

In der folgenden Tabelle werden die wichtigen Änderungen an der Dokumentation seit der letzten Version von AWS Systems Manager beschrieben. Für Benachrichtigungen über Aktualisierungen dieser Dokumentation können Sie einen RSS-Feed abonnieren.

ÄnderungBeschreibungDatum

Für Automatisierungs-API-Aktionen wurden TPS-Kontingente veröffentlicht

Wir haben die TPS-Kontingente (Transaction per Second), die früher als limitiert bezeichnet wurden, für mehrere API-Aktionen im Zusammenhang mit Systems Manager Automation veröffentlicht. Informationen finden Sie unter Systems Manager Service Quotas im Allgemeine Amazon Web Services-Referenz.

21. Januar 2025

Änderung der Terminologie: Die Funktionen von Systems Manager wurden in „Tools“ umbenannt

Bisher wurden die Funktionseinheiten, aus denen Systems Manager besteht, als Funktionen bezeichnet, wie z. B. die Automatisierungsfunktion, die Parameter Store Fähigkeit und so weiter. Diese Funktionseinheiten werden jetzt als Tools bezeichnet, wie z. B. das Automatisierungstool und Parameter Store Werkzeug. Dieses Benutzerhandbuch wurde aktualisiert, um die Änderung widerzuspiegeln.

10. Januar 2025

Patch Manager Unterstützung für zusätzliche macOS Versionen (Amazon EC2 AMIs)

Patch Manager unterstützt jetzt macOS Versionen 12.7, 13.6 und 13.7 sowie 15. x. Für vollständige Listen OSs und Versionen, die unterstützt werden von Patch Manager, siehe Unterstützte Betriebssysteme für Patch Manager.

8. Januar 2025

SSM Agent and Patch Manager Unterstützung für zusätzliche Versionen: CentOS Stream, Ubuntu Server, und Windows Server

Patch Manager unterstützt jetzt CentOS Stream 9, Ubuntu Server 24.10 und Windows Server 2025. SSM Agent unterstützt jetzt Ubuntu Server 24.10 und Windows Server 2025. (Agentenunterstützung für CentOS Stream 9 wurde zuvor veröffentlicht.) Eine vollständige Liste der unterstützten Versionen OSs und Versionen finden Sie in den folgenden Themen:

22. November 2024

Neues Thema: AWS KMS Verschlüsselung für Parameter Store SecureString parameters (Parameter

Erfahren Sie wie AWS Systems Manager Parameter Store verwendet AWS Key Management Service , um die Werte von SecureString Parametern zu verschlüsseln in Parameter Store im folgenden Thema:

22. November 2024

Neue und aktualisierte verwaltete Richtlinien für Systems Manager

Um neue Features für Systems Manager zu unterstützen, veröffentlichen wir mehrere neue verwaltete Richtlinien zur Unterstützung neuer Systems-Manager-Konfigurationen und -Vorgänge und aktualisieren andere verwaltete Richtlinien. Weitere Informationen finden Sie unter Systems Manager Manager-Updates für AWS verwaltete Richtlinien.

21. November 2024

Eine neue, vereinfachte Knoten-Management-Erfahrung für Systems Manager

AWS Systems Manager hat eine neue einheitliche Konsolenoberfläche für die Verwaltung von Knoten in großem Umfang für Konten und Regionen veröffentlicht. Sie können jetzt alle verwalteten und nicht verwalteten Knoten in Ihren Organisationen AWS-Konten und Regionen von einem einzigen Ort aus einsehen. Sie können auch nicht verwaltete Knoten identifizieren, diagnostizieren und korrigieren. Systems Manager ist jetzt auch in (Amazon Q Developer (Amazon Q) integriert, wodurch Sie Ihre Nodes von überall aus sehen und steuern können, AWS Management Console indem Sie Eingabeaufforderungen in natürlicher Sprache eingeben. Mit dieser Version können Sie nun auch einem delegierten Administratorkonto ermöglichen, Knoten im gesamten Unternehmen von einem zentralen Standpunkt aus zu verwalten. AWS Organizations Weitere Informationen finden Sie unter den folgenden Themen:

21. November 2024

Session Manager Behebung eines Plugin-Fehlers

Das Tool Session Manager Das Plugin wurde kürzlich mit dem folgenden Bugfix aktualisiert: Änderung rückgängig gemacht, durch die Anmeldeinformationen zu OpenDataChannel Anfragen hinzugefügt wurden.

20. November 2024

Session Manager Plugin-Verbesserungen

Diese Version ist am 20.11.2024 veraltet.

Das Tool Session Manager Das Plugin wurde kürzlich mit den folgenden Verbesserungen aktualisiert.

  • Zugangsdaten zu OpenDataChannel Anfragen hinzugefügt.

  • Die von testify und objx abhängigen Pakete wurden aktualisiert.

6. November 2024

Zusätzliche Unterstützung für Betriebssystemversionen für macOS

Systems Manager unterstützt jetzt Version 15. x (Sequoia) der macOS Betriebssystem (nur EC2 Instanzen). Eine Liste aller unterstützten OSs Versionen finden Sie unter Unterstützte Betriebssysteme für Systems Manager.

6. November 2024

Patch Manager: Aktualisierungen der unterstützten Paketnamenformate für Listen mit zulässigen und abgelehnten Paketen

Für mehrere Betriebssysteme haben wir die Formatlisten für Paketnamen aktualisiert und erweitert, die Sie in Ihren Patch-Baselines in den Listen Zulässige Patches und Abgelehnte Patches angeben können. Weitere Informationen finden Sie unter Paketnamenformate für Amazon Linux 1, Amazon Linux 2, Amazon Linux 2022, Amazon Linux 2023, CentOS, Oracle Linux, und Red Hat Enterprise Linux (RHEL).

1. November 2024

Unterstützung zusätzlicher Betriebsversionen für Patch Manager

Patch Manager unterstützt jetzt zusätzliche Versionen von Oracle Linux (8.10 und 9.4) und Ubuntu Server (23.10 und 24.04). Listen aller unterstützten Betriebssysteme und Versionen finden Sie in den folgenden Themen:

1. November 2024

SSM Agent Unterstützung für zusätzliche Versionen: CentOS Stream, Oracle Linux, und Ubuntu Server

SSM Agent unterstützt jetzt CentOS Stream 9, Oracle Linux 8.10 und 9.4 und Ubuntu Server 24.04 LTS, zusätzlich zu früheren unterstützten Versionen. Eine vollständige Liste der unterstützten Betriebssysteme OSs und Versionen für Systems Manager finden Sie unter Unterstützte Betriebssysteme für Systems Manager.

25. Oktober 2024

Session Manager Erweiterung des Plug-ins

Unterstützung für die Weitergabe der Plugin-Version mit OpenDataChannel Anfragen hinzugefügt.

10. Oktober 2024

Neu: Zeigt Details zu RDP-Verbindungen an, die hergestellt wurden mit Fleet Manager

Sie können jetzt Informationen zu Remote Desktop Protocol-Verbindungen anzeigen, die von Benutzern in Ihrem AWS-Konto Computer hergestellt wurden. Weitere Informationen finden Sie unter Informationen zu aktuellen und abgeschlossenen Verbindungen anzeigen.

10. Oktober 2024

Patch Manager unterstützt jetzt SLES Version 15.6

Patch-Unterstützung für SUSE Linux Enterprise Server (SLES) 15.6 wurde veröffentlicht. Sie können jetzt patchen SLES 15.6 Maschinen mit Patch Manager. Für eine vollständige Liste der Betriebssysteme und Versionen, die unterstützt werden von Patch Manager, siehe Unterstützte Betriebssysteme für Patch Manager.

29. September 2024

Neue Versionen der AWS Lambda-Erweiterung Parameters and Secrets

Neue Versionen der AWS -Parameter und -Secrets-Lambda-Erweiterung sind jetzt verfügbar. Support für alle Architekturen wurde für die Region Asien-Pazifik (Malaysia) (ap-southeast-5) eingeführt. Darüber hinaus ARM64 and Mac with Apple silicon Unterstützung für Architekturerweiterungen wurde für die folgenden Regionen hinzugefügt:

  • Asien-Pazifik (Hyderabad) (ap-south-2)

  • Asien-Pazifik (Melbourne) (ap-southeast-4)

  • Kanada West (Calgary) (ca-west-1)

  • Europa (Zürich) (eu-central-2)

  • Europa (Spanien) (eu-south-2)

  • Naher Osten (VAE) (me-central-)

  • China (Peking) (cn-north-1)

  • China (Ningxia) (cn-northwest-1)

  • Israel (Tel Aviv) (il-central-1)

  • AWS GovCloud (US-Ost) (us-gov-east-1)

  • AWS GovCloud (US-West) (us-gov-west-1)

19. September 2024

Neues Thema: Konfiguration von Berechtigungen für Wartungsfenster mit AWS CLI

Das Thema Konfigurieren von Berechtigungen für Wartungsfenster mithilfe von AWS CLI enthält Anweisungen zum Erstellen einer benutzerdefinierten Servicerolle (und der zugehörigen Richtlinien) zur Ausführung von Wartungsfensteraufgaben im Namen eines Benutzers.

19. August 2024

SSM Agent and Patch Manager Unterstützung für zusätzliche Versionen: AlmaLinux, Oracle Linux, und Rocky Linux

SSM Agent and Patch Manager unterstützt jetzt die Versionen 8.10, 9.3 und 9.4 von AlmaLinux und Rocky Linux, und Version 9.3 von Oracle Linux, zusätzlich zu früheren unterstützten Versionen. Eine vollständige Liste der unterstützten Versionen OSs und Versionen finden Sie in den folgenden Themen:

14. August 2024

Neue IAM-Richtlinienbedingung für Parameter Store Unterstützung: SSM:Policies

Mithilfe von ssm:Policies, einer neu unterstützten Bedingung für IAM-Richtlinien, können Sie verhindern, dass Entitäten Parameter erstellen oder aktualisieren, die eine Parameterrichtlinie enthalten. Weitere Informationen finden Sie unter den folgenden Themen:

14. August 2024

Aktualisierte verwaltete Richtlinie für Quick Setup: SSMQuickSetupRolePolicy

Systems Manager hat die verwaltete Richtlinie aktualisiertSSMQuickSetupRolePolicy, um Zugriff auf zusätzliche AWS CloudFormation Stack-Sets zu ermöglichen. Weitere Informationen finden Sie unter Systems Manager Manager-Updates für AWS verwaltete Richtlinien.

13. August 2024

Support für die Bereitstellung und Verwaltung von Systems-Manager-Ressourcen mithilfe von Terraform

Wir haben HashiCorp Terraform zur Liste der unterstützten Integrationen von Drittanbietern mit Systems Manager hinzugefügt. Terraform ist ein Open-Source-Softwaretool für Infrastructure as Code (IaC), das einen Befehlszeilenschnittstellen (CLI)-Workflow zur Verwaltung verschiedener Cloud-Services bereitstellt. Sie können Terraform verwenden, um eine Reihe häufig verwendeter Systems-Manager-Ressourcen und Datenquellen bereitzustellen und zu verwalten. Informationen zu dieser und anderen Integrationen von Drittanbietern mit Systems Manager finden Sie unter Integration mit anderen Produkten und Services.

1. August 2024

Neu Quick Setup Konsolenerfahrung und API

Systems Manager Quick Setup hat ein neues Konsolenerlebnis und eine neue API veröffentlicht. Jetzt können Sie mit dieser API über die Konsole, AWS CLI AWS CloudFormation, und interagieren SDKs. Sie können sich für die neue Konsole anmelden, indem Sie Quick Setup console. Weitere Informationen zum Einstieg in die neue Quick Setup Weitere Informationen finden Sie unter Erste Schritte mit Quick Setup. Weitere Informationen zu den API-Vorgängen finden Sie unter Quick Setup API finden Sie unter Quick Setup API-Referenz.

1. August 2024

Neues Thema: Optionen für abgelehnte Patch-Listen in benutzerdefinierten Patch-Baselines

Für Patch-Operationen, die eine benutzerdefinierte Patch-Baseline verwenden, in Patch Manager, wir haben das Verhalten geklärt, wenn einem Patch, der zur Liste der abgelehnten Patches hinzugefügt wurde, die Aktion Allow as dependency zugewiesen wird. Weil Windows Server unterstützt das Konzept der Patch-Abhängigkeiten nicht. Patches, die noch nicht auf einem verwalteten Knoten installiert sind, werden übersprungen. Patches, die bereits auf dem Knoten installiert sind, erhalten den Status INSTALLED_REJECTED. Weitere Informationen finden Sie unter Listenoptionen für abgelehnte Patches in benutzerdefinierten Patch-Baselines und unter Werte zur Patch-Konformität für andere Betriebssysteme.

23. Juli 2024

Neues Thema: Konfiguration SSM Agent zur Verwendung mit dem Federal Information Processing Standard (FIPS)

Wir haben Anweisungen zur Konfiguration bereitgestellt SSM Agent zur Verwendung mit dem Federal Information Processing Standard (FIPS). Weitere Informationen finden Sie unter Konfiguration SSM Agent zur Verwendung mit dem Federal Information Processing Standard (FIPS).

22. Juli 2024

Update: Die Unterstützung für @ das Symbol in wurde geklärt Fleet Manager Nutzernamen

Wenn ein IAM Identity Center-Benutzername ein oder mehrere @ Symbole enthält, Fleet Manager RDP ignoriert das erste @ Symbol und alle darauf folgenden Zeichen, unabhängig davon, ob das den Domainteil einer E-Mail-Adresse @ einführt oder nicht. Weitere Informationen zu unterstützten Zeichen für Benutzernamen finden Sie unter Fleet Manager RDP-Verbindungen finden Sie unter Authentifizieren von Remotedesktopverbindungen.

21. Juli 2024

Aktualisierte verwaltete Richtlinie: Amazon SSMManaged EC2 InstanceDefaultPolicy

Systems Manager hat die verwaltete Richtlinie AmazonSSMManagedEC2InstanceDefaultPolicy aktualisiert und eine Inline-Erklärung IDs (SIDs) bereitgestellt, um den Zweck der einzelnen Richtlinienanweisungen zu verdeutlichen. Weitere Informationen finden Sie unter Systems Manager Manager-Updates für AWS verwaltete Richtlinien.

18. Juli 2024

Namensänderungen an AWS verwalteten Buckets für Patch Manager Patch-Operationen

AWS besitzt und verwaltet eine Reihe von Amazon S3 S3-Buckets, die SSM Agent Zugriffe im Zuge der Ausführung verschiedener Patch Manager Patch-Operationen. Diese S3-Buckets sind öffentlich zugänglich und standardmäßig SSM Agent stellt über HTTP Anrufe eine Verbindung zu ihnen her. Wenn Sie jedoch einen Virtual Private Cloud (VPC) -Endpunkt in Ihren Systems Manager-Vorgängen verwenden, müssen Sie in einem EC2 Amazon-Instanzprofil für Systems Manager oder in einer Servicerolle für EC2 Nicht-Maschinen in einer Hybrid- und Multi-Cloud-Umgebung eine ausdrückliche Genehmigung erteilen. Andernfalls haben Ihre Ressourcen keinen Zugriff auf diese öffentlichen Buckets. In den meisten Fällen ändern wir die Namen dieser Buckets. Bei Patch-Vorgängen aws-patchmanager-macos-us-east-2 wird beispielsweise der Bucket durch aws-patchmanager-macos-us-east-2-552881074 ersetzt und der Bucket aws-ssm-us-east-2 wird durch aws-patch-manager-us-east-2-552881074 ersetzt. Weitere Informationen finden Sie unter den folgenden Themen:

18. Juli 2024

Neue serviceverknüpfte Rolle für Quick Setup

Systems Manager hat eine neue serviceverknüpfte Rolle, AWSServiceRoleForSSMQuickSetup, veröffentlicht. Systems Manager verwendet diese Rolle, um den Zustand der Konfiguration von Ressourcen zu überprüfen, die mit Quick Setup, um sicherzustellen, dass Parameter und bereitgestellte Ressourcen konsistent verwendet werden, und um Ressourcen zu korrigieren, wenn Abweichungen festgestellt werden. Die verwaltete Richtlinie, die dieser Rolle zugeordnet werden soll, SSMQuickSetupRolePolicy lautet. Weitere Informationen finden Sie unter AWSServiceRoleForSSMQuickEinrichten von dienstbezogenen Rollenberechtigungen für Systems Manager.

3. Juli 2024

Neue verwaltete Richtlinien für Quick Setup Konfigurationstypen

Systems Manager hat weitere 12 neue verwaltete Richtlinien zur Unterstützung verschiedener Quick Setup Konfigurationstypen und Prozesse. Weitere Informationen finden Sie unter Systems Manager Manager-Updates für AWS verwaltete Richtlinien.

3. Juli 2024

Support für RHEL 8.10 und 9.4

Systems Manager und Patch Manager jetzt unterstützen Red Hat Enterprise Linux Versionen 8.10 und 9.4. Weitere Informationen finden Sie unter Unterstützte Betriebssysteme und Maschinentypen und Unterstützte Betriebssysteme für Patch Manager.

26. Juni 2024

Patch Manager Unterstützung für die Versionen 8.8 und 8.9: AlmaLinux, Oracle Linux, und Rocky Linux

Patch Manager unterstützt jetzt die Versionen 8.8 und 8.9 von AlmaLinux Oracle Linux, und Rocky Linux, zusätzlich zu früheren 8.x-Versionen. Vollständige Listen der unterstützten Versionen OSs und Versionen für Patch Manager, siehe Unterstützte Betriebssysteme für Patch Manager.

17. Juni 2024

Neue öffentliche Parameter für macOS Amazon EC2 AMIs

Öffentliche Parameter wurden zur Unterstützung veröffentlicht Amazon Machine Images for macOS Amazon Elastic Compute Cloud-Instanzen. Weitere Informationen finden Sie unter den folgenden Themen.

17. Juni 2024

Update: Regionale Verfügbarkeit des /aws/service/global-infrastructure-Parameterpfads

Wir haben geklärt, aus welchen kommerziellen Regionen der /aws/service/global-infrastructure öffentliche Parameterpfad abgefragt werden kann und wie eine Abfrage für den Pfad ausgeführt wird, wenn Sie in einem anderen kommerziellen AWS-Region arbeiten. Weitere Informationen finden Sie unter Aufrufen öffentlicher Parameter für AWS Dienste, Regionen, Endpunkte, Availability Zones, Local Zones und Wavelength Zones.

12. Juni 2024

Neu: Kapitel mit Codebeispielen

Ein neues Kapitel, Codebeispiele für die Verwendung von Systems Manager AWS SDKs, enthält Beispiele in verschiedenen SDK-Sprachen für die Arbeit mit dem Systems Manager Manager-Dienst.

8. Mai 2024

Änderungen an der ec2messages:*-Endpunktunterstützung

Für AWS-Regionen den Start im Jahr 2024 oder später werden die ec2messages:* Endpoints nicht unterstützt von SSM Agent um Status- und Ausführungsinformationen zurück an den Systems Manager Manager-Dienst zu senden. Konten in diesen Regionen müssen ssmmessages:* verwenden. In Regionen, die vor 2024 gestartet wurden, ec2messages:* werden beide ssmmessages:* weiterhin unterstützt, wir empfehlen jedoch, nur den ssmmessages:* Endpunkt zu verwenden (Amazon Message Gateway Service) jetzt. Sie können derzeit problemlos ec2messages:*-Berechtigungen aus Ihren Richtlinien entfernen. Weitere Informationen finden Sie unter Arbeiten mit SSM Agentund agentenbezogene API-Operationen (ssmmessages- und ec2messages-Endpunkte).

3. Mai 2024

Zusätzliche Laufzeiten sind für die Ausführung von Skripten in Automation-Runbooks verfügbar

Die aws:executeScript-Aktion unterstützt jetzt die Python-Laufzeiten 3.9, 3.10 und 3.11. Weitere Informationen zur Verwendung dieser Aktion finden Sie unter aws:executeScript.

23. April 2024

Support für die Versionen 8.8 und 8.9: AlmaLinux, Oracle Linux, und Rocky Linux

Systems Manager unterstützt jetzt die Versionen 8.8 und 8.9 von AlmaLinux Oracle Linux, und Rocky Linux, zusätzlich zu früheren 8.x-Versionen. Eine vollständige Liste der unterstützten Betriebssysteme OSs und Versionen finden Sie unter Unterstützte Betriebssysteme für Systems Manager.

22. April 2024

Patch Manager: Wechseln Sie zum Patch-Status 'INSTALLED_PENDING_REBOOT'

Bisher wurden nur Patches installiert von Patch Manager könnte als markiert werdenINSTALLED_PENDING_REBOOT. Patches wurden außerhalb von installiert Patch Manager erhielten diesen Status nie. INSTALLED_PENDING_REBOOT kann jetzt auf jeden Patch angewendet werden, der seit dem letzten Neustart auf einen verwalteten Knoten angewendet wurde. Dies schließt Patches ein, die installiert wurden von Patch Manager mit der ausgewählten NoReboot Option und für Patches, die außerhalb von installiert wurden Patch Manager nach dem letzten Neustart des Knotens. Für Beschreibungen aller Patch Manager Statuswerte für Patches finden Sie unter Grundlegendes zu den Werten für den Status der Patch-Konformität.

16. April 2024

Support für RHEL 8.9 und 9.3

Systems Manager, einschließlich Patch Manager, unterstützt jetzt Red Hat Enterprise Linux (RHEL) Versionen 8.9 und 9.3, zusätzlich zu früheren Versionen 8.x und 9.x.

26. März 2024

Themen-Update: AWS verwaltete Richtlinien für AWS Systems Manager

Das Thema Von AWS verwaltete Richtlinien für AWS Systems Manager enthält Informationen zu den vier verwalteten Richtlinien für Systems Manager, die seit dem 12. März 2021 eingeführt oder aktualisiert wurden. Wir haben diesem Thema einen Abschnitt mit Informationen zu den 12 anderen verwalteten Richtlinien zur Verwendung mit Systems Manager hinzugefügt, die vor diesem Datum erstellt oder zuletzt aktualisiert wurden. Weitere Informationen finden Sie unter Zusätzliche verwaltete Richtlinien für Systems Manager.

1. März 2024

Parameter Store unterstützt jetzt kontoübergreifendes Teilen

Sie können jetzt erweiterte Parameter sicher und effizient innerhalb Ihrer Organisation AWS-Konten oder innerhalb Ihrer AWS Organisation teilen, indem Sie die gemeinsame Nutzung von Ressourcen einrichten. Die gemeinsame Nutzung von Ressourcen ermöglicht es Ihnen, das Anwendungskonfigurationsmanagement zu zentralisieren und den betrieblichen Aufwand zu reduzieren, der durch die gemeinsame Nutzung der Parameter mit jedem einzelnen Konto, das Sie besitzen, entsteht. Parameter können mit dem Parameter Store Konsole, die AWS RAM Konsole oder die AWS CLI. Weitere Informationen finden Sie unter Arbeiten mit geteilten Parametern.

21. Februar 2024

Verbesserung der Automation-Aktionen

Sie können jetzt die Eigenschaften onFailure und isCritical mit der aws:approve-Aktion verwenden. Weitere Informationen zur aws:approve-Aktion finden Sie unter aws:approve – Eine Automatisierung für die manuelle Genehmigung pausieren.

12. Februar 2024

Zusätzliche Unterstützung für Betriebsversionen für Patch Manager

Wir haben die Liste der unterstützten Betriebssystemversionen für hinzugefügt Patch Manager. Support wurde für Folgendes hinzugefügt:

  • Debian Server 11.x und 12.x

  • macOS 14.x (Sonoma)

  • SUSE Linux Enterprise Server (SLES) 15,5

  • Ubuntu Server 23,04

04. Januar 2024

Automatisiert konfigurieren SSM Agent Updates mit dem Application Manager Konsole

Sie können jetzt die verwenden Application Manager Konsole zum Automatisieren SSM Agent Updates für Ihre Anwendungsinstanzen. Weitere Informationen finden Sie unter Arbeiten mit Ihren Anwendungs-Instances.

21. Dezember 2023

Aktualisierter Prozess für die Registrierung von EC2 Maschinen, die nicht von Amazon stammen, in Hybrid- und Multi-Cloud-Umgebungen

Systems Manager unterstützt Sie jetzt bei der Registrierung von Maschinenssm-setup-cli, die nicht von Amazon Elastic Compute Cloud (Amazon EC2) stammen, in Hybrid- und Multi-Cloud-Umgebungen. Weitere Informationen finden Sie unter So installieren Sie SSM Agent auf Hybrid-Linux-Knoten und wie installiert man den SSM Agent auf hybriden Windows-Knoten.

20. Dezember 2023

Amazon EBS-Volumes verwalten mit Fleet Manager

Sie können jetzt verwenden Fleet Manager, ein Tool in AWS Systems Manager, um Amazon Elastic Block Store-Volumes auf Ihren verwalteten Instances zu verwalten. Sie können beispielsweise ein EBS-Volume initialisieren, eine Partition formatieren und das Volume mounten, um es für die Nutzung verfügbar zu machen. Weitere Informationen finden Sie unter EBS-Volumeverwaltung.

14. Dezember 2023

Session Manager Erweiterung des Plug-ins

Unterstützung für die Übergabe einer StartSessionAPI-Antwort als Umgebungsvariable an hinzugefügt session-manager-plugin.

4. Dezember 2023

Neue visuelle Designerfahrung für Automation-Runbooks

Sie können Runbooks jetzt mithilfe einer visuellen Designerfahrung erstellen und bearbeiten, die von Systems Manager Automation entwickelt wurde. Das visuelle Designerlebnis bietet eine drag-and-drop Low-Code-Oberfläche, sodass Sie Runbooks einfacher erstellen und bearbeiten können. Weitere Informationen finden Sie unter Visuelle Designerfahrung für Automation-Runbooks.

26. November 2023

Neue Systems-Manager-Automation-Aktionen, Datenelement- und Funktionserweiterungen für Runbooks

Mit der aws:loop-Aktion können Sie jetzt mehrere Aktionen in einem Runbook wiederholen. Diese neue Aktion unterstützt Loops im Stil do while und for each. Darüber hinaus können Sie mithilfe des neuen Variablen-Datenelements Werte dynamisch im Kontext eines Runbooks definieren, referenzieren und aktualisieren. Verwenden Sie die neue aws:updateVariable-Aktion, um den Wert einer Variablen in Ihrem Runbook zu aktualisieren. Automation hat auch Unterstützung für dynamische Datentypkonvertierungen für Ausgaben hinzugefügt. Das heißt, wenn der Wert einer Ausgabe nicht dem von Ihnen angegebenen Datentyp entspricht, versucht Automation, den Datentyp zu konvertieren. Wenn der zurückgegebene Wert beispielsweise ein Integer ist, der angegebene Type jedoch ein String ist, ist der endgültige Ausgabewert ein String-Wert. Schließlich unterstützt Automation jetzt JSONPath Filterausdrücke für Selektoren. Weitere Informationen finden Sie unter den folgenden Themen:

17. November 2023

Aktualisierte Regionsunterstützung für Remote Desktop Protocol (RDP-) Verbindungen

Fleet Manager Remote Desktop, das von Amazon DCV unterstützt wird, bietet Ihnen sichere Konnektivität zu Ihrem Windows Server Instanzen direkt von der Systems Manager Manager-Konsole aus. Die folgenden drei zusätzlichen Regionen wurden aktiviert für Fleet Manager Remote-Desktop-Verbindungen:

  • Afrika (Kapstadt) (af-south-1)

  • Asien-Pazifik (Jakarta) (ap-southeast-3)

  • Israel (Tel Aviv) (il-central-1)

15. November 2023

Patch Manager: Erweiterte Unterstützung für Betriebssystemversionen für RHEL and macOS

Patch Manager unterstützt jetzt die folgenden zusätzlichen Betriebssystemversionen:

  • Red Hat Enterprise Linux: Version 8.8

  • macOS: 11.5–11.7 (Big Sur)

  • macOS: 12.0–12.6 (Monterey)

  • macOS: 13.0–13.5 (Ventura)

23. Oktober 2023

Neu OpsCenter API — LöschenOpsItem

OpsCenter bietet jetzt das LöschenOpsItem API zum Löschen einzelner OpsItems. Weitere Informationen finden Sie DeleteOpsItemin der AWS Systems Manager API-Referenz.

20. Oktober 2023

Neu Quick Setup Konfigurationstyp: SSM Agent Updates für die gesamte Organisation

Der neue Konfigurationstyp Standard-Host-Management-Konfiguration ermöglicht es einem Organisationsadministrator, wie unter definiert AWS Organizations, die automatische Überprüfung und Aktualisierung von SSM Agent auf allen EC2 Instanzen in den Konten und Regionen der Organisation. Weitere Informationen finden Sie unter Standard-Host-Verwaltung für eine Organisation.

16. Oktober 2023

Neues Titel- und Beschreibungsformat für OpsItems erstellt von CloudWatch Application Insights

Der Titel und die Beschreibung für OpsItems Das von CloudWatch Application Insights erstellte Format wird am 16. Oktober 2023 auf ein verbessertes Format umgestellt. Das neue Format finden Sie unter Amazon CloudWatch Application Insights.

29. September 2023

Support für mehrere Bildschirmauflösungen in Fleet Manager RDP-Verbindungen

Wenn Sie eine Verbindung herstellen mit Windows Server verwaltete Knoten mit der Option Remote Desktop Protocol (RDP) in Fleet Manager, können Sie jetzt die Bildschirmauflösung wählen. Bisher wurde für alle Verbindungen eine feste Auflösung von 720P (1366 x 768) verwendet. Sie können jetzt für jede Verbindung aus den folgenden Optionen wählen:

  • Automatisch anpassen (bestimmt anhand der erkannten Bildschirmgröße die optimale Auflösung)

  • 1 920 x 1 080

  • 1 400 x 900

  • 1 366 x 768

  • 800 x 600

Weitere Informationen finden Sie unter Über Remote Desktop mit einem verwalteten Knoten verbinden.

22. September 2023

Neues Thema: Zufällige Patch-Baseline IDs bei Patch-Policy-Vorgängen

Wir haben Inhalte hinzugefügt, die beschreiben, wie Quick Setup Patch-Richtlinien verwenden den BaselineOverride Parameter im AWS-RunPatchBaseline SSM-Befehlsdokument, um bei jeder Ausführung eines Patch-Richtlinienvorgangs zufällige IDs Patch-Baselines zu generieren. Weitere Informationen finden Sie unter Zufällige Patch-Baseline IDs bei Vorgängen mit Patch-Richtlinien.

22. September 2023

Ein neuer operativer Einblick in die Verwaltung OpsItems

OpsCenter beinhaltet jetzt eine betriebliche Einsicht mit der Bezeichnung Ressourcen, die am meisten generieren OpsItems. Ein solcher Einblick wird generiert, wenn für eine AWS Ressource mehr als 10 geöffnet sind OpsItems. Nutzen Sie diesen Einblick, um problematische Ressourcen zu lokalisieren. Nutzen Sie das AWS-BulkResolveOpsItems Runbook von Insight aus, um schnell eine Lösung zu finden OpsItems mit einer Ressource verknüpft. Weitere Informationen finden Sie unter Analyse betrieblicher Erkenntnisse zur Reduzierung OpsItems.

22. September 2023

Öffentlicher GPG-Schlüssel aktualisiert

Ein neuer öffentlicher Schlüssel wurde erstellt, um die Signatur von zu überprüfen SSM Agent. Weitere Informationen finden Sie unter Überprüfen der Signatur von SSM Agent.

5. September 2023

Support für zusätzliche Versionen von hinzugefügt AlmaLinux, Oracle Linux, RHEL, und Rocky Linux

Die Listen der unterstützten Betriebssysteme für AWS Systems Managerund Patch Managerwurden aktualisiert und unterstützen nun die folgenden zusätzlichen Betriebssystemversionen:

  • AlmaLinux: 9.2

  • Oracle Linux: 8.7 und 9.2

  • Red Hat Enterprise Linux (RHEL): 8,7, 9,1 und 9,2

  • Rocky Linux: 8.6 und 8.7, 9.0–9.2

30. August 2023

OpsCenter Unterstützung für die Markdown-Formatierung wurde hinzugefügt OpsItem Beschreibungsfeld.

OpsCenter unterstützt jetzt die Markdown-Formatierung in OpsItem Beschreibungsfeld. Die folgenden Typen der Markdown-Formatierung werden unterstützt:

  • Paragraphen

  • Zeilenabstand

  • Horizontale Linien

  • Überschriften

  • Textformatierung

  • Links

  • Listen

Weitere Informationen finden Sie unter Verwenden von Markdown in der Konsole im Handbuch Erste Schritte mit dem Handbuch AWS Management Console Erste Schritte.

18. August 2023

Neue Versionen der AWS Lambda-Erweiterung Parameters and Secrets

Neue Versionen der AWS Parameters and Secrets Lambda Extension sind jetzt verfügbar. Darüber hinaus wurde Erweiterungsunterstützung für die Regionen Asien-Pazifik (Melbourne) (ap-southeast-4) und Israel (Tel Aviv) (il-central-1) hinzugefügt (x86_64 and x86 Nur Architekturen.) Weitere Informationen finden Sie unter Verwenden Parameter Store Parameter in AWS Lambda Funktionen.

16. August 2023

Update: Es wurden Informationen über die erforderlichen Berechtigungen für hinzugefügt Quick Setup Buckets für Patch-Richtlinien

Wenn Sie eine Patch-Richtlinie erstellen, Quick Setup erstellt einen Amazon S3 S3-Bucket, der eine Datei mit dem Namen enthältbaseline_overrides.json. In dieser Datei werden Informationen zu den Patch-Baselines gespeichert, die Sie für Ihre Patch-Richtlinie angegeben haben. Bei der Konfiguration der Patch-Richtlinie haben Sie die Möglichkeit, das Kontrollkästchen Erforderliche IAM-Richtlinien zu vorhandenen Instance-Profilen hinzufügen, die an Ihre Instances angehängt sind, zu aktivieren. Wenn Sie diese Option nicht auswählen, müssen Sie bestimmten Ressourcen manuell Berechtigungen für den Zugriff auf diesen Bucket gewähren. Andernfalls schlagen Ihre Richtlinienoperationen möglicherweise fehl. Weitere Informationen finden Sie unter den folgenden Themen:

6. Juli 2023

Verwenden Quick Setup zu konfigurieren OpsCenter für mehrere Konten OpsItem Verwaltung

Quick Setup for OpsCenter hilft Ihnen bei der Erledigung der folgenden Verwaltungsaufgaben OpsItems kontenübergreifend:

  • Angeben des delegierten Administratorkontos

  • Erstellung der erforderlichen AWS Identity and Access Management (IAM-) Richtlinien und Rollen

  • Angabe einer AWS Organizations Organisation oder einer Teilmenge von Mitgliedskonten, die ein delegierter Administrator verwalten kann OpsItems kontenübergreifend

Weitere Informationen finden Sie unter (optional) Konfigurieren OpsCenter zu verwalten OpsItems kontenübergreifend mit Quick Setup.

19. Juni 2023

Aktualisieren Sie Amazon EC2 Launch Agents mit Quick Setup

Sie können jetzt zulassen, dass Systems Manager alle 30 Tage nach einer neuen Version des auf Ihrer Instance installierten Startagenten sucht. Wenn eine neue Version verfügbar ist, aktualisiert Systems Manager den Agenten auf Ihrer Instance. Weitere Informationen finden Sie unter Quick Setup Host-Verwaltung.

19. Juni 2023

Patch Manager unterstützt jetzt Ubuntu Server 22.04 LTS

Sie können jetzt verwenden Patch Manager zum Patchen Ubuntu Server 22.04 LTS-Knoten. Wie andere unterstützte Versionen von Ubuntu Server, Version 22.04 LTS, verwendet die AWS verwaltete AWS-UbuntuDefaultPatchBaseline Patch-Baseline.

15. Mai 2023

Systems Manager unterstützt jetzt AlmaLinux unter anderem Patch Manager

Sie können jetzt Systems Manager verwenden, um Knoten der Versionen AlmaLinux 8.3-8.7; 9.0-9.1 zu verwalten. Viele der Regeln, die gelten für RHEL 8 für Patches gelten auch für. AlmaLinux AlmaLinuxbenutzt das neueAWS-DefaultAlmaLinuxPatchBaseline. Weitere Informationen finden Sie unter den folgenden Themen:

8. Mai 2023

Stellen Sie den EC2 Launch v2-Agenten bereit mit Quick Setup

Sie können den EC2 Launch v2-Agenten jetzt wie folgt bereitstellen Quick Setup. Weitere Informationen finden Sie unter Bereitstellen Distributor Pakete mit Quick Setup.

13. April 2023

Systems Manager unterstützt jetzt Amazon Linux 2023

Systems Manager unterstützt jetzt den neuen EC2 Instance-Typ Amazon Linux 2023 (AL2023), einschließlich Unterstützung für Patch Manager Operationen. Viele der Regeln für das Patchen, die für Amazon Linux 2 gelten, gelten auch für Amazon Linux 2023. (Patch Manager unterstützt auch weiterhin die Vorschauversion Amazon Linux 2022.) Weitere Informationen finden Sie unter den folgenden Themen:

23. März 2023

Inhalt zur Einrichtung von EC2 Amazon-Instances überarbeitet

Wir haben den Inhalt zur Einrichtung von EC2 Amazon-Instances überarbeitet. Es wird nun empfohlen, die neu veröffentlichte Standardkonfiguration für die Host-Verwaltung für Instance-Berechtigungen zu verwenden. Weitere Informationen finden Sie unter Erforderliche Instance-Berechtigungen für Systems Manager konfigurieren.

15. Februar 2023

Automatische Instance-Verwaltung mit der Standardkonfiguration für die Host-Verwaltung

Mit Systems Manager können Sie jetzt automatisch gesamte EC2 AWS-Region Amazon-Instances verwalten. Weitere Informationen finden Sie unter Standardkonfiguration für die Host-Verwaltung.

15. Februar 2023

Hinzufügen von SSM-Dokumenten zu Ihren Favoriten

Um Ihnen das Auffinden häufig genutzter SSM-Dokumente zu erleichtern, können Sie jetzt Dokumente zu Ihren Favoriten hinzufügen. Sie können bis zu 20 Dokumente pro Dokumenttyp, pro AWS-Konto und zu Ihren Favoriten hinzufügen AWS-Region. Sie können Ihre Favoriten über die Dokumenten-Konsole von Systems Manager auswählen, ändern und anzeigen. Weitere Informationen finden Sie unter Hinzufügen von Dokumenten zu Ihren Favoriten.

07. Februar 2023

Implementieren Sie Änderungssteuerungen für die Automatisierung mit Change Calendar

Durch die Integration von Automation mit Change Calendar, können Sie jetzt Änderungskontrollen für alle Automatisierungen in Ihrem AWS-Konto implementieren. Weitere Informationen finden Sie unter Implementierung von Änderungskontrollen für die Automatisierung.

24. Januar 2023

Neu Change Manager Genehmigungs-Workflow

Das Tool Change Manager Der Genehmigungsworkflow unterstützt jetzt Genehmigungen pro Ebene statt Genehmigungen pro Zeile. Bisher musste jeder Genehmiger, den Sie einer Genehmigungsebene hinzugefügt haben, eine Änderungsanfrage genehmigen. Andernfalls wurde das Level nicht genehmigt. Nun können Sie festlegen, wie viele Genehmigungen pro Ebene erforderlich sind, und können so viele oder mehr Genehmiger hinzufügen. Beispielsweise können Sie drei Genehmigungen für eine Ebene anfordern, aber bis zu fünf Genehmiger angeben. Die Genehmigungen von drei dieser Genehmiger sind ausreichend, um die Ebene zu genehmigen. Weitere Informationen finden Sie unter Über Genehmigungen in Ihren Änderungsvorlagen.

23. Januar 2023

Neu: Konfigurieren Sie das Patchen für eine gesamte Organisation mithilfe einer Patch-Richtlinie in Quick Setup

Mit Quick Setup, ein Tool in Systems Manager, Sie können jetzt Patch-Richtlinien erstellen, die von Patch Manager. Eine Patch-Richtlinie definiert den Zeitplan und die Patch-Baseline, die beim automatischen Patchen Ihrer verwalteten Knoten verwendet werden sollen. Mit einer einzelnen Patch-Richtlinienkonfiguration können Sie Patches für alle Konten in allen Regionen in Ihrer Organisation, nur für die von Ihnen ausgewählten Konten und Regionen oder für ein einzelnes Konto-Region-Paar definieren. Weitere Informationen finden Sie unter den folgenden Themen.

22. Dezember 2022

Application Manager integriert sich in Amazon EC2 , um Informationen über Ihre Instances im Kontext einer Anwendung anzuzeigen.

Application Manager zeigt den Instance-Status, den Status und den Zustand von Amazon EC2 Auto Scaling für eine ausgewählte Anwendung in einem grafischen Format an. Die Registerkarte Instances enthält auch eine Tabelle mit den folgenden Informationen für jede Instance in Ihrer Anwendung.

  • Instance-Status (Ausstehend, Angehalten, Wird ausgeführt, Beendet)

  • Ping-Status für SSM Agent

  • Status und Name des letzten Systems-Manager-Automation-Runbooks, das auf der Instance verarbeitet wurde

  • Eine Anzahl von Amazon CloudWatch Logs-Alarmen pro Bundesstaat.

    • ALARM – Die Metrik oder der Ausdruck liegt außerhalb des festgelegten Schwellenwerts.

    • OK – Die Metrik oder der Ausdruck liegt innerhalb des festgelegten Schwellenwerts.

    • INSUFFICIENT_DATA – Der Alarm wurde soeben gestartet; die Metrik ist nicht verfügbar oder es sind nicht genügend Daten verfügbar, damit die Metrik den Alarmstatus bestimmen kann.

  • Zustand der Auto-Scaling-Gruppe für die übergeordneten und einzelnen Auto-Scaling-Gruppen

22. Dezember 2022

Planen Sie das Starten und Stoppen Ihrer EC2 Amazon-Instances mit Quick Setup

Sie können jetzt die Resource Scheduler-Lösung einsetzen, um das Starten und Stoppen Ihrer EC2 Amazon-Instances zu automatisieren, indem Sie Quick Setup. Weitere Informationen finden Sie unter Resource Scheduler.

19. Dezember 2022

OpsCenter unterstützt jetzt das Arbeiten mit OpsItems kontenübergreifend

OpsCenter unterstützt die Arbeit mit OpsItems von einem Verwaltungskonto (entweder einem AWS Organizations Verwaltungskonto oder einem delegierten Systems Manager Manager-Administratorkonto) und einem Mitgliedskonto während einer Sitzung. Nach der Konfiguration können Benutzer die folgenden Arten von Aktionen ausführen:

  • Erstellen, anzeigen und aktualisieren OpsItems in einem Mitgliedskonto

  • Sehen Sie sich detaillierte Informationen zu den AWS Ressourcen an, die in angegeben sind OpsItems in einem Mitgliedskonto

  • Starten von Systems-Manager-Automation-Runbooks zur Behebung von Problemen mit AWS -Ressourcen in einem Mitgliedskonto

Weitere Informationen finden Sie unter Einrichtung OpsCenter um damit zu arbeiten OpsItems kontenübergreifend.

16. November 2022

Einzelheiten verfolgen von Change Manager Änderungsanfragen mithilfe von AWS CloudTrail Lake

Sie können jetzt einen Ereignisdatenspeicher in AWS CloudTrail Lake verwenden, um Details zu den Änderungsanforderungen zu erfassen und zu überprüfen, die in Change Manager für Ihre Organisation oder Ihr Konto. Zu diesen Informationen gehören überprüfbare Informationen über die Benutzeridentität, die die Änderungsanforderung erstellt hat, die IP-Adresse, von der aus die Anfrage gestellt wurde, den AWS-Regionen Ort, an dem die Änderungen vorgenommen wurden, die Zielressourcen und vieles mehr. Weitere Informationen finden Sie unter Überwachung der Ereignisse Ihrer Änderungsanfragen und Überprüfen von Details, Aufgaben und Zeitplänen für Änderungsanfragen.

11. November 2022

Zusätzliche Aufgabensteuerungen von Systems Manager Automation mithilfe von CloudWatch Alarmen

Sie können jetzt mithilfe von CloudWatch Alarmen zusätzliche Steuerung implementieren, wenn Sie Automatisierungen über mehrere Konten und Regionen hinweg ausführen. Indem Sie eine Metrik oder einen zusammengesetzten CloudWatch Alarm auf eine Automatisierung anwenden, können Sie anhand der von Ihnen definierten Metriken steuern, wann eine Automatisierung beendet wird. Weitere Informationen zum Anwenden eines CloudWatch Alarms auf eine Automatisierung, die über mehrere Konten und Regionen läuft, finden Sie unter Ausführen einer Automatisierung in mehreren Regionen und Konten (Konsole)

9. November 2022

Aktualisiert: „Benutzen Parameter Store Parameter in Funktionen' AWS Lambda

Wir haben zusätzliche Informationen bereitgestellt, die Ihnen helfen sollen, die Lambda-Erweiterung Parameters and Secrets zu verwenden, um Parameterwerte abzurufen und sie für die future Verwendung in Lambda-Funktionen AWS zwischenzuspeichern. Durch die Verwendung der Lambda-Erweiterung können Sie Ihre Kosten senken, indem Sie die Anzahl der API-Aufrufe reduzieren Parameter Store. Weitere Informationen finden Sie unter Verwenden Parameter Store Parameter in AWS Lambda Funktionen.

25. Oktober 2022

Zusätzliche Systems Manager Manager-Aufgabensteuerungen mithilfe von CloudWatch Alarmen

Sie können jetzt mithilfe von CloudWatch Alarmen zusätzliche Steuerelemente bei der Ausführung von Automatisierungen und Befehlen implementieren. Ein CloudWatch Alarm kann auch zu einer Automatisierung oder einem Befehl hinzugefügt werden, wenn er bei einem registriert ist State Manager Zuordnungs- oder Wartungsfensteraufgabe. Indem Sie einen zusammengesetzten CloudWatch Alarm auf eine Automatisierung oder einen Befehl anwenden, können Sie anhand der von Ihnen definierten Metrik steuern, wann eine Automatisierung oder ein Befehl beendet wird. Weitere Informationen zum Anwenden eines CloudWatch Alarms auf eine Automatisierung oder einen Befehl finden Sie in den folgenden Verfahren:

26. September 2022

Zusätzliche Systems Manager Manager-Aufgabensteuerungen mithilfe von CloudWatch Alarmen

Sie können jetzt mithilfe von CloudWatch Alarmen zusätzliche Steuerelemente bei der Ausführung von Automatisierungen und Befehlen implementieren. Ein CloudWatch Alarm kann auch zu einer Automatisierung oder einem Befehl hinzugefügt werden, wenn er bei einem registriert ist State Manager Zuordnungs- oder Wartungsfensteraufgabe. Indem Sie einen zusammengesetzten CloudWatch Alarm auf eine Automatisierung oder einen Befehl anwenden, können Sie anhand der von Ihnen definierten Metrik steuern, wann eine Automatisierung oder ein Befehl beendet wird. Weitere Informationen zum Anwenden eines CloudWatch Alarms auf eine Automatisierung oder einen Befehl finden Sie in den folgenden Verfahren:

26. September 2022

Klärung der Anforderungen für Advanced-Instances-Kontingente

Basierend auf Kundenfeedback haben wir die Szenarien geklärt, in denen Sie die Advanced-Instances-Kontingente in Instance-Kontingente konfigurieren aktivieren müssen.

21. September 2022

Stellen Sie den CloudWatch Amazon-Agenten bereit mit Quick Setup

Sie können den CloudWatch Amazon-Agenten jetzt bereitstellen mit Quick Setup. Weitere Informationen finden Sie unter Bereitstellen Distributor Pakete mit Quick Setup.

20. September 2022

Der Schlüssel PatchGroup '' wird jetzt für Patchgruppen unterstützt, wenn EC2 Instanzmetadaten zulässig sind

Wenn Sie Tags in EC2 Instanzmetadaten zulassen, dürfen die von Ihnen erstellten Tag-Schlüssel keine Leerzeichen enthalten. Bisher hinderte dies Kunden daran, einige ihrer EC2 Instances zu Patchgruppen hinzuzufügen Patch Manager weil der Tag-Schlüssel auf die Instanzen angewendet werden Patch Group musste. Patch Manager unterstützt jetzt sowohl Patch Group (mit einem Leerzeichen) als auch PatchGroup (ohne Leerzeichen) als Tag-Schlüssel zur Identifizierung von Instanzen für eine Patch-Gruppe. EC2Instanzen, in denen Tags in Instanzmetadaten erlaubt sind, können jetzt zu Patchgruppen hinzugefügt werden in Patch Manager. Weitere Informationen finden Sie unter Über Patchgruppen.

31. August 2022

Neues Thema: „So werden Veröffentlichungs- und Aktualisierungsdaten von Paketen berechnet“

In Patch-Baselines, die von verwaltet werden AWS, werden neue Patches 7 Tage nach ihrer Veröffentlichung oder Aktualisierung automatisch genehmigt. In benutzerdefinierten Patch-Baselines, die Sie erstellen, können Sie optional angeben, wie viele Tage nach ihrer Veröffentlichung oder Aktualisierung gewartet werden sollen, um ihre Installation automatisch zu genehmigen. Bei Amazon Linux 1 und Amazon Linux 2 beeinflussen verschiedene Faktoren, wie die neuesten Veröffentlichungs- und Aktualisierungsdaten berechnet werden. Um unerwartete Ergebnisse bei der Auswahl von Verzögerungen bei der automatischen Genehmigung zu vermeiden, werden diese Faktoren im Thema So werden Veröffentlichungs- und Aktualisierungsdaten von Paketen berechnet erläutert.

24. August 2022

Aktualisierter Inhalt: Patch und AMI und aktualisieren Sie eine Auto Scaling Scaling-Gruppe

Wir haben das Update aktualisiert AMIsExemplarische Vorgehensweise für Auto Scaling Scaling-Gruppen zur Verwendung von Startvorlagen anstelle von Startkonfigurationen. Darüber hinaus haben wir die neuesten Automatisierungsaktionen und Runtimes in den Runbook-Inhalten implementiert.

22. Juni 2022

Change Manager: Benutzer daran hindern, automatisch genehmigbare Anfragen zu erstellen

Sie können Änderungsvorlagen in konfigurieren Change Manager um automatische Genehmigungen zu unterstützen, was bedeutet, dass Benutzer mit den erforderlichen IAM-Berechtigungen wählen können, ob sie die Änderungsanforderung starten möchten, ohne dass eine zusätzliche Genehmigung erforderlich ist. Sie können jetzt auch einzelne Benutzer, Gruppen oder IAM-Rollen daran hindern, automatisch genehmigbare Anforderungen zu übermitteln, selbst wenn sie von einer Änderungsvorlage unterstützt werden. Dies wird durch die Verwendung eines neuen IAM-Bedingungsschlüssels, ssm:AutoApprove, erreicht. Weitere Informationen finden Sie unter Controlling access to auto-approval runbook workflows (Steuern des Zugriffs auf Runbook-Workflows für automatische Genehmigung)

15. Juni 2022

Aktualisierte Anleitung für Wartungsfenster-Aufgaben

Zuvor bot Ihnen die Systems-Manager-Konsole die Möglichkeit, die von AWS verwaltete serviceverknüpfte IAM-Rolle AWSServiceRoleForAmazonSSM als Wartungsrolle für Ihre Aufgaben zu verwenden. Die Verwendung dieser Rolle und der zugehörigen Richtlinie, AmazonSSMServiceRolePolicy, für Wartungsfenster-Aufgaben wird nicht mehr empfohlen. Erstellen Sie stattdessen eine benutzerdefinierte Richtlinie und Rolle für Wartungsfenster-Aufgaben. Weitere Informationen finden Sie unter Einrichtung Maintenance Windows.

9. Juni 2022

Unterstützung für die Portweiterleitung an Remote-Hosts Session Manager

Session Manager unterstützt jetzt Portweiterleitungssitzungen an Remote-Hosts. Der Remote-Host muss nicht von Systems Manager verwaltet werden. Weitere Informationen finden Sie unter Starting a session (port forwarding to remote host)Starten einer Sitzung (Port-Weiterleitung zum Remote-Host).

25. Mai 2022

Aktualisierter Inhalt: Anweisungen für die manuelle Installation SSM Agent auf Amazon EC2 Linux-Instances

Als Reaktion auf Kundenfeedback haben wir die Themen überarbeitet, die Anweisungen für die manuelle Installation enthalten SSM Agent auf EC2 Amazon-Instances. Diese Themen stellen jetzt Befehle bereit, die global verfügbare Dateien verwenden, die Sie zur schnellen Installation auf beliebigen EC2 Instances kopieren und einfügen können AWS-Region. Diese Themen enthalten auch Informationen, die Ihnen beim Erstellen von Installationsbefehlen helfen, die Dateien verwenden, die in Ihrer eigenen Arbeitsregion verfügbar sind. Der letztere Ansatz wird empfohlen, wenn Sie den Agenten mit einem Skript oder einer Vorlage auf mehreren Instances installieren. Weitere Informationen finden Sie in den Anweisungen für Ihr Linux-Betriebssystem im Abschnitt Manuelle Installation SSM Agent auf EC2 Instanzen für Linux.

9. Mai 2022

Neues Thema: Amazon Machine Images (AMIs) mit SSM Agent vorinstalliert

Als Reaktion auf Kundenfeedback haben wir Informationen darüber zentralisiert, welche AWS verwaltet wurden AMIs include SSM Agent vorinstalliert. Dieses Thema enthält auch Anweisungen, wie Sie überprüfen können, ob eine EC2 Amazon-Instance aus diesen erstellt wurde AMIs wurde erfolgreich installiert und läuft. Für seltene Fälle, in denen der Agent möglicherweise nicht erfolgreich installiert wird bzw. installiert, aber nicht gestartet wird, stellen wir auch Informationen zum Starten oder manuellen Installieren des Agenten auf diesen Instances bereit. Details hierzu finden Sie unter Amazon Machine Images (AMIs) mit SSM Agent vorinstalliert.

8. Mai 2022

Neu State Manager Abschnitt

Es wurde ein neuer Abschnitt hinzugefügt, in dem detailliert beschrieben wird, wann State Manager führt Assoziationen aus. Weitere Informationen finden Sie unter Über Zuordnungsplanung.

27. April 2022

Patch Manager unterstützt jetzt Rocky Linux

Sie können jetzt verwenden Patch Manager zum Patchen Rocky Linux Knoten. Viele der Regeln, die gelten für RHEL 8 für Patches gelten auch für Rocky Linux. Rocky Linux 8 benutzt das NeueAWS-DefaultRockyLinuxPatchBaseline. Weitere Informationen finden Sie unter den folgenden Themen:

14. April 2022

Patch Manager unterstützt jetzt CentOS Stream 8

Sie können jetzt verwenden Patch Manager zum Patchen CentOS Stream 8 Instanzen und Red Hat Enterprise Linux (RHEL) 4.4-4.5 Instanzen. Viele der Regeln, die gelten für RHEL 8 für Patches gelten ebenfalls CentOS Stream 8. CentOS Stream 8 verwendet dieAWS-DefaultCentOSPatchBaseline. Weitere Informationen finden Sie unter den folgenden Themen:

4. April 2022

Erstellen Sie eine Rolle übernehmen für Change Manager

In einem neuen Abschnitt werden die Anforderungen für die Erstellung und Implementierung einer Rolle übernehmen für Change Manager. Eine Rolle annehmen ist eine AWS Identity and Access Management (IAM-) Servicerolle, die Folgendes ermöglicht Change Manager um die Runbook-Workflows, die in einer genehmigten Änderungsanforderung angegeben sind, in Ihrem Namen sicher auszuführen. Die Rolle gewährt AWS Systems Manager (AWS STS) AssumeRole Vertrauen Change Manager. Weitere Informationen finden Sie unter Rollen und Berechtigungen konfigurieren für Change Manager.

18. März 2022

Genehmigen oder ablehnen Change Manager Anfragen in großen Mengen ändern

In der Systems-Manager-Konsole können Sie jetzt mehrere Änderungsanträge auswählen, die in einem einzigen Vorgang genehmigt oder abgelehnt werden sollen. Weitere Informationen finden Sie unter Überprüfen und Genehmigen oder Ablehnen von Änderungsanforderungen (Konsole).

8. März 2022

Support für Rocky Linux and Windows Server 2022 verwaltete Knoten

Systems Manager unterstützt Rocky Linux and Windows Server 2022 verwaltete Knoten, einschließlich Edge-Geräte und Hybridmaschinen, die sich vor Ort oder bei anderen Cloud-Anbietern befinden. Um Systems Manager mit diesen Betriebssystemen verwenden zu können, müssen Sie alle erforderlichen System-Manager-Einrichtungsverfahren ausführen, einschließlich Verfahren für Hybrid-Umgebungen oder Edge-Geräte, falls zutreffend. Weitere Informationen erhalten Sie unter Einrichten von Systems Manager. Wählen Sie in der &Snowconsole; Ihren Auftrag aus der Tabelle. Rocky Linux Maschinen müssen Sie auch manuell installieren SSM Agent. Weitere Informationen finden Sie unter Manuell installieren SSM Agent on Rocky Linux Instanzen. Wählen Sie in der &Snowconsole; Ihren Auftrag aus der Tabelle. Windows Server 2022 Amazon Elastic Compute Cloud (Amazon EC2) -Instanzen, SSM Agent ist standardmäßig installiert.

1. März 2022

Automation die Anpassung an Ihre Nebenläufigkeitsanforderungen erlauben und Metriken zur Automation-Nutzung anzeigen

Sie können jetzt zulassen, dass Automation Ihr Kontingent für gleichzeitige Automatisierung automatisch anpasst und die veröffentlichten Automationsnutzungsmetriken einsehen kann CloudWatch. Weitere Informationen zur adaptiven Nebenläufigkeit finden Sie unter Zulassen, dass sich Automation an Ihre Nebenläufigkeitsanforderungen anpasst. Weitere Informationen zum Anzeigen von Automation-Nutzungsmetriken finden Sie unter Automation-Metriken mit Amazon überwachen CloudWatch.

27. Januar 2022

Automation die Anpassung an Ihre Nebenläufigkeitsanforderungen erlauben und Metriken zur Automation-Nutzung anzeigen

Sie können Automation jetzt erlauben, Ihr Kontingent für gleichzeitige Automatisierung automatisch anzupassen und die auf veröffentlichten Automation-Nutzungsmetriken einzusehen. CloudWatch Weitere Informationen zur adaptiven Nebenläufigkeit finden Sie unter Zulassen, dass sich Automation an Ihre Nebenläufigkeitsanforderungen anpasst. Weitere Informationen zum Anzeigen von Automation-Nutzungsmetriken finden Sie unter Automation-Metriken mit Amazon überwachen CloudWatch.

27. Januar 2022

Nach Kategorien geordnete Systems-Manager-Dokumente

Amazon-eigene Systems-Manager-Dokumente sind jetzt nach Typ und Kategorien geordnet, damit Sie die benötigten Dokumente leichter finden können.

13. Januar 2022

Integrationen für Automation erstellen und aufrufen

Ab sofort können Sie während einer Automatisierung Nachrichten über Webhooks senden, indem Sie eine Integration erstellen. Integrationen können während einer Automatisierung mit der neuen Aktion aws:invokeWebhook in Ihrem Runbook aufgerufen werden. Weitere Informationen zum Erstellen von Integrationen finden Sie unter Erstellen von Webhook-Integrationen für Automation. Weitere Informationen zur Aktion aws:invokeWebhook finden Sie unter aws:invokeWebhook – Automation-Webhook-Integration aufrufen.

13. Januar 2022

Funktionen, die in der neuen Version nicht verfügbar sind AWS-Region

Die folgenden Systems Manager Manager-Tools sind derzeit in der neuen Region Asien-Pazifik (Jakarta) nicht verfügbar.

  • Application Manager

  • Change Calendar

  • Change Manager

  • Explorer

  • Fleet Manager

  •  Incident Manager

  • Quick Setup

13. Dezember 2021

Anzeigen von Ressourcen-Preisdetails für eine Anwendung

Application Manager ist AWS Billing and Cost Management über das Cost Explorer Explorer-Widget in integriert. Nachdem Sie den Cost Explorer in der Billing and Cost Management-Konsole aktiviert haben, wird das Cost Explorer Explorer-Widget in Application Manager zeigt Kostendaten für eine bestimmte Nicht-Container-Anwendung oder Anwendungskomponente an. Sie können Filter im Widget verwenden, um Preisdaten nach verschiedenen Zeiträumen, Details und Preisarten in einem Balken- oder Liniendiagramm anzuzeigen. Weitere Informationen finden Sie unter Anzeigen von Übersichtsinformationen über eine Anwendung.

7. Dezember 2021

Verwalten Sie Prozesse mit Fleet Manager

Sie können jetzt verwenden Fleet Manager um Prozesse auf Ihren Knoten zu verwalten. Weitere Informationen finden Sie unter Arbeiten mit Prozessen.

6. Dezember 2021

Terminologieänderung: verwaltete Instances sind jetzt verwaltete Knoten

Aufgrund der Unterstützung für AWS IoT Greengrass Kerngeräte wurde der Begriff verwaltete Instanz in den meisten Dokumenten von Systems Manager in Manager-Knoten geändert. Die Systems-Manager-Konsole, API-Aufrufe, Fehlermeldungen und SSM-Dokumente verwenden weiterhin den Begriff Instance.

29. November 2021

Support für Edge-Geräte

Systems Manager unterstützt die folgenden Edge-Gerätekonfigurationen.

  • AWS IoT Greengrass: Systems Manager unterstützt jetzt jedes Gerät, das für die AWS IoT Greengrass Core-Software konfiguriert ist AWS IoT Greengrass und auf denen sie ausgeführt wird. Um Ihre AWS IoT Greengrass Kerngeräte zu integrieren, müssen Sie eine AWS Identity and Access Management (IAM-) Servicerolle erstellen. Sie müssen auch die AWS IoT Greengrass Konsole für die Bereitstellung verwenden SSM Agent als AWS IoT Greengrass Komponente auf Ihren Geräten. Weitere Informationen finden Sie unter Einrichtung AWS Systems Manager für Edge-Geräte.

  • Edge-Geräte in einer Hybridumgebung: Systems Manager unterstützt auch AWS IoT Core-Geräte und AWS Nicht-IoT-Geräte, nachdem Sie sie als lokale Maschinen konfiguriert haben. Um Ihre Geräte zu integrieren, müssen Sie eine IAM-Servicerolle und eine Managed-Node-Aktivierung für eine Hybridumgebung erstellen und die Installation manuell durchführen SSM Agent auf Ihren Geräten. Weitere Informationen finden Sie unter Einrichtung AWS Systems Manager für Hybridumgebungen

29. November 2021

Verbindung mit verwalteten Instances über Remote Desktop

Sie können jetzt verwenden Fleet Manager um mithilfe des Remote Desktop Protocol (RDP) eine Verbindung zu verwalteten Windows-Instanzen herzustellen. Diese Remote-Desktop-Sitzungen, die von Amazon DCV unterstützt werden, bieten sichere Verbindungen zu Ihren Instances direkt von Ihrem Browser aus. Weitere Informationen finden Sie unter Verbinden über Remote Desktop.

23. November 2021

Angeben einer maximalen Sitzungsdauer und Lieferun von Gründen für Sitzungen

Sie können jetzt eine maximale Sitzungsdauer für alle angeben Session Manager Sitzungen in und AWS-Region in Ihrem AWS-Konto. Wenn eine Sitzung die von Ihnen angegebene Dauer erreicht, wird sie beendet. Sie können jetzt auch optional einen Grund hinzufügen, wenn Sie eine Sitzung starten. Weitere Informationen finden Sie unter Angeben der maximalen Sitzungsdauer.

16. November 2021

Patch Manager unterstützt jetzt die Raspberry Pi OS Betriebssystem

Sie können jetzt verwenden Patch Manager zum Patchen Raspberry Pi OS Instanzen. Patch Manager unterstützt das Patchen Raspberry Pi OS 9 (Stretch) und 10 (Buster). Weil der Raspberry Pi OS ist ein Debian-basiertes Betriebssystem, für das viele der gleichen Patching-Regeln gelten wie für Debian Server. Weitere Informationen finden Sie in den folgenden Themen:

16. November 2021

Zugreifen auf das Red-Hat-Knowledgebase-Portal

Verwenden Sie Fleet Manager um auf das RHEL Knowledgebase-Portal zuzugreifen, in dem Sie Lösungen, Artikel, Dokumentationen und Videos zur Verwendung von Red Hat-Produkten finden. Weitere Informationen finden Sie unter Zugriff auf das Red-Hat-Wissensdatenbank-Portal.

3. November 2021

Bearbeitung in großen Mengen OpsItems

OpsCenter unterstützt jetzt die Massenbearbeitung OpsItems. Sie können mehrere auswählen OpsItems und bearbeiten Sie eines der folgenden Felder: Status, Priorität, Schweregrad, Kategorie. Weitere Informationen finden Sie unter Bearbeiten OpsItems.

15. Oktober 2021

Erstellen Sie Eingabeparameter, mit denen Ressourcen aufgefüllt werden AWS

Sie können jetzt Eingabeparameter in Automation-Runbooks erstellen, die AWS -Ressourcen in AWS Management Console ausfüllen. Weitere Informationen finden Sie unter Eingabeparameter erstellen, mit denen Ressourcen aufgefüllt werden. AWS

14. Oktober 2021

Neue Abschalt-Option für Aufgabenaufrufe für Wartungsfenster

Sie können jetzt verhindern, dass neue Aufgabenaufrufe starten, nachdem die für ein Wartungsfenster angegebene Abschaltzeit erreicht wurde. Weitere Informationen finden Sie unter Zuweisen von Aufgaben zu einem Wartungsfenster (Konsole).

13. Oktober 2021

Patch Manager Unterstützung für macOS 11.3.1 und 11.4 (Big Sur)

Amazon Elastic Compute Cloud (Amazon EC2) -Instanzen für macOS 11.3.1 und 11.4 (Big Sur) können jetzt wie folgt gepatcht werden Patch Manager. Dies ist eine Ergänzung zur bestehenden Unterstützung für macOS 10.14.x (Mojave) und 10.15.x (Catalina). Für Informationen zur Arbeit mit Patch Manager, siehe AWS Systems Manager Patch Manager.

1. Oktober 2021

Einblicke in Anwendungen Application Manager

Application Manager integriert sich in Amazon CloudWatch Application Insights. Application Insights identifiziert Schlüsselmetriken, Protokolle und Alarme und richtet diese für Ihre Anwendungsressourcen und Ihren Technologie-Stack ein. Application Insights überwacht fortlaufend Metriken und Protokolle, um Anomalien und Fehler zu erkennen und zu korrelieren. Wenn das System Fehler oder Anomalien erkennt, generiert Application Insights CloudWatch Ereignisse, anhand derer Sie Benachrichtigungen einrichten oder Maßnahmen ergreifen können. Sie können Application Insights auf den Registerkarten „Übersicht“ und „Überwachung“ unter aktivieren und anzeigen Application Manager. Weitere Informationen zu Application Insights finden Sie unter Was ist Amazon CloudWatch Application Insights im CloudWatch Amazon-Benutzerhandbuch.

21. September 2021

Importiere Ereignisse aus anderen Kalendern in Change Calendar

Sie können jetzt die Ereignisse aus einem Kalender eines Drittanbieters in einen Kalender importieren Change Calendar. Bisher musste jedes Ereignis manuell in einen Kalender eingegeben werden. Nachdem Sie einen Kalender von einem unterstützten Drittanbieter in eine iCalendar (.ics) -Datei exportiert haben, importieren Sie ihn in Change Calendar, und die zugehörigen Ereignisse sind in den Regeln für Ihren geöffneten oder geschlossenen Kalender in Systems Manager enthalten. Zu den unterstützten Anbietern zählen iCloud-Kalender, Google-Kalender und Microsoft Outlook. Weitere Informationen finden Sie unter Importieren und Verwalten von Ereignissen aus Drittanbieter-Kalendern.

8. September 2021

Neue Tagging- und Runbook-Funktionen in Application Manager

Zu den Verbesserungen beim Tagging gehört die Möglichkeit, einer bestimmten Ressource oder allen Ressourcen in einem Application Manager Anwendung. Runbook-Erweiterungen umfassen die Möglichkeit, eine gefilterte Liste von Runbooks für einen bestimmten Ressourcentyp anzuzeigen oder ein Runbook für alle Ressourcen desselben Typs zu initiieren. Weitere Informationen finden Sie unter Arbeiten mit Tags in Application Managerund Arbeiten mit Runbooks in Application Manager.

31. August 2021

Neues Beispiel: Erstellen Sie eine Änderungsanforderung mit dem AWS CLI

Ein Beispiel für die Erstellung einer Änderungsanforderung mit dem AWS CLI wurde hinzugefügt Change Manager Kapitel. Im Beispiel wird die AWS-HelloWorldChangeTemplate-Änderungsvorlage und Folgendes AWS-HelloWorld runbook verwendet:

20. August 2021

Neuer Abschnitt: Verwenden von Parametern in Amazon EKS

Ein neuer Abschnitt wurde dem hinzugefügt Parameter Store Kapitel. Dieses Thema enthält eine exemplarische Vorgehensweise zur Verwendung Ihrer Parameter in Amazon EKS-Clustern. Weitere Informationen finden Sie unter Verwenden Parameter Store Parameter in Amazon Elastic Kubernetes Service.

19. August 2021

Aktualisiert Patch Manager Lebenszyklus-Hooks

Patch Manager bietet jetzt einen Lifecycle-Hook — die Möglichkeit, ein Systems Manager Manager-Befehlsdokument auszuführen — für einen zusätzlichen Zeitpunkt während eines Patch-Now-Patch-Vorgangs. Wenn Sie einen Neustart der Instance planen, nachdem Sie Jetzt patchen ausgeführt haben, können Sie einen Lebenszyklus-Hook angeben, der nach Abschluss des Neustarts ausgeführt werden soll. Weitere Informationen finden Sie unter Lebenszyklus-Hooks „Patch now“ (Jetzt patchen) verwenden und unter Informationen über das AWS-RunPatchBaselineWithHooks SSM-Dokument.

9. August 2021

Automatische Genehmigungen werden jetzt unterstützt für Change Manager Anfragen

Sie können jetzt Änderungsvorlagen konfigurieren in Change Manager um automatische Genehmigungen zu unterstützen, was bedeutet, dass Benutzer mit den erforderlichen IAM-Berechtigungen wählen können, ob sie die Änderungsanforderung starten möchten, ohne dass eine zusätzliche Genehmigung erforderlich ist. Benutzer, die Zugriff auf Vorlagen für automatische Genehmigungen haben, können weiterhin Genehmiger angeben, wenn sie dies wünschen. Um Ihnen bei der Kontrolle zu helfen Change Manager Prozesse, Genehmigungen sind weiterhin für alle Anfragen während der Sperrzeit von Änderungen erforderlich. Weitere Informationen finden Sie unter den folgenden Themen:

30. Juli 2021

OpsCenter Einblicke in die betrieblichen Abläufe

OpsCenter analysiert automatisch OpsItems in Ihrem Konto und generiert Einblicke. Ein Einblick beinhaltet Informationen, anhand derer Sie besser verstehen können, wie viele Duplikate OpsItems befinden sich in Ihrem Konto und aus welchen Quellen werden sie erstellt. Insights bietet auch empfohlene Best Practices und Automatisierungs-Runbooks, die Ihnen helfen, Duplikate zu beheben OpsItems. Weitere Informationen finden Sie unter Arbeiten mit betrieblichen Erkenntnissen.

13. Juli 2021

Gestoppte Instanzen anzeigen in Fleet Manager

Sie können jetzt sehen, welche Instances es sind running und welche stopped aus Fleet Manager console. Weitere Informationen finden Sie unter AWS Systems Manager Fleet Manager.

12. Juli 2021

Neues Thema: Verfassen von Automation-Runbooks

Das neue Thema Verfassen von Automatisierungs-Runbooksenthält Anleitungen und erläuternde Beispiele für die Erstellung von Inhalten für benutzerdefinierte Automatisierungs-Runbooks.

8. Juli 2021

AWS CloudFormation Stapel- und Vorlagenerstellung in Application Manager

Application Manager hilft Ihnen bei der Bereitstellung und Verwaltung von Ressourcen für Ihre Anwendungen durch die Integration mit CloudFormation. Sie können AWS CloudFormation Vorlagen und Stacks in erstellen, bearbeiten und löschen Application Manager. Application Manager enthält auch eine Vorlagenbibliothek, in der Sie Vorlagen klonen, erstellen und speichern können. Application Manager und CloudFormation zeigt dieselben Informationen über den aktuellen Status eines Stacks an. Vorlagen und Vorlagenaktualisierungen werden in Systems Manager gespeichert, bis Sie den Stack bereitstellen. Zu diesem Zeitpunkt werden die Änderungen auch angezeigt CloudFormation. Weitere Informationen finden Sie unter Arbeiten mit AWS CloudFormation Stacks in Application Manager.

8. Juli 2021

Neues Thema: Automatisches Rotieren von privaten Schlüsseln für SSM Agent auf Hybrid-Instanzen

Ein neues Thema, Einrichtung der auto Rotation von privaten Schlüsseln, enthält Anweisungen zur Stärkung Ihres Sicherheitsstatus durch Konfiguration SSM Agent um den privaten Schlüssel der Hybridumgebung automatisch zu rotieren.

15. Juni 2021

Session Manager Plugin für die AWS CLI Version 1.2.205.0

Eine neue Version des Session Manager Plugin für das AWS CLI wurde veröffentlicht. Weitere Informationen finden Sie unter Session Manager neueste Version und Versionshistorie des Plugins.

10. Juni 2021

Neue serviceverknüpfte IAM-Rolle

Wenn du aktivierst OpsCenter Im Hinblick auf betriebliche Einblicke erstellt Systems Manager eine neue AWS Identity and Access Management (IAM) -Serviceverknüpfte Rolle namens. AWSSSMOpsInsightsServiceRolePolicy Weitere Informationen zu dieser Rolle finden Sie unter Verwenden von Rollen, um betriebliche Einblicke OpsItems in Systems Manager zu gewinnen OpsCenter: AWSSSMOpsInsightsServiceRolePolicy.

9. Juni 2021

Neu Patch Manager Inhalte zur Fehlerbehebung für Linux

Ein neues Thema Fehler beim Ausführen von AWS-RunPatchBaseline unter Linuxenthält Beschreibungen und Lösungen für verschiedene Probleme, die beim Patchen verwalteter Instances mit Linux-Betriebssystemen auftreten können.

8. Juni 2021

Verbesserte Unterstützung für Wartungsfenster-Aufgaben, für die keine festgelegten Ziele erforderlich sind (Konsole)

Sie können jetzt Wartungsfenster-Aufgaben in der Konsole erstellen, ohne ein Ziel in der Aufgabe angeben zu müssen, falls dies nicht erforderlich ist. Bisher war diese Option nur verfügbar, wenn die AWS CLI OR-API verwendet wurde. Diese Option gilt für die AWS Step Functions Aufgabentypen Automatisierung und. AWS Lambda Wenn Sie beispielsweise eine Automatisierungsaufgabe erstellen und die zu aktualisierenden Ressourcen in den Dokument-Parametern für Automatisierung angegeben sind, müssen Sie kein Ziel mehr in der Aufgabe selbst angeben. Weitere Informationen finden Sie unter Registrieren von Wartungsfensteraufgaben ohne Ziele, Zuweisen von Aufgaben zu einem Wartungsfenster (Konsole) und Planen von Automatisierungen mit Wartungsfenstern.

28. Mai 2021

Referenz zu Automation-Runbooks verschoben

Die Referenz zum Automatisierungs-Runbook wurde an einen neuen Speicherort verschoben. Weitere Informationen finden Sie unter Referenz zu Systems Manager Automation.

10. Mai 2021

AWS Systems Manager Incident Manager starten

Incident Manager ist eine Incident-Management-Konsole, die Benutzern hilft, Vorfälle, die sich auf ihre AWS gehosteten Anwendungen auswirken, zu minimieren und diese zu beheben. Weitere Informationen finden Sie im AWS Systems Manager Incident Manager -Benutzerhandbuch.

10. Mai 2021

State Manager unterstützt Change Calendar

Sie können jetzt angeben Change Calendar Namen oder Amazon-Ressourcennamen (ARNs), wenn Sie eine erstellen oder aktualisieren State Manager Assoziation. State Manager wendet Verknüpfungen nur an, wenn der Änderungskalender geöffnet ist, nicht, wenn er geschlossen ist. Weitere Informationen finden Sie unter Erstellen von Zuordnungen und Bearbeiten und Erstellen einer neuen Version einer Zuordnung.

6. Mai 2021

Klonen von Systems Manager-Dokumenten

Mit der Systems Manager-Dokumentenkonsole können Sie nun Inhalte aus einem vorhandenen Dokument in ein neues Dokument kopieren, das Sie ändern können. Weitere Informationen hierzu finden Sie unter Klonen eines SSM-Dokuments.

4. Mai 2021

Integrieren Sie Security Hub mit Explorer and OpsCenter

Sie können jetzt integrieren Explorer and OpsCenter mit AWS Security Hub. Security Hub bietet einen umfassenden Überblick über Ihren Sicherheitsstatus AWS und hilft Ihnen dabei, Ihre Umgebung anhand von Industriestandards und Best Practices zu überprüfen. Bei Integration mit Explorer, Sie können die Sicherheitsergebnisse im Security Hub Hub-Widget auf der Explorer Dashboard. Bei Integration mit OpsCenter, können Sie erstellen OpsItems für die Ergebnisse von Security Hub. Weitere Informationen finden Sie unter Empfangen von Ergebnissen von AWS Security Hub in Explorerund Empfangen von Ergebnissen von AWS Security Hub in OpsCenter.

27. April 2021

Neues Thema: Dokumentkonventionen

Wir haben ein neues Thema hinzugefügt, um den Benutzern die allgemeinen typografischen Konventionen für das AWS Systems Manager -Benutzerhandbuch zu vermitteln. Weitere Informationen finden Sie unter Document Conventions.

21. April 2021

Aktualisiertes Thema: Informationen zum Patchen von Anwendungen, die von Microsoft am veröffentlicht wurden Windows Server

Das Thema Über das Patchen von Anwendungen, die von Microsoft veröffentlicht wurden, am Windows Serververdeutlicht das nun, damit Patch Manager um von Microsoft veröffentlichte Anwendungen auf Ihrem Computer patchen zu können Windows Server verwaltete Instanzen, die Windows Update-Option Ich benötige Updates für andere Microsoft-Produkte, wenn ich Windows aktualisiere, muss auf der Instanz zugelassen sein.

12. April 2021

Neuorganisation der Automatisierungs-Runbook-Referenz

Um Ihnen dabei zu helfen, die benötigten Runbooks zu finden und effizienter durch die Referenz zu navigieren, haben wir den Inhalt in der Automation-Runbook-Referenz nach dem jeweiligen AWS-Service umorganisiert. diese Änderungen finden Sie unter Referenz für Systems Manager Automation.

12. April 2021

Patch Manager: Generieren Sie Kompatibilitätsberichte im Format .csv-Patches

Patch Manager unterstützt jetzt die Möglichkeit, Patch-Compliance-Berichte für Ihre Instances zu generieren und den Bericht in einem S3-Bucket Ihrer Wahl im CSV-Format zu speichern. Anschließend können Sie mit einem Tool wie Amazon QuickSight die Daten des Patch-Compliance-Berichts analysieren. Sie können einen Patch-Compliance-Bericht für eine einzelne Instance oder für alle Instances in Ihrem AWS-Konto generieren. Sie können bei Bedarf einen einmaligen Bericht generieren oder einen Zeitplan für die automatische Erstellung von Berichten einrichten. Sie können auch ein Thema zum Amazon Simple Notification Service angeben, um Benachrichtigungen zu erhalten, wenn ein Bericht erstellt wird. Weitere Informationen finden Sie unter Erstellen von CSV-Patch-Compliance-Berichten.

9. April 2021

Löschen Parameter Store Parameterbeschriftungen

Sie können jetzt löschen Parameter Store Parameterbeschriftungen entweder über die Systems Manager Manager-Konsole oder über AWS CLI. Weitere Informationen finden Sie im Artikel zum Arbeiten mit Parameterbezeichnungen.

6. April 2021

Planen eines Neustarts der Instance bei Verwendung von Patch Now (Jetzt patchen)

Patch Manager unterstützt jetzt mithilfe der Funktion „Jetzt patchen“ die Planung eines Zeitpunkts für den Neustart Ihrer Instanzen nach der Installation von Patches. Dies gilt zusätzlich zu den vorhandenen Optionen, Instances nur neu zu starten, wenn dies erforderlich ist, um eine Patch-Installation abzuschließen oder den Neustart nach dem Patch-Vorgang zu überspringen. Informationen finden Sie unter Instances auf Abruf patchen .

1. April 2021

Neues Thema: Entdecken von öffentlichen Parametern

Parameter Store Öffentliche Parameter können jetzt über die AWS CLI oder Systems Manager Manager-Konsole gefunden werden. Weitere Informationen finden Sie unter Auffinden von öffentlichen Parametern.

1. April 2021

„Patch now“ (Jetzt patchen)-Updates: Protokolle in S3 speichern und Lebenszyklus-Hooks ausführen

Wenn Sie das ausführen Patch Manager Bei der Operation „Jetzt patchen“ können Sie einen S3-Bucket auswählen, in dem Patch-Logs automatisch gespeichert werden sollen. Darüber hinaus können Sie Systems Manager Command-Dokumente (SSM-Dokumente) an drei Punkten während des Vorgangs als Lebenszyklus-Hooks ausführen: Vor der Installation, Nach der Installation und Beim Verlassen. Weitere Informationen finden Sie unter Instances auf Abruf patchen .

31. März 2021

Systems Manager meldet jetzt Änderungen an seinen AWS verwalteten Richtlinien

Ab dem 24. März 2021 werden Änderungen an verwalteten Richtlinien im Thema gemeldet Systems Manager Aktualisierungen AWS verwalteter Richtlinien. Die erste aufgeführte Änderung ist die Hinzufügung der Unterstützung für Explorer Tool zum Melden OpsData und OpsItems aus mehreren Konten und Regionen.

24. März 2021

Explorer ermöglicht automatisch alle OpsData Quellen für die Synchronisierung von Ressourcendaten auf der Grundlage von Konten in AWS Organizations

Wenn Sie eine Ressourcendatensynchronisierung erstellen und eine der AWS Organizations Optionen wählen, lässt Systems Manager automatisch alle OpsData Quellen in der ausgewählten AWS-Regionen für alle AWS-Konten in Ihrer Organisation (oder in den ausgewählten Organisationseinheiten) zu. Dies bedeutet beispielsweise, dass auch dann, wenn Sie dies nicht zugelassen haben Explorer in einem AWS-Region, wenn Sie eine AWS Organizations Option für Ihre Ressourcendatensynchronisierung auswählen, sammelt Systems Manager automatisch Daten OpsData aus dieser Region. Weitere Informationen finden Sie unter Synchronisierung mehrerer Konto- und Regions-Ressourcendaten.

24. März 2021

Systems Manager Automation bietet eine neue Systemvariable für Ihre Runbooks

Mit der neuen global:AWS_PARTITION Systemvariablen können Sie bei der Erstellung Ihrer AWS Runbooks die Partition angeben, in der sich eine Ressource befindet. Weitere Informationen finden Sie unter Automation-Systemvariablen.

18. März 2021

Erlauben Sie mehrere Genehmigungsebenen für Change Manager Anfragen ändern

Wenn Sie eine erstellen Change Manager Bei einer Änderungsvorlage können Sie jetzt festlegen, dass mehr als eine Ebene von Genehmigern die Genehmigung zur Ausführung einer Änderungsanforderung erteilt. Sie können beispielsweise verlangen, dass technische Prüfer eine Änderungsanforderung, die aus einer Änderungsvorlage erstellt wurde, zuerst genehmigen und dann eine zweite Genehmigungsebene von einem oder mehreren Managern anfordern. Weitere Informationen finden Sie unter Erstellen von Änderungsvorlagen.

4. März 2021

Patch Manager unterstützt jetzt Oracle Linux 8.x

Sie können jetzt verwenden Patch Manager zum Patchen Oracle Linux 8.x-Instanzen bis Version 8.3. Weitere Informationen finden Sie unter den folgenden Themen:

1. März 2021

OpsCenter zeigt andere an OpsItems für eine ausgewählte Ressource

Um Ihnen bei der Untersuchung von Problemen zu helfen und den Kontext für ein Problem bereitzustellen, können Sie sich eine Liste mit OpsItems für eine bestimmte AWS Ressource. In der Liste werden der Status, der Schweregrad und der Titel der einzelnen Elemente angezeigt OpsItem. Die Liste enthält auch Deep-Links zu jedem OpsItem. Weitere Informationen finden Sie unter Andere anzeigen OpsItems für eine bestimmte Ressource.

1. März 2021

Definieren von Patching-Voreinstellungen zur Laufzeit

Sie können jetzt mit dem Baseline-Override-Feature Patching-Voreinstellungen zur Laufzeit definieren. Weitere Informationen finden Sie unter Verwenden des BaselineOverride Parameters.

25. Februar 2021

Neuer Systems Manager-Dokumenttyp

AWS CloudFormation Vorlagen können jetzt als Systems Manager Manager-Dokumente gespeichert werden. Durch das Speichern von CloudFormation Vorlagen als Systems Manager Manager-Dokumente können Sie von den Funktionen von Systems Manager Manager-Dokumenten wie Versionierung, Vergleich von Versionsinhalten und Teilen mit Konten profitieren. Weitere Informationen finden Sie unter AWS Systems Manager-Dokumente.

9. Februar 2021

Patch-Instances mit optionalen Hooks

Das neue SSM-Dokument AWS-RunPatchBaselineWithHooks bietet Hooks, mit denen Sie SSM-Dokumente an drei Punkten während des Instance-Patching-Zyklus ausführen können. Weitere Informationen zu AWS-RunPatchBaselineWithHooks finden Sie unter Informationen über das SSM-Dokument AWS-RunPatchBaselineWithHooks. Eine exemplarische Vorgehensweise für einen Patching-Vorgang, der alle drei Hooks verwendet, finden Sie unter Exemplarische Vorgehensweise: Aktualisieren von Anwendungsabhängigkeiten, Patchen einer Instance und Durchführen einer anwendungsspezifischen Zustandsprüfung.

2. Februar 2021

Neues Thema:Überprüfen von On-Premises-Servern und virtuellen Maschinen mit einem Hardware-Fingerabdruck

SSM Agent überprüft anhand eines berechneten Fingerabdrucks die Identität von lokalen Servern und virtuellen Maschinen und stellt sicher VMs , dass Sie sich beim Dienst registrieren. Der Fingerabdruck ist eine undurchsichtige Zeichenfolge, die im Tresor gespeichert ist und die der Agent an bestimmte Systems Manager APIs weiterleitet. Informationen zum Hardware-Fingerabdruck und Anweisungen zum Konfigurieren eines Ähnlichkeitsschwellenwerts zur Unterstützung der Maschinenverifizierung finden Sie unter Überprüfen On-Premises-Server und virtueller Computer mithilfe eines Hardware-Fingerabdrucks.

25. Januar 2021

Neues Thema: SSM Agent technische Referenz

Das Thema SSM Agent Die technische Referenz fasst Informationen zusammen, die Ihnen bei der Implementierung helfen AWS Systems Manager SSM Agent und verstehen Sie, wie der Agent funktioniert. Dieses Thema enthält einen brandneuen Abschnitt, SSM Agent fortlaufende Updates von AWS-Regionen.

21. Januar 2021

SSM Agent on Windows Server 2008

Stand 14. Januar 2020, Windows Server 2008 wird für Feature- oder Sicherheitsupdates von Microsoft nicht mehr unterstützt. Windows Server 2008 AMIs beinhalten SSM Agent, aber der Agent ist für dieses Betriebssystem nicht mehr aktualisiert.

5. Januar 2021

Verbesserte Unterstützung für Aufgaben im Wartungsfenster, für die keine bestimmten Ziele (AWS CLI und nur API) erforderlich sind

Sie können jetzt Aufgaben im Wartungsfenster erstellen, ohne in der Aufgabe ein Ziel angeben zu müssen, falls eines nicht erforderlich ist (AWS CLI und nur über die API). Dies gilt für Automatisierung AWS Lambda und AWS Step Functions Aufgabentypen. Wenn Sie beispielsweise eine Automatisierungsaufgabe erstellen und die zu aktualisierenden Ressourcen in den Runbook-Parametern für Automatisierung angegeben sind, müssen Sie kein Ziel mehr in der Aufgabe selbst angeben. Weitere Informationen finden Sie unter Registrieren von Wartungsfensteraufgaben ohne Ziele und Planen von Automatisierungen mit Wartungsfenstern.

23. Dezember 2020

Neue Automation-Features

Eine neue freigegebene Eigenschaft wurde zu Systems Manager Automation Runbooks hinzugefügt. Mit der onCancel-Eigenschaft können Sie angeben, zu welchem Schritt die Automatisierung gehen soll, falls ein Benutzer die Automatisierung abbricht. Weitere Informationen finden Sie unter Eigenschaften, die von allen Aktionen gemeinsam genutzt werden.

21. Dezember 2020

Neues Thema: Arbeiten mit Zuordnungen mithilfe von IAM

Ein neues Thema wurde dem Systems Manager hinzugefügt State Manager Kapitel, in dem die bewährten Methoden für die Erstellung von Verknüpfungen mithilfe von IAM beschrieben werden. Weitere Informationen finden Sie unter Arbeiten mit Mappings mithilfe von IAM.

18. Dezember 2020

State Manager unterstützt jetzt mehrere Regionen und mehrere Konten

Verknüpfungen können jetzt mit mehreren Regionen oder Konten erstellt oder aktualisiert werden. Weitere Informationen finden Sie unter Erstellen von Zuordnungen.

15. Dezember 2020

Neues Tool: Fleet Manager

Fleet Manager, ein Tool in AWS Systems Manager, ist eine einheitliche Benutzeroberfläche (UI), mit der Sie Ihre Serverflotte, die vor Ort oder vor Ort läuft AWS, remote verwalten können. Mit Fleet Manager, können Sie den Status und den Leistungsstatus Ihrer gesamten Serverflotte von einer Konsole aus einsehen. Sie können auch Daten aus einzelnen Instances sammeln, um allgemeine Problembehandlungs- und Verwaltungsaufgaben über die Konsole auszuführen. Weitere Informationen finden Sie unter AWS Systems Manager Fleet Manager.

15. Dezember 2020

Neues Tool: Change Manager

Amazon Web Services wurde veröffentlicht Change Manager, ein Change-Management-Framework für Unternehmen, mit dem betriebliche Änderungen an Ihrer Anwendungskonfiguration und Infrastruktur angefordert, genehmigt, implementiert und gemeldet werden können. Wenn Sie ein einziges delegiertes Administratorkonto verwenden AWS Organizations, können Sie Änderungen an mehreren oder mehreren AWS-Konten verwalten. AWS-Regionen Alternativ können Sie mit einem lokalen Konto Änderungen für einen einzigen AWS-Konto verwalten. Verwenden Sie Change Manager zur Verwaltung von Änderungen sowohl an AWS Ressourcen als auch an lokalen Ressourcen. Weitere Informationen finden Sie unter AWS Systems Manager Change Manager.

15. Dezember 2020

Neues Tool: Application Manager

Application Manager hilft Ihnen dabei, Probleme mit Ihren AWS Ressourcen im Kontext Ihrer Anwendungen zu untersuchen und zu beheben. Application Manager fasst Betriebsinformationen aus mehreren Tools AWS-Services und Systems Manager Manager-Tools in einem einzigen AWS Management Console zusammen. Weitere Informationen finden Sie unter AWS Systems Manager Application Manager.

15. Dezember 2020

AWS Systems Manager unterstützt EC2 Amazon-Instances für macOS

Zusammen mit der Veröffentlichung der Unterstützung von Amazon Elastic Compute Cloud (Amazon EC2) für macOS Instanzen, Systems Manager unterstützt jetzt viele Operationen auf EC2 Instanzen für macOS. Zu den unterstützten Versionen gehören macOS 10.14.x (Mojave) und 10.15.x (Catalina). Weitere Informationen finden Sie unter den folgenden Themen.

30. November 2020

Pseudo-Parameter des Wartungsfensters: Neuer Ressourcentyp wird für {{TARGET_ID}} und {{RESOURCE_ID}} unterstützt

Ein zusätzlicher Ressourcentyp steht nun für die Verwendung mit den Pseudo-Parametern {{TARGET_ID}} und {{RESOURCE_ID}} zur Verfügung. Sie können jetzt den Ressourcentyp AWS::RDS::DBCluster mit diesen beiden Pseudo-Parametern verwenden. Weitere Informationen zu Pseudoparametern des Wartungsfensters finden Sie unter Verwenden von Pseudoparametern beim Registrieren von Wartungsfensteraufgaben.

27. November 2020

Session Manager Plugin für die AWS CLI Version 1.2.30.0

Eine neue Version des Session Manager Plugin für das AWS CLI wurde veröffentlicht. Weitere Informationen finden Sie unter Session Manager neueste Version und Versionshistorie des Plugins.

24. November 2020

Neues Thema: SSM-Dokumentversionen vergleichen

Sie können nun die Unterschiede im Inhalt zwischen Versionen von SSM-Dokumenten in der Systems Manager-Dokumentenkonsole vergleichen. Weitere Informationen finden Sie unter Vergleichen von SSM-Dokumentversionen.

24. November 2020

Systems Manager unterstützt jetzt VPC-Endpunktrichtlinien

Sie können jetzt Richtlinien für VPC-Schnittstellenendpunkte für Systems Manager erstellen. Weitere Informationen finden Sie unter Erstellen einer VPC-Endpunktrichtlinie.

18. November 2020

Neues Thema: Angeben eines Zeitüberschreitungswerts für Leerlaufsitzungen

Sie können jetzt angeben, wie lange ein Benutzer inaktiv sein darf, bevor eine Sitzung endet mit Session Manager. Weitere Informationen finden Sie unter Angeben eines Timeout-Werts für Leerlaufsitzungen.

18. November 2020

Neu Session Manager Protokollierungsfunktion

Sie können jetzt einen kontinuierlichen Stream von Sitzungsdatenprotokollen im JSON-Format an Amazon Logs senden. CloudWatch Weitere Informationen finden Sie unter Streaming-Sitzungsdaten mithilfe von Amazon CloudWatch Logs.

18. November 2020

Neues Thema: Überprüfen Sie die Signatur des SSM Agent

Sie können jetzt die kryptografische Signatur des Installationspakets für das überprüfen SSM Agent auf Linux-Instanzen. Weitere Informationen finden Sie unter SSM-Dokumentschemata und -Features.

17. November 2020

Neues Thema: Grundlegendes zu Automatisierungsstatus

Dem Kapitel „Systems Manager Automation“ wurde ein neues Thema hinzugefügt, in dem die Status für Aktionen und Automatisierungen beschrieben werden. Weitere Informationen finden Sie unter Grundlegendes zu Automation-Status.

17. November 2020

Neue Quelltypen für den aws:downloadContent-Plugin

Git und HTTP werden jetzt als Quelltypen für den aws:downloadContent-Plugin unterstützt. Weitere Informationen finden Sie unter aws:downloadContent.

17. November 2020

Neues Schemafeature für Systems Manager-Dokument (SSM-Dokument)

In SSM-Dokumenten mit Schema-Version 2.2 oder neuer unterstützt der precondition-Parameter jetzt die Referenzierung der Eingabeparameter Ihres Dokuments. Weitere Informationen finden Sie unter SSM-Dokumentschemata und -funktionen.

17. November 2020

Neue Datenquelle in Explorer: AWS Config

Explorer Zeigt jetzt Informationen zur AWS Config Einhaltung von Vorschriften an, einschließlich einer allgemeinen Zusammenfassung der konformen und nicht konformen AWS Config Regeln, der Anzahl der konformen und nicht konformen Ressourcen sowie spezifische Details zu den einzelnen Regeln (wenn Sie eine nicht konforme Regel oder Ressource genauer untersuchen). Weitere Informationen finden Sie unter Bearbeiten von Systems Manager-Datenquellen.

11. November 2020

Neues Thema: Ausführen von Auto-Scaling-Gruppen mit Zuordnungen

Ein neuer Abschnitt wurde hinzugefügt State Manager in dem die bewährten Methoden für das Erstellen von Zuordnungen zum Ausführen von Auto Scaling Scaling-Gruppen beschrieben werden. Weitere Informationen finden Sie unter Ausführen von Auto-Scaling-Gruppen mit Zuordnungen.

10. November 2020

Quick Setup unterstützt jetzt die Ausrichtung auf eine Ressourcengruppe

Quick Setup unterstützt jetzt die Auswahl einer Ressourcengruppe als Ziel für den lokalen Setup-Typ. Weitere Informationen finden Sie unter Ziele auswählen für Quick Setup.

5. November 2020

Patch Manager fügt Unterstützung hinzu für Debian Server 10 LITER, Oracle Linux 7,9 LTS und Ubuntu Server 20.10 STR

Sie können jetzt verwenden Patch Manager zum Patchen Debian Server 10 L, Oracle Linux 7,9 LTS und Ubuntu Server 20.10 STR-Instanzen. Weitere Informationen finden Sie unter den folgenden Themen:

4. November 2020

Neue EventBridge Unterstützung für AWS Systems Manager Change Calendar

Amazon bietet EventBridge jetzt Unterstützung für Change Calendar Ereignisse Ereignisse in den Veranstaltungsregeln. Wenn sich der Status eines Kalenders ändert, EventBridge können Sie die Zielaktion einleiten, die Sie als EventBridge Regel definiert haben. Informationen zum Arbeiten mit EventBridge und Systems Manager Manager-Ereignissen finden Sie in den folgenden Themen.

4. November 2020

CloudWatch Zum Erstellen konfigurieren OpsItems aus Alarmen

Sie können Amazon so konfigurieren CloudWatch , dass es automatisch eine erstellt OpsItem im Systems Manager OpsCenter wenn ein Alarm den ALARM Status erreicht. Auf diese Weise können Sie Probleme mit AWS Ressourcen von einer einzigen Konsole aus schnell diagnostizieren und beheben. Weitere Informationen finden Sie unter Konfiguration CloudWatch zum Erstellen OpsItems aus Alarmen.

4. November 2020

Support für Ubuntu Server 20.10

AWS Systems Manager unterstützt jetzt Ubuntu Server 20.10 Kurzfristige Veröffentlichung (STR). Weitere Informationen finden Sie unter den folgenden Themen:

22. Oktober 2020

Neues Thema: Konfigurierbare Shell-Profile zulassen

Sie können jetzt konfigurierbare Shell-Profile zulassen mit Session Manager. Indem Sie konfigurierbare Shell-Profile zulassen, können Sie Einstellungen innerhalb von Sitzungen anpassen, z. B. Shell-Einstellungen, Umgebungsvariablen, Arbeitsverzeichnisse und die Ausführung mehrerer Befehle, wenn eine Sitzung gestartet wird. Weitere Informationen finden Sie unter Konfigurierbare Shell-Profile zulassen.

21. Oktober 2020

In den Ergebnissen zur Patch-Konformität wird nun angezeigt, CVEs welche Patches für welche Probleme verantwortlich sind

Wenn Sie bei den meisten unterstützten Linux-Systemen Patch-Compliance-Ergebnisse für Ihre verwalteten Instances anzeigen, geben die Details, die Sie jetzt sehen können, an, welche Bulletin-Probleme mit Common Vulnerabilities and Exposure (CVE) durch welche verfügbaren Patches behoben werden. Mithilfe dieser Informationen können Sie feststellen, wie dringend Sie einen fehlenden oder fehlgeschlagenen Patch installieren müssen. Weitere Informationen finden Sie unter Anzeigen von Patch-Compliance-Ergebnissen.

20. Oktober 2020

Erweiterte Unterstützung für Linux-Patch-Metadaten

Viele Details zu verfügbaren Linux-Patches finden Sie jetzt unter Patch Manager. Sie können wählen, ob Sie Patch-Daten wie Architektur, Epoche, Version, CVE-ID, Advisory-ID, Bugzilla-ID, Repository und mehr anzeigen möchten. Darüber hinaus ist DescribeAvailablePatchesDer API-Betrieb wurde aktualisiert, um Linux-Betriebssysteme zu unterstützen und nach diesen neu verfügbaren Patch-Metadatentypen zu filtern. Weitere Informationen finden Sie unter den folgenden Themen:

16. Oktober 2020

Session Manager Plugin für die AWS CLI Version 1.2.7.0

Eine neue Version des Session Manager Plugin für das AWS CLI wurde veröffentlicht. Weitere Informationen finden Sie unter Session Manager neueste Version und Versionshistorie des Plugins.

15. Oktober 2020

Neues Thema: Schema des Sitzungsdokuments

Das neue Thema Schema des Sitzungsdokuments beschreibt die Schemaelemente für ein Sitzungsdokument. Diese Informationen können Ihnen helfen, benutzerdefinierte Sitzungsdokumente zu erstellen, in denen Sie Einstellungen für die Arten von Sitzungen angeben, die Sie verwenden Session Manager.

15. Oktober 2020

Neues Thema: Freitextsuche für SSM-Dokumente

Das Suchfeld auf der Seite Systems Manager-Dokumente unterstützt jetzt die freie Textsuche. Die Freitextsuche vergleicht den bzw. die eingegebenen Suchbegriffe mit dem Dokumentnamen in jedem SSM-Dokument. Weitere Informationen finden Sie unter Verwenden Der Freitextsuche.

15. Oktober 2020

Neues Thema: Fehlerbehebung bei der Verfügbarkeit von Amazon EC2 Managed Instances

Das neue Thema Fehlerbehebung bei der Verfügbarkeit von Amazon EC2 Managed Instances hilft Ihnen zu untersuchen, warum eine EC2 Amazon-Instance, von der Sie bestätigt haben, dass sie läuft, nicht in den Listen verfügbarer verwalteter Instances in Systems Manager verfügbar ist.

6. Oktober 2020

Parameter Store Kapitel Reorganisation

Um Ihnen zu helfen, die benötigten Informationen effizienter zu finden, haben wir den Inhalt in der Parameter Store Kapitel des AWS Systems Manager Benutzerhandbuchs. Die meisten Inhalte sind jetzt in den Abschnitten Einrichten organisiert Parameter Storeund Arbeiten mit Parameter Store. Außerdem das Thema AWS Systems Manager Parameter Storewurde um die folgenden Abschnitte erweitert:

  • Wie kann Parameter Store meiner Organisation zugute kommen?

  • Wer sollte es verwenden Parameter Store?

  • Was sind die Merkmale von Parameter Store?

  • Was ist ein Parameter?

1. Oktober 2020

Neue Themen im Zusammenhang mit Patch-Compliance

Die folgenden Themen wurden hinzugefügt, um Ihnen zu helfen, verwaltete Instances zu identifizieren, die keine Patch-Compliance haben, die verschiedenen Arten von Patch-Compliance-Scans zu verstehen und die entsprechenden Schritte zu ergreifen, damit Ihre Instances die Compliance erfüllen.

24. September 2020

SSM Agent Version 3.0

Systems Manager hat eine neue Version von veröffentlicht SSM Agent.

21. September 2020

Neue und aktualisierte Themen: Amazon EventBridge ersetzt CloudWatch Events für Eventmanagement

CloudWatch Events und EventBridge sind derselbe zugrunde liegende Service und dieselbe API, EventBridge bieten aber mehr Funktionen und sind jetzt die bevorzugte Methode zur Verwaltung Ihrer Veranstaltungen in AWS. (Änderungen, die Sie in einer der beiden CloudWatch oder in jeder Konsole vornehmen, EventBridge spiegeln sich in jeder Konsole wider.) Die Verweise auf CloudWatch Ereignisse und bestehende Verfahren im gesamten AWS Systems Manager Benutzerhandbuch wurden aktualisiert, um der EventBridge Unterstützung Rechnung zu tragen. Darüber hinaus wurden die folgenden neuen Themen hinzugefügt.

18. September 2020

Integrieren AWS Security Hub und Patch Manager

Sie können jetzt integrieren Patch Manager mit AWS Security Hub. Security Hub bietet einen umfassenden Überblick über Ihren Sicherheitsstatus AWS und hilft Ihnen dabei, Ihre Umgebung anhand von Industriestandards und Best Practices zu überprüfen. Bei Integration mit Patch Manager, Security Hub überwacht den Patch-Status Ihrer Flotten unter Sicherheitsgesichtspunkten. Weitere Informationen finden Sie unter Integrieren Patch Manager mit AWS Security Hub.

17. September 2020

Pseudo-Parameter des Wartungsfensters: Neue Ressourcentypen werden für {{TARGET_ID}} und {{RESOURCE_ID}} unterstützt

Beim Registrieren einer Wartungsfenster-Aufgabe geben Sie mithilfe der Option --task-invocation-parameters die Parameter an, die für jede der vier Arten von Aufgaben eindeutig sind. Sie können auch mithilfe der Pseudoparameter-Syntax wie {{TARGET_ID}} und {{RESOURCE_ID}} auf bestimmte Werte verweisen. Während der Ausführung übergibt die Wartungsfenster-Aufgabe anstelle der Pseudoparameter-Platzhalter richtige Werte. Zwei zusätzliche Ressourcentypen stehen nun für die Verwendung mit den Pseudo-Parametern {{TARGET_ID}} und {{RESOURCE_ID}} zur Verfügung. Sie können jetzt die Ressourcentypen AWS::RDS::DBInstance und AWS::SSM::ManagedInstance mit diesen beiden Pseudo-Parametern verwenden. Weitere Informationen zu Pseudoparametern des Wartungsfensters finden Sie unter Verwenden von Pseudoparametern beim Registrieren von Wartungsfensteraufgaben.

14. September 2020

Patchen von Instances auf Abruf mit der neuen Option „Patch now“ (Jetzt patchen)

Sie können jetzt die Systems Manager-Konsole verwenden, um Instances zu patchen oder nach fehlenden Patches zu suchen. Sie können dies tun, ohne einen Zeitplan erstellen oder ändern zu müssen, oder vollständige Patch-Konfigurationsoptionen angeben, um einem sofortigen Patch-Bedarf gerecht zu werden. Sie müssen nur angeben, ob Patches gescannt oder installiert werden sollen, und die Zielinstanzen für den Vorgang identifizieren. Patch Manager wendet automatisch die aktuelle Standard-Patch-Baseline für Ihre Instance-Typen an und wendet Best-Practice-Optionen an, die festlegen, wie viele Instances gleichzeitig gepatcht werden und wie viele Fehler zulässig sind, bevor der Vorgang fehlschlägt. Weitere Informationen finden Sie unter Instances auf Abruf patchen .

9. September 2020

Neues Thema: Überprüfen SSM Agent Status und Start des Agenten

Das neue Thema Überprüfen SSM Agent Status und Start des Agenten enthalten Befehle, mit denen überprüft werden kann, ob SSM Agent läuft auf jedem unterstützenden Betriebssystem. Es enthält auch die Befehle, mit denen der Agent gestartet wird, wenn er nicht ausgeführt wird.

7. September 2020

Patch Manager unterstützt jetzt Ubuntu Server 20.04 LTS

Sie können jetzt verwenden Patch Manager zum Patchen Ubuntu Server 20.04 LTS-Instanzen. Weitere Informationen finden Sie unter den folgenden Themen:

31. August 2020

Neues Thema für häufige Anwendungsfälle und bewährte Methoden

Wir haben ein neues Thema hinzugefügt, damit Benutzer schnell die Unterschiede zwischen Maintenance Windows and State Manager. Weitere Informationen finden Sie unter Wählen Sie zwischen State Manager and Maintenance Windows.

28. August 2020

Neu OpsCenter Funktionen

OpsCenter umfasst neue Funktionen, mit denen Sie Automation-Runbooks schnell finden und ausführen können, um Probleme zu beheben. Weitere Informationen finden Sie unter Funktionen des Automatisierungs-Runbooks unter OpsCenter.

19. August 2020

Neue Datenquelle in Explorer: AWS -Support Fälle

Explorer zeigt jetzt Informationen über Support Fälle an. Sie müssen entweder ein Unternehmens- oder ein Geschäftskonto mit eingerichtet haben Support. Weitere Informationen finden Sie unter Bearbeiten von Systems Manager-Datenquellen.

13. August 2020

Distributor bietet jetzt ein Drittanbieter-Paket von Trend Micro an.

Distributor enthält jetzt ein Drittanbieterpaket von Trend Micro. Sie können Folgendes verwenden … Distributor um den Trend Micro Cloud One Agent auf Ihren verwalteten Instanzen zu installieren. Trend Micro Cloud One hilft Ihnen, Ihre Workloads in der Cloud zu sichern. Weitere Informationen finden Sie unter AWSDistributor.

12. August 2020

Der aws:configurePackage-Dokument-Plugin enthält jetzt den Parameter AdditionalArguments.

Das Systems Manager Command-Dokument-Plugin aws:configurePackage unterstützt jetzt die Bereitstellung zusätzlicher Parameter für Ihre Skripte (Installation, Deinstallation und Update) mit dem neuen additionalArguments-Parameter. Weitere Informationen finden Sie im Thema aws:configurePackage .

11. August 2020

AppConfig Inhalt wurde in ein separates Benutzerhandbuch verschoben

Informationen über AWS AppConfig wurde in ein separates Benutzerhandbuch verschoben. Weitere Informationen finden Sie unter Was ist AWSAppConfig? AppConfig hat auch eine separate Landingpage zur Dokumentation mit Links zum Benutzerhandbuch, die AppConfig API-Referenz und eine neue AppConfig Werkstatt.

3. August 2020

Quick Setup unterstützt jetzt AWS Organizations

Quick Setup unterstützt jetzt AWS Organizations die schnelle Konfiguration der erforderlichen Sicherheitsrollen und häufig verwendeten Systems Manager Manager-Tools für mehrere Konten und Regionen. Weitere Informationen finden Sie unter AWS Systems Manager Quick Setup.

23. Juli 2020

Neue Datenquelle in Explorer: Einhaltung der Vorschriften durch Verbände

Explorer zeigt jetzt Verbands-Compliance-Daten von State Manager. Weitere Informationen finden Sie unter Bearbeiten von Systems Manager Explorer-Datenquellen.

23. Juli 2020

Neues Systems Manager Manager-Befehlsdokument zum Ein- und Ausschalten Kernel Live Patching

AWS-ConfigureKernelLivePatchingDas Dokument kann jetzt mit verwendet werden Run Command wenn Sie ein- oder ausschalten möchten Kernel Live Patching auf Amazon Linux 2-Instances. Dieses Dokument ersetzt die Notwendigkeit, eigene benutzerdefinierte Befehlsdokumente für diese Aufgaben zu erstellen. Weitere Informationen finden Sie unter Verwenden von Kernel-Live-Patching auf Amazon Linux 2-Instances

22. Juli 2020

Aktualisierte Automation-Kontingente

Service quotas für Automation wurden aktualisiert, einschließlich einer separaten Warteschlange für die Automatisierung der Ratenregelung. Weitere Informationen finden Sie unter AWS Systems Manager Automation.

20. Juli 2020

Angeben der Anzahl der Zeitplanversatztage für ein Wartungsfenster mithilfe der Konsole

Über die Systems Manager-Konsole können Sie nun eine Anzahl von Tagen angeben, die nach dem in einem CRON-Ausdruck angegebenen Datum und der angegebenen Uhrzeit gewartet werden soll, bevor ein Wartungsfenster ausgeführt wird. (Bisher war diese Option nur verfügbar, wenn ein AWS SDK oder ein Befehlszeilentool verwendet wurde.) Wenn Ihr CRON-Ausdruck beispielsweise die Ausführung eines Wartungsfensters am dritten Dienstag jedes Monats um 23:30 Uhr plant – cron(0 30 23 ? * TUE#3 *) – und Sie einen Zeitplanversatz von 2 angeben, wird das Fenster erst zwei Tage später um 23:30 Uhr ausgeführt. Weitere Informationen finden Sie unter Cron- und Rate-Ausdrücke für Systems Manager und Angeben der Anzahl der Zeitplanversatztage für ein Wartungsfenster.

17. Juli 2020

Aktualisierung PowerShell mit Run Command

Um Ihnen bei der Aktualisierung PowerShell auf Version 5.1 auf Ihrem Windows Server Für die R2-Instances 2012 und 2012 haben wir dem AWS Systems Manager Benutzerhandbuch eine exemplarische Vorgehensweise hinzugefügt. Weitere Informationen finden Sie unter Update PowerShell mit Run Command.

30. Juni 2020

Patch Manager unterstützt jetzt CentOS 8.0 und 8.1

Sie können jetzt verwenden Patch Manager um CentOS 8.0- und 8.1-Instanzen zu patchen. Weitere Informationen finden Sie unter den folgenden Themen:

27. Juni 2020

AppConfig integriert mit AWS CodePipeline

AppConfig ist eine integrierte Bereitstellungsaktion für AWS CodePipeline (CodePipeline). CodePipeline ist ein vollständig verwalteter Continuous Delivery Service, der Sie bei der Automatisierung Ihrer Release-Pipelines für schnelle und zuverlässige Anwendungs- und Infrastrukturupdates unterstützt. CodePipelineautomatisiert die Erstellungs-, Test- und Bereitstellungsphasen Ihres Release-Prozesses bei jeder Codeänderung auf der Grundlage des von Ihnen definierten Release-Modells. Die Integration von AppConfig mit CodePipeline bietet die folgenden Vorteile. Weitere Informationen finden Sie unter AppConfig Integration mit CodePipeline.

  • Kunden, die früher CodePipeline die Orchestrierung verwalteten, verfügen jetzt über eine einfache Möglichkeit, Konfigurationsänderungen an ihren Anwendungen vorzunehmen, ohne ihre gesamte Codebasis bereitstellen zu müssen.

  • Kunden, die Folgendes nutzen möchten AppConfig zur Verwaltung von Konfigurationsbereitstellungen, die jedoch aus folgenden Gründen eingeschränkt sind AppConfig unterstützt ihren aktuellen Code- oder Konfigurationsspeicher nicht, verfügt jetzt über zusätzliche Optionen. CodePipeline unterstützt AWS CodeCommit, GitHub, und BitBucket (um nur einige zu nennen).

25. Juni 2020

Neues Kapitel: Produkt- und Service-Integrationen

Damit Sie besser verstehen, wie Systems Manager mit AWS-Services anderen Produkten und Services integriert werden kann, wurde dem AWS Systems Manager Benutzerhandbuch ein neues Kapitel hinzugefügt. Weitere Informationen finden Sie unter Produkt- und Service-Integrationen mit Systems Manager.

23. Juni 2020

Umstrukturierung des Automation-Kapitels

Damit Sie leichter finden, was Sie suchen, haben wir Themen im Automation-Kapitel des AWS Systems Manager -Benutzerhandbuch umstrukturiert. Beispielsweise sind die Automation-Aktionen und -Runbooks jetzt Abschnitte der obersten Ebene des Kapitels. Weitere Informationen finden Sie unter AWS Systems Manager Automation.

23. Juni 2020

Angeben der Anzahl der Zeitplanversatztage für ein Wartungsfenster

Mit einem Befehlszeilentool oder AWS SDK können Sie jetzt angeben, wie viele Tage nach dem in einem CRON-Ausdruck angegebenen Datum und Uhrzeit gewartet werden sollen, bevor ein Wartungsfenster ausgeführt wird. Wenn Ihr CRON-Ausdruck beispielsweise die Ausführung eines Wartungsfensters am dritten Dienstag jedes Monats um 23:30 Uhr plant – cron(0 30 23 ? * TUE#3 *) – und Sie einen Zeitplanversatz von 2 angeben, wird das Fenster erst zwei Tage später um 23:30 Uhr ausgeführt. Weitere Informationen finden Sie unter Cron- und Rate-Ausdrücke für Systems Manager und Angeben der Anzahl der Zeitplanversatztage für ein Wartungsfenster.

19. Juni 2020

Patch Manager Unterstützung für Kernel Live Patching auf Amazon Linux 2-Instances

Kernel-Live-Patching für Amazon Linux 2 ermöglicht es Ihnen, Patches für Schwachstellen und kritische Fehler auf einen laufenden Linux-Kernel anzuwenden, ohne Neustarts oder Unterbrechungen der laufenden Anwendungen. Sie können die Funktion jetzt aktivieren und Kernel-Live-Patches anwenden mit Patch Manager. Weitere Informationen finden Sie unter Verwenden von Kernel Live Patching auf Amazon Linux 2-Instances.

16. Juni 2020

Patch Manager Erhöhungen Oracle Linux Versionsunterstützung

Vorher Patch Manager unterstützte nur Version 7.6 von Oracle Linux. Wie aufgeführt in Patch Manager Voraussetzungen: Der Support deckt jetzt die Versionen 7.5-7.8 ab.

16. Juni 2020

Beispielszenario für die Verwendung des InstallOverrideList-Parameters in Patch-Operationen

Das neue Thema Beispielszenario für die Verwendung des Parameters InstallOverrideList beschreibt eine Strategie für die Verwendung des Parameters InstallOverrideList im Dokument AWS-RunPatchBaseline, um verschiedene Patch-Typen auf eine Zielgruppe in verschiedenen Wartungsfenstern bei Verwendung einer einzelnen Patch-Baseline anzuwenden.

11. Juni 2020

Vordefinierte Bereitstellungsstrategien für AppConfig

AppConfig bietet jetzt vordefinierte Bereitstellungsstrategien. Weitere Informationen finden Sie unter Erstellen einer Bereitstellungsstrategie.

10. Juni 2020

Patch Manager unterstützt jetzt Red Hat Enterprise Linux (RHEL) 7.8-8.2

Sie können jetzt verwenden Patch Manager um RHEL 7.8—8.2-Instanzen zu patchen. Weitere Informationen finden Sie unter den folgenden Themen:

9. Juni 2020

Explorer unterstützt die delegierte Verwaltung

Wenn Sie aggregieren Explorer Daten aus mehreren Quellen AWS-Regionen und mithilfe AWS-Konten von Resource Data Sync mit AWS Organizations, dann empfehlen wir Ihnen, einen delegierten Administrator für zu konfigurieren Explorer. Ein delegierter Administrator verbessert Explorer Sicherheit durch Begrenzung der Anzahl von Explorer Administratoren, die Ressourcendaten mit mehreren Konten und Regionen erstellen oder löschen können, werden nur mit einer Person synchronisiert. Sie müssen auch nicht mehr beim AWS Organizations Verwaltungskonto angemeldet sein, um Ressourcendatensynchronisationen zu verwalten Explorer. Weitere Informationen finden Sie unter Konfiguration eines delegierten Administrators.

3. Juni 2020

Bewerben State Manager Zuordnung nur im nächsten angegebenen Cron-Intervall

Wenn du kein willst State Manager Wenn die Zuordnung unmittelbar nach ihrer Erstellung ausgeführt werden soll, können Sie in der Systems Manager Manager-Konsole die Option Zuordnung nur im nächsten angegebenen Cron-Intervall anwenden wählen. Weitere Informationen finden Sie unter Erstellen von Zuordnungen.

3. Juni 2020

Neue Datenquelle in Explorer: AWS Compute Optimizer

Explorer zeigt jetzt Daten von an AWS Compute Optimizer. Dazu gehören die Anzahl der zu wenig bereitgestellten und zu viel bereitgestellten EC2 Instances, Optimierungsergebnisse, On-Demand-Preisdetails und Empfehlungen zu Instance-Typ und Preis. Weitere Informationen finden Sie AWS Compute Optimizer in den Einzelheiten zur Einrichtung unter Einrichtung verwandter Dienste.

26. Mai 2020

Installieren Sie Windows Service Packs und Linux-Nebenversions-Upgrades mit Patch Manager

Das neue Thema Tutorial: Erstellen einer Patch-Baseline für die Installation von Windows Service Packs (Konsole) zeigt, wie Sie eine Patch-Baseline erstellen, die ausschließlich der Installation von Windows Service Packs gewidmet ist. Das Thema Erstellen einer benutzerdefinierten Patch-Baseline (Linux) wurde mit Informationen zum Einschluss von Nebenversionsupgrades für Linux-Betriebssysteme in Patch-Baselines aktualisiert.

21. Mai 2020

Parameter Store Reorganisation des Kapitels

Alle Themen, die sich mit der Konfiguration oder Einstellung von Optionen befassen für Parameter Store Die Operationen wurden in der Einrichtung zusammengefasst Parameter StoreAbschnitt. Dazu gehören die Themen Parameterstufen verwalten und Erhöhen Parameter Store Durchsatz, die aus anderen Teilen des Kapitels verschoben wurden.

18. Mai 2020

Neues Thema zum Erstellen von Datums- und Uhrzeitzeichenfolgen für die Interaktion mit Systems Manager-API-Operationen.

Im neuen Thema Erstellen formatierter Datums- und Uhrzeitzeichenfolgen für Systems Manager wird die Erstellung formatierter Datums- und Uhrzeitzeichenfolgen für die Interaktion mit Systems Manager-API-Operationen beschrieben.

13. Mai 2020

Informationen zu Berechtigungen für die Verschlüsselung SecureString von Parametern

Im neuen Thema Beschränken des Zugriffs auf Systems Manager Manager-Parameter mithilfe von IAM-Richtlinien wird der Unterschied zwischen der Verschlüsselung Ihrer SecureString Parameter mit AWS KMS key und der Von AWS verwalteter Schlüssel Verwendung von bereitgestellt von erklärt. AWS

13. Mai 2020

Patch Manager unterstützt jetzt Debian Server and Oracle Linux 7.6 Betriebssysteme

Sie können jetzt verwenden Patch Manager zum Patchen Debian Server and Oracle Linux Instanzen. Patch Manager unterstützt das Patchen Debian Server 8.x und 9.x und Oracle Linux 7.6-Versionen. Weitere Informationen finden Sie unter den folgenden Themen:

7. Mai 2020

Erstellen State Manager Assoziationen, die darauf abzielen AWS Resource Groups

Zusätzlich zum Targeting von Tags, einzelnen Instanzen und allen Instanzen in Ihrem AWS-Konto können Sie jetzt Folgendes erstellen State Manager Zuordnungen, die auf Instanzen in abzielen AWS Resource Groups. Weitere Informationen finden Sie unter Über Ziele und Ratenkontrollen in State Manager Assoziationen

7. Mai 2020

Neuer aws:ec2:image Datentyp in Parameter Store zu validieren AMI IDs

Wenn Sie einen String Parameter erstellen, können Sie jetzt einen Datentyp angeben, aws:ec2:image um sicherzustellen, dass der von Ihnen eingegebene Parameterwert gültig ist Amazon Machine Image (AMI) ID-Format. Unterstützung für AMI ID-Formate bedeuten, dass Sie nicht jedes Mal alle Ihre Skripte und Vorlagen mit einer neuen ID aktualisieren müssen AMI die Sie in Ihren Prozessänderungen verwenden möchten. Sie können einen Parameter mit dem Datentyp aws:ec2:image erstellen und für seinen Wert die ID eines eingeben AMI. Das ist der AMI von dem aus Sie möchten, dass neue Instanzen erstellt werden. Sie verweisen dann in Ihren Vorlagen und Befehlen auf diesen Parameter. Wenn Sie bereit sind, ein anderes zu verwenden AMI, aktualisieren Sie den Parameterwert. Parameter Store validiert das neue AMI ID, und Sie müssen Ihre Skripte und Vorlagen nicht aktualisieren. Weitere Informationen finden Sie unter Unterstützung systemeigener Parameter für Amazon Machine Image IDs.

5. Mai 2020

Verwaltung von Exit-Codes in Run Command Befehle

Run Command ermöglicht es Ihnen, zu definieren, wie Exit-Codes in Ihren Skripten behandelt werden. Standardmäßig wird der Beendigungscode des letzten in einem Skript ausgeführten Befehls als Beendigungscode für das gesamte Skript gemeldet. Sie können jedoch mit der folgenden Methode eine bedingte Shell-Anweisung einschließen, damit das Skript beendet wird, wenn ein Befehl vor dem letzten Befehl fehlschlägt. Beispiele finden Sie im neuen Thema Verwaltung von Exit-Codes in Run Command Befehle.

5. Mai 2020

Neue öffentliche Parameter für Availability Zones und lokale Zonen freigegeben

Öffentliche Parameter wurden veröffentlicht, um Informationen zu AWS Availability Zones und lokalen Zonen programmgesteuert verfügbar zu machen. Diese sind zusätzlich zu den bestehenden öffentlichen Parametern der globalen Infrastruktur für AWS-Services und AWS-Regionen. Weitere Informationen finden Sie unter Öffentliche Parameter aufrufen für AWS-Services, Regionen, Endpunkte, Availability Zones, Local Zones und Wavelength Zones.

4. Mai 2020

Neue Datenquelle in Explorer: AWS Trusted Advisor

Explorer zeigt jetzt Daten von an AWS Trusted Advisor. Dies umfasst den Status von Überprüfungen zu bewährten Methoden und Empfehlungen in den folgenden Bereichen: Kostenoptimierung, Sicherheit, Fehlertoleranz, Leistung und Service Quotas. Weitere Informationen finden Sie Trusted Advisor in den Details zur Einrichtung unter Verwandte Dienste einrichten.

4. Mai 2020

Erstellen State Manager Assoziationen, die laufen Chef Rezepte

Du kannst erstellen State Manager Assoziationen, die laufen Chef Kochbücher und Rezepte anhand des AWS-ApplyChefRecipes Dokuments. Dieses Dokument bietet die folgenden Vorteile beim Laufen Chef Rezepte:

  • Unterstützt mehrere Versionen von Chef (Chef 11 bis Chef 14).

  • Installiert automatisch die Chef Client-Software auf Zielinstanzen.

  • Führt optional Systems Manager-Compliance-Prüfungen für Ziel-Instances aus und speichert die Ergebnisse der Compliance-Prüfungen in einem S3-Bucket.

  • Führt mehrere Cookbooks und Rezepte in einem einzigen Durchlauf des Dokuments aus.

  • Führt optional Rezepte im why-run-Modus aus, um anzuzeigen, welche Rezepte sich auf Ziel-Instances ändern, ohne Änderungen vorzunehmen.

  • Wendet optional benutzerdefinierte JSON-Attribute auf chef-client-Durchläufe an.

Weitere Informationen finden Sie unter Zuordnungen erstellen, die ausgeführt werden Chef Rezepte

19. März 2020

Synchronisieren Sie Inventardaten von mehreren AWS-Konten zu einem zentralen Amazon S3 S3-Bucket

Sie können Systems Manager Manager-Inventardaten von mehreren AWS-Konten zu einem zentralen S3-Bucket synchronisieren. Die Konten müssen in definiert sein AWS Organizations. Weitere Informationen finden Sie unter Erstellen einer Inventory Resource Data Sync für mehrere Konten, die in AWS Organizations definiert sind.

16. März 2020

Geschäft AppConfig Konfigurationen in Amazon S3

Zuvor AppConfig nur unterstützte Anwendungskonfigurationen, die in Systems Manager (SSM) -Dokumenten gespeichert wurden, oder Parameter Store Parameter. Zusätzlich zu diesen Optionen AppConfig unterstützt jetzt das Speichern von Konfigurationen in Amazon S3. Weitere Informationen finden Sie unter Informationen über Konfigurationen in Amazon S3.

13. März 2020

SSM Agent standardmäßig auf Amazon ECS-Optimized installiert AMIs

SSM Agent ist jetzt standardmäßig auf Amazon ECS-Optimized installiert AMIs. Weitere Informationen finden Sie unter Arbeiten mit SSM Agent.

25. Februar 2020

Erstellen AppConfig Konfigurationen in der Konsole

AppConfig ermöglicht es Ihnen jetzt, gleichzeitig mit der Erstellung eines Konfigurationsprofils eine Anwendungskonfiguration in der Konsole zu erstellen. Weitere Informationen finden Sie unter Erstellen einer Konfiguration und eines Konfigurationsprofils.

13. Februar 2020

Nur Patches automatisch genehmigen, die bis zu einem bestimmten Datum veröffentlicht wurden

Zusätzlich zu der Option, Patches innerhalb einer bestimmten Anzahl von Tagen nach ihrer Veröffentlichung automatisch für die Installation zu genehmigen, Patch Manager unterstützt jetzt die Möglichkeit, nur Patches automatisch zu genehmigen, die an oder vor einem von Ihnen angegebenen Datum veröffentlicht wurden. Wenn Sie beispielsweise den 7. Juli 2020 als Stichtag in Ihrer Patch-Baseline angeben, werden keine Patches automatisch installiert, die an oder nach dem 8. Juli 2020 veröffentlicht wurden. Weitere Informationen finden Sie unter Informationen zu benutzerdefinierten Baselines und Arbeiten mit benutzerdefinierten Patch-Baselines (Konsole).

12. Februar 2020

Verwenden Sie den Pseudoparameter {{RESOURCE_ID}} in Wartungsfensteraufgaben

Geben Sie beim Registrieren einer Aufgabe im Wartungsfenster die Parameter an, die für den Aufgabentyp eindeutig sind. Sie können mithilfe der Pseudoparameter-Syntax wie {{TARGET_ID}}, {{TARGET_TYPE}} und {{WINDOW_TARGET_ID}} auf bestimmte Werte verweisen. Während der Ausführung übergibt die Wartungsfenster-Aufgabe anstelle der Pseudoparameter-Platzhalter richtige Werte. Zur Unterstützung von Ressourcen, die als Ziel Teil einer Ressourcengruppe sind, können Sie den {{RESOURCE_ID}}-Pseudoparameter verwenden, um Werte für Ressourcen wie DynamoDB-Tabellen, S3-Buckets und andere unterstützte Typen zu übergeben. Weitere Informationen finden Sie in den folgenden Themen in der Anleitung: Erstellen und Konfigurieren eines Wartungsfensters (AWS CLI):

6. Februar 2020

Befehle schnell erneut ausführen

Systems Manager enthält zwei Optionen, mit denen Sie einen Befehl erneut ausführen können. Run CommandSeite in der AWS Systems Manager Konsole. Erneut ausführen: Über diese Schaltfläche können Sie denselben Befehl ausführen, ohne Änderungen daran vorzunehmen. In neu kopieren: Über diese Schaltfläche kopieren Sie die Einstellungen eines Befehls in einen neuen Befehl und erhalten die Möglichkeit, diese Einstellungen zu bearbeiten, bevor Sie den Befehl ausführen. Weitere Informationen finden Sie unter Befehle erneut ausführen.

5. Februar 2020

Wechsel vom Kontingent für erweiterte Instances zurück zum Kontingent für Standard-Instances

Wenn Sie zuvor alle On-Premises-Instances, die in Ihrer Hybrid-Umgebung ausgeführt werden, für die Verwendung des Kontingents für erweiterte Instances konfiguriert haben, können Sie diese Instances nun schnell so konfigurieren, dass sie das Kontingent für Standard-Instances verwenden. Die Rückkehr zur Stufe „Standard-Instances“ gilt für alle Hybrid-Instances in einer AWS-Konto und einer. AWS-Region Die Rückkehr zur Stufe „Standardinstanzen“ wirkt sich auf die Verfügbarkeit einiger Systems Manager Manager-Tools aus. Weitere Informationen finden Sie unter Zurücksetzen des Kontingents für erweiterte Instances auf das Kontingent für Standard-Instances.

16. Januar 2020

Neue Option zum Überspringen von Instance-Neustarts nach der Patch-Installation

Bisher wurden verwaltete Instanzen danach immer neu gestartet Patch Manager hat Patches auf ihnen installiert. Mit einem neuen RebootOption-Parameter im SSM-Dokument AWS-RunPatchBaseline können Sie angeben, ob die Instances nach der Installation neuer Patches automatisch neu gestartet werden sollen. Weitere Informationen finden Sie unter Parametername: RebootOption im Thema Über das SSM-Dokument AWS-RunPatchBaseline.

15. Januar 2020

Neues Thema: „ PowerShell Skripts auf Linux-Instanzen ausführen“

Ein neues Thema, das beschreibt, wie man Run Command um PowerShell Skripts auf Linux-Instances auszuführen. Weitere Informationen finden Sie unter PowerShell Skripts auf Linux-Instances ausführen.

10. Januar 2020

Aktualisierungen für „configure“ SSM Agent um einen Proxy zu verwenden

Die Werte, die bei der Konfiguration angegeben werden müssen SSM Agent zur Verwendung eines Proxys wurden aktualisiert und enthalten nun Optionen sowohl für HTTP-Proxyserver als auch für HTTPS-Proxyserver. Weitere Informationen finden Sie unter Konfigurieren SSM Agent um einen Proxy zu verwenden.

9. Januar 2020

Das neue Kapitel „Sicherheit“ beschreibt Verfahren zur Sicherung von Systems Manager-Ressourcen

Im neuen Kapitel Sicherheit im Benutzerhandbuch von AWS Systems Manager wird erläutert, wie Sie das Modell der geteilten Verantwortung beim Einsatz von Systems Manager anwenden können. Die Themen in diesem Kapitel zeigen Ihnen, wie Sie Systems Manager konfigurieren, um Ihre Sicherheits- und Compliance-Ziele zu erreichen. Sie lernen auch, wie Sie andere verwenden können AWS-Services , die Ihnen helfen, Ihre Systems Manager Manager-Ressourcen zu überwachen und zu sichern.

Anmerkung

Als Teil dieses Updates wurde das Kapitel „Authentifizierung und Zugriffskontrolle“ im Benutzerhandbuch durch einen neuen, einfacheren Abschnitt Identity and Access Management für AWS Systems Manager ersetzt.

24. Dezember 2019

Neue eigene Automation-Beispielrunbooks

Eine Reihe von eigenen Automation-Beispielrunbooks wurde dem Benutzerhandbuch hinzugefügt. Diese Beispiele zeigen, wie verschiedene Automation-Aktionen verwendet werden können, um die Bereitstellung, Fehlerbehebung und Wartungsaufgaben zu vereinfachen, und sollen Ihnen helfen, Ihre eigenen benutzerdefinierten Automation-Runbooks zu schreiben. Weitere Informationen finden Sie unter Beispiele für benutzerdefinierte Automation-Runbooks. Sie können den Inhalt des von Amazon verwalteten Automation-Runbooks auch in der Systems Manager-Konsole anzeigen. Weitere Informationen finden Sie unter Referenz zu Systems Manager Automation.

23. Dezember 2019

Support für die Oracle Linux

Systems Manager unterstützt jetzt Oracle Linux 7.5 und 7.7. Für Informationen zur manuellen Installation SSM Agent auf EC2 Instanzen für Oracle Linux Instanzen, siehe Oracle Linux. Für Informationen zur Installation SSM Agent on Oracle Linux Server in einer Hybridumgebung finden Sie unter So installieren Sie SSM Agent auf hybriden Linux-Knoten.

19. Dezember 2019

Starten Session Manager Sitzungen von der EC2 Amazon-Konsole

Sie können jetzt beginnen Session Manager Sitzungen von der Amazon Elastic Compute Cloud (Amazon EC2) -Konsole aus. Für die Arbeit mit sitzungsbezogenen Aufgaben von der EC2 Amazon-Konsole aus sind unterschiedliche IAM-Berechtigungen für Benutzer und Administratoren erforderlich. Sie können Berechtigungen für die Verwendung des Session Manager Konsole und AWS CLI nur, nur für die Verwendung der EC2 Amazon-Konsole oder für die Verwendung aller drei Tools. Weitere Informationen finden Sie unter den folgenden Themen.

18. Dezember 2019

CloudWatch Unterstützung für Run Command Metriken und Alarme

AWS Systems Manager veröffentlicht jetzt Metriken über den Status von Run Command Befehle für CloudWatch, sodass Sie Alarme auf der Grundlage dieser Metriken einrichten können. Zu den Terminalstatuswerten für Befehle, für die Sie Metriken verfolgen können, gehören Success, Failed und Delivery Timed Out. Weitere Informationen finden Sie unter Überwachung Run Command Metriken mit Amazon CloudWatch.

17. Dezember 2019

Neues Systems Manager Manager-Tool: Change Calendar

Verwenden von Systems Manager Change Calendar um Zeiträume (Ereignisse) anzugeben, in denen Sie Codeänderungen (z. B. von Runbooks oder AWS Lambda Funktionen von Systems Manager Automation) an Ressourcen einschränken oder verhindern möchten. Ein Änderungskalender ist ein neuer Systems Manager-Dokumenttyp, der iCalendar 2.0-Daten im Klartextformat speichert. Weitere Informationen finden Sie unter AWS Systems Manager Change Calendar.

11. Dezember 2019

Neues Systems Manager Manager-Tool: AWSAppConfig

Verwenden Sie AppConfig um Anwendungskonfigurationen zu erstellen, zu verwalten und schnell bereitzustellen. AppConfig unterstützt kontrollierte Bereitstellungen für Anwendungen jeder Größe. Sie können Folgendes verwenden … AppConfig mit Anwendungen, die auf EC2 Instanzen AWS Lambda, Containern, mobilen Anwendungen oder IoT-Geräten gehostet werden. Um Fehler bei der Bereitstellung von Anwendungskonfigurationen zu vermeiden, AppConfig beinhaltet Validatoren. Eine Validierung stellt durch eine syntaktische oder semantische Prüfung sicher, dass die Konfiguration, die Sie bereitstellen möchten, wie beabsichtigt funktioniert. Während einer Konfigurationsbereitstellung AppConfig überwacht die Anwendung, um sicherzustellen, dass die Bereitstellung erfolgreich ist. Wenn das System auf einen Fehler stößt oder wenn die Bereitstellung einen Alarm auslöst, AppConfig macht die Änderung rückgängig, um die Auswirkungen für Ihre Anwendungsbenutzer so gering wie möglich zu halten. Weitere Informationen finden Sie unter AWSAppConfig.

25. November 2019

Neues Systems Manager-Tool: Systems Manager Explorer

AWS Systems Manager Explorer ist ein anpassbares Operations-Dashboard, das Informationen über Ihre AWS Ressourcen enthält. Explorer zeigt eine aggregierte Ansicht der Betriebsdaten (OpsData) für Sie AWS-Konten und Across AWS-Regionen an. In Explorer, OpsData umfasst Metadaten zu Ihren EC2 Instanzen, Details zur Patch-Compliance und betriebliche Arbeitsaufgaben (OpsItems). Explorer bietet einen Kontext darüber, wie OpsItems sind auf Ihre Geschäftsbereiche oder Anwendungen verteilt, wie sie sich im Laufe der Zeit entwickeln und wie sie sich je nach Kategorie unterscheiden. Sie können Informationen gruppieren und filtern in Explorer um sich auf Punkte zu konzentrieren, die für Sie relevant sind und Maßnahmen erfordern. Wenn Sie Probleme mit hoher Priorität identifizieren, können Sie Systems Manager verwenden. OpsCenter um Automation-Runbooks auszuführen und diese Probleme schnell zu lösen. Weitere Informationen finden Sie unter AWS Systems Manager Explorer.

Anmerkung

Für Systems Manager einrichten OpsCenter ist in Setup für integriert Explorer. Wenn du es schon eingerichtet hast OpsCenter, Sie müssen das Integrierte Setup noch abschließen, um die Einstellungen und Optionen zu überprüfen. Wenn Sie es noch nicht eingerichtet haben OpsCenter, dann können Sie Integrated Setup verwenden, um mit beiden Tools zu beginnen. Weitere Informationen finden Sie unter Erste Schritte mit Explorer and OpsCenter.

18. November 2019

Verbesserte Parametersuchfunktionen

Mit den Werkzeugen für die Parametersuche können Sie Parameter jetzt leichter finden, wenn Sie viele Parameter in Ihrem Konto haben oder sich nicht an den genauen Namen eines Parameters erinnern. Mit dem Suchwerkzeug können Sie nach contains filtern. Zuvor unterstützten die Suchwerkzeuge die Suche nach Parameternamen nur mit equals und begins-with. Weitere Informationen finden Sie unter Suche nach öffentlichen Systems Manager-Parametern.

15. November 2019

Neuer konsolenbasierter Document Builder für Automation | Unterstützung für die Ausführung von Skripts in Automation-Schritten

Sie können Systems Manager Automation jetzt verwenden, um standardisierte Betriebsplaybooks zu erstellen und gemeinsam zu nutzen, um die Konsistenz zwischen Benutzern AWS-Konten, und AWS-Regionen sicherzustellen. Mit der Möglichkeit, Skripts auszuführen und Ihren Automation-Runbooks mit Markdown eingebundene Dokumentation hinzuzufügen, können Sie Fehler reduzieren und manuelle Schritte wie das Navigieren in schriftlicher Prozeduren in Wikis und das Ausführen von Terminalbefehlen eliminieren.

Weitere Informationen finden Sie unter den folgenden Themen.

14. November 2019

Führen Sie ein direktes Paket-Update durch mit Distributor

Bisher, als Sie ein Update für ein Paket installieren wollten Distributor, Ihre einzige Wahl bestand darin, das gesamte Paket zu deinstallieren und die neue Version erneut zu installieren. Jetzt können Sie stattdessen eine direkte Aktualisierung durchführen. Während eines direkten Updates Distributor installiert nur Dateien, die seit der letzten Installation neu sind oder geändert wurden, je nach dem Aktualisierungsskript, das Sie in Ihr Paket aufnehmen. Bei Verwendung dieser Option muss Ihre Paketanwendung während der Aktualisierung nicht offline geschaltet werden, sodass sie weiterhin verfügbar ist. Weitere Informationen finden Sie unter den folgenden Themen.

11. November 2019

Neu SSM Agent auto Aktualisierungsfunktion

Mit einem Klick können Sie alle Instanzen in Ihrem so konfigurieren AWS-Konto , dass automatisch nach neuen Versionen von gesucht und diese heruntergeladen werden SSM Agent. Wählen Sie dazu auf der Seite Verwaltete Instanzen in der AWS Systems Manager Konsole die Option auto Agentenaktualisierung aus. Weitere Informationen finden Sie unter Automatisieren von Updates für SSM Agent.

5. November 2019

Beschränken Session Manager Zugriff mit von AWS-mitgelieferten Tags

Eine zweite Methode zur Steuerung des Benutzerzugriffs auf Sitzungsaktionen ist jetzt verfügbar. Mit dieser neuen Methode können Sie IAM-Zugriffsrichtlinien mithilfe von AWS-bereitgestellten Sitzungs-Tags erstellen, anstatt die Variable {aws:username} zu verwenden. Die Verwendung dieser von AWS-mitgelieferten Sitzungs-Tags ermöglicht es Organisationen, den Benutzerzugriff auf Sitzungen mithilfe von Federated IDs zu kontrollieren. Weitere Informationen finden Sie unter Benutzer können nur von ihnen gestartete Sitzungen beenden.

2. Oktober 2019

Neues SSM-Befehlsdokument, das angewendet werden muss Ansible Spielbücher

Du kannst erstellen State Manager Assoziationen, die laufen Ansible Playbooks anhand des AWS-ApplyAnsiblePlaybooks Dokuments. Dieses Dokument bietet die folgenden Vorteile für die Ausführung von Playbooks:

  • Unterstützung für die Ausführung komplexer Playbooks

  • Support für das Herunterladen von Playbooks von GitHub und Amazon Simple Storage Service (Amazon S3)

  • Unterstützung für komprimierte Playbook-Struktur

  • Erweiterte Protokollierung

  • Möglichkeit, anzugeben, welches Playbook ausgeführt werden soll, wenn Playbooks gebündelt werden

Weitere Informationen finden Sie unter Verknüpfungen erstellen, die ausgeführt werden Ansible Playbooks

24. September 2019

Unterstützung für Portweiterleitung für Session Manager

Session Manager unterstützt jetzt Portweiterleitungssitzungen. Die Port-Weiterleitung ermöglicht es Ihnen, Tunnel zwischen Ihren in privaten Subnetzen bereitgestellten Instances sicher zu erstellen, ohne den SSH-Service auf dem Server zu starten, den SSH-Port in der Sicherheitsgruppe zu öffnen oder einen Bastion-Host zu verwenden. Ähnlich wie bei SSH-Tunneln ermöglicht Ihnen die Port-Weiterleitung, Datenverkehr auf Ihrem Laptop weiterzuleiten, um Ports auf Ihrer Instance zu öffnen. Sobald die Port-Weiterleitung konfiguriert ist, können Sie eine Verbindung mit dem lokalen Port herstellen und auf die Serveranwendung zugreifen, die in der Instance ausgeführt wird. Weitere Informationen finden Sie unter den folgenden Themen:

29. August 2019

Festlegen einer Standardparameterebene oder Automatisieren der Stufefenauswahl

Sie können jetzt eine Standardparameterebene angeben, die für Anforderungen zum Erstellen oder Aktualisieren eines Parameters verwendet werden soll, die keine Stufe angeben. Sie können die Standardstufe auf Standardparameter, erweiterte Parameter oder eine neue Option, Intelligent-Tiering, festlegen. Intelligent-Tiering wertet jede PutParameter Anfrage aus und erstellt nur bei Bedarf einen erweiterten Parameter. (Erweiterte Parameter sind erforderlich, wenn die Größe des Parameterwerts mehr als 4 KB beträgt, dem Parameter eine Parameterrichtlinie zugeordnet ist oder die maximal 10 000 für die Standardstufe unterstützten Parameter bereits erstellt wurden.) Weitere Informationen zum Angeben einer Standardstufe und zur Verwendung von Intelligent-Tiering finden Sie unter Angeben einer Standardparameterstufe.

27. August 2019

Der Abschnitt „Arbeiten mit Assoziationen“ wurde mit CLI und PowerShell Verfahren aktualisiert

Der Abschnitt „Mit Assoziationen arbeiten“ wurde aktualisiert und enthält nun eine Verfahrensdokumentation für die Verwaltung von Verknüpfungen mithilfe von AWS CLI oder AWS Tools for PowerShell. Weitere Informationen finden Sie unter Arbeiten mit Zuordnungen in Systems Manager.

26. August 2019

Der Abschnitt „Arbeiten mit Automatisierungsausführungen“ wurde mit CLI und PowerShell Verfahren aktualisiert

Der Abschnitt „Mit Automatisierungsausführungen arbeiten“ wurde aktualisiert und enthält nun eine prozedurale Dokumentation für die Ausführung von Automatisierungsworkflows mit dem AWS CLI oder. AWS Tools for PowerShell Weitere Informationen finden Sie unter Arbeiten mit Automation-Ausführungen.

20. August 2019

OpsCenter integriert sich in Anwendungsinformationen

OpsCenter lässt sich in Amazon CloudWatch Application Insights für .NET und SQL Server integrieren. Das bedeutet, dass Sie automatisch Folgendes erstellen können OpsItems für Probleme, die in Ihren Anwendungen festgestellt wurden. Für Informationen zur Konfiguration von Application Insights zum Erstellen OpsItems, siehe Einrichtung, Konfiguration und Verwaltung Ihrer Anwendung für die Überwachung im CloudWatch Amazon-Benutzerhandbuch.

7. August 2019

Neue Konsolenfunktion: AWS Systems Manager Quick Setup

Quick Setup ist eine neue Funktion in der Systems Manager Manager-Konsole, mit der Sie schnell mehrere Systems Manager Manager-Komponenten auf Ihren EC2 Instanzen konfigurieren können. Mit Quick Setup können Sie insbesondere die folgenden Komponenten auf den Instances konfigurieren, die Sie mithilfe von Tags auswählen oder als Ziel festlegen:

  • Eine AWS Identity and Access Management (IAM-) Instanzprofilrolle für Systems Manager.

  • Ein geplantes, zweimonatliches Update von SSM Agent.

  • Eine geplante Sammlung von Inventory-Metadaten alle 30 Minuten.

  • Ein täglicher Scan Ihrer Instances, um fehlende Patches zu identifizieren.

  • Eine einmalige Installation und Konfiguration des CloudWatch Amazon-Agenten.

  • Ein geplantes, monatliches Update des CloudWatch Agenten.

Weitere Informationen finden Sie unter AWS Systems Manager Quick Setup.

7. August 2019

Registrieren einer Ressourcengruppe als Ziel eines Wartungsfensters

Neben der Registrierung verwalteter Instanzen als Ziel eines Wartungsfensters können Sie jetzt auch eine Ressourcengruppe als Ziel für ein Wartungsfenster registrieren. Maintenance Windows unterstützt alle AWS Ressourcentypen, die AWS Resource Groups vonAWS::EC2::Instance, AWS::DynamoDB::Table AWS::OpsWorks::InstanceAWS::Redshift::Cluster, und mehr unterstützt werden. Mit dieser Version können Sie auch Befehle an eine Ressourcengruppe senden, zum Beispiel mit dem Run Command Konsole oder AWS CLI send-commandBefehl. Weitere Informationen finden Sie unter den folgenden Themen:

23. Juli 2019

Vereinfachte Paketerstellung und -Versioning mit AWS Systems Manager Distributor

Distributor hat einen neuen, vereinfachten Workflow zur Paketerstellung, der ein Paketmanifest, Skripts und Datei-Hashes für Sie generieren kann. Sie können auch den vereinfachte Workflow nutzen, wenn Sie einem bereits vorhandenen Paket eine Version hinzufügen.

22. Juli 2019

Bereich „New Document categories (Neue Dokumentkategorien)“ für Systems Manager Automation

Systems Manager umfasst einen Bereich „Neue Dokumentkategorien“, der angezeigt wird, wenn Sie in der Konsole eine Automatisierung ausführen. Verwenden Sie diesen Bereich zum Filtern der Automatisierungs-Runbooks nach Zweck.

18. Juli 2019

Support beim Starten Session Manager Sitzungen mit Benutzeranmeldedaten für das Betriebssystem

Standardmäßig Session Manager Sitzungen werden mit den Anmeldeinformationen eines vom System generierten ssm-user Kontos gestartet, das auf einer verwalteten Instanz erstellt wurde. Auf Linux-Computern können Sie jetzt stattdessen Sitzungen unter Verwendung der Anmeldeinformationen für ein Betriebssystemkonto starten. Weitere Informationen finden Sie unter Aktivieren der Run As-Unterstützung für Linux-Instances.

9. Juli 2019

Support beim Starten Session Manager Sitzungen mit SSH

Sie können jetzt den verwenden AWS CLI , um eine SSH-Sitzung auf einer verwalteten Instanz zu starten mit Session Manager. Für Informationen zum Zulassen von SSH-Sitzungen mit Session Manager, siehe (Optional) SSH einschalten Session Manager Sitzungen. Informationen zum Starten einer SSH-Sitzung mit Session Manager, siehe Eine Sitzung starten (SSH).

9. Juli 2019

Unterstützung für das Ändern von Passwörtern auf verwalteten Instances

Sie können jetzt Passwörter auf Computern zurücksetzen, die Sie mit Systems Manager verwalten (verwaltete Instances). Sie können das Passwort über die Systems Manager-Konsole oder die AWS CLI zurücksetzen. Weitere Informationen finden Sie unter Zurücksetzen von Passwörtern auf verwalteten Instances.

9. Juli 2019

Änderungen von „Was ist AWS Systems Manager?“

Der einführende Inhalt von Was ist AWS Systems Manager? wurde erweitert, um eine umfassendere Einführung in den Service zu bieten und die kürzlich veröffentlichten Systems Manager Manager-Tools widerzuspiegeln. Darüber hinaus wurden andere Inhalte in einzelne Themen verschoben, sodass sie leichter auffindbar sind.

10. Juni 2019

Neues Systems Manager Manager-Tool: OpsCenter

OpsCenter bietet einen zentralen Ort, an dem Betriebsingenieure und IT-Experten betriebliche Arbeitsaufgaben einsehen, untersuchen und lösen können (OpsItems) im Zusammenhang mit AWS Ressourcen. OpsCenter wurde entwickelt, um die durchschnittliche Zeit bis zur Lösung von Problemen zu reduzieren, die sich auf AWS Ressourcen auswirken. Dieses Systems Manager Manager-Tool aggregiert und standardisiert OpsItems dienstübergreifend und gleichzeitig werden kontextbezogene Untersuchungsdaten zu den einzelnen Diensten bereitgestellt OpsItem, verwandt OpsItems, und verwandte Ressourcen. OpsCenter stellt außerdem Systems Manager Automation-Runbooks bereit, mit denen Sie Probleme schnell lösen können. Sie können für jedes Objekt durchsuchbare, benutzerdefinierte Daten angeben OpsItem. Sie können sich auch automatisch generierte Übersichtsberichte ansehen über OpsItems nach Status und Quelle sortiert. Weitere Informationen finden Sie unter AWS Systems Manager OpsCenter.

6. Juni 2019

Änderungen am linken Navigationsbereich von Systems Manager im AWS Management Console

Der linke Navigationsbereich von Systems Manager AWS Management Console enthält neue Überschriften, darunter eine neue Überschrift für Ops Center, die eine logischere Gruppierung der Systems Manager Manager-Tools ermöglichen.

6. Juni 2019

Überarbeitete Anleitung zum Erstellen und Konfigurieren eines Wartungsfensters mithilfe der AWS CLI

Tutorial: Erstellen und Konfigurieren eines Wartungsfensters (AWS CLI) wurde überarbeitet, um den Pfad durch die Übungsschritte zu vereinfachen. Sie erstellen ein einziges Wartungsfenster, identifizieren ein einziges Ziel und richten eine einfache Aufgabe ein, die im Wartungsfenster ausgeführt werden soll. Dabei stellen wir Informationen und Beispiele zur Verfügung, mit denen Sie eigene Befehle zur Aufgabenregistrierung erstellen können. Dazu zählen auch Informationen zur Verwendung von Pseudoparametern wie {{TARGET_ID}}. Zusätzliche Informationen und Beispiele finden Sie in den folgenden Themen:

31. Mai 2019

Benachrichtigungen über SSM Agent Aktualisierungen

Um informiert zu werden über SSM Agent Updates, abonnieren Sie den SSM AgentSeite mit den Versionshinweisen auf GitHub.

24. Mai 2019

Erhalten Sie Benachrichtigungen oder lösen Sie Aktionen aus, die auf Änderungen basieren Parameter Store

Das Thema Benachrichtigungen einrichten oder Aktionen auslösen basierend auf Parameter Store events hilft Ihnen jetzt bei der Einrichtung von EventBridge Amazon-Regeln, um auf Änderungen zu reagieren Parameter Store. Sie können Benachrichtigungen erhalten oder andere Aktionen auslösen, wenn eine der folgenden Situationen eintritt:

  • Ein Parameter wird erstellt, aktualisiert oder gelöscht.

  • Eine Parameterbezeichnungsversion wird erstellt, aktualisiert oder gelöscht.

  • Ein Parameter läuft ab, läuft in Kürze ab oder wurde in einem angegebenen Zeitraum nicht geändert.

22. Mai 2019

Hauptrevidierungen an Inhalten zu Einrichtung oder ersten Schritten

Wir haben die Inhalte zu Einrichtung und Erste Schritte im AWS Systems Manager -Benutzerhandbuch erweitert und neu organisiert. Die Inhalte zur Einrichtung wurden in zwei Abschnitte unterteilt. Ein Abschnitt konzentriert sich auf Aufgaben zur Einrichtung von Systems Manager zur Konfiguration und Verwaltung Ihrer EC2 Instanzen. Der andere konzentriert sich auf Aufgaben zur Einrichtung von Systems Manager zur Konfiguration und Verwaltung Ihrer lokalen Server und virtuellen Maschinen (VMs) in einer Hybridumgebung. Beide Abschnitte präsentieren jetzt alle Einrichtungsthemen als wesentliche, nummerierte Schritte, in der empfohlene Reihenfolge der Durchführung. Ein neues Kapitel Erste Schritte ist darauf ausgelegt, Endbenutzern bei den ersten Schritte mit Systems Manager zu helfen, nachdem Konto- und Service-Konfigurationsaufgaben abgeschlossen sind.

15. Mai 2019

Patches für von Microsoft veröffentlichte Anwendungen jetzt in Patch-Baselines (Windows) enthalten

Patch Manager unterstützt jetzt Patch-Updates für Anwendungen, die von Microsoft am veröffentlicht wurden Windows Server Instanzen. Bisher waren es nur Patches für Windows Server Betriebssysteme wurden unterstützt. Patch Manager bietet zwei vordefinierte Patch-Baselines für Windows Server Instanzen. Die Patch-Baseline AWS-WindowsPredefinedPatchBaseline-OS gilt nur für Betriebssystem-Patches. AWS-WindowsPredefinedPatchBaseline-OS-Applicationsgilt für beide Windows Server Betriebssystem und Anwendungen, die von Microsoft unter Windows veröffentlicht wurden. Weitere Informationen zum Erstellen einer benutzerdefinierten Patch-Baseline, die Patches für von Microsoft veröffentlichte Anwendungen enthält, finden Sie im ersten Verfahren unter Erstellen einer benutzerdefinierten Patch-Baseline. Im Rahmen dieses Updates werden auch die Namen der AWS bereitgestellten vordefinierten Patch-Baselines geändert. Weitere Informationen finden Sie unter Vordefinierte Baselines.

7. Mai 2019

Beispiele für die Registrierung von Wartungsfensterzielen mit dem AWS CLI

Das neue Thema über Beispiele: Registrieren von Zielen für ein Wartungsfenster bietet drei Beispielbefehle, um verschiedene Möglichkeiten zu zeigen, wie Sie die Ziele für ein Wartungsfenster angeben können, wenn Sie die AWS CLI verwenden. Darüber hinaus wird in diesem Thema der beste Anwendungsfall für jeden der Beispielbefehle erläutert.

3. Mai 2019

Updates für Themen für Patch-Gruppen

Das Thema Patch-Gruppen wurde aktualisiert und enthält nun einen Abschnitt darüber, wie verwaltete Instances die entsprechende Patch-Baseline bestimmen, die während der Patch-Vorgänge zu verwenden ist. Darüber hinaus wurden Anweisungen hinzugefügt, wie Sie mithilfe der AWS CLI oder der Systems Manager Manager-Konsole Patchgruppen oder PatchGroupTags zu Ihren verwalteten Instances hinzufügen können und wie Sie eine Patchgruppe oder PatchGroupeine Patch-Baseline hinzufügen. (Sie PatchGroup müssen ohne Leerzeichen angeben, ob Sie Tags in EC2 Instanz-Metadaten zugelassen haben.) Weitere Informationen finden Sie unter Erstellen einer Patch-Gruppe und Hinzufügen einer Patch-Gruppe zu einer Patch-Baseline.

1. Mai 2019

Neu Parameter Store Funktionen

Parameter Store bietet die folgenden neuen Funktionen:

  • Erweiterte Parameter: Parameter Store ermöglicht es Ihnen jetzt, Parameter individuell so zu konfigurieren, dass entweder eine Stufe mit Standardparametern (die Standardstufe) oder eine Stufe mit erweiterten Parametern verwendet wird. Erweiterte Parameter bieten ein größeres Größenkontingent für den Parameterwert, ein höheres Kontingent für die Anzahl der Parameter, die Sie pro AWS-Konto und erstellen können AWS-Region, und die Möglichkeit, Parameterrichtlinien zu verwenden. Weitere Informationen über erweiterte Parameter finden Sie unter Über erweiterte Parameter von Systems Manager.

  • Parameterrichtlinien: Parameterrichtlinien unterstützen Sie bei der Verwaltung einer wachsenden Menge von Parametern, indem Sie einem Parameter bestimmte Kriterien zuweisen können, wie etwa Ablaufdatum oder Gültigkeitsdauer. Parameterrichtlinien sind besonders hilfreich, wenn es darum geht, Kennwörter und Konfigurationsdaten, die in gespeichert sind, zu aktualisieren oder zu löschen Parameter Store. Parameterrichtlinien sind nur für Parameter verfügbar, die die erweiterte Parameterebene verwenden. Weitere Informationen finden Sie im Artikel zum Arbeiten mit Parameterrichtlinien.

  • Höherer Durchsatz: Sie können jetzt den Parameter Store Durchsatzquote auf maximal 1.000 Transaktionen pro Sekunde. Weitere Informationen finden Sie unter Erhöhen Parameter Store Durchsatz.

25. April 2019

Aktualisierungen des Abschnitts über Automatisierungen

Der Abschnitt über Automatisierungen wurde aktualisiert und ist nun übersichtlicher. Darüber hinaus wurden dem Abschnitt drei neue Themen hinzugefügt:

17. April 2019

Verschlüsseln Sie Sitzungsdaten mit einem Schlüssel AWS KMS

Standardmäßig Session Manager verwendet TLS 1.2, um Sitzungsdaten zu verschlüsseln, die zwischen den lokalen Computern der Benutzer in Ihrem Konto und Ihren EC2 Instanzen übertragen werden. Jetzt können Sie wählen, ob Sie diese Daten mit einem, das in erstellt wurde AWS KMS key , weiter verschlüsseln möchten. AWS Key Management Service Sie können einen KMS-Schlüssel verwenden, der in Ihrem AWS-Konto erstellt wurde, oder einen Schlüssel, der von einem anderen Konto für Sie freigegeben wurde. Informationen zum Angeben eines KMS-Schlüssels zum Verschlüsseln von Sitzungsdaten finden Sie unter Aktivieren der AWS KMS Schlüsselverschlüsselung von Sitzungsdaten (Konsole), Erstellen Session Manager Einstellungen (AWS CLI) oder Aktualisieren Session Manager Einstellungen (AWS CLI).

4. April 2019

Konfiguration von Amazon SNS SNS-Benachrichtigungen für AWS Systems Manager

Es wurden Anweisungen zur Verwendung der AWS CLI oder Systems Manager Manager-Konsole zur Konfiguration von Amazon SNS SNS-Benachrichtigungen hinzugefügt für Run Command and Run Command Aufgaben, die für ein Wartungsfenster registriert sind. Weitere Informationen finden Sie unter Konfigurieren von Amazon SNS-Benachrichtigungen für AWS Systems Manager.

6. März 2019

Fortgeschrittene Instanzen für Server und VMs in Hybridumgebungen

AWS Systems Manager bietet eine Stufe „Standard-Instances“ und eine Stufe „Advanced-Instances“ für Server und VMs in Ihrer Hybridumgebung. Mit der Stufe „Standard-Instances“ können Sie maximal 1.000 Server oder pro pro Server registrieren. VMs AWS-Konto AWS-Region Wenn Sie mehr als 1.000 Server oder VMs nur ein Konto und eine Region registrieren müssen, verwenden Sie die Stufe „Advanced-Instances“. In der Advanced-Instance-Stufe können Sie beliebig viele Instanzen erstellen, aber alle für Systems Manager konfigurierten Instanzen sind auf einer pay-per-use Basis verfügbar. Mit erweiterten Instanzen können Sie auch eine Verbindung zu Ihren Hybrid-Computern herstellen, indem Sie AWS Systems Manager Session Manager. Session Manager bietet interaktiven Shell-Zugriff auf Ihre Instanzen. Weitere Informationen zum Aktivieren von erweiterten Instances finden Sie im Artikel zum Verwenden des Kontingents für erweiterte Instances.

4. März 2019

Erstellen State Manager Verbände, die gemeinsam genutzte SSM-Dokumente verwenden

Sie können Folgendes erstellen State Manager Zuordnungen, die SSM-Command and Automation-Runbooks verwenden, die von anderen gemeinsam genutzt wurden. AWS-Konten Das Erstellen von Verknüpfungen mithilfe gemeinsam genutzter SSM-Dokumente trägt dazu bei, dass Ihre Amazon EC2 - und Hybrid-Infrastruktur in einem konsistenten Zustand bleibt, auch wenn sich Instances nicht im selben Konto befinden. Weitere Informationen zur Freigabe von SSM-Dokumenten finden Sie unter AWS Systems Manager -Dokumente. Weitere Informationen zum Erstellen eines State Manager Eine Zuordnung finden Sie unter Eine Assoziation erstellen.

28. Februar 2019

Listen der Systems Manager Manager-Ereignisse anzeigen, die für EventBridge Amazon-Regeln unterstützt werden

Das neue Thema Überwachung von Systems Manager-Ereignissen mit Amazon EventBridge bietet eine Zusammenfassung der verschiedenen von Systems Manager ausgegebenen Ereignisse, für die Sie Regeln zur Ereignisüberwachung einrichten können EventBridge.

25. Februar 2019

Hinzufügen von Tags beim Erstellen von Systems Manager-Ressourcen

Systems Manager unterstützt jetzt die Möglichkeit, bestimmten Ressourcentypen Tags hinzuzufügen, wenn Sie sie erstellen. Zu den Ressourcen, die Sie taggen können, wenn Sie sie mit dem AWS CLI oder einem SDK erstellen, gehören Wartungsfenster, Patch-Baselines, Parameter Store Parameter und SSM-Dokumente. Sie können auch einer verwalteten Instance Tags zuweisen, wenn Sie eine Aktivierung dafür erstellen. Wenn Sie die Systems Manager-Konsole verwenden, können Sie Wartungsfenstern, Patch-Baselines und Parametern Tags hinzufügen.

24. Februar 2019

Automatische IAM-Rollenerstellung für Systems Manager-Inventory

Bisher mussten Sie eine AWS Identity and Access Management (IAM-) Rolle erstellen und dieser Rolle separate Richtlinien zuordnen, um Inventardaten auf der Seite „Inventardetailansicht“ in der Konsole anzuzeigen. Es ist nicht mehr erforderlich, diese Rolle zu erstellen oder ihr Richtlinien zuzuweisen. Wenn Sie auf der Seite „Inventardetailansicht“ eine Remote-Datensynchronisierung wählen, erstellt Systems Manager automatisch die Amazon-GlueServicePolicyForSSM Rolle und weist ihr die Amazon- GlueServicePolicyFor SSM- {S3 bucket name} -Richtlinie und die AWSGlueServiceRoleRichtlinie zu. Weitere Informationen finden Sie unter Abfragen von Bestandsdaten aus mehreren Regionen und Konten.

14. Februar 2019

Maintenance Windows Exemplarische Vorgehensweisen zur Aktualisierung SSM Agent

Zwei neue Komplettlösungen wurden dem hinzugefügt Maintenance Windows -Dokumentation. In den exemplarischen Vorgehensweisen wird detailliert beschrieben, wie Sie die Systems Manager Manager-Konsole verwenden oder ein Wartungsfenster erstellen, das AWS CLI SSM Agent up-to-dateautomatisch. Weitere Informationen finden Sie unter Maintenance Windows Komplettlösungen.

11. Februar 2019

Benutzen Parameter Store öffentliche Parameter

Es wurde ein kurzer Abschnitt hinzugefügt, der beschreibt Parameter Store öffentliche Parameter. Weitere Informationen finden Sie unter Verwenden von öffentlichen Systems Manager-Parametern.

31. Januar 2019

Verwenden Sie AWS CLI zum Erstellen Session Manager Einstellungen

Es wurden Anweisungen zur Verwendung von AWS CLI zum Erstellen hinzugefügt Session Manager Einstellungen wie CloudWatch Protokolle, S3-Bucket-Protokollierungsoptionen und Einstellungen für die Sitzungsverschlüsselung. Weitere Informationen finden Sie unter Verwenden Sie AWS CLI zum Erstellen Session Manager Einstellungen.

22. Januar 2019

Ausführen von Systems Manager Manager-Automatisierungsworkflows mithilfe von State Manager

AWS Systems Manager State Manager unterstützt jetzt das Erstellen von Zuordnungen, die SSM Automation-Runbooks verwenden. State Manager bisher wurden nur command policy Dokumente unterstützt, was bedeutete, dass Sie nur Verknüpfungen erstellen konnten, die auf verwaltete Instanzen abzielten. Mit Unterstützung für SSM Automation-Runbooks können Sie jetzt Zuordnungen erstellen, die unterschiedliche Arten von AWS -Ressourcen zum Ziel haben. Weitere Informationen finden Sie unter Ausführen von Systems Manager Automation-Workflows mithilfe von State Manager.

22. Januar 2019

Referenz-Updates für Cron- und Rate-Ausdrücke und Planungsoptionen für Wartungsfenster

Das Referenzthema Cron- und Rate-Ausdrücke für Systems Manager wurde überarbeitet. Die neue Version bietet mehr Beispiele und verbesserte Erklärungen zur Verwendung von Cron- und Rate-Ausdrücken zur Planung Ihrer Wartungsfenster und State Manager Assoziationen. Außerdem das neue Thema Maintenance Windows In den Optionen für Zeitplanung und aktive Perioden wird erläutert, wie sich die verschiedenen zeitplanbezogenen Optionen für Wartungsfenster (Startdatum, Enddatum, Zeitzone, Zeitplanhäufigkeit) zueinander verhalten.

6. Dezember 2018

Einschalten SSM Agent Debug-Protokollierung

Sie können einschalten SSM Agent Debug-Logging, indem Sie die Datei seelog.xml.template auf der verwalteten Instanz bearbeiten. Weitere Informationen finden Sie unter Einschalten SSM Agent Debug-Protokollierung.

30. November 2018

Support für ARM64 Prozessorarchitekturen

AWS Systems Manager unterstützt jetzt ARM64 Versionen von Amazon Linux 2, Red Hat Enterprise Linux 7.6 und Ubuntu Server Betriebssysteme (18.04 LTS und 16.04 LTS). Weitere Informationen finden Sie in den Anweisungen zur Installation von Amazon Linux 2. RHEL, und Ubuntu Server 18.04 und 16.04 LTS mit Snap-Paketen. Weitere Informationen zum Instance-Typ A1 finden Sie unter General Purpose Instances im EC2 Amazon-Benutzerhandbuch.

26. November 2018

Erstellen und Bereitstellen von Paketen mithilfe von AWS Systems Manager Distributor

Verwenden AWS Systems Manager Distributor, Sie verpacken Ihre eigene Software — oder suchen nach AWS bereitgestellten Agentensoftwarepaketen, z. B. AmazonCloudWatchAgent —, um sie auf verwalteten Instanzen zu installieren. AWS Systems Manager Distributor veröffentlicht Ressourcen, z. B. Softwarepakete, für verwaltete Instanzen. AWS Systems Manager Beim Veröffentlichen eines Pakets werden bestimmte Versionen des Paketdokuments angekündigt — ein Systems Manager Manager-Dokument, das Sie erstellen, wenn Sie das Paket hinzufügen Distributor— für verwaltete Instanzen, die Sie anhand von verwalteten Instanzen IDs AWS-Konto IDs, Tags oder einem identifizieren. AWS-Region Weitere Informationen finden Sie unter AWS Systems ManagerDistributor.

20. November 2018

Führen Sie AWS Systems Manager Automatisierungs-Workflows gleichzeitig für mehrere Benutzer AWS-Regionen und AWS-Konten von einem zentralen Konto aus aus

Sie können AWS Systems Manager Automatisierungsworkflows gleichzeitig über mehrere AWS-Regionen AWS-Konten und/oder AWS Organisationseinheiten (OUs) von einem Automatisierungsverwaltungskonto aus ausführen. Die gleichzeitige Ausführung von Automatisierungen in mehreren Regionen und Konten oder OUs reduziert den Zeitaufwand für die Verwaltung Ihrer AWS Ressourcen und erhöht gleichzeitig die Sicherheit Ihrer Computerumgebung. Weitere Informationen finden Sie unter Ausführen von Automatisierungsworkflows in mehreren und. AWS-Regionen AWS-Konten

19. November 2018

Inventardaten von mehreren abfragen AWS-Regionen und AWS-Konten

Systems Manager Inventory ist in Amazon Athena integriert, sodass Sie Inventardaten von mehreren AWS-Regionen und AWS-Konten abfragen können. Die Athena-Integration verwendet die Ressourcendatensynchronisierung, sodass Sie Inventardaten von all Ihren verwalteten Instanzen auf der Seite „Inventardetailansicht“ in der AWS Systems Manager Konsole anzeigen können. Weitere Informationen finden Sie unter Abfragen von Bestandsdaten aus mehreren Regionen und Konten.

15. November 2018

Erstellen State Manager Verknüpfungen, die MOF-Dateien ausführen

Sie können MOF-Dateien (Managed Object Format) ausführen, um einen bestimmten Status auf verwalteten Windows Server-Instanzen zu erzwingen State Manager mithilfe des AWS-ApplyDSCMofs SSM-Dokuments. Das AWS-ApplyDSCMofs-Dokument weist zwei Ausführungsmodi auf. Mit dem ersten Modus können Sie die Zuordnung so konfigurieren, dass sie scannt und meldet, wenn sich die verwalteten Instances derzeit in dem Zielstatus befinden, der in den angegebenen MOF-Dateien definiert ist. Im zweiten Modus können Sie die MOF-Dateien ausführen und die Konfiguration Ihrer Instances basierend auf den Ressourcen und ihren in den MOF-Dateien definierten Werten ändern. Mit dem AWS-ApplyDSCMofs-Dokument können Sie MOF-Konfigurationsdateien von Amazon Simple Storage Service (Amazon S3), einem lokal freigegebenen Verzeichnis, oder einer sicheren Website mit einer HTTPS-Domain herunterladen und ausführen. Weitere Informationen finden Sie unter Erstellen von Zuordnungen, die MOF-Dateien ausführen.

15. November 2018

Beschränken Sie den administrativen Zugriff in Session Manager Sitzungen

Session Manager Sitzungen werden mit den Anmeldeinformationen eines Benutzerkontos gestartet, das mit den standardmäßigen Root- oder Administratorrechten erstellt wurdessm-user. Informationen zum Einschränken der administrativen Kontrolle für dieses Konto sind jetzt im Thema Deaktivieren oder Aktivieren von administrativen Berechtigungen für das Konto ssm-user verfügbar.

13. November 2018

YAML-Beispiele in Automatisierungsaktionsreferenz

Die Automatisierungsaktionsreferenz enthält jetzt ein YAML-Beispiel für die einzelnen Aktionen, die bereits ein JSON-Beispiel enthalten.

31. Oktober 2018

Zuweisen von Compliance-Schweregraden zu Assoziationen

Sie können jetzt Compliance-Schweregrade zuweisen State Manager Assoziationen. Diese Schweregrade werden im Compliance-Dashboard gemeldet und können auch zum Filtern Ihrer Compliance-Berichte verwendet werden. Die Schweregrade, die Sie zuweisen können, sind Kritisch, Hoch, Mittel, Niedrig und Nicht angegeben. Weitere Informationen finden Sie unter Erstellen einer Zuordnung (Konsole).

26. Oktober 2018

Verwenden Sie Ziele und Ratensteuerungen mit Automatisierung und State Manager

Steuern Sie die Ausführung von Automatisierungen und State Manager Zuordnungen für Ihre gesamte Ressourcenflotte mithilfe von Zielen, Parallelität und Fehlergrenzwerten. Weitere Informationen finden Sie unter Verwenden von Zielen und Ratensteuerungen zur Ausführung von Automatisierungsworkflows in einer Flotte und Verwenden von Zielen und Ratensteuerungen mit State Manager Assoziationen.

23. Oktober 2018

Festlegen von aktiven Zeitbereichen und internationalen Zeitzonen für Wartungsfenster

Sie können auch Daten festlegen, vor oder nach denen Wartungsfenster nicht ausgeführt werden sollte (Start- und Enddatum), und Sie können die internationale Zeitzone als Grundlage für den Wartungsfenster-Zeitplan festlegen. Weitere Informationen finden Sie unter Erstellen eines Wartungsfensters (Konsole) und Aktualisieren eines Wartungsfensters (AWS CLI).

9. Oktober 2018

Führen einer benutzerdefinierten Liste mit Patches für Ihre Patch-Baseline in einem S3-Bucket

Mit dem neuen Parameter 'InstallOverrideList' im SSM-Befehlsdokument AWS-RunPatchBaseline können Sie eine HTTPS-URL oder eine URL im Pfadstil von Amazon Simple Storage Service (Amazon S3) für eine Liste von zu installierenden Patches angeben. Diese in einem S3-Bucket im YAML-Format geführte Patch-Installationsliste überschreibt die von der Standard-Patch-Baseline angegebenen Patches. Weitere Informationen finden Sie unter Parametername:. InstallOverrideList

5. Oktober 2018

Erweiterte Kontrolle über die Installation von Patch-Abhängigkeiten

Wenn ein Patch zuvor in Ihrer Liste für abgelehnte Patches als Abhängigkeit eines anderen Patches identifiziert wurde, wäre es trotzdem installiert worden. Jetzt können Sie wählen, ob Sie diese Abhängigkeiten installieren möchten oder nicht. Weitere Informationen finden Sie unter Erstellen einer Patch-Baseline.

5. Oktober 2018

Erstellen dynamischer Automatisierungsworkflows mit bedingten Verzweigungen

Die aws:branch-Automatisierungsaktion ermöglicht das Erstellen eines dynamischen Automatisierungsworkflows, der verschiedene Auswahlmöglichkeiten in einem einzigen Schritt evaluiert und dann auf der Grundlage dieser Evaluierung zu einem anderen Schritt in dem Automatisierungs-Runbook springt. Weitere Informationen finden Sie unter Verwendung bedingter Anweisungen in Runbooks.

26. September 2018

Verwenden Sie AWS CLI zum Aktualisieren Session Manager Einstellungen

Anweisungen zur Verwendung der CLI zum Aktualisieren Session Manager Einstellungen wie CloudWatch Logs und S3-Bucket-Logging-Optionen wurden dem AWS Systems Manager Benutzerhandbuch hinzugefügt. Weitere Informationen finden Sie unter Verwenden Sie das AWS CLI zum Aktualisieren Session Manager Einstellungen.

25. September 2018

Aktualisiert SSM Agent Anforderung für Session Manager

Session Manager erfordert jetzt SSM Agent Version 2.3.68.0 oder höher. Weitere Informationen zur Session Manager Voraussetzungen, siehe Vollständig Session Manager Voraussetzungen.

17. September 2018

Verwalten Sie Instanzen, ohne eingehende Ports zu öffnen oder Bastion-Hosts zu verwalten, indem Sie Session Manager

Die Verwendung von Session Manager, ein vollständig verwaltetes Tool in AWS Systems Manager, Sie können Ihre EC2 Instanzen über eine interaktive browserbasierte Shell mit einem Klick oder über die verwalten. AWS CLISession Manager bietet eine sichere und überprüfbare Instanzverwaltung, ohne dass eingehende Ports geöffnet, Bastion-Hosts verwaltet oder SSH-Schlüssel verwaltet werden müssen. Session Manager ermöglicht es Ihnen außerdem, Unternehmensrichtlinien einzuhalten, die einen kontrollierten Zugriff auf Instances, strenge Sicherheitspraktiken und vollständig überprüfbare Protokolle mit Instanzzugriffsdetails vorschreiben, und bietet Endbenutzern dennoch einen einfachen plattformübergreifenden Zugriff mit einem Klick auf Ihre Instanzen. EC2 Weitere Informationen finden Sie unter Erfahren Sie mehr über Session Manager.

11. September 2018

Andere AWS-Services aus einem Systems Manager Automation-Workflow aufrufen

Sie können andere AWS-Services und andere Systems Manager Manager-Tools in Ihrem Automatisierungs-Workflow aufrufen, indem Sie drei neue Automatisierungsaktionen (oder Plug-ins) in Ihren Automations-Runbooks verwenden. Weitere Informationen finden Sie unter Verwenden von Aktionsausgaben als Eingaben.

28. August 2018

Verwenden von Systems Manager-spezifischen Bedingungsschlüsseln in IAM-Richtlinien

Das Thema Angeben von Bedingungen in einer Richtlinie wurde um eine Liste der IAM-Bedingungsschlüssel für Systems Manager ergänzt, die Sie in Richtlinien integrieren können. Verwenden Sie diese Schlüssel zum Angeben der Bedingungen, unter denen eine Richtlinie wirksam werden soll. Das Thema enthält auch Links zu Beispielrichtlinien und anderen verwandten Themen.

18. August 2018

Aggregieren von Bestandsdaten mit Gruppen, um zu sehen, welche Instances zur Erfassung eines Bestandstyps konfiguriert sind und welche nicht

Gruppen ermöglichen es Ihnen, schnell eine Anzahl der verwalteten Instances zu sehen, die für das Erfassen eines oder mehrerer Bestandstypen konfiguriert sind bzw. nicht konfiguriert sind. Mit Gruppen geben Sie einen oder mehrere Inventory-Typen sowie einen Filter an, der den exists-Operator verwendet. Weitere Informationen finden Sie unter Aggregieren von Bestandsdaten.

16. August 2018

Anzeigen von Verlauf Änderungsnachverfolgung für Inventory und Configuration Compliance

Sie können den Verlauf und die Änderungsnachverfolgung für von Ihren verwalteten Instances erfasstes Inventory anzeigen. Sie können auch den Verlauf anzeigen und das Tracking für ändern Patch Manager Patchen und State Manager Zuordnungen, die von Configuration Compliance gemeldet wurden. Weitere Informationen finden Sie unter Anzeigen von Inventory-Verlauf und Änderungsnachverfolgung.

9. August 2018

Parameter Store integriert in Secrets Manager

Parameter Store ist jetzt integriert, AWS Secrets Manager sodass Sie Secrets Manager abrufen können, wenn Sie andere verwenden AWS-Services , die bereits Verweise auf unterstützen Parameter Store Parameter. Zu diesen Services gehören Amazon EC2, Amazon Elastic Container Service, AWS Lambda, AWS CloudFormation, AWS CodeBuild AWS CodeDeploy, und andere Systems Manager Manager-Tools. Durch die Verwendung von Parameter Store Um Secrets Manager Manager-Geheimnisse zu referenzieren, erstellen Sie einen konsistenten und sicheren Prozess für den Aufruf und die Verwendung von Geheimnissen und Referenzdaten in Ihrem Code und Ihren Konfigurationsskripten. Weitere Informationen finden Sie unter AWS Secrets Manager Secrets referenzieren von Parameter Store Parameter.

26. Juli 2018

Beschriftungen anhängen an Parameter Store Parameter

Eine Parameter-Bezeichnung ist ein benutzerdefinierter Alias, mit dem Sie verschiedene Versionen eines Parameters verwalten können. Wenn Sie einen Parameter ändern, speichert Systems Manager automatisch eine neue Version und erhöht die Versionsnummer um 1. Dank einer Bezeichnung können Sie sich den Zweck einer Parameterversion merken, wenn mehrere Versionen vorhanden sind. Weitere Informationen finden Sie unter Bezeichnen von Parametern.

26. Juli 2018

Erstellen dynamischer Automatisierungsworkflows

Standardmäßig werden die Schritte (oder Aktionen), die Sie im Abschnitt „mainSteps“ eines Automatisierungs-Runbooks definieren, nacheinander ausgeführt. Wenn eine Aktion abgeschlossen ist, beginnt die nächste, im Abschnitt „mainSteps“ angegebene Aktion. Mit dieser Version können Sie jetzt Automatisierungsworkflows erstellen, die eine bedingte Verzweigung durchführen. Dies bedeutet, dass Sie Automatisierungsworkflows erstellen können, die dynamisch auf geänderte Bedingungen reagieren und zu einem angegebenen Schritt springen. Informationen finden Sie unter Verwendung bedingter Anweisungen in Runbooks.

18. Juli 2018

SSM Agent jetzt vorinstalliert auf Ubuntu Server 16.04 AMIs mit Snap

Beginnend mit Instanzen, die erstellt wurden von Ubuntu Server 16.04 AMIs identifiziert mit, dem 20180627 SSM Agent ist mithilfe von Snap-Paketen vorinstalliert. Auf Instanzen, die auf Grundlage einer früheren Version erstellt wurden AMIssollten Sie weiterhin Deb-Installationspakete verwenden. Weitere Informationen finden Sie unter Über SSM Agent Installationen auf 64-Bit Ubuntu Server 16.04 Instanzen.

7. Juli 2018

Überprüfen Sie die Mindestberechtigungen für S3, die erforderlich sind von SSM Agent

Das neue Thema Minimale S3-Bucket-Berechtigungen für SSM Agentbietet Informationen zu den Amazon Simple Storage Service (Amazon S3) -Buckets, auf die Ressourcen möglicherweise zugreifen müssen, um Systems Manager Manager-Operationen auszuführen. Sie können diese Buckets in einer benutzerdefinierten Richtlinie angeben, wenn Sie den S3-Bucket-Zugriff für ein Instance-Profil oder einen VPC-Endpunkt auf das für die Verwendung von Systems Manager erforderliche Minimum beschränken möchten.

5. Juli 2018

Den vollständigen Ausführungsverlauf für ein bestimmtes Objekt anzeigen State Manager Zuordnungs-ID

Das neue Thema Anzeigen von Zuordnungsverläufen beschreibt, wie alle Ausführungen für eine bestimmte Zuordnungs-ID und anschließend Ausführungsdetails für eine oder mehrere Ressourcen angezeigt werden.

2. Juli 2018

Patch Manager führt Unterstützung für Amazon Linux 2 ein

Sie können jetzt verwenden Patch Manager um Patches auf Amazon Linux 2-Instances anzuwenden. Für allgemeine Informationen über Patch Manager Unterstützung von Betriebssystemen finden Sie unter Patch Manager Voraussetzungen. Informationen zu den unterstützten Schlüssel-Wert-Paaren für Amazon Linux 2 bei der Definition eines Patch-Filters finden Sie PatchFilterin der AWS Systems Manager API-Referenz.

26. Juni 2018

Befehlsausgabe an Amazon CloudWatch Logs senden

Das neue Thema Konfiguration von Amazon CloudWatch Logs für Run Commandbeschreibt, wie man sendet Run Command Ausgabe in CloudWatch Logs.

18. Juni 2018

Schnelles Erstellen oder Löschen von Resource Data Sync für Inventory unter Verwendung von AWS CloudFormation

Sie können AWS CloudFormation es verwenden, um eine Ressourcendatensynchronisierung für Systems Manager Inventory zu erstellen oder zu löschen. Um sie zu verwenden AWS CloudFormation, fügen Sie die AWS::SSM::ResourceDataSync-Ressource zu Ihrer AWS CloudFormation Vorlage hinzu. Weitere Informationen finden Sie unter Arbeiten mit AWS CloudFormation -Vorlagen im AWS CloudFormation -Benutzerhandbuch. Sie können auch manuell eine Ressource Data Sync für Inventory erstellen. Einzelheiten dazu finden Sie unter Erstellen von Resource Data Sync für Inventory.

11. Juni 2018

AWS Systems Manager Aktualisierungsbenachrichtigungen für das Benutzerhandbuch sind jetzt über RSS verfügbar

Die HTML-Version des Systems Manager-Benutzerhandbuchs unterstützt jetzt einen RSS-Feed für Aktualisierungen, die auf der Seite Aktualisierungsverlauf der Systems Manager-Dokumentation dokumentiert sind. Der RSS-Feed umfasst Aktualisierungen ab Juni 2018 und später. Zuvor angekündigte Aktualisierungen stehen nach wie vor auf der Seite Aktualisierungsverlauf der Systems Manager-Dokumentation zur Verfügung. Verwenden Sie die RSS-Schaltfläche in der oberen Menüanzeige, um den Feed zu abonnieren.

6. Juni 2018

Angabe eines Beendigungscodes in Skripts, um verwaltete Instances neu zu starten

Das neue Thema Verwaltete Instanzen aus Skripten neu starten beschreibt, wie Sie Systems Manager anweisen können, verwaltete Instanzen neu zu starten, indem Sie in Skripten, die Sie ausführen, einen Exit-Code angeben Run Command.

3. Juni 2018

Erstellen Sie ein Ereignis in Amazon, EventBridge wenn benutzerdefiniertes Inventar gelöscht wird

Das neue Thema Aktionen zum Löschen von Lagerbestand anzeigen in EventBridge beschreibt, wie Sie Amazon so konfigurieren, EventBridge dass jedes Mal, wenn ein Benutzer benutzerdefiniertes Inventar löscht, ein Ereignis erstellt wird.

1. Juni 2018

Updates vor Juni 2018

In der folgenden Tabelle sind wichtige Änderungen in jeder Version des AWS Systems Manager -Benutzerhandbuchs vor Juni 2018 beschrieben.

Änderung Beschreibung Datum der Veröffentlichung
Inventarisieren Sie alle verwalteten Instanzen in Ihrem AWS-Konto

Sie können alle verwalteten Instanzen in Ihrem inventarisieren, AWS-Konto indem Sie eine globale Inventarzuordnung erstellen. Weitere Informationen finden Sie unter Bestandsaufnahme aller verwalteten Knoten in Ihrem AWS-Konto.

Anmerkung

Globale Inventarzuordnungen sind verfügbar in SSM Agent Version 2.0.790.0 oder höher. Für Informationen zur Aktualisierung SSM Agent Informationen zu Ihren Instances finden Sie unterAktualisierung von SSM Agent mithilfe von Run Command.

3. Mai 2018
SSM Agent standardmäßig installiert auf Ubuntu Server 18

SSM Agent ist standardmäßig installiert auf Ubuntu Server 18.04 LTS 64-Bit und 32-Bit AMIs.

2. Mai 2018
Neues Thema

In dem neuen Thema Ausführen von Befehlen mit einer bestimmten Dokumentversion wird beschrieben, wie mit dem document-version-Parameter angegeben wird, welche Version eines SSM-Dokuments bei der Befehlsausführung verwendet werden soll.

1. Mai 2018
Neues Thema

Im neuen Thema Löschen eines benutzerdefinierten Bestands wird beschrieben, wie Sie benutzerdefinierte Bestandsdaten mithilfe der AWS CLI aus Amazon S3 löschen. Außerdem wird beschrieben, wie Sie mit SchemaDeleteOption benutzerdefinierten Bestand verwalten, indem Sie einen benutzerdefinierten Bestandstyp deaktivieren oder löschen. Diese neue Funktion verwendet den DeleteInventoryAPI-Vorgang.

19. April 2018
Amazon SNS SNS-Benachrichtigungen für SSM Agent

Sie können ein Amazon SNS SNS-Thema abonnieren, um Benachrichtigungen zu erhalten, wenn eine neue Version von SSM Agent ist verfügbar. Weitere Informationen finden Sie unter Abonnieren von SSM Agent-Benachrichtigungen.

9. April 2018
CentOS Patch-Support

Systems Manager unterstützt jetzt das Patchen von CentOS-Instances. Weitere Informationen zu unterstützten CentOS-Versionen finden Sie unter Patch Manager Voraussetzungen. Weitere Information zur Funktionsweise von Patch-Vorgängen finden Sie unter Wie Patch Manager Operationen funktionieren.

29. März 2018
Neuer -Abschnitt

Um eine einzige Quelle für Referenzinformationen im AWS Systems Manager -Benutzerhandbuch bereitzustellen, wurde der neue Abschnitt AWS Systems Manager Referenz eingeführt. Zusätzliche Inhalte werden diesem Abschnitt hinzugefügt, sobald diese verfügbar werden.

15. März 2018
Neues Thema

Das neue Thema Paketnamen-Formate für genehmigte und abgelehnte Patch-Listen erläutert die Paketnamenformate, die Sie in die Listen der genehmigten und abgelehnten Patches für eine benutzerdefinierte Patch-Baseline eingeben können. Für jeden Betriebssystemtyp, der von unterstützt wird, stehen Beispielformate zur Verfügung Patch Manager.

9. März 2018
Neues Thema

Systems Manager ist jetzt in Chef integriertChef InSpec. InSpec ist ein Open-Source-Runtime-Framework, mit dem Sie menschenlesbare Profile erstellen können GitHub oder Amazon S3. Anschließend können Sie Systems Manager verwenden, um Compliance-Scans auszuführen und konforme und nicht konforme Instances anzuzeigen. Weitere Informationen finden Sie unter Die Verwendung von Chef InSpec Profile mit Systems Manager Compliance.

7. März 2018
Neues Thema

In dem neuen Thema Verwenden von serviceverknüpften Rollen für Systems Manager wird beschrieben, wie Sie eine AWS Identity and Access Management (IAM) -Serviceverknüpfte Rolle mit Systems Manager verwenden. Derzeit sind serviceverknüpfte Rollen nur erforderlich, wenn Sie Systems Manager Inventory zum Sammeln von Metadaten über Tags und Ressourcengruppen verwenden.

27. Februar 2018
Neue und aktualisierte Themen

Sie können jetzt Folgendes verwenden Patch Manager um Patches zu installieren, die sich in einem anderen Quell-Repository als dem auf der Instanz konfigurierten Standard-Repository befinden. Dies ist nützlich, um Instanzen mit Updates zu patchen, die nichts mit der Sicherheit zu tun haben; mit dem Inhalt von Personal Package Archives (PPA) für Ubuntu Server; mit Updates für interne Unternehmensanwendungen; und so weiter. Sie geben beim Erstellen einer benutzerdefinierten Patch-Baseline alternative Patch-Quell-Repositorys an. Weitere Informationen finden Sie unter den folgenden Themen:

Darüber hinaus können Sie jetzt Folgendes verwenden Patch Manager zum Patchen SUSE Linux Enterprise Server Instanzen. Patch Manager unterstützt das Patchen SLES 12.* Versionen (nur 64-Bit). Weitere Informationen finden Sie auf der SLES-spezifische Informationen zu den folgenden Themen:

6. Februar 2018
Neues Thema

In dem neuen Thema SSM-Befehlsdokumente zum Patchen verwalteter Knoten werden die sieben verfügbaren SSM-Dokumente, die Ihnen dabei helfen, Ihre verwalteten Instances mit den neuesten sicherheitsrelevanten Updates zu patchen, beschrieben.

10. Januar 2018
Wichtige Updates zur Linux-Unterstützung

Verschiedene Themen wurden mit den folgenden Informationen aktualisiert:

  • SSM Agent ist standardmäßig auf Amazon Linux 1-Basis installiert AMIs datiert von 2017.09 und später.

  • Manuell installieren SSM Agent auf anderen Versionen von Linux, einschließlich Nicht-Base-Images wie Amazon ECS-Optimized AMIs.

9. Januar 2018
Neues Thema

Das neue Thema SSM-Befehlsdokument zum Patchen: AWS-RunPatchBaseline enthält Einzelheiten dazu, wie dieses SSM-Dokument auf Windows- und Linux-Systemen funktioniert. Außerdem erhalten Sie Informationen zu den zwei verfügbaren Parametern im Dokument AWS-RunPatchBaseline, Operation und Snapshot ID.

5. Januar 2018
Neue Themen Ein neuer Abschnitt,, enthält technische DetailsWie Patch Manager Operationen funktionieren, die erklären, wie Patch Manager bestimmt, welche Sicherheitspatches installiert werden müssen und wie sie auf den einzelnen unterstützten Betriebssystemen installiert werden. Er bietet außerdem Informationen darüber, wie Patch-Baseline-Regeln auf verschiedenen Verteilungen des Linux-Betriebssystems funktionieren. 2. Januar 2018
Systems Manager-Automatisierungsaktionsreferenz umbenannt und verschoben

Auf Grundlage des Kundenfeedbacks wird die Automatisierungsaktionsreferenz jetzt Systems Manager Automation–Runbook-Referenz genannt. Außerdem haben wir die Referenz in den Knoten „Freigegebene Ressourcen > Dokumente“ verschoben, sodass sie sich näher an Referenz für Befehlsdokument-Plugins befinden. Weitere Informationen finden Sie unter Systems Manager Automation Aktionen-Referenz.

20. Dezember 2017

Neue Kapitel und Inhalte zur Überwachung

Ein neues Kapitel,Einloggen und Überwachen AWS Systems Manager, enthält Anweisungen zum Senden von Metriken und Protokolldaten an Amazon CloudWatch Logs. Ein neues ThemaSenden von Knotenprotokollen an Unified CloudWatch Logs (CloudWatch Agent), enthält Anweisungen für die Migration von Aufgaben zur Instanzüberwachung auf 64-Bit Windows Server nur Instanzen, von SSM Agent an den CloudWatch Agenten.

14. Dezember 2017

Neues Kapitel Ein neues Kapitel enthält umfassende Informationen zur Verwendung von AWS Identity and Access Management (IAM) und AWS Systems Manager zur Sicherung des Zugriffs auf Ihre Ressourcen mithilfe von Anmeldeinformationen. Identitäts- und Zugriffsmanagement für AWS Systems Manager Diese Anmeldeinformationen bieten die erforderlichen Berechtigungen für den Zugriff auf AWS Ressourcen, z. B. für den Zugriff auf Daten, die in S3-Buckets gespeichert sind, und das Senden von Befehlen an und das Lesen der Tags auf EC2 Instances. 11. Dezember 2017

Änderungen an der linken Navigationsleiste

Wir haben die Überschriften im linken Navigationsbereich dieses Benutzerhandbuchs geändert und an die Überschriften in der neuen AWS Systems Manager -Konsole angepasst.

8. Dezember 2017

Mehrere Änderungen für re:Invent 2017

  • Offizieller Start von AWS Systems Manager: AWS Systems Manager (ehemals Amazon EC2 Systems Manager) ist eine einheitliche Oberfläche, mit der Sie Betriebsdaten zentralisieren und Aufgaben AWS ressourcenübergreifend automatisieren können. Sie können hier auf die neue AWS Systems Manager Konsole zugreifen. Weitere Informationen finden Sie unter Was ist AWS Systems Manager?

  • YAML-Support: Sie können SSM-Dokumente im YAML-Format erstellen. Weitere Informationen finden Sie unter AWS Systems Manager-Documents.

29. November 2017

Die Verwendung von Run Command um VSS-fähige Snapshots von EBS-Volumes zu erstellen

Die Verwendung von Run Command, können Sie anwendungskonsistente Snapshots aller Amazon Elastic Block Store (Amazon EBS) -Volumes erstellen, die an Ihre Amazon Windows-Instances angehängt sind. EC2 Der Snapshot-Vorgang erstellt mit dem Windows Volume Shadow Copy Service (VSS) Backups VSS-fähiger Anwendungen auf Image-Ebene. Dazu gehören auch Daten von schwebenden Transaktionen zwischen diesen Anwendungen und dem Datenträger. Des Weiteren müssen Sie Ihre Instances herunterfahren oder trennen, wenn Sie eine Sicherung aller angefügten Volumes durchführen möchten. Weitere Informationen finden Sie unter Verwenden von Microsoft VSS-fähigen Snapshots AWS Systems Manager im EC2 Amazon-Benutzerhandbuch.

20. November 2017

Verbesserte Systems Manager-Sicherheit durch Verwendung von VPC-Endpunkten

Sie können die Sicherheitslage Ihrer verwalteten Instances (einschließlich verwalteter Instances in Ihrer Hybrid-Umgebung) verbessern, indem Sie Systems Manager so konfigurieren, dass ein Schnittstellen-VPC-Endpunkt verwendet wird. Schnittstellenendpunkte werden von einer Technologie unterstützt PrivateLink, mit der Sie über private IP-Adressen privat auf Amazon EC2 und Systems Manager APIs zugreifen können. PrivateLink schränkt den gesamten Netzwerkverkehr zwischen Ihren verwalteten Instances, Systems Manager und EC2 dem Amazon-Netzwerk ein (verwaltete Instances haben keinen Zugriff auf das Internet). Zudem benötigen Sie kein Internet-Gateway, kein NAT-Gerät und kein Virtual Private Gateway. Weitere Informationen finden Sie unter Verbessern der Sicherheit von EC2 Instances mithilfe von VPC-Endpunkten für Systems Manager.

7. November 2017

Inventory-Support für Dateien, Services, Windows-Rollen und die Windows-Registry

SSM Inventory unterstützt jetzt das Sammeln folgender Informationen von Ihren verwalteten Instances.

  • Files (Dateien): Name, Größe, Version, Installationsdatum, Änderung und Zeitpunkt der letzten Zugriffe usw.

  • Services: Name, Anzeigename, Status, abhängige Services, Servicetyp, Starttyp usw.

  • Windows-Registry: Registry-Schlüsselpfad, Wertname, Werttyp und Wert.

  • Windows-Rollen: Name, Anzeigename, Pfad, Featuretyp, Installationsstatus usw.

Bevor Sie versuchen, Informationen für diese Inventartypen zu sammeln, aktualisieren Sie SSM Agent für die Instanzen, die Sie inventarisieren möchten. Indem Sie die neueste Version von ausführen SSM Agent, stellen Sie sicher, dass Sie Metadaten für alle unterstützten Inventartypen sammeln können. Für Informationen zur Aktualisierung SSM Agent durch die Verwendung von State Manager, finden Sie unter Exemplarische Vorgehensweise: Automatisches Update SSM Agent mit dem AWS CLI.

Weitere Informationen zu Inventory finden Sie unter Weitere Informationen über Systems Manager Inventory.

6. November 2017

Aktualisierungen der Automation-Dokumentation

Mehrere Probleme mit der Information über die Einrichtung und Konfiguration des Zugriffs für Systems Manager Automation behoben. Weitere Informationen finden Sie unter Einrichten der Automatisierung.

31. Oktober 2017

GitHub und Amazon S3 S3-Integration

Remote-Skripts ausführen: Systems Manager unterstützt jetzt das Herunterladen und Ausführen von Skripts von einem privaten oder öffentlichen GitHub Repository und von Amazon S3. Sie können entweder das AWS-RunRemoteScript vordefinierte SSM-Dokument oder das aws:downloadContent Plugin in einem benutzerdefinierten SSM-Dokument verwenden Ansible Playbooks und Skripte in Python, Ruby oder PowerShell, um nur einige zu nennen. Diese Änderungen verbessern die Infrastruktur als Code weiter, wenn Sie Systems Manager verwenden, um die Konfiguration und Bereitstellung von EC2 Instanzen und lokal verwalteten Instanzen in Ihrer Hybridumgebung zu automatisieren. Weitere Informationen erhalten Sie unter Skripte ausführen von GitHub und Ausführen von Skripts von Amazon S3.

Zusammengesetzte SSM-Dokumente erstellen: Systems Manager unterstützt jetzt die Ausführung von einem oder mehreren sekundären SSM-Dokumenten über ein primäres SSM-Dokument. Diese primären Dokumente, die andere Dokumente ausführen, werden als zusammengesetzte Dokumente bezeichnet. Mit Composite Documents können Sie einen Standardsatz sekundärer SSM-Dokumente AWS-Konten für allgemeine Aufgaben wie das Booten von Antivirensoftware oder den Beitritt zu Domänen erstellen und gemeinsam nutzen. Sie können zusammengesetzte und sekundäre Dokumente ausführen, die im Systems Manager gespeichert sind. GitHub, oder Amazon S3. Nach dem Erstellen eines zusammengesetzten Dokuments können Sie es mithilfe des vordefinierten AWS-RunDocument-SSM-Dokuments ausführen. Weitere Informationen erhalten Sie unter Erstellen von zusammengesetzten Dokumenten und Ausführen von -Dokumenten von Remote-Standorten.

SSM-Dokumenten-Plugin-Referenz: Zum einfacheren Zugriff haben wir die SSM-Plugin-Referenz für SSM-Dokumente aus der Systems Manager-API-Referenz in das Benutzerhandbuch verschoben. Weitere Informationen finden Sie unter Referenz für Befehlsdokument-Plugins.

26. Oktober 2017

Support für Parameterversionen in Parameter Store

Wenn Sie einen Parameter bearbeiten, Parameter Store iteriert die Versionsnummer jetzt automatisch um 1. Sie können einen Parameternamen und eine bestimmte Versionsnummer in API-Aufrufen und SSM-Dokumenten angeben. Wenn Sie keine Versionsnummer angeben, verwendet das System automatisch die neueste Version.

Parameterversionen bieten eine Schutzebene für den Fall, dass ein Parameter versehentlich geändert wird. Sie können die Werte aller Versionen anzeigen und bei Bedarf auf ältere Versionen verweisen. Sie können auch Parameterversionen verwenden, um zu sehen, wie oft ein Parameter im Lauf eines bestimmten Zeitraums geändert wurde. Weitere Informationen finden Sie unter Arbeiten mit Parameterversionen in Parameter Store.

24. Oktober 2017

Unterstützung für Markierungen von Systems Manager-Dokumenten

Sie können jetzt die AddTagsToResourceAPI, die oder die verwenden, AWS Tools for PowerShell um Systems Manager Manager-Dokumente mit Schlüssel-Wert-Paaren zu kennzeichnen. AWS CLI Das Markieren hilft bei der schnellen Identifizierung bestimmter Ressourcen basierend auf den ihnen zugewiesenen Tags. Dies gilt zusätzlich zur bestehenden Tagging-Unterstützung für verwaltete Instanzen, Wartungsfenster, Parameter Store Parameter und Patch-Baselines.

3. Oktober 2017

Verschiedene Dokumentations-Aktualisierungen zur Korrektur von Fehlern oder Aktualisierung von Inhalt basierend auf Feedback

2. Oktober 2017

Beheben Sie Probleme mit nicht erreichbaren Windows-Instanzen mithilfe des EC2 Rescue-Automation-Workflows

EC2Rescue kann Ihnen helfen, Probleme bei Amazon zu diagnostizieren und zu beheben EC2 Windows Server Instanzen. Sie können das Tool mithilfe des AWSSupport-ExecuteEC2Rescue-Dokuments als Systems Manager Automation-Workflow ausführen. Das AWSSupport-ExecuteEC2Rescue-Dokument wurde entwickelt, um eine Kombination aus Aktionen, AWS CloudFormation Aktionen und Lambda-Funktionen von Systems Manager auszuführen, die die Schritte automatisieren, die normalerweise für die Verwendung EC2 von Rescue erforderlich sind. Weitere Informationen finden Sie unter Führen Sie das EC2 Rescue-Tool auf nicht erreichbaren Instanzen aus.

29. September 2017

SSM Agent Standardmäßig auf Amazon Linux installiert

SSM Agent ist standardmäßig auf Amazon Linux installiert AMIs datiert vom 2017.09 und später. Manuell installieren SSM Agent auf anderen Versionen von Linux, wie unter beschriebenArbeiten mit SSM Agent auf EC2-Instances für Linux.

27. September 2017

Run Command Verbesserungen

Run Command beinhaltet die folgenden Verbesserungen.

  • Sie können die Befehlsausführung auf bestimmte Instances beschränken, indem Sie eine IAM-Richtlinie erstellen und zuweisen, die eine Bedingung beinhaltet, dass der Benutzer nur Befehle auf Instances ausführen kann, die mit bestimmten EC2 Amazon-Tags gekennzeichnet sind. Weitere Informationen finden Sie unter Einschränken Run Command Zugriff auf der Grundlage von Tags.

  • Sie haben mehr Optionen für das Targeting von Instances mithilfe von EC2 Amazon-Tags. Sie können jetzt beim Senden von Befehlen mehrere Tag-Schlüssel und mehrere Tag-Werte angeben. Weitere Informationen finden Sie unter Ausführen von Befehlen in großem Maßstab.

12. September 2017

Auf Raspbian unterstützter Systems Manager

Systems Manager kann jetzt auf Raspbian Jessie- und Raspbian Stretch-Geräten, einschließlich Raspberry Pi (32-Bit), ausgeführt werden.

7. September 2017

Automatisch senden SSM Agent Loggt sich in Amazon CloudWatch Logs ein

Sie können jetzt eine einfache Konfigurationsänderung an Ihren Instances vornehmen SSM Agent Logdateien senden an CloudWatch. Weitere Informationen finden Sie unter Senden von SSM Agent-Protokollen an CloudWatch Logs.

7. September 2017

Resource Data Sync verschlüsseln

Mit Systems Manager Resource Data Sync können Sie die auf Hunderten von verwalteten Instances erfassten Bestandsdaten in einem zentralen S3-Bucket zusammenfassen. Sie können Resource Data Sync jetzt mit einem AWS Key Management Service -Schlüssel verschlüsseln. Weitere Informationen finden Sie unter Walkthrough: Verwenden von Resource Data Sync zum Aggregieren von Bestandsdaten.

1. September 2017

Neu State Manager Anleitungen

Zwei neue exemplarische Vorgehensweisen wurden dem hinzugefügt State Manager Dokumentation:

Exemplarische Vorgehensweise: Automatisches Update SSM Agent mit dem AWS CLI

Exemplarische Vorgehensweise: Automatisches Aktualisieren von PV-Treibern auf EC2 Instanzen für Windows Server

31. August 2017

Configuration Compliance für Systems Manager

Mit Configuration Compliance können Sie Ihre Flotte verwalteter Instances auf Patch-Compliance und Konfigurationsinkonsistenzen prüfen. Sie können Daten aus mehreren Bereichen sammeln AWS-Konten und AWS-Regionen aggregieren und dann nach bestimmten Ressourcen suchen, die nicht den Vorschriften entsprechen. Standardmäßig zeigt Configuration Compliance Kompatibilitätsdaten zu Patch Manager Patchen und State Manager Verbände. Sie können auch den Service anpassen und Ihre eigenen Compliance-Typen auf Grundlage Ihrer IT- oder Business-Anforderungen erstellen. Weitere Informationen finden Sie unter AWS Systems Manager-Compliance.

28. August 2017

Neue Automatisierungsaktion: aws:executeAutomation

Führt einen sekundären Automatisierungsworkflow durch Aufrufen eines sekundären Automatisierungs-Runbooks aus. Mit dieser Aktion können Sie die Automatisierungs-Runbooks für die gängigsten Workflows erstellen und während der Ausführung der Automatisierung auf diese Dokumente verweisen. Mit dieser Aktion können Sie Ihre Automatisierungs-Runbooks vereinfachen, indem Sie die Notwendigkeit für wiederholte Schritte bei ähnlichen Runboks entfernen. Weitere Informationen finden Sie unter aws:executeAutomation - Führen Sie eine weitere Automatisierung durch.

22. August 2017

Automatisierung als Ziel einer CloudWatch Veranstaltung

Sie können einen Automatisierungs-Workflow starten, indem Sie ein Automation-Runbook als Ziel eines CloudWatch Amazon-Ereignisses angeben. Sie können Workflows nach einem Zeitplan oder bei Eintreten eines bestimmten AWS Systemereignisses starten. Weitere Informationen finden Sie unter Ausführen von Automatisierungen basierend auf EventBridge-Ereignissen.

21. August 2017

State Manager Versionsverwaltung und allgemeine Updates für Verknüpfungen

Sie können jetzt verschiedene erstellen State Manager Assoziationsversionen. Es gilt ein Kontingent von 1 000 Versionen pro Zuordnung. Sie können auch Namen für Ihre Zuordnungen angeben. Außerdem die State Manager Die Dokumentation wurde aktualisiert, um veraltete Informationen und Inkonsistenzen zu beheben. Weitere Informationen finden Sie unter AWS Systems Manager State Manager.

21. August 2017

Änderungen an Maintenance Windows

Maintenance Windows beinhalten die folgenden Änderungen oder Verbesserungen:

  • Bisher Maintenance Windows konnte Aufgaben nur ausführen mit Run Command. Sie können jetzt Aufgaben mithilfe von Systems Manager Automation AWS Lambda, und ausführen AWS Step Functions.

  • Sie können die Ziele eines Wartungsfensters bearbeiten sowie einen Zielnamen, eine Beschreibung und einen Eigentümer angeben.

  • Sie können Aufgaben in einem Wartungsfenster bearbeiten, einschließlich der Angabe eines neuen SSM-Dokuments für Run Command und Automatisierungsaufgaben.

  • Alle Run Command Parameter werden jetzt unterstützt DocumentHash, einschließlich DocumentHashType, TimeoutSeconds, Kommentar und NotificationConfig.

  • Sie können jetzt eine safe-Kennzeichnung verwenden, wenn Sie versuchen, ein Ziel abzumelden. Wenn diese Option aktiviert ist, wird vom System ein Fehler zurückgegeben, falls eine beliebige Aufgabe auf das Ziel verweist.

Weitere Informationen finden Sie unter AWS Systems Manager Maintenance Windows.

16. August 2017

Neue Automatisierungsaktion: aws:approve

Diese neue Aktion für Automation-Runbooks hält eine Automation-Ausführung zeitweise an, bis die Aktion von designierten Prinzipalen genehmigt oder abgelehnt wird. Nach Erreichen der erforderlichen Anzahl an Genehmigungen wird die Ausführung der Automatisierung fortgesetzt.

Weitere Informationen finden Sie unter Systems Manager Automation Aktionen-Referenz.

10. August 2017

Assume-Rolle bei Automation nicht mehr erforderlich

Bisher mussten Sie für die Automatisierung eine Servicerolle (oder assume-Rolle) festlegen, damit der Service in Ihrem Auftrag Aktionen ausführen konnte. Diese Rolle ist für die Automatisierung nicht mehr erforderlich, da der Service jetzt den Kontext des Benutzers verwendet, der die Ausführung aufgerufen hat.

In den folgenden Situationen müssen Sie jedoch nach wie vor eine Servicerolle zur Automatisierung angeben:

  • Wenn Sie die Zugriffsberechtigungen eines Benutzers für eine Ressource einschränken, aber dem Benutzer die Ausführung eines Automation-Workflows gestatten möchten, der höhere Berechtigungen erfordert. In diesem Szenario können Sie eine Servicerolle mit höheren Berechtigungen erstellen und dem Benutzer das Ausführen des Workflows gestatten.

  • Vorgänge, deren Ausführung erwartungsgemäß länger als 12 Stunden dauern, erfordern eine Servicerolle.

Weitere Informationen finden Sie unter Einrichten der Automatisierung.

3. August 2017

Konfigurations-Compliance

Verwenden Sie Amazon EC2 Systems Manager Configuration Compliance, um Ihre Flotte verwalteter Instances auf Patch-Konformität und Konfigurationsinkonsistenzen zu überprüfen. Sie können Daten aus mehreren und aggregieren AWS-Konten und dann nach bestimmten Ressourcen suchen AWS-Regionen, die nicht den Vorschriften entsprechen. Weitere Informationen finden Sie unter AWS Systems Manager-Compliance.

8. August 2017

SSM-Dokumentverbesserungen

SSM-Befehls- und Richtliniendokumente bieten jetzt plattformübergreifende Unterstützung. Das bedeutet, dass ein einzelnes SSM-Dokument Plugins für die Betriebssysteme Windows und Linux verarbeiten kann. Mit plattformübergreifender Unterstützung können Sie die Anzahl der verwalteten Dokumente konsolidieren. Plattformübergreifende Unterstützung wird in SSM-Dokumenten mit Schema-Version 2.2 oder höher angeboten.

SSM-Command-Dokumente mit Schema-Version 2.0 oder höher können jetzt mehrere Plugins desselben Typs enthalten. Beispiel: Sie können ein Command-Dokument erstellen, mit dem das Plugin aws:runRunShellScript mehrmals aufgerufen wird.

Weitere Informationen zu den Änderungen bei Schema-Version 2.2 finden Sie unter AWS Systems Manager -Dokumente. Weitere Informationen zu SSM-Plugins finden Sie in der Referenz zu Befehlsdokumenten-Plugins.

12. Juli 2017

Linux-Patching

Patch Manager kann jetzt die folgenden Linux-Distributionen patchen:

64-Bit- und 32-Bit-Systeme
  • Amazon Linux 2014.03, 2014.09 oder höher

  • Ubuntu Server 16.04 LTS, 14.04 LTS oder 12.04 LTS

  • Red Hat Enterprise Linux (RHEL) 6.5 oder später

Nur 64-Bit-Systeme
  • Amazon Linux 2015.03, 2015.09 oder höher

  • Red Hat Enterprise Linux (RHEL) 7.x oder höher

Weitere Informationen finden Sie unter AWS Systems Manager Patch Manager.

Anmerkung
  • Um Linux-Instances zu patchen, müssen Ihre Instances laufen SSM Agent Version 2.0.834.0 oder höher. Informationen zum Aktualisieren des Agenten finden Sie im Abschnitt mit dem Titel Beispiel: Update SSM Agent im Ausführen von Befehlen über die Konsole.

  • Das AWS-ApplyPatchBaseline SSM-Dokument wird durch das AWS-RunPatchBaseline-Dokument ersetzt.

6. Juli 2017

Ressourcen-Datensynchronisierung

Sie können mit Systems Manager Resource Data Sync Bestandsdaten aus allen Ihren verwalteten Instances in einen einzelnen Amazon S3-Bucket senden. Resource Data Sync aktualisiert die Daten dann automatisch, wenn neue Bestandsdaten erfasst werden. Wenn alle Inventardaten in einem Ziel-S3-Bucket gespeichert sind, können Sie Dienste wie Amazon Athena und Amazon verwenden, QuickSight um die aggregierten Daten abzufragen und zu analysieren.Weitere Informationen finden Sie unter. Erstellen einer Resource Data Sync für Inventory Ein Beispiel für die Arbeit mit Resource Data Sync finden Sie unter Walkthrough: Verwenden von Resource Data Sync zum Aggregieren von Bestandsdaten.

29. Juni 2017

Systems Manager-Parameterhierarchien

Das Verwalten Dutzender oder Hunderter von Systems Manager-Parametern als unsortierte Liste ist zeitaufwendig und fehleranfällig. Mit Parameterhierarchien können Sie Systems Manager-Parameter leichter organisieren und verwalten. Bei einer Hierarchie handelt es sich um einen Parameternamen mit einem Pfad, den Sie mit Schrägstrichen definieren. Hier finden Sie ein Beispiel mit drei Hierarchieebenen im Namen. Damit wird Folgendes identifiziert:

/Environment/Type of computer/Application/Data

/Dev/DBServer/MySQL/db-string13

Weitere Informationen finden Sie unter Arbeiten mit Parameterhierarchien in Parameter Store.

22. Juni 2017

SSM Agent Unterstützung für SUSE Linux Enterprise Server

Sie können installieren SSM Agent auf 64-Bit SUSE Linux Enterprise Server (SLES). Weitere Informationen finden Sie unterArbeiten mit SSM Agent auf EC2-Instances für Linux.

14. Juni 2017