Wählen Sie Ihre Cookie-Einstellungen aus

Wir verwenden essentielle Cookies und ähnliche Tools, die für die Bereitstellung unserer Website und Services erforderlich sind. Wir verwenden Performance-Cookies, um anonyme Statistiken zu sammeln, damit wir verstehen können, wie Kunden unsere Website nutzen, und Verbesserungen vornehmen können. Essentielle Cookies können nicht deaktiviert werden, aber Sie können auf „Anpassen“ oder „Ablehnen“ klicken, um Performance-Cookies abzulehnen.

Wenn Sie damit einverstanden sind, verwenden AWS und zugelassene Drittanbieter auch Cookies, um nützliche Features der Website bereitzustellen, Ihre Präferenzen zu speichern und relevante Inhalte, einschließlich relevanter Werbung, anzuzeigen. Um alle nicht notwendigen Cookies zu akzeptieren oder abzulehnen, klicken Sie auf „Akzeptieren“ oder „Ablehnen“. Um detailliertere Entscheidungen zu treffen, klicken Sie auf „Anpassen“.

Einrichtung einer einheitlichen Systems-Manager-Konsole für ein einziges Konto und eine Region

Fokusmodus
Einrichtung einer einheitlichen Systems-Manager-Konsole für ein einziges Konto und eine Region - AWS Systems Manager

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Um das einheitliche Konsolenerlebnis von Systems Manager für eine einzelne Person AWS-Konto einzurichten, müssen AWS-Region Sie weder Organizations verwenden noch ein delegiertes Administratorkonto registrieren. Der Einrichtungsprozess für die Systems-Manager-Konsole erledigt viele der erforderlichen Aufgaben für Sie. Dazu gehören das Erstellen und Anhängen von Instance-Profilen mit den erforderlichen IAM-Berechtigungen an Ihre Knoten und vieles mehr. Im Folgenden finden Sie eine detaillierte Liste der Ressourcen, die von Systems Manager für die einheitliche Konsole erstellt wurden.

IAM-Rollen

State Manager Verbände

  • EnableDHMCAssociation – Wird täglich ausgeführt und stellt sicher, dass die Standard-Host-Verwaltungskonfiguration aktiviert ist.

  • SystemAssociationForManagingInstances— Läuft mindestens alle 30 Tage und jedes Mal, wenn eine neue Instanz gestartet wird. Stellt sicher, dass die AmazonSSMManagedInstanceCore Richtlinie auf Instanzprofile angewendet wird, die an Ihre Knoten angehängt sind. Wenn dem Knoten kein Instanzprofil angehängt ist, erstellt Systems Manager ein Instanzprofil mit der AmazonSSMManagedInstanceCore Richtlinie und fügt es dem Knoten an. Wenn Ihren Knoten bereits ein Instance-Profil angehängt ist, wird die Richtlinie an das Instance-Profil angehängt. Wenn das Instance-Profil bereits die erforderlichen Berechtigungen enthält, werden keine Änderungen vorgenommen.

    Wenn ein Knoten von gestartet wurde, können die Änderungen AWS CloudFormation, die Systems Manager am Instanzprofil vornimmt, AWS CloudFormation dazu führen, dass die Ressource als Drift erkannt wird.

    Wichtig

    Jedes Mal, wenn eine neue Instanz gestartet wird, wird diese SystemAssociationForManagingInstances Zuordnung ausgeführt. Wenn Ihr Konto routinemäßig eine große Anzahl von Instances startet, kann dies zu erhöhten Kosten führen, wenn Sie das maximale kostenlose Kontingent von Automation für Automation-Ausführungen überschreiten.

    Informationen zu den Automation-Preisen und den Höchstwerten für das kostenlose Kontingent finden Sie unter Preise für Automation.

    Informationen zur Targeting-Frequenz für State Manager Assoziationen finden Sie unterInformationen zu Zielupdates mit Automation-Runbooks.

  • SystemAssociationForEnablingExplorer— Läuft täglich und sorgt Explorer ist aktiviert. Explorer wird verwendet, um Daten von Ihren verwalteten Knoten zu synchronisieren.

  • EnableAREXAssociation— Läuft täglich und stellt sicher, dass AWS Ressourcen Explorer es aktiviert ist. Resource Explorer wird verwendet, um festzustellen, welche EC2 Amazon-Instances in Ihrer Organisation nicht von Systems Manager verwaltet werden.

  • SSMAgentUpdateAssociation— Läuft alle 14 Tage und gewährleistet die neueste verfügbare Version von SSM Agent ist auf Ihren verwalteten Knoten installiert.

  • SystemAssociationForInventoryCollection – Wird alle 12 Stunden ausgeführt und sammelt Bestandsdaten von Ihren verwalteten Knoten.

S3-Buckets

  • DiagnosisBucket – Speichert Daten, die bei der Ausführung des Diagnose-Runbooks gesammelt wurden.

Lambda-Funktionen

  • SSMLifecycleOperatorLambda – Ermöglicht Prinzipalen Zugriff auf alle AWS Systems Manager Quick Setup -Aktionen.

  • SSMLifecycleResource – Benutzerdefinierte Ressource zur Verwaltung des Lebenszyklus von Ressourcen, die während des Einrichtungsprozesses erstellt wurden.

Einheitliche Konsolenressourcen

IAM-Rollen

State Manager Verbände

  • EnableDHMCAssociation – Wird täglich ausgeführt und stellt sicher, dass die Standard-Host-Verwaltungskonfiguration aktiviert ist.

  • SystemAssociationForManagingInstances— Läuft mindestens alle 30 Tage und jedes Mal, wenn eine neue Instanz gestartet wird. Stellt sicher, dass die AmazonSSMManagedInstanceCore Richtlinie auf Instanzprofile angewendet wird, die an Ihre Knoten angehängt sind. Wenn dem Knoten kein Instanzprofil angehängt ist, erstellt Systems Manager ein Instanzprofil mit der AmazonSSMManagedInstanceCore Richtlinie und fügt es dem Knoten an. Wenn Ihren Knoten bereits ein Instance-Profil angehängt ist, wird die Richtlinie an das Instance-Profil angehängt. Wenn das Instance-Profil bereits die erforderlichen Berechtigungen enthält, werden keine Änderungen vorgenommen.

    Wenn ein Knoten von gestartet wurde, können die Änderungen AWS CloudFormation, die Systems Manager am Instanzprofil vornimmt, AWS CloudFormation dazu führen, dass die Ressource als Drift erkannt wird.

    Wichtig

    Jedes Mal, wenn eine neue Instanz gestartet wird, wird diese SystemAssociationForManagingInstances Zuordnung ausgeführt. Wenn Ihr Konto routinemäßig eine große Anzahl von Instances startet, kann dies zu erhöhten Kosten führen, wenn Sie das maximale kostenlose Kontingent von Automation für Automation-Ausführungen überschreiten.

    Informationen zu den Automation-Preisen und den Höchstwerten für das kostenlose Kontingent finden Sie unter Preise für Automation.

    Informationen zur Targeting-Frequenz für State Manager Assoziationen finden Sie unterInformationen zu Zielupdates mit Automation-Runbooks.

  • SystemAssociationForEnablingExplorer— Läuft täglich und sorgt Explorer ist aktiviert. Explorer wird verwendet, um Daten von Ihren verwalteten Knoten zu synchronisieren.

  • EnableAREXAssociation— Läuft täglich und stellt sicher, dass AWS Ressourcen Explorer es aktiviert ist. Resource Explorer wird verwendet, um festzustellen, welche EC2 Amazon-Instances in Ihrer Organisation nicht von Systems Manager verwaltet werden.

  • SSMAgentUpdateAssociation— Läuft alle 14 Tage und gewährleistet die neueste verfügbare Version von SSM Agent ist auf Ihren verwalteten Knoten installiert.

  • SystemAssociationForInventoryCollection – Wird alle 12 Stunden ausgeführt und sammelt Bestandsdaten von Ihren verwalteten Knoten.

S3-Buckets

  • DiagnosisBucket – Speichert Daten, die bei der Ausführung des Diagnose-Runbooks gesammelt wurden.

Lambda-Funktionen

  • SSMLifecycleOperatorLambda – Ermöglicht Prinzipalen Zugriff auf alle AWS Systems Manager Quick Setup -Aktionen.

  • SSMLifecycleResource – Benutzerdefinierte Ressource zur Verwaltung des Lebenszyklus von Ressourcen, die während des Einrichtungsprozesses erstellt wurden.

Darüber hinaus können Sie nach Abschluss des Einrichtungsvorgangs die Knotenaufgabe diagnostizieren und korrigieren auswählen, um automatisch Korrekturen auf Knoten anzuwenden, die nicht als von Systems Manager verwaltet gemeldet werden. Dies kann die Identifizierung von Problemen wie Netzwerkverbindungsproblemen zu den Systems-Manager-Endpunkten und mehr beinhalten.

So richten Sie Systems Manager für ein einzelnes Konto und eine Region ein
  1. Öffnen Sie die AWS Systems Manager Konsole unter https://console.aws.amazon.com/systems-manager/.

  2. Wählen Sie Systems Manager aktivieren aus.

DatenschutzNutzungsbedingungen für die WebsiteCookie-Einstellungen
© 2025, Amazon Web Services, Inc. oder Tochtergesellschaften. Alle Rechte vorbehalten.