Qu'est-ce que AWS Systems Manager ? - AWS Systems Manager

Qu'est-ce que AWS Systems Manager ?

AWS Systems Manager (auparavant connu sous le nom de SSM) est un service AWS que vous pouvez utiliser pour afficher et contrôler votre infrastructure sur AWS. Sur la console Systems Manager, vous pouvez afficher les données opérationnelles de plusieurs services AWS et automatiser les tâches opérationnelles dans vos ressources AWS. Systems Manager vous aide à maintenir la sécurité et la conformité en analysant vos nœuds gérés et en signalant toute infraction à la politique (ou en prenant des mesures correctives pour y remédier).

Un nœud géré est une machine configurée pour Systems Manager. Systems Manager prend en charge les instances Amazon Elastic Compute Cloud (Amazon EC2), les appareils de périphérie, les serveurs sur site et les machines virtuelles, y compris les machines virtuelles d'autres environnements cloud. Pour les systèmes d'exploitation, Systems Manager prend en charge Windows Server, macOS, le système de distribution Raspberry Pi (anciennement connu sous le nom de Raspbian) et plusieurs distributions de Linux.

Avec Systems Manager, vous pouvez associer des ressources AWS en affectant des balises de ressource. Vous pouvez ensuite afficher les données opérationnelles pour ces ressources en tant que groupe de ressources. Les groupes de ressources vous aident à surveiller et à résoudre les problèmes de vos ressources.

Par exemple, vous pouvez attribuer une balise de ressource « Operation=Standard OS Patching » aux ressources suivantes :

  • Groupe d'appareils Core AWS IoT Greengrass

  • Groupe d'instances Amazon EC2

  • Un groupe de serveurs sur site dans vos propres installations

  • Une référentiel de correctifs Systems Manager qui spécifie les correctifs à appliquer à vos instances gérées

  • Un compartiment Amazon Simple Storage Service (Amazon S3) pour stocker la sortie du journal des opérations d'application de correctifs

  • Une fenêtre de maintenance Systems Manager, qui spécifie le calendrier de l'opération d'application de correctifs

Après avoir balisé vos ressources, vous pouvez afficher le statut des correctifs de ces dernières dans un tableau de bord consolidé Systems Manager. Si un problème survient avec l'un de ces ressources, vous pouvez immédiatement prendre des mesures correctives.

Fonctionnalités dans Systems Manager

Systems Manager se compose de fonctionnalités individuelles, regroupées en cinq catégories : Gestion des opérations, Gestion des applications, Gestion des modifications, Gestion des nœuds et Ressources partagées.

Cette collection de fonctionnalités constitue un ensemble de fonctions et d'outils puissants que vous pouvez utiliser pour effectuer de nombreuses tâches opérationnelles. Par exemple :

  • Regrouper des ressources AWS selon tout objectif ou activité que vous sélectionnez, par exemple, application, environnement, région, projet, campagne, unité commerciale, ou cycle de vie des logiciels.

  • Définir de façon centralisée les options de configuration et les politiques pour vos nœuds gérés.

  • Afficher, investiguer et résoudre de façon centralisée les éléments de travail opérationnels liés aux ressources AWS.

  • Automatiser ou planifier une grande variété de tâches de maintenance et de déploiement.

  • Utiliser et créer des documents SSM de style de runbook qui définissent les actions à exécuter sur vos instances gérées.

  • Exécuter une commande, avec contrôles de taux et d'erreur, qui cible l'ensemble d'une flotte de nœuds gérés.

  • Vous connecter en toute sécurité à un nœud géré sans avoir à ouvrir un port entrant ou à gérer des clés SSH.

  • Séparer vos secrets et vos données de configuration de votre code à l'aide de paramètres, avec ou sans chiffrement, puis faire référence à ces paramètres depuis d'autres services AWS.

  • Effectuer un inventaire automatisé en collectant des métadonnées sur vos nœuds gérés. Les métadonnées peuvent inclure des informations sur les applications, les configurations réseau, etc.

  • Afficher les métadonnées d'inventaire consolidées provenant de plusieurs Régions AWS et Comptes AWS que vous gérez.

  • Voir quelles ressources de votre compte sont non conformes et prendre des mesures correctives à partir d'un tableau de bord centralisé.

  • Afficher des récapitulatifs actifs de métriques et d'alarmes pour vos ressources AWS.

Systems Manager simplifie la gestion des ressources et des applications, raccourcit le délai de détection et de résolution des problèmes opérationnels, et vous aide à exploiter et gérer votre infrastructure AWS de façon sécurisée à grande échelle.

Note

AWS Systems Manager était précédemment connu sous le nom Amazon Simple Systems Manager (SSM) et Amazon EC2 Systems Manager (SSM). Pour de plus amples informations, veuillez consulter Historique des noms de service Systems Manager.

Vidéo : Qu'est-ce que AWS Systems Manager ?

Regarder une vidéo de présentation de Systems Manager (durée : 1:42)

Vous pouvez visionner d'autres vidéos Amazon Web Services sur la Chaîne YouTube Amazon Web Services.

Régions AWS prises en charge par Systems Manager

Systems Manager est disponible dans les Régions AWS répertoriées dans Points de terminaison de service Systems Manager dans la Référence générale Amazon Web Services. Avant de démarrer votre processus de configuration de Systems Manager, nous vous recommandons de vérifier que le service est disponible dans chacune des Régions AWS que vous souhaitez utiliser.

Pour les serveurs sur site et machines virtuelles de votre environnement hybride, nous vous conseillons de choisir la région plus proche de votre centre de données ou de votre environnement informatique.

Tarification Systems Manager

Certaines fonctionnalités Systems Manager font l'objet d'une facturation. Pour plus d'informations, consultez AWS Systems Manager Pricing (Tarification CTlong).

Historique des noms de service Systems Manager

Systems Manager était précédemment connu sous les appellations « Amazon Simple Systems Manager (SSM) » et « Amazon EC2 Systems Manager (SSM) ». Le nom abrégé d'origine du service, « SSM », est toujours reflété dans diverses ressources AWS, y compris d'autres consoles de service. Voici quelques exemples :

  • Systems Manager Agent : SSM Agent

  • Paramètres Systems Manager : paramètres SSM

  • Points de terminaison de service Systems Manager : ssm.region.amazonaws.com

  • Types de ressource AWS CloudFormation : AWS::SSM::Document

  • Identifiant de la règle AWS Config : EC2_INSTANCE_MANAGED_BY_SSM

  • Commandes AWS Command Line Interface (AWS CLI) : aws ssm describe-patch-baselines

  • Noms de la politique gérée AWS Identity and Access Management (IAM) : AmazonSSMReadOnlyAccess

  • ARN de la ressource Systems Manager : arn:aws:ssm:region:account-id:patchbaseline/pb-07d8884178EXAMPLE

Références associées aux API

  • Référence d'API AWS Systems Manager – fournit des descriptions, la syntaxe et des exemples d'utilisation pour chacune des actions et chacun des types de données pour Systems Manager.

  • Référence d'API AWS AppConfig – fournit des descriptions, la syntaxe et des exemples d'utilisation pour chacun des types de données et des actions AWS AppConfig.

Contenu connexe

  • Les ressources suivantes peuvent vous aider à utiliser Systems Manager.

    Les ressources connexes suivantes peuvent s'avérer utiles lors de l'utilisation de ce service.

    • Formations et ateliers : liens vers des formations spécialisées et basées sur les rôles, ainsi que des ateliers d'autoformation pour améliorer vos compétences AWS et acquérir une expérience pratique.

    • Outils pour développeur AWS : liens vers des outils pour développeur, kits SDK, boîtes à outils IDE et outils de ligne de commande pour développer et gérer des applications AWS.

    • Livres blancs AWS : liens vers une liste complète des livres blancs techniques AWS, couvrant des sujets tels que l'architecture, la sécurité et l'économie, créés par des architectes de solutions AWS ou d'autres experts techniques.

    • Centre AWS Support : hub pour la création et la gestion de vos cas AWS Support. Inclut également des liens vers d'autres ressources utiles, telles que des forums, des FAQ techniques, l'état de santé d'un service et AWS Trusted Advisor.

    • AWS Support : principale page web d'informations à propos d'AWS Support, un canal d'assistance technique individuelle rapide pour vous aider à développer et à exécuter des applications dans le cloud.

    • Contactez-nous : point de contact central pour toute question relative à la facturation AWS, à votre compte, aux événements, à des abus ou à d'autres problèmes.

    • Conditions d'utilisation du site AWS : informations détaillées sur nos droits d'auteur et notre marque, sur votre compte, licence et accès au site, et sur d'autres sujets.