Menggunakan Systems Manager di lingkungan hybrid dan multicloud - AWS Systems Manager

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Menggunakan Systems Manager di lingkungan hybrid dan multicloud

Anda dapat menggunakannya AWS Systems Manager untuk mengelola instans Amazon Elastic Compute Cloud (EC2) dan sejumlah jenis mesin non-EC2. Bagian ini menjelaskan tugas penyiapan yang dilakukan oleh administrator akun dan sistem untuk mengelola mesin non-EC2 menggunakan Systems Manager di lingkungan hybrid dan multicloud. Setelah langkah-langkah ini selesai, pengguna yang telah diberikan izin oleh Akun AWS administrator dapat menggunakan Systems Manager untuk mengonfigurasi dan mengelola mesin non-EC2 organisasi mereka.

Setiap mesin yang telah dikonfigurasi untuk digunakan dengan Systems Manager disebut node terkelola.

catatan
  • Anda dapat mendaftarkan perangkat edge sebagai node terkelola menggunakan langkah aktivasi hibrida yang sama yang digunakan untuk mesin non-EC2 lainnya. Jenis perangkat edge ini mencakup AWS IoT perangkat dan perangkat selain AWS IoT perangkat. Gunakan proses yang dijelaskan di bagian ini untuk mengatur jenis perangkat tepi ini.

    Systems Manager juga mendukung perangkat edge yang menggunakan perangkat lunak AWS IoT Greengrass Core. Proses penyiapan dan persyaratan untuk perangkat AWS IoT Greengrass inti berbeda dari perangkat untuk AWS IoT dan perangkat edge selain perangkat AWS edge. Untuk informasi tentang mendaftarkan AWS IoT Greengrass perangkat untuk digunakan dengan Systems Manager, lihatMengelola perangkat edge dengan Systems Manager.

  • macOSMesin non-EC2 tidak didukung untuk lingkungan hybrid dan multicloud Systems Manager.

Jika Anda berencana menggunakan Systems Manager untuk mengelola instans Amazon Elastic Compute Cloud (Amazon EC2), atau menggunakan instans Amazon EC2 dan mesin non-EC2 di lingkungan hybrid dan multicloud, ikuti langkah-langkahnya terlebih dahulu. Menggunakan Systems Manager dengan instans EC2

Setelah mengonfigurasi lingkungan hybrid dan multicloud Anda untuk Systems Manager, Anda dapat melakukan hal berikut:

  • Buat cara yang konsisten dan aman untuk mengelola beban kerja hybrid dan multicloud dari jarak jauh dari satu lokasi menggunakan alat atau skrip yang sama.

  • Memusatkan kontrol akses untuk tindakan yang dapat dilakukan pada mesin Anda dengan menggunakan AWS Identity and Access Management (IAM).

  • Memusatkan audit operasi yang dilakukan pada mesin Anda dengan melihat aktivitas API yang direkam. AWS CloudTrail

    Untuk informasi tentang penggunaan CloudTrail untuk memantau tindakan Systems Manager, lihatPencatatan panggilan AWS Systems Manager API dengan AWS CloudTrail.

  • Memusatkan pemantauan dengan mengonfigurasi Amazon dan EventBridge Amazon Simple Notification Service (Amazon SNS) untuk mengirim pemberitahuan tentang keberhasilan eksekusi layanan.

    Untuk informasi tentang penggunaan EventBridge untuk memantau peristiwa Systems Manager, lihatPemantauan peristiwa Systems Manager dengan Amazon EventBridge.

Tentang node terkelola

Setelah Anda selesai mengonfigurasi mesin non-EC2 Anda untuk Systems Manager seperti yang dijelaskan di bagian ini, mesin yang diaktifkan hibrida Anda tercantum dalam AWS Management Console dan dijelaskan sebagai node terkelola. Di konsol, ID node terkelola yang diaktifkan hibrida dibedakan dari instans Amazon EC2 dengan awalan “mi-”. Instans Amazon EC2 dengan ID yang menggunakan prefiks "i-".

Node terkelola adalah mesin apa pun yang dikonfigurasi untuk Systems Manager. Sebelumnya, node terkelola semuanya disebut sebagai instance terkelola. Istilah instance sekarang mengacu pada instans EC2 saja. Perintah deregister-managed-instance dinamai sebelum perubahan terminologi ini.

Untuk informasi selengkapnya, lihat Bekerja dengan node terkelola.

Tingkatan instans

Systems Manager menawarkan tingkat instans standar dan tingkat instans lanjutan untuk node terkelola non-EC2 di lingkungan hybrid dan multicloud Anda. Tingkat instans standar memungkinkan Anda mendaftarkan maksimum 1.000 mesin yang diaktifkan hibrida per per per mesin. Akun AWS Wilayah AWS Jika Anda perlu mendaftarkan lebih dari 1.000 mesin non-EC2 dalam satu akun dan Wilayah, gunakan tingkat instans lanjutan. Instans lanjutan juga memungkinkan Anda untuk terhubung ke mesin non-EC2 Anda dengan menggunakan. AWS Systems Manager Session Manager Session Managermenyediakan akses shell interaktif ke node terkelola Anda.

Untuk informasi selengkapnya, lihat Mengonfigurasi tingkat instans.