Riwayat dokumen - AWS Systems Manager

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Riwayat dokumen

Tabel berikut menjelaskan perubahan penting pada dokumentasi sejak rilis terakhir AWS Systems Manager. Untuk pemberitahuan tentang pembaruan dokumentasi ini, Anda dapat berlangganan RSS umpan.

  • APIversi: 2014-11-06

PerubahanDeskripsiTanggal

Topik baru: Mengkonfigurasi izin untuk jendela pemeliharaan menggunakan AWS CLI

Topik Mengonfigurasi izin untuk jendela pemeliharaan menggunakan AWS CLI memberikan instruksi untuk membuat peran layanan kustom (dan kebijakannya) untuk menjalankan tugas jendela pemeliharaan atas nama pengguna.

Agustus 19, 2024

SSM Agentdan Patch Manager dukungan untuk versi tambahan: AlmaLinux,Oracle Linux, dan Rocky Linux

SSM Agentdan Patch Manager sekarang mendukung versi 8.10, 9.3, dan 9.4 dari AlmaLinux danRocky Linux, dan versi 9.3 dariOracle Linux, selain versi yang didukung sebelumnya. Untuk daftar lengkap versi OSs dan didukung, lihat topik berikut:

Agustus 14, 2024

Kondisi IAM kebijakan baru untuk Parameter Store dukungan: SSM: Kebijakan

Dengan menggunakan ssm:Policies kondisi IAM kebijakan yang baru didukung, Anda dapat mencegah Entitas membuat atau memperbarui parameter yang menyertakan kebijakan parameter. Untuk informasi selengkapnya, lihat topik berikut.

Agustus 14, 2024

Kebijakan terkelola yang diperbarui untukQuick Setup: SSMQuickSetupRolePolicy

Systems Manager telah memperbarui kebijakan terkelola SSMQuickSetupRolePolicy untuk menyediakan akses ke kumpulan AWS CloudFormation tumpukan tambahan. Untuk selengkapnya, lihat Pembaruan Systems Manager ke kebijakan AWS terkelola.

Agustus 13, 2024

Support untuk penyediaan dan pengelolaan sumber daya Systems Manager menggunakan Terraform

Kami telah menambahkan HashiCorp Terraform ke daftar integrasi pihak ketiga yang didukung dengan Systems Manager. Terraform adalah alat perangkat lunak infrastruktur sumber terbuka sebagai kode (IAc) yang menyediakan alur kerja antarmuka baris perintah (CLI) untuk mengelola berbagai layanan cloud. Anda dapat menggunakan Terraform untuk menyediakan dan mengelola sejumlah sumber daya dan sumber data Systems Manager yang umum digunakan. Untuk informasi tentang hal ini dan integrasi pihak ketiga lainnya dengan Systems Manager, lihat Integrasi dengan produk dan layanan lainnya.

Agustus 1, 2024

Pengalaman Quick Setup konsol baru dan API

Systems Manager Quick Setup telah merilis pengalaman konsol baru danAPI. Sekarang Anda dapat berinteraksi dengan ini API menggunakan konsol, AWS CLI, AWS CloudFormation, danSDKs. Anda dapat ikut serta ke konsol baru menggunakan Quick Setup konsol. Untuk informasi selengkapnya tentang orientasi ke Quick Setup pengalaman baru, lihat Memulai dengan Pengaturan Cepat. Untuk detail selengkapnya tentang API operasi yang tersedia melalui Quick SetupAPI, lihat Quick SetupAPIReferensi.

Agustus 1, 2024

Topik baru: Opsi daftar tambalan yang ditolak di baseline patch kustom

Untuk operasi penambalan yang menggunakan baseline patch kustom diPatch Manager, kami telah mengklarifikasi perilaku saat tambalan yang ditambahkan ke daftar tambalan Ditolak diberi tindakan. Allow as dependency Karena Windows Server tidak mendukung konsep dependensi tambalan, tambalan yang belum diinstal pada node terkelola dilewati. Patch yang sudah diinstal pada node diberi statusINSTALLED_REJECTED. Untuk informasi selengkapnya, lihat Opsi daftar tambalan yang ditolak di baseline patch kustom dan nilai kepatuhan Patch untuk sistem operasi lain.

Juli 23, 2024

Topik baru: Mengkonfigurasi SSM Agent untuk digunakan dengan Federal Information Processing Standard () FIPS

Kami telah memberikan instruksi untuk mengkonfigurasi SSM Agent untuk digunakan dengan Federal Information Processing Standard (FIPS). Untuk selengkapnya, lihat Mengkonfigurasi SSM Agent untuk digunakan dengan Standar Pemrosesan Informasi Federal (FIPS).

Juli 22, 2024

Pembaruan: Dukungan yang diklarifikasi untuk @ simbol dalam nama Fleet Manager pengguna

Jika nama pengguna Pusat IAM Identitas berisi satu atau beberapa @ simbol Fleet ManagerRDP, abaikan @ simbol pertama dan semua karakter yang mengikutinya, terlepas dari bagian domain alamat email atau tidak. @ Untuk informasi selengkapnya tentang karakter yang didukung untuk nama pengguna dalam Fleet Manager RDP koneksi, lihat Mengautentikasi koneksi Desktop Jarak Jauh.

Juli 21, 2024

Kebijakan terkelola yang diperbarui: A mazonSSMManaged EC2InstanceDefaultPolicy

Systems Manager telah memperbarui kebijakan terkelola AmazonSSMManagedEC2InstanceDefaultPolicy dengan memberikan pernyataan inline IDs (Sids) untuk memperjelas tujuan dari setiap pernyataan kebijakan. Untuk selengkapnya, lihat Pembaruan Systems Manager ke kebijakan AWS terkelola.

Juli 18, 2024

Perubahan nama pada bucket AWS terkelola untuk operasi Patch Manager patching

AWS memiliki dan memelihara sejumlah bucket Amazon S3 SSM Agent yang mengakses selama melakukan berbagai operasi penambalan. Patch Manager Bucket S3 ini dapat diakses publik, dan secara default, SSM Agent terhubung ke mereka menggunakan panggilan. HTTP Namun, jika Anda menggunakan titik akhir virtual private cloud (VPC) dalam operasi Systems Manager, Anda harus memberikan izin eksplisit di profil EC2 instans Amazon untuk Systems Manager, atau dalam peran layanan untuk EC2 non-mesin di lingkungan hybrid dan multicloud. Jika tidak, sumber daya Anda tidak dapat mengakses bucket publik ini. Dalam kebanyakan kasus, kami mengubah nama ember ini. Misalnya, untuk operasi penambalan, ember aws-patchmanager-macos-us-east-2 diganti denganaws-patchmanager-macos-us-east-2-552881074, dan ember aws-ssm-us-east-2 diganti denganaws-patch-manager-us-east-2-552881074. Untuk informasi selengkapnya, lihat topik berikut.

Juli 18, 2024

Peran terkait layanan baru untuk Quick Setup

Systems Manager telah merilis peran terkait layanan baru,. AWSServiceRoleForSSMQuickSetup Systems Manager menggunakan peran ini untuk memeriksa kesehatan konfigurasi sumber daya yang disiapkan menggunakanQuick Setup, untuk memastikan penggunaan parameter dan sumber daya yang disediakan secara konsisten, dan untuk memulihkan sumber daya saat drift terdeteksi. Kebijakan terkelola yang terkait dengan peran ini adalahSSMQuickSetupRolePolicy. Untuk informasi selengkapnya, lihat izin peran AWSServiceRoleForSSMQuickSetup terkait layanan untuk Systems Manager.

Juli 3, 2024

Kebijakan terkelola baru untuk tipe Quick Setup konfigurasi

Systems Manager telah merilis 12 kebijakan terkelola baru tambahan untuk mendukung berbagai jenis dan proses Quick Setup konfigurasi. Untuk selengkapnya, lihat Pembaruan Systems Manager ke kebijakan AWS terkelola.

Juli 3, 2024

Support untuk RHEL 8.10 dan 9.4

Systems Manager dan Patch Manager sekarang mendukung Red Hat Enterprise Linux versi 8.10 dan 9.4. Untuk informasi selengkapnya, lihat Sistem operasi dan jenis mesin yang didukung serta Sistem operasi yang didukung untuk Patch Manager.

Juni 26, 2024

Patch Managerdukungan untuk versi 8.8 dan 8.9: AlmaLinux,, dan Oracle LinuxRocky Linux

Patch Managersekarang mendukung versi 8.8 dan 8.9 dari AlmaLinux,Oracle Linux, danRocky Linux, selain versi 8.x sebelumnya. Untuk daftar lengkap versi OSs dan didukungPatch Manager, lihat Sistem operasi yang didukung untuk Patch Manager.

Juni 17, 2024

Parameter publik baru untuk macOS Amazon EC2 AMIs

Parameter publik telah dirilis Amazon Machine Images untuk mendukung instans macOS Amazon Elastic Compute Cloud. Untuk informasi selengkapnya, lihat topik berikut.

Juni 17, 2024

Pembaruan: Ketersediaan regional dari jalur /aws/service/global-infrastructure parameter

Kami telah mengklarifikasi Wilayah komersial mana jalur parameter /aws/service/global-infrastructure publik dapat ditanyakan, dan bagaimana menjalankan kueri untuk jalur tersebut jika Anda bekerja di komersial yang berbeda. Wilayah AWS Untuk selengkapnya, lihat Memanggil parameter publik untuk AWS layanan, Wilayah, titik akhir, Availability Zone, local zone, dan Wavelength Zones.

Juni 12, 2024

Baru: Contoh kode Bab

Bab baru, Contoh kode untuk menggunakan Systems Manager AWS SDKs, memberikan contoh dalam berbagai SDK bahasa tentang cara bekerja dengan layanan Systems Manager.

8 Mei 2024

Perubahan pada dukungan ec2messages:* endpoint

Untuk Wilayah AWS peluncuran pada tahun 2024 atau lebih baru, ec2messages:* titik akhir tidak didukung oleh SSM Agent untuk mengirim status dan informasi eksekusi kembali ke layanan Systems Manager. Akun di Wilayah ini harus digunakanssmmessages:*. Di Wilayah yang diluncurkan sebelum 2024, keduanya ssmmessages:* dan ec2messages:* masih didukung, tetapi kami sarankan hanya menggunakan ssmmessages:* endpoint (Amazon Message Gateway Service) sekarang. Anda dapat dengan aman menghapus ec2messages:* izin dari kebijakan Anda saat ini. Untuk informasi selengkapnya, lihat Bekerja dengan SSM Agent dan APIoperasi terkait agen (ssmmessages dan ec2messages endpoint).

3 Mei 2024

Runtime tambahan tersedia untuk menjalankan skrip di runbook Otomasi

aws:executeScriptTindakan ini sekarang mendukung runtime Python 3.9, 3.10, dan 3.11. Untuk informasi selengkapnya tentang cara menggunakan tindakan ini, lihat aws:executeScript.

April 23, 2024

Support untuk versi 8.8 dan 8.9: AlmaLinux,, dan Oracle LinuxRocky Linux

Systems Manager sekarang mendukung versi 8.8 dan 8.9 dari AlmaLinux,Oracle Linux, danRocky Linux, selain versi 8.x sebelumnya. Untuk daftar lengkap versi OSs dan didukung, lihat Sistem operasi yang didukung untuk Systems Manager.

April 22, 2024

Patch Manager: Ubah ke status patching 'INSTALLED_ PENDING _REBOOT'

Sebelumnya, hanya tambalan yang dipasang oleh yang Patch Manager dapat ditandai sebagaiINSTALLED_PENDING_REBOOT. Patch yang dipasang di luar tidak pernah Patch Manager diberi status ini. Sekarang, INSTALLED_PENDING_REBOOT dapat diterapkan ke patch apa pun yang telah diterapkan ke node terkelola sejak terakhir reboot. Ini termasuk tambalan yang diinstal Patch Manager dengan NoReboot opsi yang dipilih, dan untuk tambalan yang diinstal di luar Patch Manager setelah reboot terbaru node. Untuk deskripsi semua nilai status Patch Manager penambalan, lihat Memahami nilai status kepatuhan tambalan.

April 16, 2024

Support untuk RHEL 8.9 dan 9.3

Systems Manager, termasukPatch Manager, sekarang mendukung Red Hat Enterprise Linux (RHEL) versi 8.9 dan 9.3, selain versi 8.x dan 9.x sebelumnya.

Maret 26, 2024

Pembaruan topik: kebijakan AWS terkelola untuk AWS Systems Manager

Topik kebijakan AWS terkelola untuk AWS Systems Manager telah memberikan informasi tentang empat kebijakan terkelola untuk Systems Manager yang telah diperkenalkan atau diperbarui sejak 12 Maret 2021. Kami telah menambahkan bagian ke topik ini dengan informasi tentang 12 kebijakan terkelola lainnya untuk digunakan dengan Systems Manager yang dibuat atau terakhir diperbarui sebelum tanggal tersebut. Untuk detailnya, lihat Kebijakan terkelola tambahan untuk Systems Manager.

Maret 1, 2024

Parameter Storesekarang mendukung berbagi lintas akun

Sekarang Anda dapat membagikan parameter lanjutan secara aman dan efisien di seluruh Akun AWS atau di dalam AWS Organisasi Anda dengan menyiapkan pembagian sumber daya. Berbagi sumber daya memungkinkan Anda memusatkan manajemen konfigurasi aplikasi dan mengurangi biaya operasional berbagi parameter dengan setiap akun yang Anda miliki. Parameter dapat dibagikan di seluruh akun menggunakan Parameter Store konsol, AWS RAM konsol, atau file AWS CLI. Untuk informasi selengkapnya, lihat Bekerja dengan parameter bersama.

Februari 21, 2024

Peningkatan tindakan otomatisasi

Anda sekarang dapat menggunakan isCritical properti onFailure dan dengan aws:approve tindakan. Untuk informasi selengkapnya tentang aws:approve tindakan, lihat aws:approve — Menjeda otomatisasi untuk persetujuan manual.

Februari 12, 2024

Dukungan versi operasi tambahan untuk Patch Manager

Kami telah menambahkan ke daftar versi sistem operasi yang didukung untuk Patch Manager. Support telah ditambahkan sebagai berikut:

  • Debian Server11.x dan 12.x

  • macOS14.0 (Sonoma)

  • SUSE Linux Enterprise Server(SLES) 15,5

  • Ubuntu Server23.04

4 Januari 2024

Konfigurasikan SSM Agent pembaruan otomatis menggunakan Application Manager konsol

Anda sekarang dapat menggunakan Application Manager konsol untuk mengotomatiskan SSM Agent pembaruan untuk instance aplikasi Anda. Untuk informasi selengkapnya, lihat Bekerja dengan instance aplikasi Anda.

21 Desember 2023

Proses yang diperbarui untuk mendaftarkan EC2 mesin non Amazon di lingkungan hybrid dan multicloud

Systems Manager sekarang menyediakan ssm-setup-cli untuk membantu Anda mendaftarkan mesin non Amazon Elastic Compute Cloud (AmazonEC2) di lingkungan hybrid dan multicloud. Untuk informasi lebih lanjut, lihat Cara menginstal SSM Agent pada node Linux hybrid dan Cara menginstal SSM Agent pada node Windows hybrid.

20 Desember 2023

Kelola EBS volume Amazon menggunakan Fleet Manager

Anda sekarang dapat menggunakanFleet Manager, kemampuan AWS Systems Manager, untuk mengelola volume Amazon Elastic Block Store pada instans terkelola Anda. Misalnya, Anda dapat menginisialisasi EBS volume, memformat partisi, dan memasang volume agar tersedia untuk digunakan. Untuk informasi selengkapnya, lihat manajemen EBS volume.

14 Desember 2023

Session Managerpeningkatan plugin

Menambahkan dukungan untuk meneruskan StartSessionAPIrespons sebagai variabel lingkungan ke session-manager-plugin.

Desember 4, 2023

Pengalaman desain visual baru untuk runbook Otomasi

Anda sekarang dapat membuat dan mengedit runbook menggunakan pengalaman desain visual baru yang dikembangkan oleh Systems Manager Automation. Pengalaman desain visual menyediakan drag-and-drop antarmuka kode rendah sehingga Anda dapat membuat dan mengedit runbook dengan lebih mudah. Untuk informasi selengkapnya, lihat Pengalaman desain visual untuk runbook Otomasi.

26 November 2023

Tindakan Otomasi Systems Manager baru, elemen data, dan penyempurnaan fungsional untuk runbook

Anda sekarang dapat mengulang beberapa tindakan dalam runbook menggunakan aws:loop tindakan. Tindakan baru ini mendukung do while dan for each gaya loop. Selain itu, dengan menggunakan elemen data variabel baru, Anda dapat menentukan, mereferensikan, dan memperbarui nilai secara dinamis dalam konteks runbook. Untuk memperbarui nilai variabel di runbook Anda, gunakan aws:updateVariable tindakan baru. Otomasi juga telah menambahkan dukungan untuk konversi tipe data dinamis untuk output. Ini berarti bahwa jika nilai output tidak cocok dengan tipe data yang Anda tentukan, Automation mencoba mengonversi tipe data. Misalnya, jika nilai yang dikembalikan adalahInteger, tetapi yang Type ditentukan adalahString, nilai output akhir adalah String nilai. Terakhir, Otomasi sekarang mendukung ekspresi JSONPath filter untuk penyeleksi. Untuk informasi selengkapnya, lihat topik berikut.

17 November 2023

Dukungan Wilayah yang diperbarui untuk Remote Desktop Protocol (RDP) koneksi

Fleet ManagerRemote Desktop, yang didukung oleh NICEDCV, memberi Anda konektivitas aman ke Windows Server instans langsung dari konsol Systems Manager. Tiga Wilayah tambahan berikut telah diaktifkan untuk koneksi Fleet Manager Remote Desktop:

  • Africa (Cape Town) (af-south-1)

  • Asia Pasifik (Jakarta) (ap-southeast-3)

  • Israel (Tel Aviv) (il-central-1)

15 November 2023

Patch Manager: Dukungan versi OS yang diperluas untuk RHEL dan macOS

Patch Managersekarang mendukung versi sistem operasi tambahan berikut:

  • Red Hat Enterprise Linux: versi 8.8

  • macOS: 11.5— 11:7 (Big Sur)

  • macOS: 12.0—12.6 (Monterey)

  • macOS: 13.0—13.5 (Ventura)

23 Oktober 2023

Baru OpsCenter API - Hapus OpsItem

OpsCentersekarang menawarkan Hapus OpsItem API untuk menghapus individuOpsItems. Untuk informasi lebih lanjut, lihat DeleteOpsItemdi AWS Systems Manager APIReferensi.

20 Oktober 2023

Jenis Quick Setup konfigurasi baru: SSM Agent pembaruan untuk seluruh organisasi

Jenis konfigurasi baru Konfigurasi Manajemen Host Default memungkinkan administrator organisasi, sebagaimana didefinisikan dalam AWS Organizations, untuk meminta pemeriksaan otomatis dan pembaruan SSM Agent pada semua EC2 instance di akun dan Wilayah organisasi. Untuk informasi selengkapnya, lihat Manajemen Host Default untuk organisasi.

16 Oktober 2023

Format judul dan deskripsi baru untuk OpsItems dibuat oleh CloudWatch Application Insights

Judul dan deskripsi untuk OpsItems dibuat oleh CloudWatch Application Insights berubah menjadi format yang ditingkatkan pada 16 Oktober 2023. Untuk melihat format baru, lihat Wawasan CloudWatch Aplikasi Amazon.

September 29, 2023

Support untuk beberapa resolusi tampilan dalam koneksi Fleet Manager RDP

Saat Anda terhubung ke node Windows Server terkelola menggunakan opsi Remote Desktop protocol (RDP) diFleet Manager, Anda sekarang dapat memilih resolusi tampilan. Sebelumnya, semua koneksi menggunakan resolusi tetap 720P (1366 x 768). Anda sekarang dapat memilih dari yang berikut untuk setiap koneksi:

  • Beradaptasi Secara Otomatis (menentukan resolusi optimal berdasarkan ukuran layar yang terdeteksi)

  • 1920 x 1080

  • 1400 x 900

  • 1366 x 768

  • 800 x 600

Untuk selengkapnya, lihat Connect ke node terkelola menggunakan Remote Desktop.

September 22, 2023

Topik baru: Garis dasar tambalan acak IDs dalam operasi kebijakan tambalan

Kami telah menambahkan konten untuk menjelaskan bagaimana kebijakan Quick Setup patch menggunakan BaselineOverride parameter dalam dokumen AWS-RunPatchBaseline SSM Command untuk menghasilkan acak IDs untuk baseline patch setiap kali operasi kebijakan patch dijalankan. Untuk selengkapnya, lihat Garis dasar tambalan acak IDs dalam operasi kebijakan tambalan.

September 22, 2023

Wawasan operasional baru untuk mengelola OpsItems

OpsCentersekarang termasuk wawasan operasional yang disebut Sumber Daya menghasilkan paling banyak OpsItems. Wawasan jenis ini dihasilkan ketika AWS sumber daya memiliki lebih dari 10 terbukaOpsItems. Gunakan wawasan ini untuk menemukan sumber daya yang bermasalah. Gunakan AWS-BulkResolveOpsItems runbook dari dalam wawasan untuk menyelesaikan dengan cepat OpsItems terkait dengan sumber daya. Untuk informasi selengkapnya, lihat Menganalisis wawasan operasional untuk mengurangi OpsItems.

September 22, 2023

GPGkunci publik diperbarui

Kunci publik baru telah dibuat untuk memverifikasi tanda tanganSSM Agent. Untuk informasi selengkapnya, lihat Memverifikasi tanda tangan SSM Agent.

5 September 2023

Support ditambahkan untuk versi tambahan AlmaLinux,Oracle Linux,RHEL, dan Rocky Linux

Daftar sistem operasi yang didukung untuk AWS Systems Managerdan Patch Managertelah diperbarui untuk mencerminkan dukungan versi OS tambahan berikut:

  • AlmaLinux: 9.2

  • Oracle Linux: 8.7 dan 9.2

  • Red Hat Enterprise Linux(RHEL): 8.7, 9.1, dan 9.2

  • Rocky Linux: 8.6 dan 8.7, 9.0-9.2

Agustus 30, 2023

OpsCentermenambahkan dukungan untuk pemformatan Markdown di bidang OpsItem deskripsi.

OpsCentersekarang mendukung pemformatan Markdown di bidang OpsItem deskripsi. Jenis pemformatan Markdown berikut didukung:

  • Paragraf

  • Jarak baris

  • Garis Horisontal

  • Judul

  • Format Teks

  • Tautan

  • Daftar

Untuk informasi selengkapnya, lihat Menggunakan Penurunan Harga di Konsol di Panduan Memulai dengan AWS Management Console Memulai.

18 Agustus 2023

Versi baru dari AWS Parameter dan Rahasia Lambda Extension

Versi baru dari AWS Parameter dan Rahasia Lambda Extension sekarang tersedia. Selain itu, dukungan ekstensi telah ditambahkan untuk Wilayah Asia Pasifik (Melbourne) (ap-southeast-4) dan Israel (Tel Aviv) (il-central-1) (dan arsitektur saja.) x86_64 x86 Untuk informasi selengkapnya, lihat Menggunakan Parameter Store parameter dalam AWS Lambda fungsi.

16 Agustus 2023

Pembaruan: Menambahkan informasi tentang izin yang diperlukan untuk bucket kebijakan Quick Setup tambalan

Saat Anda membuat kebijakan tambalan, Quick Setup buat bucket Amazon S3 yang berisi file bernama. baseline_overrides.json File ini menyimpan informasi tentang garis dasar tambalan yang Anda tentukan untuk kebijakan tambalan Anda. Saat mengonfigurasi kebijakan tambalan, Anda memiliki opsi untuk memilih kotak centang Tambahkan IAM kebijakan yang diperlukan ke profil instans yang ada yang dilampirkan ke instance Anda. Jika Anda memilih untuk tidak memilih opsi ini, Anda harus secara manual memberikan sumber daya tertentu dengan izin untuk mengakses bucket ini atau operasi kebijakan Anda mungkin gagal. Untuk informasi selengkapnya, lihat topik berikut.

6 Juli 2023

Gunakan Quick SetupOpsCenter untuk mengkonfigurasi manajemen multi-akun OpsItem

Quick Setupuntuk OpsCenter membantu Anda menyelesaikan tugas-tugas berikut untuk mengelola OpsItems seluruh akun:

  • Menentukan akun administrator yang didelegasikan

  • Membuat kebijakan dan peran required AWS Identity and Access Management (IAM)

  • Menentukan AWS Organizations organisasi, atau subset akun anggota, tempat administrator yang didelegasikan dapat mengelola seluruh akun OpsItems

Untuk informasi selengkapnya, lihat (Opsional) Mengkonfigurasi OpsCenter untuk mengelola OpsItems seluruh akun dengan menggunakan Quick Setup.

19 Juni 2023

Perbarui agen EC2 peluncuran Amazon menggunakan Quick Setup

Anda sekarang dapat mengizinkan Systems Manager untuk memeriksa setiap 30 hari untuk versi baru agen peluncuran yang diinstal pada instans Anda. Jika versi baru tersedia, Systems Manager memperbarui agen pada instans Anda. Untuk informasi selengkapnya, lihat Manajemen Quick Setup Host.

19 Juni 2023

Patch Managersekarang mendukung Ubuntu Server 22.04 LTS

Anda sekarang dapat menggunakan Patch Manager untuk menambal Ubuntu Server 22,04 LTS node. Seperti versi lain yang didukungUbuntu Server, versi 22.04LTS, menggunakan baseline AWS-UbuntuDefaultPatchBaseline patch AWS terkelola.

15 Mei 2023

Systems Manager sekarang mendukung AlmaLinux, termasuk Patch Manager

Anda sekarang dapat menggunakan Systems Manager untuk mengelola AlmaLinux 8.3-8.7; 9.0-9.1 node. Banyak aturan yang berlaku untuk RHEL 8 untuk patching juga berlaku untuk AlmaLinux. AlmaLinuxmenggunakan yang baruAWS-DefaultAlmaLinuxPatchBaseline. Untuk informasi selengkapnya, lihat topik berikut.

8 Mei 2023

Menyebarkan agen EC2Launch v2 menggunakan Quick Setup

Anda sekarang dapat menggunakan agen EC2Launch v2 menggunakanQuick Setup. Untuk informasi selengkapnya, lihat Menerapkan Distributor paket dengan Quick Setup.

13 April 2023

Systems Manager sekarang mendukung Amazon Linux 2023

Systems Manager sekarang mendukung jenis EC2 instans Amazon Linux 2023 (AL2023) yang baru, termasuk dukungan untuk Patch Manager operasi. Banyak aturan untuk patching yang berlaku untuk Amazon Linux 2 juga berlaku untuk Amazon Linux 2023. (Patch Managerjuga terus mendukung rilis pratinjau Amazon Linux 2022.) Untuk informasi selengkapnya, lihat topik berikut.

Maret 23, 2023

Menyiapkan konten yang direvisi untuk instans Amazon EC2

Kami telah merevisi konten pengaturan untuk EC2 instans Amazon. Sekarang disarankan untuk menggunakan Konfigurasi Manajemen Host Default yang baru dirilis untuk izin misalnya. Untuk informasi selengkapnya, lihat Mengonfigurasi izin instans yang diperlukan untuk Systems Manager.

15 Februari 2023

Manajemen instans otomatis dengan Konfigurasi Manajemen Host Default

Anda sekarang dapat secara otomatis mengelola EC2 instans Amazon secara keseluruhan Wilayah AWS menggunakan Systems Manager. Untuk informasi selengkapnya, lihat Konfigurasi Manajemen Host Default.

15 Februari 2023

Tambahkan SSM dokumen ke favorit Anda

Untuk membantu Anda menemukan SSM dokumen yang sering digunakan, Anda sekarang dapat menambahkan dokumen ke favorit Anda. Anda dapat memfavoritkan hingga 20 dokumen per jenis dokumen, per Akun AWS dan Wilayah AWS. Anda dapat memilih, memodifikasi, dan melihat favorit Anda dari konsol Systems Manager Documents. Untuk informasi selengkapnya, lihat Menambahkan dokumen ke favorit Anda.

7 Februari 2023

Menerapkan kontrol perubahan untuk Otomatisasi menggunakan Change Calendar

Dengan mengintegrasikan Otomasi denganChange Calendar, Anda sekarang dapat menerapkan kontrol perubahan ke semua otomatisasi di Anda. Akun AWS Untuk informasi selengkapnya, lihat Menerapkan kontrol perubahan untuk Otomasi.

Januari 24, 2023

Alur kerja Change Manager persetujuan baru

Alur kerja Change Manager persetujuan sekarang mendukung persetujuan per tingkat, bukan persetujuan per baris. Sebelumnya, setiap pemberi persetujuan yang Anda tambahkan ke tingkat persetujuan harus menyetujui permintaan perubahan. Kalau tidak, levelnya tidak disetujui. Sekarang, Anda menentukan berapa banyak persetujuan yang diperlukan untuk level dan dapat menambahkan banyak atau lebih pemberi persetujuan. Misalnya, Anda dapat meminta tiga persetujuan untuk satu level tetapi menentukan hingga lima pemberi persetujuan. Persetujuan dari ketiga pemberi persetujuan tersebut cukup untuk menyetujui level tersebut. Untuk informasi selengkapnya, lihat Tentang persetujuan di templat perubahan Anda.

23 Januari 2023

Baru: Konfigurasikan patching untuk seluruh organisasi menggunakan kebijakan patch di Quick Setup

Dengan Quick Setup kemampuan Systems Manager, Anda sekarang dapat membuat kebijakan tambalan yang didukung olehPatch Manager. Kebijakan patch mendefinisikan jadwal dan patch baseline yang akan digunakan saat secara otomatis menambal node terkelola Anda. Dengan menggunakan konfigurasi kebijakan tambalan tunggal, Anda dapat menentukan penambalan untuk semua akun di semua Wilayah di organisasi Anda, hanya untuk akun dan Wilayah yang Anda pilih, atau untuk satu pasangan Account-region. Untuk informasi selengkapnya, lihat topik berikut.

22 Desember 2022

Application Managerterintegrasi dengan Amazon EC2 untuk menampilkan informasi tentang instance Anda dalam konteks aplikasi.

Application Managermenampilkan status instans, status, dan kesehatan EC2 Auto Scaling Amazon untuk aplikasi yang dipilih dalam format grafis. Tab Instances juga menyertakan tabel dengan informasi berikut untuk setiap instance dalam aplikasi Anda.

  • Status instans (Tertunda, Berhenti, Berlari, Berhenti)

  • Status ping untuk SSM Agent

  • Status dan nama runbook Systems Manager Automation terakhir yang diproses pada instans

  • Hitungan alarm Amazon CloudWatch Logs per negara bagian.

    • ALARM – Metrik atau ekspresi berada di luar ambang batas yang telah ditetapkan sebelumnya.

    • OK – Metrik atau ekspresi berada dalam ambang batas yang telah ditetapkan sebelumnya.

    • INSUFFICIENT_DATA – Alarm baru saja dimulai, metrik tidak tersedia, atau tidak ada data yang memadai yang tersedia bagi metrik untuk menentukan status alarm.

  • Kesehatan grup Auto Scaling untuk grup penskalaan otomatis induk dan individu

22 Desember 2022

Jadwalkan awal dan penghentian EC2 instans Amazon Anda menggunakan Quick Setup

Sekarang Anda dapat menerapkan solusi Resource Scheduler untuk mengotomatiskan awal dan penghentian instans Amazon EC2 Anda menggunakan. Quick Setup Untuk informasi selengkapnya, lihat Resource Scheduler.

19 Desember 2022

OpsCentersekarang mendukung bekerja dengan OpsItems lintas akun

OpsCentermendukung bekerja dengan OpsItems dari akun manajemen (baik akun AWS Organizations manajemen atau akun administrator yang didelegasikan Systems Manager) dan akun anggota selama sesi. Setelah dikonfigurasi, pengguna dapat melakukan jenis tindakan berikut:

  • Buat, lihat, dan perbarui OpsItems di akun anggota

  • Melihat informasi rinci tentang AWS sumber daya yang ditentukan OpsItems dalam akun anggota

  • Mulai runbook Automation Systems Manager untuk memulihkan masalah dengan AWS sumber daya di akun anggota

Untuk informasi selengkapnya, lihat Menyiapkan OpsCenter untuk bekerja dengan OpsItems seluruh akun.

16 November 2022

Lacak detail permintaan Change Manager perubahan menggunakan AWS CloudTrail Lake

Anda sekarang dapat menggunakan penyimpanan data acara di AWS CloudTrail Lake untuk menangkap dan meninjau detail tentang permintaan perubahan yang dijalankan Change Manager untuk organisasi atau akun Anda. Informasi ini mencakup rincian yang dapat diaudit tentang identitas pengguna yang membuat permintaan perubahan, alamat IP dari mana permintaan dibuat, Wilayah AWS di mana perubahan dibuat, sumber daya yang ditargetkan, dan banyak lagi. Untuk selengkapnya, lihat Memantau peristiwa permintaan perubahan dan Meninjau detail, tugas, dan jadwal permintaan perubahan.

11 November 2022

Kontrol tugas Otomasi Systems Manager tambahan menggunakan CloudWatch alarm

Anda sekarang dapat menerapkan kontrol tambahan saat menjalankan otomatisasi di beberapa akun dan Wilayah dengan menggunakan CloudWatch alarm. Dengan menerapkan CloudWatch alarm metrik atau komposit ke otomatisasi, Anda dapat mengontrol kapan otomatisasi berhenti berdasarkan metrik yang Anda tentukan. Untuk informasi selengkapnya tentang menerapkan CloudWatch alarm ke otomatisasi yang berjalan di beberapa akun dan Wilayah, lihat Menjalankan otomatisasi di beberapa Wilayah dan akun (konsol)

9 November 2022

Diperbarui: 'Menggunakan Parameter Store parameter dalam AWS Lambda fungsi'

Kami telah memberikan informasi tambahan untuk membantu Anda menggunakan Ekstensi Lambda AWS Parameter dan Rahasia untuk mengambil nilai parameter dan menyimpannya untuk digunakan di masa mendatang dalam fungsi Lambda. Menggunakan ekstensi Lambda dapat mengurangi biaya Anda dengan mengurangi jumlah API panggilan ke. Parameter Store Untuk selengkapnya, lihat Menggunakan Parameter Store parameter dalam AWS Lambda fungsi.

25 Oktober 2022

Kontrol tugas Systems Manager tambahan menggunakan CloudWatch alarm

Anda sekarang dapat menerapkan kontrol tambahan saat menjalankan otomatisasi dan perintah dengan menggunakan CloudWatch alarm. CloudWatch Alarm juga dapat ditambahkan ke otomatisasi atau perintah ketika terdaftar dengan tugas jendela State Manager asosiasi atau pemeliharaan. Dengan menerapkan CloudWatch alarm komposit ke otomatisasi atau perintah, Anda dapat mengontrol kapan otomatisasi atau perintah berhenti berdasarkan metrik yang Anda tentukan. Untuk informasi selengkapnya tentang menerapkan CloudWatch alarm ke otomatisasi atau perintah, lihat prosedur berikut:

26 September 2022

Kontrol tugas Systems Manager tambahan menggunakan CloudWatch alarm

Anda sekarang dapat menerapkan kontrol tambahan saat menjalankan otomatisasi dan perintah dengan menggunakan CloudWatch alarm. CloudWatch Alarm juga dapat ditambahkan ke otomatisasi atau perintah ketika terdaftar dengan tugas jendela State Manager asosiasi atau pemeliharaan. Dengan menerapkan CloudWatch alarm komposit ke otomatisasi atau perintah, Anda dapat mengontrol kapan otomatisasi atau perintah berhenti berdasarkan metrik yang Anda tentukan. Untuk informasi selengkapnya tentang menerapkan CloudWatch alarm ke otomatisasi atau perintah, lihat prosedur berikut:

26 September 2022

Mengklarifikasi persyaratan tingkat contoh lanjutan

Berdasarkan umpan balik pelanggan, kami telah mengklarifikasi skenario yang mengharuskan Anda mengaktifkan tingkatan instance lanjutan di Mengonfigurasi tingkatan instans.

21 September 2022

Menerapkan CloudWatch Agen Amazon menggunakan Quick Setup

Anda sekarang dapat menggunakan CloudWatch agen Amazon menggunakanQuick Setup. Untuk informasi selengkapnya, lihat Menerapkan Distributor paket dengan Quick Setup.

September 20, 2022

Kunci PatchGroup '' sekarang didukung untuk grup tambalan ketika metadata EC2 instance diizinkan

Saat Anda mengizinkan tag dalam metadata EC2 instance, kunci tag yang Anda buat tidak boleh berisi spasi apa pun. Sebelumnya, ini mencegah pelanggan menambahkan beberapa EC2 instance mereka ke grup tambalan Patch Manager karena kunci tag Patch Group harus diterapkan ke instance. Patch Managersekarang mendukung keduanya Patch Group (dengan spasi) dan PatchGroup (tanpa spasi) sebagai kunci tag untuk mengidentifikasi instance untuk grup tambalan. EC2contoh di mana tag diizinkan dalam metadata instance sekarang dapat ditambahkan ke grup tambalan di. Patch Manager Untuk selengkapnya, lihat Tentang grup tambalan.

31 Agustus 2022

Topik baru: “Bagaimana tanggal rilis paket dan tanggal pembaruan dihitung”

Dalam garis dasar tambalan yang dikelola oleh AWS, tambalan baru disetujui secara otomatis 7 hari setelah dirilis atau diperbarui. Dalam baseline patch kustom yang Anda buat, Anda dapat secara opsional menentukan berapa hari untuk menunggu setelah dirilis atau diperbarui untuk menyetujui instalasi secara otomatis. Untuk Amazon Linux 1 dan Amazon Linux 2, berbagai faktor mempengaruhi bagaimana tanggal rilis terbaru dan tanggal pembaruan dihitung. Untuk membantu Anda menghindari hasil yang tidak terduga saat memilih penundaan persetujuan otomatis, faktor-faktor ini dijelaskan dalam topik Bagaimana tanggal rilis paket dan tanggal pembaruan dihitung.

Agustus 24, 2022

Konten yang diperbarui: Menambal AMI dan memperbarui grup Auto Scaling

Kami telah memperbarui panduan grup Pembaruan AMIs untuk Auto Scaling untuk menggunakan templat peluncuran alih-alih konfigurasi peluncuran. Selain itu, kami telah menerapkan tindakan dan runtime Otomasi terbaru di konten runbook.

Juni 22, 2022

Change Manager: Mencegah pengguna membuat permintaan yang dapat disetujui secara otomatis

Anda dapat mengonfigurasi templat perubahan Change Manager untuk mendukung persetujuan otomatis, yang berarti bahwa pengguna dengan IAM izin yang diperlukan dapat memilih untuk memulai permintaan perubahan tanpa memerlukan persetujuan tambahan. Sekarang, Anda juga dapat membatasi pengguna, grup, atau IAM peran individu untuk mengirimkan permintaan persetujuan otomatis, meskipun templat perubahan mendukungnya. Ini dicapai melalui penggunaan kunci IAM kondisi baru,ssm:AutoApprove. Untuk informasi selengkapnya, lihat Mengontrol akses ke alur kerja buku runbook persetujuan otomatis

15 Juni 2022

Panduan yang diperbarui untuk peran tugas jendela pemeliharaan

Sebelumnya, konsol Systems Manager memberi Anda kemampuan untuk memilih peran IAM AWSServiceRoleForAmazonSSM tertaut layanan AWS terkelola yang akan digunakan sebagai peran pemeliharaan untuk tugas Anda. Menggunakan peran ini dan kebijakan terkait,AmazonSSMServiceRolePolicy, untuk tugas jendela pemeliharaan tidak lagi disarankan. Sebagai gantinya, Anda harus membuat kebijakan dan peran khusus untuk tugas jendela pemeliharaan. Untuk informasi selengkapnya, lihat Menyiapkan Maintenance Windows.

9 Juni 2022

Port forwarding ke dukungan host jarak jauh untuk Session Manager

Session Managersekarang mendukung sesi penerusan port ke host jarak jauh. Host jarak jauh tidak perlu dikelola oleh Systems Manager. Untuk informasi selengkapnya, lihat Memulai sesi (penerusan port ke host jarak jauh).

25 Mei 2022

Konten yang diperbarui: Petunjuk untuk menginstal secara manual SSM Agent di instans Amazon EC2 Linux

Menanggapi umpan balik pelanggan, kami telah merombak topik yang memberikan instruksi untuk menginstal secara manual di instans SSM Agent Amazon. EC2 Topik-topik ini sekarang menyediakan perintah menggunakan file yang tersedia secara global yang dapat Anda salin dan tempel untuk instalasi cepat pada EC2 instance apa pun Wilayah AWS. Topik-topik ini juga memberikan informasi untuk membantu Anda membuat perintah instalasi yang menggunakan file yang tersedia di Wilayah kerja Anda sendiri. Pendekatan terakhir direkomendasikan ketika Anda menginstal agen pada beberapa contoh menggunakan skrip atau template. Untuk informasi selengkapnya, lihat petunjuk untuk sistem operasi Linux Anda di bagian Menginstal secara manual SSM Agent pada EC2 instance untuk Linux.

9 Mei 2022

Topik baru: Amazon Machine Images (AMIs) dengan SSM Agent prainstal

Menanggapi umpan balik pelanggan, kami memiliki informasi terpusat tentang yang AWS dikelola AMIs termasuk yang sudah diinstal SSM Agent sebelumnya. Topik ini juga memberikan petunjuk tentang cara memverifikasi bahwa EC2 instans Amazon yang dibuat dari instans ini AMIs berhasil diinstal dan sedang berjalan. Untuk kasus yang jarang terjadi di mana agen mungkin tidak berhasil menginstal, atau menginstal tetapi tidak memulai, kami juga memberikan informasi tentang memulai atau menginstal agen secara manual pada instance ini. Untuk detailnya, lihat Amazon Machine Images(AMIs) dengan SSM Agent prainstal.

8 Mei 2022

State ManagerBagian baru

Menambahkan bagian baru yang menjelaskan rincian kapan State Manager menjalankan asosiasi. Untuk informasi selengkapnya, lihat Tentang penjadwalan asosiasi.

27 April 2022

Patch Managersekarang mendukung Rocky Linux

Anda sekarang dapat menggunakan Patch Manager untuk menambal Rocky Linux node. Banyak aturan yang berlaku untuk RHEL 8 untuk patching juga berlaku untukRocky Linux. Rocky Linux8 menggunakan yang baruAWS-DefaultRockyLinuxPatchBaseline. Untuk informasi selengkapnya, lihat topik berikut.

April 14, 2022

Patch Managersekarang mendukung CentOS Stream 8

Anda sekarang dapat menggunakan Patch Manager untuk menambal CentOS Stream 8 instance dan Red Hat Enterprise Linux (RHEL) 4.4-4.5 instance. Banyak aturan yang berlaku untuk RHEL 8 untuk patching juga berlaku CentOS Stream 8. CentOS Stream8 menggunakanAWS-DefaultCentOSPatchBaseline. Untuk informasi selengkapnya, lihat topik berikut.

4 April 2022

Buat peran asumsi untuk Change Manager

Bagian baru mengklarifikasi persyaratan untuk membuat dan mengimplementasikan peran asumsi untukChange Manager. Peran asumsi adalah peran layanan AWS Identity and Access Management (IAM) yang memungkinkan Change Manager untuk menjalankan alur kerja buku runbook yang ditentukan dengan aman dalam permintaan perubahan yang disetujui atas nama Anda. Peran tersebut memberikan AWS Systems Manager (AWS STS) AssumeRole kepercayaan kepadaChange Manager. Untuk selengkapnya, lihat Mengonfigurasi peran dan izin untuk. Change Manager

18 Maret 2022

Menyetujui atau menolak permintaan Change Manager perubahan secara massal

Di konsol Systems Manager, Anda sekarang dapat memilih beberapa permintaan perubahan untuk menyetujui atau menolak dalam satu operasi. Untuk selengkapnya, lihat Meninjau dan menyetujui atau menolak permintaan perubahan (konsol).

8 Maret 2022

Support untuk Rocky Linux dan node terkelola Windows Server 2022

Systems Manager mendukung Rocky Linux dan node terkelola Windows Server 2022, termasuk perangkat edge dan mesin hybrid yang berlokasi di lokasi atau dengan penyedia cloud lainnya. Untuk menggunakan Systems Manager dengan sistem operasi ini, Anda harus menyelesaikan semua prosedur penyiapan Systems Manager yang diperlukan, termasuk prosedur untuk lingkungan hybrid atau perangkat edge, jika berlaku. Untuk informasi selengkapnya, lihat Menyiapkan Systems Manager. Untuk Rocky Linux mesin, Anda juga harus menginstal secara manualSSM Agent. Untuk informasi selengkapnya, lihat Instal secara manual SSM Agent pada Rocky Linux instance. Untuk instans Amazon Elastic Compute Cloud (AmazonEC2) Windows Server 2022, diinstal SSM Agent secara default.

1 Maret 2022

Izinkan Otomasi beradaptasi dengan kebutuhan konkurensi Anda dan lihat metrik penggunaan Otomasi

Sekarang Anda dapat mengizinkan Otomasi untuk secara otomatis menyesuaikan kuota otomatisasi bersamaan, dan melihat metrik penggunaan Otomasi yang dipublikasikan. CloudWatch Untuk informasi selengkapnya tentang konkurensi adaptif, lihat Mengizinkan Otomasi beradaptasi dengan kebutuhan konkurensi Anda. Untuk informasi selengkapnya tentang cara melihat metrik penggunaan Otomasi, lihat Metrik Pemantauan Otomasi menggunakan Amazon. CloudWatch

27 Januari 2022

Izinkan Otomasi beradaptasi dengan kebutuhan konkurensi Anda dan lihat metrik penggunaan Otomasi

Sekarang Anda dapat mengizinkan Otomasi untuk secara otomatis menyesuaikan kuota otomatisasi bersamaan, dan melihat metrik penggunaan Otomasi yang dipublikasikan. CloudWatch Untuk informasi selengkapnya tentang konkurensi adaptif, lihat Mengizinkan Otomasi beradaptasi dengan kebutuhan konkurensi Anda. Untuk informasi selengkapnya tentang cara melihat metrik penggunaan Otomasi, lihat Metrik Pemantauan Otomasi menggunakan Amazon. CloudWatch

27 Januari 2022

Dokumen Systems Manager diatur berdasarkan kategori

Dokumen Systems Manager milik Amazon sekarang diatur berdasarkan jenis dan kategori untuk membantu Anda menemukan dokumen yang Anda butuhkan.

Januari 13, 2022

Membuat dan memanggil integrasi untuk Otomasi

Anda sekarang dapat mengirim pesan menggunakan webhook selama otomatisasi dengan membuat integrasi. Integrasi dapat dipanggil selama otomatisasi menggunakan aws:invokeWebhook tindakan baru di runbook Anda. Untuk informasi selengkapnya tentang membuat integrasi, lihat Membuat integrasi webhook untuk Otomasi. Untuk mempelajari lebih lanjut tentang aws:invokeWebhook tindakan tersebut, lihat aws: invokeWebhook — Memanggil integrasi webhook Otomasi.

Januari 13, 2022

Kemampuan tidak tersedia di baru Wilayah AWS

Kemampuan Systems Manager berikut saat ini tidak tersedia di Wilayah Asia Pasifik (Jakarta) yang baru.

  • Application Manager

  • Change Calendar

  • Change Manager

  • Explorer

  • Fleet Manager

  • Incident Manager

  • Quick Setup

13 Desember 2021

Lihat detail biaya sumber daya untuk aplikasi

Application Managerterintegrasi dengan AWS Billing and Cost Management melalui widget Cost Explorer. Setelah Anda mengaktifkan Cost Explorer di konsol Billing and Cost Management, widget Application Manager Cost Explorer akan menampilkan data biaya untuk aplikasi non-container atau komponen aplikasi tertentu. Anda dapat menggunakan filter di widget untuk melihat data biaya sesuai dengan periode waktu, perincian, dan jenis biaya yang berbeda baik dalam bagan batang atau garis. Untuk informasi selengkapnya, lihat Melihat informasi ikhtisar tentang aplikasi.

Desember 7, 2021

Mengelola proses menggunakan Fleet Manager

Anda sekarang dapat menggunakan Fleet Manager untuk mengelola proses pada node Anda. Untuk informasi selengkapnya, lihat Bekerja dengan proses.

Desember 6, 2021

Perubahan terminologi: instance terkelola sekarang menjadi node yang dikelola

Dengan dukungan untuk perangkat AWS IoT Greengrass inti, frasa instance terkelola telah diubah menjadi node terkelola di sebagian besar dokumentasi Systems Manager. Konsol Systems Manager, API panggilan, pesan kesalahan, dan SSM dokumen masih menggunakan istilah instance.

29 November 2021

Support untuk perangkat edge

Systems Manager mendukung konfigurasi perangkat edge berikut.

  • AWS IoT GreengrassSystems Manager sekarang mendukung perangkat apa pun yang dikonfigurasi untuk AWS IoT Greengrass dan menjalankan perangkat lunak AWS IoT Greengrass Core. Untuk onboard perangkat AWS IoT Greengrass inti Anda, Anda harus membuat peran layanan AWS Identity and Access Management (IAM). Anda juga harus menggunakan AWS IoT Greengrass konsol untuk digunakan SSM Agent sebagai AWS IoT Greengrass komponen di perangkat Anda. Untuk informasi selengkapnya, lihat AWS Systems Manager Menyiapkan perangkat edge.

  • Perangkat Edge dalam lingkungan hybrid: Systems Manager juga mendukung perangkat AWS IoT Core dan perangkat AWS non-IoT setelah Anda mengonfigurasinya sebagai mesin lokal. Untuk onboard perangkat Anda, Anda harus membuat peran IAM layanan, membuat aktivasi node terkelola untuk lingkungan hybrid, dan menginstal secara manual SSM Agent di perangkat Anda. Untuk informasi selengkapnya, lihat AWS Systems Manager Menyiapkan lingkungan hibrida

29 November 2021

Connect ke instans terkelola menggunakan Remote Desktop

Anda sekarang dapat menggunakan Fleet Manager untuk terhubung ke instance Windows yang dikelola menggunakan Remote Desktop Protocol (RDP). Sesi Remote Desktop ini didukung oleh NICE DCV menyediakan koneksi aman ke instans Anda langsung dari browser Anda. Untuk informasi selengkapnya, lihat Connect menggunakan Remote Desktop.

23 November 2021

Tentukan durasi sesi maksimum dan berikan alasan untuk sesi

Anda sekarang dapat menentukan durasi sesi maksimum untuk semua Session Manager sesi di Wilayah AWS dalam sesi Anda Akun AWS. Ketika sesi mencapai mencapai durasi yang Anda tentukan, sesi tersebut akan dihentikan. Anda sekarang juga dapat menambahkan alasan secara opsional saat memulai sesi. Untuk informasi selengkapnya, lihat Menentukan durasi sesi maksimum.

November 16, 2021

Patch Managersekarang mendukung sistem Raspberry Pi OS operasi

Anda sekarang dapat menggunakan Patch Manager untuk menambal Raspberry Pi OS instance. Patch Managermendukung patching Raspberry Pi OS 9 (Stretch) dan 10 (Buster). Karena OS berbasis Debian, banyak aturan patching yang sama berlaku untuk itu. Raspberry Pi OS Debian Server Untuk informasi selengkapnya, lihat topik berikut.

November 16, 2021

Akses portal Red Hat Knowledgebase

Gunakan Fleet Manager untuk mengakses portal RHEL Knowledgebase untuk menemukan solusi, artikel, dokumentasi, dan video tentang penggunaan produk Red Hat. Untuk informasi selengkapnya, lihat Mengakses portal basis Pengetahuan Red Hat.

3 November 2021

Suntingan massal OpsItems

OpsCentersekarang mendukung pengeditan massalOpsItems. Anda dapat memilih beberapa OpsItems dan mengedit salah satu bidang berikut: Status, Prioritas, Keparahan, Kategori. Untuk informasi selengkapnya, lihat Mengedit OpsItems.

Oktober 15, 2021

Buat parameter input yang mengisi sumber daya AWS

Anda sekarang dapat membuat parameter input di runbook Otomasi yang mengisi AWS sumber daya di. AWS Management Console Untuk selengkapnya, lihat Membuat parameter input yang mengisi AWS sumber daya.

Oktober 14, 2021

Opsi cutoff pemanggilan tugas baru untuk jendela pemeliharaan

Anda sekarang dapat memilih untuk memblokir pemanggilan tugas baru dari memulai setelah batas waktu yang ditentukan untuk jendela pemeliharaan tercapai. Untuk selengkapnya, lihat Menetapkan tugas ke jendela pemeliharaan (konsol).

13 Oktober 2021

Patch Managerdukungan untuk macOS 11.3.1 dan 11.4 (Big Sur)

Instans Amazon Elastic Compute Cloud (AmazonEC2) untuk macOS 11.3.1 dan 11.4 (Big Sur) sekarang dapat ditambal menggunakan. Patch Manager Ini merupakan tambahan dukungan yang ada untuk macOS 10.14.x (Mojave) dan 10.15.x (Catalina). Untuk informasi tentang bekerja denganPatch Manager, lihat AWS Systems ManagerPatch Manager.

1 Oktober 2021

Wawasan aplikasi di Application Manager

Application Managerterintegrasi dengan Amazon CloudWatch Application Insights. Application Insights mengidentifikasi dan menyiapkan metrik utama, log, dan alarm di seluruh sumber daya aplikasi dan tumpukan teknologi Anda. Application Insights terus memantau metrik dan log untuk mendeteksi dan mengkorelasikan anomali dan kesalahan. Ketika sistem mendeteksi kesalahan atau anomali, Application Insights menghasilkan CloudWatch Peristiwa yang dapat Anda gunakan untuk mengatur notifikasi atau mengambil tindakan. Anda dapat mengaktifkan dan melihat Wawasan Aplikasi pada tab Ikhtisar dan Pemantauan di. Application Manager Untuk informasi selengkapnya tentang Wawasan Aplikasi, lihat Apa itu Wawasan CloudWatch Aplikasi Amazon di CloudWatch Panduan Pengguna Amazon.

September 21, 2021

Impor acara dari kalender lain ke Change Calendar

Anda sekarang dapat mengimpor acara dari kalender pihak ketiga ke kalender diChange Calendar. Sebelumnya, setiap acara harus dimasukkan secara manual ke dalam kalender. Setelah Anda mengekspor kalender dari penyedia kalender pihak ketiga yang didukung ke file iCalendar (.ics), impor ke dalamChange Calendar, dan acaranya disertakan dalam aturan untuk kalender terbuka atau tertutup di Systems Manager. Penyedia yang didukung termasuk iCloud Kalender, Kalender Google, dan Microsoft Outlook. Untuk informasi selengkapnya, lihat Mengimpor dan mengelola acara dari kalender pihak ketiga.

8 September 2021

Fitur penandaan dan runbook baru di Application Manager

Peningkatan penandaan mencakup kemampuan untuk menambahkan tag ke atau menghapus tag dari sumber daya tertentu atau semua sumber daya dalam aplikasi. Application Manager Penyempurnaan Runbook mencakup kemampuan untuk melihat daftar runbook yang difilter untuk jenis sumber daya tertentu atau memulai runbook pada semua sumber daya dari jenis yang sama. Untuk informasi selengkapnya, lihat Bekerja dengan tag di Application Manager dan Bekerja dengan runbook di Application Manager.

31 Agustus 2021

Contoh baru: Buat permintaan perubahan menggunakan AWS CLI

Contoh membuat permintaan perubahan dengan AWS CLI telah ditambahkan ke Change Manager chapter. Contoh menggunakan template AWS-HelloWorldChangeTemplate perubahan sampel danAWS-HelloWorld runbook:

Agustus 20, 2021

Bagian baru: Gunakan parameter di Amazon EKS

Bagian baru telah ditambahkan ke bagian iniParameter Store. Topik ini adalah panduan tentang cara menggunakan parameter Anda di cluster AmazonEKS. Untuk informasi selengkapnya, lihat Menggunakan Parameter Store parameter di Amazon Elastic Kubernetes Service.

19 Agustus 2021

Kait Patch Manager siklus hidup yang diperbarui

Patch Managersekarang menyediakan kait siklus hidup — kemampuan untuk menjalankan dokumen Systems Manager Command — untuk titik tambahan selama operasi Patch now patching. Jika Anda menjadwalkan reboot instance setelah menjalankan Patch sekarang, Anda dapat menentukan hook siklus hidup untuk dijalankan setelah reboot selesai. Untuk informasi selengkapnya, lihat Menggunakan kait siklus hidup 'Patch sekarang' dan Tentang dokumen. AWS-RunPatchBaselineWithHooks SSM

9 Agustus 2021

Persetujuan otomatis sekarang didukung untuk permintaan Change Manager

Sekarang Anda dapat mengonfigurasi templat perubahan Change Manager untuk mendukung persetujuan otomatis, yang berarti bahwa pengguna dengan IAM izin yang diperlukan dapat memilih untuk memulai permintaan perubahan tanpa memerlukan persetujuan tambahan. Pengguna yang memiliki akses ke templat persetujuan otomatis masih dapat memilih untuk menentukan pemberi persetujuan jika mereka memilih. Untuk membantu Anda mengontrol Change Manager proses, persetujuan masih diperlukan untuk semua permintaan selama periode pembekuan perubahan. Untuk informasi selengkapnya, lihat topik berikut.

30 Juli 2021

OpsCenterwawasan operasional

OpsCentersecara otomatis menganalisis OpsItems di akun Anda dan menghasilkan wawasan. Wawasan mencakup informasi untuk membantu Anda memahami berapa banyak duplikat OpsItems yang ada di akun Anda dan sumber mana yang membuatnya. Wawasan juga menyediakan praktik terbaik yang direkomendasikan dan runbook Otomasi untuk membantu Anda menyelesaikan duplikat. OpsItems Untuk informasi selengkapnya, lihat Bekerja dengan wawasan operasional.

13 Juli 2021

Lihat instance yang dihentikan di Fleet Manager

Anda sekarang dapat melihat instance mana running dan instance mana yang stopped berasal dari konsol. Fleet Manager Untuk informasi selengkapnya, lihat AWS Systems ManagerFleet Manager.

12 Juli 2021

Topik baru: Menulis runbook Otomasi

Topik baru, Authoring Automation runbook, memberikan panduan dan contoh naratif tentang cara membuat konten untuk runbook Otomasi kustom.

8 Juli 2021

AWS CloudFormation tumpukan dan pembuatan template di Application Manager

Application Managermembantu Anda menyediakan dan mengelola sumber daya untuk aplikasi Anda dengan mengintegrasikan dengan CloudFormation. Anda dapat membuat, mengedit, dan menghapus AWS CloudFormation template dan tumpukan diApplication Manager. Application Managerjuga mencakup pustaka templat tempat Anda dapat mengkloning, membuat, dan menyimpan templat. Application Managerdan CloudFormation menampilkan informasi yang sama tentang status tumpukan saat ini. Template dan pembaruan template disimpan di Systems Manager hingga Anda menyediakan tumpukan, pada saat itu perubahan juga ditampilkan CloudFormation. Untuk informasi selengkapnya, lihat Bekerja dengan AWS CloudFormation Tumpukan di Application Manager.

8 Juli 2021

Topik baru: Putar kunci pribadi secara otomatis untuk SSM Agent instance hybrid

Topik baru, Menyiapkan rotasi otomatis kunci pribadi, memberikan instruksi tentang cara memperkuat postur keamanan Anda dengan mengonfigurasi SSM Agent untuk memutar kunci pribadi lingkungan hibrida secara otomatis.

15 Juni 2021

Session Managerplugin untuk AWS CLI versi 1.2.205.0

Versi baru dari Session Manager plugin untuk AWS CLI telah dirilis. Untuk informasi selengkapnya, lihat Session Managerplugin versi terbaru dan riwayat rilis.

10 Juni 2021

IAMPeran terkait layanan baru

Saat Anda mengaktifkan wawasan OpsCenter operasional, Systems Manager membuat peran terkait layanan baru AWS Identity and Access Management (IAM) yang disebut. AWSSSMOpsInsightsServiceRolePolicy Untuk informasi selengkapnya tentang peran ini, lihat Menggunakan peran untuk membuat wawasan operasional OpsItems di Systems ManagerOpsCenter: AWSSSMOpsInsightsServiceRolePolicy.

9 Juni 2021

Konten Patch Manager pemecahan masalah baru untuk Linux

Topik baru, Kesalahan saat menjalankan AWS-RunPatchBaseline pada Linux, menyediakan deskripsi dan solusi untuk beberapa masalah yang mungkin ditemui saat patching instans terkelola dengan sistem operasi Linux.

8 Juni 2021

Peningkatan dukungan untuk tugas jendela pemeliharaan yang tidak memerlukan target tertentu (konsol)

Anda sekarang dapat membuat tugas jendela pemeliharaan di konsol tanpa harus menentukan target dalam tugas jika tidak diperlukan. Sebelumnya, opsi ini hanya tersedia saat menggunakan AWS CLI atauAPI. Opsi ini berlaku untuk Otomasi, AWS Lambda, dan jenis AWS Step Functions tugas. Sebagai contoh, jika Anda membuat tugas Otomatisasi dan sumber daya untuk diperbarui ditentukan dalam parameter dokumen Otomatisasi, Anda tidak perlu lagi menentukan target dalam tugas itu sendiri. Untuk informasi selengkapnya, lihat Mendaftarkan tugas jendela pemeliharaan tanpa target, Menetapkan tugas ke jendela pemeliharaan (konsol), dan Menjadwalkan otomatisasi dengan jendela pemeliharaan.

28 Mei 2021

Referensi buku runbook otomatisasi dipindahkan

Referensi runbook otomatisasi telah dipindahkan ke lokasi baru. Untuk informasi lebih lanjut, lihat Referensi runbook Otomatisasi Systems Manager.

10 Mei 2021

AWS Systems Manager Incident Manager peluncuran

Incident Manager adalah konsol manajemen insiden yang dirancang untuk membantu pengguna mengurangi dan memulihkan dari insiden yang memengaruhi aplikasi yang dihosting mereka AWS . Untuk informasi selengkapnya, lihat Panduan Pengguna AWS Systems Manager Incident Manager.

10 Mei 2021

State Managermendukung Change Calendar

Sekarang Anda dapat menentukan Change Calendar nama atau Nama Sumber Daya Amazon (ARNs) saat membuat atau memperbarui State Manager asosiasi. State Managermenerapkan asosiasi hanya ketika kalender perubahan terbuka, bukan saat ditutup. Untuk informasi selengkapnya, lihat Membuat asosiasi dan Mengedit dan membuat versi baru asosiasi.

6 Mei 2021

Dokumen Clone Systems Manager

Menggunakan konsol Dokumen Systems Manager, Anda sekarang dapat menyalin konten dari dokumen yang ada ke dokumen baru yang dapat Anda modifikasi. Untuk mempelajari lebih lanjut, lihat Mengkloning SSM dokumen.

4 Mei 2021

Integrasikan Security Hub dengan Explorer dan OpsCenter

Anda sekarang dapat mengintegrasikan Explorer dan OpsCenter dengan AWS Security Hub. Security Hub memberikan pandangan komprehensif tentang status keamanan Anda AWS dan membantu Anda memeriksa lingkungan Anda terhadap standar industri keamanan dan praktik terbaik. Saat terintegrasiExplorer, Anda dapat melihat temuan keamanan di widget Security Hub di Explorer dasbor. Ketika terintegrasi denganOpsCenter, Anda dapat membuat OpsItems untuk temuan Security Hub. Untuk informasi lebih lanjut, lihat Menerima temuan dari AWS Security Hub dalam Explorer dan Menerima temuan dari AWS Security Hub dalam OpsCenter.

27 April 2021

Topik baru: Konvensi dokumen

Kami telah menambahkan topik baru untuk membantu pengguna memahami konvensi tipografi umum untuk Panduan Pengguna AWS Systems Manager . Untuk informasi selengkapnya, lihat Konvensi dokumen.

21 April 2021

Topik yang diperbarui: Tentang menambal aplikasi yang dirilis oleh Microsoft pada Windows Server

Topik Tentang menambal aplikasi yang dirilis oleh Microsoft Windows Server sekarang mengklarifikasi bahwa, agar dapat Patch Manager menambal aplikasi yang dirilis oleh Microsoft pada instance Windows Server terkelola Anda, opsi pembaruan Windows Beri saya pembaruan untuk produk Microsoft lainnya ketika saya memperbarui Windows harus diizinkan pada instance.

12 April 2021

Reorganisasi referensi buku runbook otomatisasi

Untuk membantu Anda menemukan runbook yang Anda butuhkan dan menavigasi referensi dengan lebih efisien, kami mengatur ulang konten dalam referensi runbook Otomasi menurut yang relevan. Layanan AWS Untuk melihat perubahan ini, lihat Referensi runbook Otomatisasi Systems Manager.

12 April 2021

Patch Manager: Hasilkan laporan kepatuhan tambalan .csv

Patch Managersekarang mendukung kemampuan untuk menghasilkan laporan kepatuhan tambalan untuk instans Anda dan menyimpan laporan dalam bucket S3 pilihan Anda, dalam format.csv. Kemudian, menggunakan alat seperti Amazon QuickSight, Anda dapat menganalisis data laporan kepatuhan patch. Anda dapat membuat laporan kepatuhan patch untuk instans tunggal, atau untuk semua instans di Akun AWS Anda. Anda dapat membuat laporan satu kali sesuai permintaan, atau mengatur jadwal agar laporan dibuat secara otomatis. Anda juga dapat menentukan topik Amazon Simple Notification Service untuk memberikan notifikasi ketika laporan dibuat. Untuk informasi selengkapnya, lihat Menghasilkan laporan kepatuhan CSV tambalan.

9 April 2021

Hapus label Parameter Store parameter

Anda sekarang dapat menghapus label Parameter Store parameter dengan menggunakan konsol Systems Manager atau AWS CLI. Untuk informasi lebih lanjut, lihat Bekerja dengan label parameter.

6 April 2021

Jadwalkan reboot instance saat menggunakan Patch Now

Patch Managersekarang mendukung penjadwalan waktu untuk instance Anda untuk reboot setelah patch diinstal menggunakan fitur Patch Now. Ini adalah tambahan untuk opsi yang ada untuk me-reboot instans hanya jika diperlukan untuk menyelesaikan instalasi patch atau untuk melompati semua proses reboot setelah operasi patching. Untuk informasi, lihat Patching instans sesuai permintaan.

1 April 2021

Topik baru: Temukan parameter publik

Parameter Storeparameter publik sekarang dapat ditemukan menggunakan konsol AWS CLI atau Systems Manager. Untuk informasi selengkapnya, lihat Menemukan parameter publik.

1 April 2021

Patch sekarang diperbarui: Simpan log di S3 & dan jalankan kait siklus hidup

Saat menjalankan operasi Patch Manager Patch now, Anda dapat memilih bucket S3 untuk menyimpan log patching secara otomatis. Selain itu, Anda dapat memilih untuk menjalankan dokumen Command Systems Manager (SSMdokumen) sebagai kait siklus hidup pada tiga titik selama operasi: Sebelum instalasi, Setelah instalasi, dan On exit. Untuk informasi lebih lanjut, lihat Patching instans sesuai permintaan.

31 Maret 2021

Systems Manager sekarang melaporkan perubahan pada kebijakan yang AWS dikelola

Mulai 24 Maret 2021, perubahan kebijakan terkelola dilaporkan dalam Systems Managerpembaruan topik kebijakan AWS terkelola. Perubahan pertama yang tercantum adalah penambahan dukungan untuk Explorer kemampuan melaporkan OpsData dan OpsItems dari beberapa akun dan Wilayah.

24 Maret 2021

Explorersecara otomatis memungkinkan semua OpsData sumber untuk sinkronisasi data sumber daya berdasarkan akun di AWS Organizations

Saat Anda membuat sinkronisasi data sumber daya, jika Anda memilih salah satu AWS Organizations opsi, Systems Manager secara otomatis mengizinkan semua OpsData sumber yang dipilih Wilayah AWS untuk semua Akun AWS di organisasi Anda (atau di unit organisasi yang dipilih). Ini berarti, misalnya, bahwa meskipun Anda belum mengizinkan Explorer Wilayah AWS, jika Anda memilih AWS Organizations opsi untuk sinkronisasi data sumber daya Anda, maka Systems Manager secara otomatis mengumpulkan OpsData dari Wilayah tersebut. Untuk informasi selengkapnya, lihat Tentang sinkronisasi data sumber daya beberapa akun dan Region.

24 Maret 2021

Systems Manager Automation menyediakan variabel sistem baru untuk runbook Anda

Dengan variabel global:AWS_PARTITION sistem baru, Anda dapat menentukan AWS partisi tempat sumber daya berada saat membuat runbook Anda. Untuk informasi selengkapnya, lihat Variabel sistem Otomatisasi.

18 Maret 2021

Izinkan beberapa tingkat persetujuan untuk permintaan Change Manager perubahan

Saat Anda membuat templat Change Manager perubahan, Anda sekarang dapat meminta lebih dari satu tingkat pemberi persetujuan memberikan izin agar permintaan perubahan dijalankan. Misalnya, Anda mungkin memerlukan peninjau teknis untuk menyetujui permintaan perubahan yang dibuat dari templat perubahan terlebih dahulu, dan kemudian memerlukan persetujuan tingkat kedua dari satu pengelola atau lebih. Untuk informasi lebih lanjut, lihat Membuat templat perubahan.

4 Maret 2021

Patch Managersekarang mendukung Oracle Linux 8.x

Anda sekarang dapat menggunakan Patch Manager untuk menambal instance Oracle Linux 8.x, melalui versi 8.3. Untuk informasi selengkapnya, lihat topik berikut.

1 Maret 2021

OpsCentermenampilkan lainnya OpsItems untuk sumber daya yang dipilih

Untuk membantu Anda menyelidiki masalah dan menyediakan konteks untuk masalah, Anda dapat melihat daftar OpsItems AWS sumber daya tertentu. Daftar ini menampilkan status, tingkat keparahan, dan judul masing-masingOpsItem. Daftar ini juga mencakup tautan dalam ke masing-masingOpsItem. Untuk informasi selengkapnya, lihat Melihat sumber lain OpsItems untuk sumber daya tertentu.

1 Maret 2021

Tentukan preferensi tambalan saat runtime

Anda sekarang dapat menentukan preferensi patching pada saat waktu aktif menggunakan fitur baseline override. Untuk selengkapnya, lihat Menggunakan BaselineOverride parameter.

25 Februari 2021

Jenis dokumen Systems Manager baru

AWS CloudFormation template sekarang dapat disimpan sebagai dokumen Systems Manager. Menyimpan CloudFormation template sebagai dokumen Systems Manager memungkinkan Anda memanfaatkan fitur dokumen Systems Manager seperti pembuatan versi, membandingkan konten versi, dan berbagi dengan akun. Untuk informasi selengkapnya, lihat Dokumen AWS Systems Manager.

9 Februari 2021

Contoh tambalan menggunakan kait opsional

SSMDokumen baru AWS-RunPatchBaselineWithHooks menyediakan kait yang dapat Anda gunakan untuk menjalankan SSM dokumen pada tiga titik selama siklus penambalan instance. Untuk selengkapnyaAWS-RunPatchBaselineWithHooks, lihat Tentang AWS-RunPatchBaselineWithHooks SSM dokumen. Untuk contoh panduan operasi patching yang menggunakan seluruh tiga kait, lihat Panduan: Memperbarui dependensi aplikasi, mem-patch instans, dan melakukan pemeriksaan kesehatan khusus aplikasi.

2 Februari 2021

Topik baru: Memvalidasi server lokal dan mesin virtual menggunakan sidik jari perangkat keras

SSM Agentmemverifikasi identifikasi server lokal dan mesin virtual dan VMs bahwa Anda mendaftar dengan layanan menggunakan sidik jari yang dihitung. Sidik jari adalah string buram, disimpan di Vault yang diteruskan agen ke Systems Manager tertentu. APIs Untuk informasi tentang sidik jari perangkat keras dan petunjuk untuk mengkonfigurasi ambang kesamaan untuk membantu verifikasi mesin, lihat Memvalidasi server dan mesin virtual on-premise menggunakan sidik jari perangkat keras.

25 Januari 2021

Topik baru: referensi SSM Agent teknis

Referensi SSM Agent teknis topik menyatukan informasi untuk membantu Anda menerapkan AWS Systems Manager SSM Agent dan memahami cara kerja agen. Topik ini mencakup bagian yang semuanya baru, pembaruan SSM Agent bergulir oleh Wilayah AWS.

21 Januari 2021

SSM Agentpada Windows Server 2008

Per 14 Januari 2020, Windows Server 2008 tidak lagi didukung untuk pembaruan fitur atau keamanan dari Microsoft. Windows Server2008 AMIs memang termasukSSM Agent, tetapi agen tidak lagi diperbarui untuk sistem operasi ini.

5 Januari 2021

Peningkatan dukungan untuk tugas jendela pemeliharaan yang tidak memerlukan target tertentu (AWS CLI dan API hanya)

Anda sekarang dapat membuat tugas jendela pemeliharaan tanpa menentukan target dalam tugas jika tidak diperlukan (AWS CLI dan API hanya). Ini berlaku untuk Otomasi, AWS Lambda dan jenis AWS Step Functions tugas. Sebagai contoh, jika Anda membuat tugas Otomatisasi dan sumber daya untuk diperbarui ditentukan dalam parameter runbook Otomatisasi, Anda tidak perlu lagi menentukan target dalam tugas itu sendiri. Untuk informasi selengkapnya, lihat Mendaftarkan tugas jendela pemeliharaan tanpa target dan Menjadwalkan otomatisasi dengan jendela pemeliharaan.

23 Desember 2020

Fitur Otomasi Baru

Properti bersama baru telah ditambahkan ke runbook Otomatisasi Systems Manager. Properti onCancel memungkinkan Anda untuk menentukan langkah apa yang dituju otomatisasi jika ada kejadian pengguna membatalkan otomatisasi. Untuk informasi lebih lanjut, lihat Properti yang dibagi oleh semua tindakan otomatisasi.

21 Desember 2020

Topik baru: Bekerja dengan asosiasi menggunakan IAM

Topik baru telah ditambahkan ke bagian Systems State Manager Manager yang menjelaskan praktik terbaik untuk membuat asosiasi menggunakanIAM. Untuk informasi selengkapnya, lihat Bekerja dengan asosiasi menggunakan IAM.

18 Desember 2020

State Managersekarang mendukung multi-wilayah dan multi-akun

Asosiasi sekarang dapat dibuat atau diperbarui dengan beberapa region atau akun. Untuk informasi selengkapnya, lihat Membuat asosiasi.

15 Desember 2020

Kemampuan baru: Fleet Manager

Fleet Manager, kemampuan AWS Systems Manager, adalah pengalaman antarmuka pengguna terpadu (UI) yang membantu Anda mengelola armada server Anda dari jarak jauh yang berjalan di AWS, atau di tempat. DenganFleet Manager, Anda dapat melihat status kesehatan dan kinerja seluruh armada server Anda dari satu konsol. Anda juga dapat mengumpulkan data dari masing-masing instans untuk melakukan pemecahan masalah umum dan tugas manajemen dari konsol. Untuk informasi, lihat AWS Systems ManagerFleet Manager.

15 Desember 2020

Kemampuan baru: Change Manager

Amazon Web Services telah merilis Change Manager kerangka kerja manajemen perubahan perusahaan untuk meminta, menyetujui, menerapkan, dan melaporkan perubahan operasional pada konfigurasi dan infrastruktur aplikasi Anda. Dari satu akun administrator yang didelegasikan, jika Anda menggunakan AWS Organizations, Anda dapat mengelola perubahan di beberapa Akun AWS dalam beberapa Wilayah AWS. Atau, dengan menggunakan akun lokal, Anda dapat mengelola perubahan untuk satu Akun AWS. Gunakan Change Manager untuk mengelola perubahan pada AWS sumber daya dan sumber daya lokal. Untuk informasi, lihat AWS Systems ManagerChange Manager.

15 Desember 2020

Kemampuan baru: Application Manager

Application Managermembantu Anda menyelidiki dan memulihkan masalah dengan AWS sumber daya Anda dalam konteks aplikasi Anda. Application Managermengumpulkan informasi operasi dari beberapa kemampuan Layanan AWS dan Systems Manager menjadi satu AWS Management Console. Untuk informasi, lihat AWS Systems ManagerApplication Manager.

15 Desember 2020

AWS Systems Manager mendukung EC2 instans Amazon untuk macOS

Bersamaan dengan dirilisnya dukungan Amazon Elastic Compute Cloud EC2 (Amazon) untuk macOS instans, Systems Manager kini mendukung banyak operasi pada EC2 instans. macOS Versi yang didukung mencakup macOS 10.14.x (Mojave) dan 10.15.x (Catalina). Untuk informasi selengkapnya, lihat topik berikut.

30 November 2020

Parameter semu jendela pemeliharaan: Jenis sumber daya baru yang didukung untuk {{TARGET_ID}} dan {{RESOURCE_ID}}

Jenis sumber daya tambahan sekarang tersedia untuk digunakan dengan parameter semu {{TARGET_ID}} dan {{RESOURCE_ID}}. Sekarang Anda dapat menggunakan jenis sumber daya AWS::RDS::DBCluster dengan kedua parameter semu ini. Untuk informasi tentang parameter semu jendela pemeliharaan, lihat Menggunakan parameter semu saat mendaftarkan tugas jendela pemeliharaan.

27 November 2020

Session Managerplugin untuk AWS CLI versi 1.2.30.0

Versi baru dari Session Manager plugin untuk AWS CLI telah dirilis. Untuk informasi selengkapnya, lihat Session Managerplugin versi terbaru dan riwayat rilis.

24 November 2020

Topik baru: Membandingkan versi SSM dokumen

Sekarang Anda dapat membandingkan perbedaan konten antara versi SSM dokumen di konsol Systems Manager Documents. Untuk informasi selengkapnya, lihat Membandingkan versi SSM dokumen.

24 November 2020

Systems Manager sekarang mendukung kebijakan VPC endpoint

Anda sekarang dapat membuat kebijakan untuk titik akhir VPC antarmuka untuk Systems Manager. Untuk informasi selengkapnya, lihat Membuat kebijakan VPC titik akhir antarmuka.

18 November 2020

Topik baru: Tentukan nilai batas waktu sesi idle

Anda sekarang dapat menentukan jumlah waktu untuk memungkinkan pengguna untuk tidak aktif sebelum sesi berakhir denganSession Manager. Untuk informasi selengkapnya, lihat Tentukan nilai waktu habis sesi siaga.

18 November 2020

Fitur Session Manager logging baru

Anda sekarang dapat mengirim aliran terus menerus log data sesi JSON yang diformat ke Amazon Logs. CloudWatch Untuk informasi selengkapnya, lihat Streaming data sesi menggunakan Amazon CloudWatch Logs.

18 November 2020

Topik baru: Verifikasi tanda tangan SSM Agent

Anda sekarang dapat memverifikasi tanda tangan kriptografi dari paket installer untuk instance SSM Agent di Linux. Untuk informasi selengkapnya, lihat skema dan fitur SSM dokumen.

17 November 2020

Topik baru: Memahami status otomatisasi

Topik baru telah ditambahkan ke bab Otomatisasi Systems Manager yang menjelaskan status untuk tindakan dan otomatisasi. Untuk informasi selengkapnya, lihat Memahami status otomatisasi.

17 November 2020

Jenis sumber baru untuk aws:downloadContent plugin

Git dan HTTP sekarang didukung sebagai tipe sumber untuk aws:downloadContent plugin. Untuk informasi selengkapnya, lihat aws:downloadContent.

17 November 2020

Fitur skema dokumen (SSMdokumen) Systems Manager baru

Dalam SSM dokumen dengan skema versi 2.2 atau yang lebih baru, precondition parameter sekarang mendukung referensi parameter input dokumen Anda. Untuk informasi selengkapnya, lihat skema dan fitur SSM dokumen.

17 November 2020

Sumber data baru diExplorer: AWS Config

Explorersekarang menampilkan informasi tentang AWS Config kepatuhan, termasuk ringkasan keseluruhan AWS Config aturan yang sesuai dan tidak patuh, jumlah sumber daya yang sesuai dan tidak sesuai, dan detail spesifik tentang masing-masing (saat Anda menelusuri aturan atau sumber daya yang tidak sesuai). Untuk informasi selengkapnya, lihat Mengedit sumber data Explorer Systems Manager.

11 November 2020

Topik baru: Menjalankan grup Auto Scaling dengan asosiasi

Bagian baru telah ditambahkan State Manager yang menjelaskan praktik terbaik untuk membuat asosiasi untuk menjalankan grup Auto Scaling. Untuk informasi selengkapnya, lihat Menjalankan grup Auto Scaling dengan asosiasi.

10 November 2020

Quick Setupsekarang mendukung penargetan grup sumber daya

Quick Setupsekarang mendukung memilih grup sumber daya sebagai target untuk jenis pengaturan lokal. Untuk informasi selengkapnya, lihat Memilih Target untuk Quick Setup.

5 November 2020

Patch Managermenambahkan dukungan untuk Debian Server 10LTS, Oracle Linux 7.9LTS, dan Ubuntu Server 20.10 STR

Anda sekarang dapat menggunakan Patch Manager untuk menambal Debian Server 10LTS, Oracle Linux 7.9LTS, dan Ubuntu Server 20.10 instanceSTR. Untuk informasi selengkapnya, lihat topik berikut.

4 November 2020

EventBridge Dukungan baru untuk AWS Systems ManagerChange Calendar

Amazon EventBridge sekarang menyediakan dukungan untuk Change Calendar acara acara dalam aturan acara. Ketika status kalender berubah, EventBridge dapat memulai tindakan target yang Anda tetapkan EventBridge aturan. Untuk informasi tentang bekerja dengan EventBridge dan acara Systems Manager, lihat topik berikut.

4 November 2020

CloudWatch Konfigurasikan untuk membuat OpsItems dari alarm

Anda dapat mengonfigurasi Amazon CloudWatch untuk secara otomatis membuat OpsItem di Systems Manager OpsCenter saat alarm memasuki ALARM status. Melakukannya memungkinkan Anda untuk dengan cepat mendiagnosis dan memulihkan masalah dengan AWS sumber daya dari satu konsol. Untuk informasi selengkapnya, lihat Mengkonfigurasi CloudWatch untuk membuat OpsItems dari alarm.

4 November 2020

Support untuk Ubuntu Server 20.10

AWS Systems Manager sekarang mendukung Ubuntu Server 20.10 rilis jangka pendek (STR). Untuk informasi selengkapnya, lihat topik berikut.

22 Oktober 2020

Topik baru: Izinkan profil shell yang dapat dikonfigurasi

Anda sekarang dapat mengizinkan profil shell yang dapat dikonfigurasi denganSession Manager. Dengan mengizinkan profil shell yang dapat dikonfigurasi, Anda dapat menyesuaikan preferensi dalam sesi seperti preferensi shell, variabel lingkungan, direktori kerja, dan menjalankan beberapa perintah ketika sesi dimulai. Untuk informasi selengkapnya, lihat Mengizinkan profil shell yang dapat dikonfigurasi.

21 Oktober 2020

Hasil kepatuhan tambalan sekarang melaporkan mana CVEs yang diselesaikan oleh tambalan mana

Untuk sebagian besar sistem Linux yang didukung, saat Anda melihat hasil kepatuhan tambalan untuk instans terkelola, detail yang dapat Anda lihat sekarang melaporkan masalah buletin Kerentanan Umum dan Paparan (CVE) mana yang diselesaikan dengan tambalan yang tersedia. Informasi ini dapat membantu Anda menentukan seberapa mendesak Anda perlu menginstal patch yang hilang atau gagal. Untuk informasi selengkapnya, lihat Melihat hasil kepatuhan patch.

20 Oktober 2020

Dukungan yang diperluas untuk metadata patch Linux

Anda sekarang dapat melihat banyak detail tentang patch Linux yang tersedia diPatch Manager. Anda dapat memilih untuk melihat data patch seperti arsitektur, epoch, versi, ID, ID Penasihat, CVE ID Bugzilla, repositori, dan banyak lagi. Selain itu, DescribeAvailablePatchesAPIoperasi telah diperbarui untuk mendukung sistem operasi Linux dan pemfilteran sesuai dengan jenis metadata patch yang baru tersedia ini. Untuk informasi selengkapnya, lihat topik berikut.

16 Oktober 2020

Session Managerplugin untuk AWS CLI versi 1.2.7.0

Versi baru dari Session Manager plugin untuk AWS CLI telah dirilis. Untuk informasi selengkapnya, lihat Session Managerplugin versi terbaru dan riwayat rilis.

15 Oktober 2020

Topik baru: Skema dokumen sesi

Topik baru Skema dokumen sesi menjelaskan elemen skema untuk dokumen Sesi. Informasi ini dapat membantu Anda membuat dokumen Sesi kustom di mana Anda menentukan preferensi untuk jenis sesi yang Anda gunakanSession Manager.

15 Oktober 2020

Topik baru: Pencarian teks gratis untuk SSM dokumen

Kotak pencarian di halaman Dokumen Systems Manager sekarang mendukung pencarian teks bebas. Pencarian teks gratis membandingkan istilah pencarian atau istilah yang Anda masukkan terhadap nama dokumen di setiap SSM dokumen. Untuk informasi selengkapnya, lihat Menggunakan pencarian teks bebas.

15 Oktober 2020

Topik baru: Memecahkan masalah ketersediaan instans EC2 terkelola Amazon

Topik baru Pemecahan Masalah ketersediaan instans EC2 terkelola Amazon membantu Anda menyelidiki mengapa EC2 instans Amazon yang telah Anda konfirmasi dijalankan tidak tersedia dalam daftar instans terkelola yang tersedia di Systems Manager.

6 Oktober 2020

Parameter Storereorganisasi pasal

Untuk membantu Anda menemukan informasi yang Anda butuhkan secara lebih efisien, kami mengatur ulang konten Parameter Store di bagian Panduan AWS Systems Manager Pengguna. Sebagian besar konten sekarang diatur di bagian Menyiapkan Parameter Store dan Bekerja dengan Parameter Store. Selain itu, topik AWS Systems ManagerParameter Storetelah diperluas untuk mencakup bagian-bagian berikut:

  • Bagaimana bisa Parameter Store menguntungkan organisasi saya?

  • Siapa yang harus menggunakanParameter Store?

  • Apa saja fitur-fiturnyaParameter Store?

  • Apa itu parameter?

1 Oktober 2020

Topik terkait kepatuhan tambalan baru

Topik berikut ini telah ditambahkan untuk membantu Anda mengidentifikasi instans terkelola yang berada di luar kepatuhan patch, memahami berbagai jenis pemindaian kepatuhan patch, dan mengambil langkah-langkah yang tepat untuk membawa instans Anda ke dalam kepatuhan.

24 September 2020

SSM Agentversi 3.0

Systems Manager meluncurkan versi baruSSM Agent.

21 September 2020

Topik baru dan diperbarui: Amazon EventBridge menggantikan CloudWatch Acara untuk manajemen acara

CloudWatch Acara dan EventBridge merupakan layanan dasar yang sama danAPI, tetapi EventBridge menyediakan lebih banyak fitur dan sekarang menjadi cara yang lebih disukai untuk mengelola acara Anda AWS. (Perubahan yang Anda buat di salah satu CloudWatch atau EventBridge tercermin di setiap konsol.) Referensi untuk CloudWatch Acara dan prosedur yang ada di seluruh Panduan AWS Systems Manager Pengguna telah diperbarui untuk mencerminkan EventBridge dukungan. Di samping itu, topik baru berikut ini telah ditambahkan.

18 September 2020

Integrasi dan AWS Security HubPatch Manager

Anda sekarang dapat berintegrasi Patch Manager dengan AWS Security Hub. Security Hub memberikan pandangan komprehensif tentang status keamanan Anda AWS dan membantu Anda memeriksa lingkungan Anda terhadap standar industri keamanan dan praktik terbaik. Ketika terintegrasi denganPatch Manager, Security Hub memantau status patching armada Anda dari sudut pandang keamanan. Untuk informasi selengkapnya, lihat Mengintegrasikan Patch Manager dengan AWS Security Hub.

17 September 2020

Parameter semu jendela pemeliharaan: Jenis sumber daya baru yang didukung untuk {{TARGET_ID}} dan {{RESOURCE_ID}}

Ketika Anda mendaftarkan sebuah tugas jendela pemeliharaan, Anda menggunakan pilihan --task-invocation-parameters untuk menentukan parameter yang bersifat unik untuk masing-masing dari keempat jenis tugas. Anda juga dapat mereferensikan nilai tertentu menggunakan sintaks parameter semu, seperti {{TARGET_ID}} dan {{RESOURCE_ID}}. Ketika tugas jendela pemeliharaan berjalan, ia meneruskan nilai yang benar dan bukan placeholder parameter semu. Dua jenis sumber daya tambahan sekarang tersedia untuk digunakan dengan parameter semu {{TARGET_ID}} dan {{RESOURCE_ID}}. Sekarang Anda dapat menggunakan jenis sumber daya AWS::RDS::DBInstance dan AWS::SSM::ManagedInstance dengan kedua parameter semu ini. Untuk informasi tentang parameter semu jendela pemeliharaan, lihat Menggunakan parameter semu saat mendaftarkan tugas jendela pemeliharaan.

14 September 2020

Instans patch sesuai permintaan dengan opsi 'Patch now' baru

Anda sekarang dapat menggunakan konsol Systems Manager untuk mem-patch instans, atau memindai patch yang hilang, kapan saja. Anda dapat melakukan ini tanpa harus membuat atau memodifikasi jadwal, atau menentukan opsi konfigurasi patching lengkap untuk mengakomodasi kebutuhan patching segera. Anda hanya perlu menentukan apakah akan memindai atau menginstal tambalan dan mengidentifikasi instance target untuk operasi. Patch Managersecara otomatis menerapkan baseline patch default saat ini untuk jenis instans Anda dan menerapkan opsi praktik terbaik untuk berapa banyak instance yang ditambal sekaligus, dan berapa banyak kesalahan yang diizinkan sebelum operasi gagal. Untuk informasi lebih lanjut, lihat Patching instans sesuai permintaan.

9 September 2020

Topik baru: Memeriksa SSM Agent status dan memulai agen

Topik baru Memeriksa SSM Agent status dan memulai agen memberikan perintah untuk memeriksa SSM Agent apakah berjalan pada setiap sistem operasi pendukung. Hal ini juga menyediakan perintah untuk memulai agen jika tidak berjalan.

7 September 2020

Patch Managersekarang mendukung Ubuntu Server 20.04 LTS

Anda sekarang dapat menggunakan Patch Manager untuk menambal Ubuntu Server 20.04 LTS instance. Untuk informasi selengkapnya, lihat topik berikut.

31 Agustus 2020

Topik baru untuk kasus Penggunaan dan praktik terbaik

Kami telah menambahkan topik baru untuk membantu pengguna dengan cepat memahami perbedaan antara Maintenance Windows danState Manager. Untuk informasi selengkapnya, lihat Memilih antara State Manager dan Maintenance Windows.

28 Agustus 2020

OpsCenterFitur baru

OpsCentersertakan fitur baru untuk membantu Anda menemukan dan menjalankan runbook Otomasi dengan cepat untuk memperbaiki masalah. Untuk informasi selengkapnya, lihat Fitur buku runbook otomatisasi di OpsCenter.

19 Agustus 2020

Sumber data baru dalamExplorer: AWS Support kasus

Explorersekarang menampilkan informasi tentang AWS Support kasus. Anda harus memiliki akun Perusahaan atau Bisnis yang disiapkan AWS Support. Untuk informasi selengkapnya, lihat Mengedit sumber data Explorer Systems Manager.

13 Agustus 2020

Distributorsekarang menyediakan paket pihak ketiga dari Trend Micro.

Distributorsekarang termasuk paket pihak ketiga dari Trend Micro. Anda dapat menggunakan Distributor untuk menginstal agen Trend Micro Cloud One pada instans terkelola Anda. Trend Micro Cloud One membantu Anda mengamankan beban kerja Anda di cloud. Untuk informasi selengkapnya, lihat AWSDistributor.

12 Agustus 2020

Plugin aws:configurePackage dokumen sekarang menyertakan additionalArguments parameter.

plugin dokumen Perintah Systems Manager aws:configurePackage sekarang mendukung menyediakan parameter tambahan untuk skrip Anda (instal, bongkar, dan perbarui) dengan parameter additionalArguments yang baru. Untuk informasi lebih lanjut, lihat topiknya aws:configurePackage.

11 Agustus 2020

AppConfigkonten dipindahkan ke panduan pengguna terpisah

Informasi tentang AWS AppConfig telah dipindahkan ke panduan pengguna yang terpisah. Untuk informasi lebih lanjut, lihat Apa itu AWSAppConfig? AppConfigjuga memiliki halaman arahan dokumentasi terpisah dengan tautan ke panduan pengguna, AppConfig API referensi, dan AppConfig lokakarya baru.

3 Agustus 2020

Quick Setupsekarang mendukung AWS Organizations

Quick Setupsekarang mendukung AWS Organizations memungkinkan Anda untuk dengan cepat mengkonfigurasi peran keamanan yang diperlukan dan kemampuan Systems Manager yang umum digunakan di beberapa akun dan Wilayah. Untuk informasi selengkapnya, lihat AWS Systems ManagerQuick Setup.

23 Juli 2020

Sumber data baru diExplorer: kepatuhan asosiasi

Explorersekarang menampilkan data kepatuhan asosiasi dariState Manager. Untuk informasi selengkapnya, lihat Mengedit sumber data Explorer Systems Manager.

23 Juli 2020

Dokumen Systems Manager Command baru untuk menghidupkan dan mematikan Kernel Live Patching

Dokumen AWS-ConfigureKernelLivePatching ini sekarang tersedia untuk digunakan Run Command ketika Anda ingin mengaktifkan atau mematikan Kernel Live Patching pada instans Amazon Linux 2. Dokumen ini menggantikan kebutuhan untuk membuat dokumen Perintah kustom Anda sendiri untuk tugas-tugas ini. Untuk informasi lebih lanjut, lihat Menggunakan Kernel Live Patching pada instans Amazon Linux 2

22 Juli 2020

Kuota Otomasi yang Diperbarui

Service Quota untuk Otomatisasi telah diperbarui termasuk antrean terpisah untuk otomatisasi pengendali rate. Untuk informasi selengkapnya, lihat Otomatisasi AWS Systems Manager.

20 Juli 2020

Tentukan jumlah hari offset jadwal untuk jendela pemeliharaan menggunakan konsol

Menggunakan konsol Systems Manager, Anda sekarang dapat menentukan beberapa hari untuk menunggu setelah tanggal dan waktu yang ditentukan oleh CRON ekspresi sebelum menjalankan jendela pemeliharaan. (Sebelumnya, opsi ini hanya tersedia saat menggunakan AWS SDK atau alat baris perintah.) Misalnya, jika CRON ekspresi Anda menjadwalkan jendela pemeliharaan untuk berjalan pada hari Selasa ketiga setiap bulan pukul 11:30 cron(0 30 23 ? * TUE#3 *) — dan Anda menentukan offset jadwal2, jendela tidak akan berjalan hingga dua hari kemudian pada pukul 11:30. Untuk informasi selengkapnya, lihat Ekspresi Cron dan Rate untuk Systems Manager dan Tentukan jumlah jadwal offset days untuk jendela pemeliharaan.

17 Juli 2020

Perbarui PowerShell menggunakan Run Command

Untuk membantu Anda memperbarui PowerShell ke versi 5.1 pada instans R2 Windows Server 2012 dan 2012, kami menambahkan panduan ke Panduan Pengguna. AWS Systems Manager Untuk informasi selengkapnya, lihat Memperbarui PowerShell menggunakan Run Command.

30 Juni 2020

Patch Managersekarang mendukung CentOS 8.0 dan 8.1

Anda sekarang dapat menggunakan Patch Manager untuk menambal instance CentOS 8.0 dan 8.1. Untuk informasi selengkapnya, lihat topik berikut:

27 Juni 2020

AppConfigIntegrasi dengan AWS CodePipeline

AppConfigadalah tindakan penerapan terintegrasi untuk AWS CodePipeline (CodePipeline). CodePipeline adalah layanan pengiriman berkelanjutan yang dikelola sepenuhnya yang membantu Anda mengotomatiskan saluran pipa rilis Anda untuk pembaruan aplikasi dan infrastruktur yang cepat dan andal. CodePipelinemengotomatiskan fase build, test, dan deploy dari proses rilis Anda setiap kali ada perubahan kode, berdasarkan model rilis yang Anda tentukan. Integrasi AppConfig dengan CodePipeline menawarkan manfaat berikut. Untuk informasi selengkapnya, lihat AppConfigintegrasi dengan CodePipeline.

  • Pelanggan yang menggunakan CodePipeline untuk mengelola orkestrasi sekarang memiliki cara ringan untuk menerapkan perubahan konfigurasi ke aplikasi mereka tanpa harus menerapkan seluruh basis kode mereka.

  • Pelanggan yang ingin menggunakan AppConfig untuk mengelola penerapan konfigurasi tetapi terbatas karena AppConfig tidak mendukung kode atau penyimpanan konfigurasi mereka saat ini, sekarang memiliki opsi tambahan. CodePipeline mendukung AWS CodeCommit,GitHub, dan BitBucket (untuk beberapa nama).

25 Juni 2020

Bab baru: Integrasi produk dan layanan

Untuk membantu Anda memahami bagaimana Systems Manager terintegrasi dengan Layanan AWS produk dan layanan lainnya, babak baru telah ditambahkan ke Panduan AWS Systems Manager Pengguna. Untuk informasi selengkapnya, lihat Integrasi produk dan layanan dengan Systems Manager.

23 Juni 2020

Reorganisasi Bab Otomasi

Untuk membantu Anda menemukan apa yang Anda butuhkan, kami menata ulang topik di bagian Otomatisasi dalam Panduan Pengguna AWS Systems Manager . Sebagai contoh, referensi tindakan Otomatisasi dan runbook Otomatisasi sekarang menjadi bagian teratas dalam bab tersebut. Untuk informasi selengkapnya, lihat Otomatisasi AWS Systems Manager.

23 Juni 2020

Tentukan jumlah hari offset jadwal untuk jendela pemeliharaan

Menggunakan alat baris perintah atau AWS SDK, Anda sekarang dapat menentukan beberapa hari untuk menunggu setelah tanggal dan waktu yang ditentukan oleh CRON ekspresi sebelum menjalankan jendela pemeliharaan. Misalnya, jika CRON ekspresi Anda menjadwalkan jendela pemeliharaan untuk berjalan pada hari Selasa ketiga setiap bulan pukul 11:30 cron(0 30 23 ? * TUE#3 *) — dan Anda menentukan offset jadwal2, jendela tidak akan berjalan hingga dua hari kemudian pada pukul 11:30. Untuk informasi selengkapnya, lihat Ekspresi Cron dan Rate untuk Systems Manager dan Tentukan jumlah jadwal offset days untuk jendela pemeliharaan.

19 Juni 2020

Patch Managerdukungan untuk Kernel Live Patching di Amazon Linux 2 instans

Kernel Live Patching untuk Amazon Linux 2 memungkinkan Anda menerapkan patch kerentanan dan bug penting untuk kernel Linux yang berjalan, tanpa reboot atau gangguan pada aplikasi yang berjalan. Anda sekarang dapat mengizinkan fitur dan menerapkan patch langsung kernel menggunakanPatch Manager. Untuk informasi, lihat Menggunakan Kernel Live Patching pada instans Amazon Linux 2.

16 Juni 2020

Patch Managermeningkatkan dukungan Oracle Linux versi

Sebelumnya, hanya Patch Manager didukung versi 7.6 dari. Oracle Linux Seperti yang tercantum dalam Patch Managerprasyarat, dukungan sekarang mencakup versi 7.5-7.8.

16 Juni 2020

Contoh skenario untuk menggunakan InstallOverrideList parameter dalam operasi penambalan

Topik baru Contoh skenario untuk menggunakan parameter InstallOverrideList menjelaskan strategi untuk menggunakan parameter InstallOverrideList dalam AWS-RunPatchBaseline untuk menerapkan jenis patch berbeda ke suatu grup target, pada jadwal jendela pemeliharaan yang berbeda, sambil tetap menggunakan dasar patch tunggal.

11 Juni 2020

Strategi penyebaran yang telah ditentukan untuk AppConfig

AppConfigsekarang menawarkan strategi penyebaran yang telah ditentukan. Untuk informasi selengkapnya, lihat Membuat strategi deployment.

10 Juni 2020

Patch Managersekarang mendukung Red Hat Enterprise Linux (RHEL) 7.8-8.2

Anda sekarang dapat menggunakan Patch Manager untuk menambal instance RHEL 7.8-8.2. Untuk informasi selengkapnya, lihat topik berikut:

9 Juni 2020

Explorermendukung administrasi yang didelegasikan

Jika Anda menggabungkan Explorer data dari beberapa Wilayah AWS dan Akun AWS dengan menggunakan sinkronisasi data sumber daya dengan AWS Organizations, maka kami sarankan Anda mengonfigurasi administrator yang didelegasikan untuk. Explorer Administrator yang didelegasikan meningkatkan Explorer keamanan dengan membatasi jumlah Explorer administrator yang dapat membuat atau menghapus sinkronisasi data sumber daya multi-akun dan Wilayah hanya untuk satu individu. Anda juga tidak perlu lagi masuk ke akun AWS Organizations manajemen untuk mengelola sinkronisasi data sumber daya. Explorer Untuk informasi selengkapnya, lihat Mengkonfigurasi Administrator yang Didelegasikan.

3 Juni 2020

Terapkan State Manager asosiasi hanya pada interval Cron yang ditentukan berikutnya

Jika Anda tidak ingin State Manager asosiasi berjalan segera setelah Anda membuatnya, Anda dapat memilih asosiasi Terapkan hanya pada opsi interval Cron yang ditentukan berikutnya di konsol Systems Manager. Untuk informasi selengkapnya, lihat Membuat asosiasi.

3 Juni 2020

Sumber data baru diExplorer: AWS Compute Optimizer

Explorersekarang menampilkan data dari AWS Compute Optimizer. Ini termasuk hitungan instans Under provisioned dan Over provisioned, temuan optimasi, detail harga sesuai permintaan, dan rekomendasi untuk jenis dan harga EC2 instans. Untuk informasi selengkapnya, lihat detail penyiapan AWS Compute Optimizer di Menyiapkan layanan terkait.

26 Mei 2020

Bab baru: Menandai Sumber Daya Systems Manager

Bab baru Penandaan sumber day Systems Manager menyediakan gambaran umum tentang cara Anda dapat menggunakan tag dengan enam jenis sumber daya yang dapat ditandai di Systems Manager. Bab ini juga menyediakan instruksi komprehensif untuk menambahkan dan menghapus tag dari jenis sumber daya ini:

  • Dokumen

  • Jendela pemeliharaan

  • Instans terkelola

  • OpsItems

  • Parameter

  • Dasar patch

25 Mei 2020

Instal Paket Layanan Windows dan upgrade versi minor Linux menggunakan Patch Manager

Topik baru Tutorial: Buat baseline patch untuk menginstal Paket Layanan Windows (konsol) menunjukkan bagaimana Anda dapat membuat baseline patch yang ditujukan khusus untuk menginstal Paket Layanan Windows. Topik Membuat dasar patch kustom (Linux) telah diperbarui dengan informasi tentang termasuk pemutakhiran versi minor untuk sistem operasi Linux di dasar patch.

21 Mei 2020

Parameter Storereorganisasi pasal

Semua topik yang berhubungan dengan konfigurasi atau pengaturan opsi untuk Parameter Store operasi telah dikonsolidasikan ke dalam bagian Pengaturan Parameter Store. Ini termasuk topik Mengelola tingkatan parameter dan Meningkatkan Parameter Store throughput, yang telah dipindahkan dari bagian lain dari chapter ini.

18 Mei 2020

Topik baru untuk membuat string tanggal dan waktu untuk berinteraksi dengan operasi Systems ManagerAPI.

Topik baru Membuat string tanggal dan waktu yang diformat untuk Systems Manager menjelaskan cara membuat string tanggal dan waktu yang diformat untuk berinteraksi dengan operasi Systems Manager. API

13 Mei 2020

Tentang izin untuk mengenkripsi parameter SecureString

Topik baru Membatasi akses ke parameter Systems Manager menggunakan IAM kebijakan menjelaskan perbedaan antara mengenkripsi parameter menggunakan AWS KMS key dan menggunakan SecureString parameter yang disediakan oleh Kunci yang dikelola AWS . AWS

13 Mei 2020

Patch Managersekarang mendukung Debian Server dan Oracle Linux 7.6 sistem operasi

Anda sekarang dapat menggunakan Patch Manager untuk menambal Debian Server dan Oracle Linux instance. Patch Managermendukung patching Debian Server 8.x dan 9.x dan Oracle Linux 7.6 versi. Untuk informasi selengkapnya, lihat topik berikut.

7 Mei 2020

Buat State Manager asosiasi yang menargetkan AWS Resource Groups

Selain menargetkan tag, instance individual, dan semua instance di Anda Akun AWS, kini Anda dapat membuat State Manager asosiasi yang menargetkan instance. AWS Resource Groups Untuk informasi selengkapnya, lihat Tentang target dan kontrol tarif dalam State Manager asosiasi

7 Mei 2020

Tipe aws:ec2:image data baru Parameter Store untuk memvalidasi AMI IDs

Saat Anda membuat parameter String, Anda dapat menentukan tipe data sebagai aws:ec2:image untuk memastikan bahwa nilai parameter yang Anda masukkan adalah format ID Amazon Machine Image (AMI) yang valid. Support untuk format ID AMI memungkinkan Anda untuk tidak harus memperbarui semua skrip dan templat Anda dengan ID baru setiap kali AMI yang ingin Anda gunakan dalam proses berubah. Anda dapat membuat parameter dengan tipe data aws:ec2:image, dan untuk nilainya, masukkan ID AMI. Ini adalah AMI yang ingin Anda gunakan untuk membuat instans baru. Anda kemudian mereferensi parameter ini dalam templat, perintah Anda. Saat Anda siap menggunakan yang berbedaAMI, perbarui nilai parameter. Parameter Storememvalidasi AMI ID baru, dan Anda tidak perlu memperbarui skrip dan templat Anda. Untuk informasi selengkapnya, lihat Dukungan parameter asli untuk Amazon Machine Image IDs.

5 Mei 2020

Mengelola kode keluar dalam Run Command perintah

Run Commandmemungkinkan Anda untuk menentukan bagaimana kode keluar ditangani dalam skrip Anda. Secara default, kode keluar dari perintah terakhir yang dijalankan dalam skrip dilaporkan sebagai kode keluar untuk seluruh skrip. Namun, Anda dapat menyertakan pernyataan bersyarat shell untuk keluar dari skrip jika perintah sebelum yang terakhir gagal menggunakan pendekatan berikut. Sebagai contoh, lihat topik baru Mengelola kode keluar dalam Run Command perintah.

5 Mei 2020

Parameter publik baru dirilis untuk zona ketersediaan dan zona lokal

Parameter publik telah dirilis untuk membuat informasi tentang AWS availability zone dan local zone tersedia secara terprogram. Ini merupakan tambahan dari parameter publik infrastruktur global yang ada untuk Layanan AWS dan Wilayah AWS. Untuk informasi selengkapnya, lihat Memanggil parameter publik untuk Layanan AWS, Wilayah, titik akhir, Availability Zone, local zone, dan Wavelength Zones.

4 Mei 2020

Sumber data baru diExplorer: AWS Trusted Advisor

Explorersekarang menampilkan data dari AWS Trusted Advisor. Ini termasuk status pemeriksaan praktik terbaik dan rekomendasi di bidang-bidang berikut: optimasi biaya, keamanan, toleransi kesalahan, kinerja, dan kuota layanan. Untuk informasi selengkapnya, lihat detail penyiapan Trusted Advisor di Menyiapkan layanan terkait.

4 Mei 2020

Buat State Manager asosiasi yang menjalankan Chef resep

Anda dapat membuat State Manager asosiasi yang menjalankan Chef buku masak dan resep dengan menggunakan AWS-ApplyChefRecipes dokumen. Dokumen ini menawarkan manfaat berikut untuk menjalankan Chef resep:

  • Mendukung beberapa rilis Chef (Chef11 hingga Chef 14).

  • Secara otomatis menginstal perangkat lunak Chef klien pada instance target.

  • Secara opsional menjalankan pemeriksaan kepatuhan Systems Manager pada instans target, dan menyimpan hasil pemeriksaan kepatuhan di bucket S3.

  • Menjalankan beberapa buku masak dan resep dalam satu dokumen.

  • Secara opsional menjalankan resep dalam mode why-run, untuk menunjukkan resep mana yang akan berubah pada instans target tanpa membuat perubahan.

  • Secara opsional menerapkan JSON atribut khusus untuk chef-client menjalankan.

Untuk informasi selengkapnya, lihat Membuat asosiasi yang menjalankan Chef resep

19 Maret 2020

Sinkronkan data inventaris dari beberapa Akun AWS ke bucket Amazon S3 pusat

Anda dapat menyinkronkan data Systems Manager Inventory dari beberapa Akun AWS ke bucket S3 pusat. Akun harus didefinisikan dalam AWS Organizations. Untuk informasi selengkapnya, lihat Membuat sinkronisasi data sumber daya Inventaris untuk beberapa akun yang didefinisikan dalam AWS Organizations.

16 Maret 2020

Simpan AppConfig konfigurasi di Amazon S3

Sebelumnya, AppConfig hanya didukung konfigurasi aplikasi yang disimpan dalam Systems Manager (SSM) dokumen atau Parameter Store parameter. Selain opsi ini, AppConfig sekarang mendukung penyimpanan konfigurasi di Amazon S3. Untuk informasi lebih lanjut, lihat Tentang konfigurasi yang disimpan dalam Amazon S3.

13 Maret 2020

SSM Agentdiinstal secara default di Amazon ECS -dioptimalkan AMIs

SSM Agentsekarang diinstal secara default di Amazon ECS -OptimizedAMIs. Untuk informasi selengkapnya, lihat Bekerja dengan SSM Agent.

25 Februari 2020

Buat AppConfig konfigurasi di konsol

AppConfigsekarang memungkinkan Anda untuk membuat konfigurasi aplikasi di konsol pada saat Anda membuat profil konfigurasi. Untuk informasi selengkapnya, lihat Membuat konfigurasi dan profil konfigurasi.

13 Februari 2020

Persetujuan otomatis hanya patch yang dirilis hingga tanggal yang ditentukan

Selain opsi untuk secara otomatis menyetujui tambalan untuk penginstalan dalam jumlah hari tertentu setelah dirilis, Patch Manager sekarang mendukung kemampuan untuk menyetujui otomatis hanya tambalan yang dirilis pada atau sebelum tanggal yang Anda tentukan. Sebagai contoh, jika Anda menentukan 7 Juli 2020 sebagai tanggal cutoff di dasar patch Anda, tidak ada patch yang dirilis pada atau setelah 8 Juli 2020 yang diinstal secara otomatis. Untuk informasi selengkapnya, lihat Tentang baseline kustom dan Bekerja dengan baseline patch kustom (konsol).

12 Februari 2020

Gunakan parameter semu {{RESOURCE_ID}} dalam tugas jendela pemeliharaan

Ketika Anda mendaftarkan sebuah tugas jendela pemeliharaan, Anda menentukan parameter yang bersifat unik untuk jenis tugas tersebut. Anda dapat mereferensikan nilai tertentu menggunakan sintaks parameter semu, seperti {{TARGET_ID}}, {{TARGET_TYPE}}, dan {{WINDOW_TARGET_ID}}. Ketika tugas jendela pemeliharaan berjalan, ia meneruskan nilai yang benar dan bukan placeholder parameter semu. Untuk mendukung sumber daya yang merupakan bagian dari sebuah resource group sebagai target, Anda dapat menggunakan parameter semu {{RESOURCE_ID}} untuk meneruskan nilai untuk sumber daya seperti tabel DynamoDB, bucket S3, dan tipe lain yang didukung. Untuk informasi selengkapnya, lihat topik berikut di Tutorial: Membuat dan mengkonfigurasi jendela pemeliharaan (AWS CLI):

6 Februari 2020

Jalankan kembali perintah dengan cepat

Systems Manager menyertakan dua opsi untuk membantu Anda menjalankan kembali perintah dari Run Commandhalaman di AWS Systems Manager konsol. Jalankan kembali: Tombol ini memungkinkan Anda untuk menjalankan perintah yang sama tanpa membuat perubahan. Salin ke baru: Tombol ini menyalin pengaturan dari satu perintah ke perintah baru dan memberikan Anda pilihan untuk mengedit pengaturan tersebut sebelum Anda menjalankannya. Untuk informasi lebih lanjut, lihat Menjalankan kembali perintah.

5 Februari 2020

Mengembalikan dari tingkat instans lanjutan ke tingkat instans standar

Jika sebelumnya Anda mengkonfigurasi semua instans on-premise yang berjalan di lingkungan hibrid Anda untuk menggunakan tingkat instans lanjutan, kini Anda dapat dengan cepat mengkonfigurasi instans tersebut untuk menggunakan tingkat instans standar. Kembali ke tingkat instans standar berlaku untuk semua instance hybrid dalam satu dan satu. Akun AWS Wilayah AWS Mengembalikan ke tingkat instans standar mempengaruhi ketersediaan beberapa kemampuan Systems Manager. Untuk informasi selengkapnya, lihat Mengembalikan dari tingkat instans lanjutan ke tingkat instans standar.

16 Januari 2020

Opsi baru untuk melewati reboot instance setelah instalasi patch

Sebelumnya, instance terkelola selalu di-boot ulang setelah patch Patch Manager diinstal pada mereka. RebootOptionParameter baru dalam SSM dokumen AWS-RunPatchBaseline memungkinkan Anda menentukan apakah Anda ingin instance Anda reboot secara otomatis setelah tambalan baru diinstal atau tidak. Untuk informasi selengkapnya, lihat Nama parameter: RebootOption dalam topik Tentang SSM dokumen AWS-RunPatchBaseline.

15 Januari 2020

Topik baru: 'Menjalankan PowerShell skrip pada instance Linux'

Topik baru yang menjelaskan Run Command cara menggunakan PowerShell skrip pada instance Linux. Untuk informasi selengkapnya, lihat Menjalankan PowerShell skrip pada instance Linux.

10 Januari 2020

Pembaruan untuk 'mengkonfigurasi SSM Agent untuk menggunakan proksi'

Nilai yang akan ditentukan saat mengonfigurasi SSM Agent untuk menggunakan proxy telah diperbarui untuk mencerminkan opsi untuk server HTTP proxy dan server HTTPS proxy. Untuk informasi selengkapnya, lihat SSM AgentMengkonfigurasi untuk menggunakan proxy.

9 Januari 2020

Bab “Keamanan” baru menguraikan praktik untuk mengamankan sumber daya Systems Manager

Bab Keamanan yang baru di Panduan Pengguna AWS Systems Manager membantu Anda memahami cara menerapkan model tanggung jawab bersama saat menggunakan Systems Manager. Topik dalam bab tersebut menunjukkan kepada Anda cara mengkonfigurasi Systems Manager untuk memenuhi tujuan keamanan dan kepatuhan Anda. Anda juga mempelajari cara menggunakan Layanan AWS yang lain yang membantu Anda memantau dan mengamankan sumber daya Systems Manager Anda.

catatan

Sebagai bagian dari pembaruan ini, panduan pengguna bab "Autentikasi dan Kontrol Akses" telah diganti dengan bagian baru yang lebih sederhana, Identity and access management untuk AWS Systems Manager.

24 Desember 2019

Contoh baru runbook Otomasi kustom

Satu set contoh runbook Otomatisasi kustom telah ditambahkan ke panduan pengguna. Contoh ini menunjukkan cara menggunakan berbagai tindakan Otomatisasi untuk menyederhanakan tugas deployment, pemecahan masalah, dan pemeliharaan, dan dimaksudkan untuk membantu Anda menulis runbook Otomatisasi kustom Anda sendiri. Untuk informasi lebih lanjut, lihat Contoh runbook Otomatisasi kustom. Anda juga dapat melihat konten runbook Otomatisasi yang dikelola Amazon di konsol Systems Manager. Untuk informasi lebih lanjut, lihat Referensi runbook Otomatisasi Systems Manager.

23 Desember 2019

Support untuk Oracle Linux

Systems Manager sekarang mendukung Oracle Linux 7.5 dan 7.7. Untuk informasi tentang menginstal EC2 instans SSM Agent secara manual untuk Oracle Linux instance, lihat. Oracle Linux Untuk informasi tentang menginstal SSM Agent pada Oracle Linux server di lingkungan hybrid, lihat Cara menginstal SSM Agent pada node Linux hybrid.

19 Desember 2019

Luncurkan Session Manager sesi dari EC2 konsol Amazon

Anda sekarang dapat memulai Session Manager sesi dari konsol Amazon Elastic Compute Cloud (AmazonEC2). Bekerja dengan tugas terkait sesi dari EC2 konsol Amazon memerlukan IAM izin yang berbeda untuk pengguna dan administrator. Anda dapat memberikan izin untuk menggunakan Session Manager konsol dan AWS CLI hanya, untuk menggunakan EC2 konsol Amazon saja, atau untuk menggunakan ketiga alat. Untuk informasi selengkapnya, lihat topik berikut.

18 Desember 2019

CloudWatch dukungan untuk Run Command metrik dan alarm

AWS Systems Manager sekarang menerbitkan metrik tentang status Run Command perintah ke CloudWatch, memungkinkan Anda untuk mengatur alarm berdasarkan metrik tersebut. Nilai status terminal untuk perintah yang dapat Anda lacak metriknya mencakup Success, Failed, dan Delivery Timed Out. Untuk informasi selengkapnya, lihat Run CommandMetrik pemantauan menggunakan Amazon CloudWatch.

17 Desember 2019

Kemampuan Systems Manager baru: Change Calendar

Gunakan Systems Manager Change Calendar untuk menentukan periode waktu (peristiwa) di mana Anda ingin membatasi atau mencegah perubahan kode (seperti dari runbook atau AWS Lambda fungsi Systems Manager Automation) ke sumber daya. Kalender perubahan adalah jenis dokumen Systems Manager baru yang menyimpan iCalendar 2.0 data dalam format plaintext. Untuk informasi selengkapnya, lihat AWS Systems Manager Change Calendar.

11 Desember 2019

Kemampuan Systems Manager baru: AWSAppConfig

Gunakan AppConfig untuk membuat, mengelola, dan menyebarkan konfigurasi aplikasi dengan cepat. AppConfigmendukung penerapan terkontrol untuk aplikasi dari berbagai ukuran. Anda dapat menggunakan AppConfig dengan aplikasi yang dihosting di EC2 instans AWS Lambda, wadah, aplikasi seluler, atau perangkat IoT. Untuk mencegah kesalahan saat menerapkan konfigurasi aplikasi, AppConfig sertakan validator. Sebuah validator menyediakan pemeriksaan sintaksis atau semantik untuk memastikan bahwa konfigurasi yang ingin Anda deploy berfungsi sebagaimana yang dimaksud. Selama penerapan konfigurasi, AppConfig monitor aplikasi untuk memastikan bahwa penerapan berhasil. Jika sistem mengalami kesalahan atau jika penerapan memulai alarm, AppConfig memutar kembali perubahan untuk meminimalkan dampak bagi pengguna aplikasi Anda. Untuk informasi selengkapnya, lihat AWSAppConfig.

25 November 2019

Kemampuan Systems Manager Baru: Systems Manager Explorer

AWS Systems Manager Explorer adalah dasbor operasi yang dapat disesuaikan yang melaporkan informasi tentang sumber daya Anda AWS . Explorermenampilkan tampilan agregat data operasi (OpsData) untuk Anda Akun AWS dan seluruh Wilayah AWS. DiExplorer, OpsData sertakan metadata tentang EC2 instans Anda, detail kepatuhan tambalan, dan item pekerjaan operasional (). OpsItems Explorermemberikan konteks tentang bagaimana OpsItems didistribusikan di seluruh unit bisnis atau aplikasi Anda, bagaimana tren mereka dari waktu ke waktu, dan bagaimana mereka bervariasi menurut kategori. Anda dapat mengelompokkan dan memfilter informasi Explorer untuk fokus pada item yang relevan bagi Anda dan yang memerlukan tindakan. Saat mengidentifikasi masalah prioritas tinggi, Anda dapat menggunakan Systems Manager OpsCenter untuk menjalankan runbook Otomasi dan menyelesaikan masalah tersebut dengan cepat. Untuk informasi lihat, AWS Systems ManagerExplorer.

catatan

Pengaturan untuk Systems Manager OpsCenter terintegrasi dengan set up forExplorer. Jika Anda sudah menyiapkanOpsCenter, Anda masih perlu menyelesaikan Pengaturan Terpadu untuk memverifikasi pengaturan dan opsi. Jika Anda belum menyiapkanOpsCenter, maka Anda dapat menggunakan Pengaturan Terpadu untuk memulai dengan kedua kemampuan tersebut. Untuk informasi selengkapnya, lihat Memulai dengan Explorer dan OpsCenter.

18 November 2019

Peningkatan kemampuan pencarian parameter

Alat untuk mencari parameter sekarang memudahkan untuk menemukan parameter ketika Anda memiliki sejumlah besar parameter di akun Anda atau ketika Anda tidak ingat nama parameter yang tepat. Dengan alat pencarian, Anda mem-filter berdasarkan contains. Sebelumnya, alat pencarian mendukung pencarian nama parameter hanya dengan equals dan begins-with. Untuk informasi lebih lanjut, lihat Mencari parameter Systems Manager.

15 November 2019

Pembuat Dokumen Berbasis Konsol Baru untuk Otomatisasi | Support untuk menjalankan skrip dalam langkah-langkah Otomasi

Anda sekarang dapat menggunakan Systems Manager Automation untuk membangun dan berbagi buku pedoman operasional standar untuk memastikan konsistensi di seluruh pengguna, Akun AWS dan. Wilayah AWS Dengan kemampuan untuk menjalankan skrip ini dan menambahkan dokumentasi inline ke runbook Otomatisasi Anda menggunakan Markdown, Anda dapat mengurangi kesalahan dan menghilangkan langkah-langkah manual seperti menavigasi prosedur tertulis di wiki dan menjalankan perintah terminal.

Untuk informasi selengkapnya, lihat topik berikut.

14 November 2019

Lakukan pembaruan paket di tempat menggunakan Distributor

Sebelumnya, ketika Anda ingin menginstal pembaruan ke paket menggunakanDistributor, satu-satunya pilihan Anda adalah menghapus seluruh paket dan menginstal ulang versi baru. Sekarang Anda dapat memilih untuk melakukan pembaruan di tempat sebagai gantinya. Selama pembaruan di tempat, Distributor instal hanya file yang baru atau diubah sejak instalasi terakhir, sesuai dengan skrip pembaruan yang Anda sertakan dalam paket Anda. Dengan opsi ini, aplikasi paket Anda dapat tetap tersedia dan tidak dijadikan offline selama pembaruan. Untuk informasi lebih lanjut, lihat topik berikut.

11 November 2019

Fitur pembaruan SSM Agent auto baru

Dengan satu klik, Anda dapat mengonfigurasi semua instance di Anda Akun AWS untuk secara otomatis memeriksa dan mengunduh versi baru. SSM Agent Untuk melakukannya, pilih Pembaruan otomatis agen di halaman Instans terkelola di AWS Systems Manager konsol. Untuk selengkapnya, lihat Mengotomatiskan pembaruan ke SSM Agent.

5 November 2019

Batasi Session Manager akses menggunakan tag AWS yang disediakan

Metode kedua untuk mengendalikan akses pengguna ke tindakan sesi sekarang tersedia. Dengan metode baru ini, Anda membuat kebijakan IAM akses menggunakan tag sesi yang AWS disediakan alih-alih menggunakan {aws:username} variabel. Menggunakan tag sesi AWS yang disediakan ini memungkinkan organisasi yang menggunakan federasi IDs untuk mengontrol akses pengguna ke sesi. Untuk informasi, lihat Izinkan pengguna untuk mengakhiri hanya sesi yang mereka mulai.

2 Oktober 2019

Dokumen SSM Command baru untuk menerapkan Ansible Playbooks

Anda dapat membuat State Manager asosiasi yang menjalankan Ansible Playbooks dengan menggunakan AWS-ApplyAnsiblePlaybooks dokumen. Dokumen ini menawarkan manfaat berikut untuk menjalankan Playbook:

  • Support untuk menjalankan Playbook yang kompleks

  • Support untuk mengunduh Playbook dari GitHub dan Amazon Simple Storage Service (Amazon S3)

  • Support untuk struktur Playbook yang terkompresi

  • Pencatatan yang ditingkatkan

  • Kemampuan untuk menentukan Playbook mana yang akan dijalankan saat Playbook dipaketkan

Untuk informasi selengkapnya, lihat Membuat asosiasi yang menjalankan buku Ansible pedoman

24 September 2019

Dukungan penerusan port untuk Session Manager

Session Managersekarang mendukung sesi penerusan port. Port forwarding memungkinkan Anda untuk membuat terowongan dengan aman di antara instance Anda yang digunakan di subnet pribadi, tanpa perlu memulai SSH layanan di server, untuk membuka SSH port di grup keamanan, atau menggunakan host bastion. Mirip dengan SSH terowongan, port forwarding memungkinkan Anda untuk meneruskan lalu lintas antara laptop Anda untuk membuka port pada instans Anda. Setelah penerusan port dikonfigurasi, Anda dapat terhubung ke port lokal dan mengakses aplikasi server yang berjalan di dalam instans. Untuk informasi selengkapnya, lihat topik berikut.

29 Agustus 2019

Tentukan tingkat parameter default atau otomatiskan pemilihan tingkat

Sekarang Anda dapat menentukan tingkat parameter default yang akan digunakan untuk permintaan untuk membuat atau memperbarui parameter yang tidak menentukan tingkat. Anda dapat mengatur tingkat default ke parameter standar, parameter lanjutan, atau opsi baru, Intelligent-Tiering. Intelligent-Tiering mengevaluasi setiap PutParameter permintaan dan membuat parameter lanjutan hanya jika diperlukan. (Parameter lanjutan diperlukan jika ukuran nilai parameter lebih dari 4 KB, kebijakan parameter dikaitkan dengan parameter, atau maksimum 10.000 parameter yang didukung untuk tingkat standar sudah dibuat.) Untuk informasi lebih lanjut tentang menentukan tingkat default dan menggunakan Intelligent-Tiering, lihat Menentukan tingkat parameter default.

27 Agustus 2019

Bekerja dengan bagian asosiasi diperbarui dengan CLI dan PowerShell prosedur

Bagian Bekerja dengan Asosiasi telah diperbarui untuk memasukkan dokumentasi prosedural untuk mengelola asosiasi menggunakan AWS CLI or AWS Tools for PowerShell. Untuk informasi, lihat Bekerja dengan asosiasi di Systems Manager.

26 Agustus 2019

Bekerja dengan bagian eksekusi Otomasi diperbarui dengan CLI dan prosedur PowerShell

Bagian Bekerja dengan Eksekusi Otomasi telah diperbarui untuk menyertakan dokumentasi prosedural untuk menjalankan alur kerja Otomasi menggunakan or. AWS CLI AWS Tools for PowerShell Untuk informasi lihat, Bekerja dengan Eksekusi Otomatisasi.

20 Agustus 2019

OpsCenterterintegrasi dengan wawasan aplikasi

OpsCenterterintegrasi dengan Amazon CloudWatch Application Insights untuk. NETdan SQL server. Ini berarti Anda dapat secara otomatis membuat OpsItems masalah yang terdeteksi dalam aplikasi Anda. Untuk informasi tentang cara mengonfigurasi Wawasan Aplikasi untuk dibuatOpsItems, lihat Menyiapkan, mengonfigurasi, dan mengelola aplikasi untuk pemantauan di Panduan CloudWatch Pengguna Amazon.

7 Agustus 2019

Fitur konsol baru: AWS Systems ManagerQuick Setup

Quick Setupadalah fitur baru di konsol Systems Manager yang membantu Anda mengonfigurasi beberapa komponen Systems Manager dengan cepat pada EC2 instans Anda. Khususnya, Quick Setup membantu Anda mengkonfigurasi komponen-komponen berikut pada instans yang Anda pilih atau targetkan dengan menggunakan tag:

  • Peran profil instance AWS Identity and Access Management (IAM) untuk Systems Manager.

  • Pembaruan dua bulanan yang dijadwalkan. SSM Agent

  • Pengumpulan metadata Inventaris terjadwal setiap 30 menit.

  • Pemindaian harian instans Anda untuk mengidentifikasi patch yang hilang.

  • Instalasi dan konfigurasi satu kali dari CloudWatch agen Amazon.

  • Pembaruan CloudWatch agen yang dijadwalkan dan bulanan.

Untuk informasi lebih lanjut, lihat AWS Systems Manager Quick Setup.

7 Agustus 2019

Daftarkan grup sumber daya sebagai target jendela pemeliharaan

Selain mendaftarkan instance terkelola sebagai target jendela pemeliharaan, Anda sekarang dapat mendaftarkan grup sumber daya sebagai target jendela pemeliharaan. Maintenance Windowsmendukung semua jenis AWS sumber daya yang didukung oleh AWS Resource Groups termasukAWS::EC2::Instance,,AWS::DynamoDB::Table, AWS::OpsWorks::InstanceAWS::Redshift::Cluster, dan banyak lagi. Dengan rilis ini Anda juga dapat mengirim perintah ke grup sumber daya, misalnya dengan menggunakan Run Command konsol atau AWS CLI send-commandperintah. Untuk informasi selengkapnya, lihat topik berikut.

23 Juli 2019

Pembuatan dan pembuatan versi paket yang disederhanakan dengan AWS Systems ManagerDistributor

Distributormemiliki alur kerja pembuatan paket baru yang disederhanakan yang dapat menghasilkan manifes paket, skrip, dan hash file untuk Anda. Anda juga dapat menggunakan alur kerja yang disederhanakan saat Anda menambahkan versi ke paket yang sudah ada.

22 Juli 2019

Panel kategori dokumen baru untuk Automasi Systems Manager

Systems Manager mencakup panel kategori Dokumen baru ketika Anda menjalankan Otomatisasi di konsol. Gunakan panel ini untuk mem-filter runbook Otomatisasi berdasarkan tujuan mereka.

18 Juli 2019

Verifikasi izin pengguna untuk mengakses dokumen Session Manager konfigurasi default

Ketika pengguna di akun Anda menggunakan AWS CLI untuk memulai Session Manager sesi dan tidak menentukan dokumen konfigurasi dalam perintah, Systems Manager menggunakan dokumen konfigurasi defaultSSM-SessionManagerRunShell. Anda sekarang dapat memverifikasi bahwa pengguna telah diberikan izin untuk mengakses dokumen ini dengan menambahkan elemen kondisi untuk kebijakan untuk. ssm:SessionDocumentAccessCheckAWS Identity and Access Management (IAM) entitas (pengguna, grup, atau peran). Untuk selengkapnya, lihat Menegakkan izin dokumen memeriksa CLI skenario default.

9 Juli 2019

Support untuk memulai Session Manager sesi menggunakan kredensi pengguna sistem operasi

Secara default, Session Manager sesi diluncurkan menggunakan kredensil ssm-user akun yang dihasilkan sistem yang dibuat pada instance terkelola. Pada mesin Linux, Anda sekarang dapat meluncurkan sesi menggunakan kredensial akun sistem operasi. Untuk informasi, lihat Mengaktifkan dukungan Run As untuk instans Linux.

9 Juli 2019

Support untuk memulai Session Manager sesi menggunakan SSH

Anda sekarang dapat menggunakan AWS CLI untuk memulai SSH sesi pada instance terkelola menggunakanSession Manager. Untuk informasi tentang mengizinkan SSH sesi denganSession Manager, lihat (Opsional) Mengaktifkan SSH Session Manager sesi. Untuk informasi tentang memulai SSH sesi menggunakanSession Manager, lihat Memulai sesi (SSH).

9 Juli 2019

Support untuk mengubah kata sandi pada instans terkelola

Anda sekarang dapat mengatur ulang kata sandi pada mesin yang Anda kelola menggunakan Systems Manager (instans terkelola). Anda dapat mengatur ulang kata sandi dengan menggunakan konsol Systems Manager atau AWS CLI. Untuk informasi, lihat Menyetel ulang kata sandi pada instans terkelola.

9 Juli 2019

Revisi untuk “Apa itu AWS Systems Manager?”

Konten pengenalan dalam Apa yang dimaksud AWS Systems Manager? telah diperluas untuk memberikan pengenalan yang lebih luas untuk layanan dan mencerminkan kemampuan Systems Manager yang telah dirilis baru-baru ini. Selain itu, konten lain di bagian ini telah dipindahkan ke topik individual agar dapat ditemukan dengan lebih baik.

10 Juni 2019

Kemampuan Systems Manager baru: OpsCenter

OpsCentermenyediakan lokasi pusat di mana insinyur operasi dan profesional TI dapat melihat, menyelidiki, dan menyelesaikan item kerja operasional (OpsItems) yang terkait dengan AWS sumber daya. OpsCenterdirancang untuk mengurangi waktu rata-rata untuk menyelesaikan masalah yang memengaruhi AWS sumber daya. Kemampuan Systems Manager ini mengumpulkan dan menstandarisasi OpsItems seluruh layanan sambil memberikan data investigasi kontekstual tentang masing-masing sumber daya terkaitOpsItem, dan terkaitOpsItems. OpsCenterjuga menyediakan runbook Systems Manager Automation yang dapat Anda gunakan untuk menyelesaikan masalah dengan cepat. Anda dapat menentukan data kustom yang dapat dicari untuk masing-masing data. OpsItem Anda juga dapat melihat laporan ringkasan yang dibuat secara otomatis berdasarkan status dan sumber. OpsItems Untuk informasi selengkapnya, lihat AWS Systems ManagerOpsCenter.

6 Juni 2019

Perubahan pada panel navigasi kiri Systems Manager di AWS Management Console

Systems Manager meninggalkan panel navigasi di judul baru AWS Management Console termasuk, termasuk judul baru untuk Ops Center, yang menyediakan pengelompokan kemampuan Systems Manager yang lebih logis.

6 Juni 2019

Tutorial yang direvisi untuk membuat dan mengkonfigurasi jendela pemeliharaan menggunakan AWS CLI

Tutorial: Membuat dan mengkonfigurasi jendela pemeliharaan (AWS CLI) telah dirombak untuk menyediakan jalur yang sederhana melalui langkah-langkah praktek. Anda membuat satu jendela pemeliharaan, mengidentifikasi satu target, dan mengatur tugas sederhana untuk jendela pemeliharaan untuk dijalankan. Sepanjang jalan, kami menyediakan informasi dan contoh yang dapat Anda gunakan untuk membuat perintah pendaftaran tugas Anda sendiri, termasuk informasi untuk menggunakan parameter semu seperti {{TARGET_ID}}. Untuk informasi selengkapnya dan contoh, lihat topik berikut ini:

31 Mei 2019

Pemberitahuan tentang SSM Agent pembaruan

Untuk diberi tahu tentang SSM Agent pembaruan, berlangganan halaman Catatan SSM Agent Rilis diGitHub.

24 Mei 2019

Menerima pemberitahuan atau memicu tindakan berdasarkan perubahan Parameter Store

Topik Menyiapkan notifikasi atau memicu tindakan berdasarkan Parameter Store peristiwa kini membantu Anda mengatur EventBridge aturan Amazon untuk merespons perubahanParameter Store. Anda dapat menerima notifikasi atau memicu tindakan lain ketika salah satu hal berikut terjadi:

  • parameter dibuat, diperbarui, atau dihapus.

  • Label versi parameter dibuat, diperbarui, atau dihapus.

  • parameter berakhir, akan berakhir, atau tidak berubah dalam jangka waktu tertentu.

22 Mei 2019

Revisi besar untuk menyiapkan dan memulai konten

Kami telah memperluas dan menata ulang konten Menyiapkan dan Memulai di Panduan Pengguna AWS Systems Manager . Konten Menyiapkan telah dibagi menjadi dua bagian. Satu bagian berfokus pada tugas untuk menyiapkan Systems Manager untuk mengonfigurasi dan mengelola EC2 instans Anda. Yang lain berfokus pada tugas untuk menyiapkan Systems Manager untuk mengonfigurasi dan mengelola server lokal dan mesin virtual (VMs) di lingkungan hybrid. Kedua bagian sekarang menyajikan semua topik penyiapan sebagai langkah bernomor utama, dalam urutan penyelesaian yang direkomendasikan. Bab Memulai yang baru berfokus pada membantu pengguna akhir memulai dengan Systems Manager setelah tugas konfigurasi akun dan layanan telah selesai.

15 Mei 2019

Sertakan patch untuk aplikasi yang dirilis oleh Microsoft di patch baseline (Windows)

Patch Managersekarang mendukung pembaruan patch untuk aplikasi yang dirilis oleh Microsoft pada Windows Server instance. Sebelumnya, hanya tambalan untuk sistem Windows Server operasi yang didukung. Patch Managermenyediakan dua baseline patch yang telah ditentukan untuk instance. Windows Server Dasar patch AWS-WindowsPredefinedPatchBaseline-OS hanya berlaku untuk patch sistem operasi. AWS-WindowsPredefinedPatchBaseline-OS-Applications berlaku untuk sistem operasi dan aplikasi Windows Server yang dirilis oleh Microsoft pada Windows. Untuk informasi tentang cara membuat dasar patch kustom yang mencakup patch untuk aplikasi yang dirilis oleh Microsoft, lihat prosedur pertama di Membuat dasar patch kustom. Juga, sebagai bagian dari pembaruan ini, nama-nama baseline patch AWS yang telah ditentukan -provided sedang diubah. Untuk informasi lebih lanjut, lihat Baseline yang telah ditetapkan.

7 Mei 2019

Contoh untuk mendaftarkan target jendela pemeliharaan menggunakan AWS CLI

Topik baru Contoh: Mendaftarkan target dengan jendela pemeliharaan menyediakan tiga contoh perintah untuk menunjukkan cara yang berbeda Anda dapat menentukan target untuk jendela pemeliharaan ketika Anda menggunakan AWS CLI. Topik ini juga menjelaskan kasus penggunaan terbaik untuk masing-masing contoh perintah.

3 Mei 2019

Pembaruan untuk menambal topik grup

Topik Tentang grup patch telah diperbarui untuk menyertakan bagian tentang cara instans terkelola menentukan dasar patch yang sesuai untuk digunakan selama operasi patching. Selain itu, instruksi telah ditambahkan untuk menggunakan konsol AWS CLI atau Systems Manager untuk menambahkan Grup Patch atau PatchGrouptag ke instance terkelola Anda, dan cara menambahkan Grup Patch atau PatchGroupke baseline patch. (Anda harus menggunakanPatchGroup, tanpa spasi, jika Anda mengizinkan tag dalam metadata EC2 contoh.) Untuk informasi lebih lanjut, lihat Membuat grup patch dan Menambahkan grup patch ke dasar patch.

1 Mei 2019

Parameter StoreFitur baru

Parameter Storemenawarkan fitur-fitur baru berikut:

  • Parameter lanjutan: Parameter Store sekarang memungkinkan Anda untuk mengonfigurasi parameter secara individual untuk menggunakan tingkat parameter standar (tingkat default) atau tingkat parameter lanjutan. Parameter lanjutan menawarkan kuota ukuran yang lebih besar untuk nilai parameter, kuota yang lebih tinggi untuk jumlah parameter yang dapat Anda buat per Akun AWS dan Wilayah AWS, dan kemampuan untuk menggunakan kebijakan parameter. Untuk informasi selengkapnya tentang parameter lanjutan, lihat Tentang parameter lanjutan Systems Manager.

  • Kebijakan parameter: Kebijakan parameter membantu Anda mengelola serangkaian parameter yang berkembang dengan memungkinkan Anda menetapkan kriteria tertentu ke sebuah parameter, seperti tanggal kedaluwarsa atau waktu untuk tayang. Kebijakan parameter sangat membantu dalam memaksa Anda memperbarui atau menghapus kata sandi dan data konfigurasi yang disimpanParameter Store. Kebijakan parameter hanya tersedia untuk parameter yang menggunakan tingkat parameter lanjutan. Untuk informasi lebih lanjut, lihat Bekerja dengan kebijakan parameter.

  • Throughput yang lebih tinggi: Anda sekarang dapat meningkatkan kuota Parameter Store throughput hingga maksimal 1.000 transaksi per detik. Untuk informasi selengkapnya, lihat Meningkatkan Parameter Store throughput.

25 April 2019

Pembaruan ke bagian Otomasi

Bagian Otomatisasi telah diperbarui agar lebih mudah ditemukan. Selain itu, tiga topik baru telah ditambahkan ke bagian Otomatisasi:

17 April 2019

Enkripsi data sesi menggunakan kunci AWS KMS

Secara default, Session Manager menggunakan TLS 1.2 untuk mengenkripsi data sesi yang dikirimkan antara mesin lokal pengguna di akun Anda dan EC2 instans Anda. Sekarang Anda dapat memilih untuk mengenkripsi lebih lanjut data itu menggunakan AWS KMS key yang telah dibuat di AWS Key Management Service. Anda dapat menggunakan KMS kunci yang telah dibuat di akun Anda Akun AWS atau yang telah dibagikan dengan Anda dari akun lain. Untuk informasi tentang menentukan KMS kunci untuk mengenkripsi data sesi, lihat Mengaktifkan enkripsi AWS KMS kunci data sesi (konsol), Membuat Session Manager preferensi (AWS CLI), atau Memperbarui Session Manager preferensi (AWS CLI).

4 April 2019

Mengonfigurasi SNS notifikasi Amazon untuk AWS Systems Manager

Menambahkan instruksi untuk menggunakan konsol AWS CLI atau Systems Manager untuk mengonfigurasi SNS notifikasi Amazon Run Command dan Run Command tugas yang terdaftar ke jendela pemeliharaan. Untuk informasi selengkapnya, lihat Mengonfigurasi SNS notifikasi Amazon untuk AWS Systems Manager.

6 Maret 2019

Instans lanjutan untuk server dan VMs di lingkungan hybrid

AWS Systems Manager menawarkan tingkat instans standar dan tingkat instans lanjutan untuk server dan di lingkungan hybrid Anda. VMs Tingkat instans standar memungkinkan Anda mendaftarkan maksimum 1.000 server atau per per server. VMs Akun AWS Wilayah AWS Jika Anda perlu mendaftarkan lebih dari 1.000 server atau VMs dalam satu akun dan Wilayah, gunakan tingkat instance lanjutan. Anda dapat membuat instance sebanyak yang Anda suka di tingkat instans lanjutan, tetapi semua instance yang dikonfigurasi untuk Systems Manager tersedia berdasarkan satu basis. pay-per-use Instans lanjutan juga memungkinkan Anda untuk terhubung ke mesin hybrid Anda dengan menggunakan AWS Systems Manager Session Manager. Session Managermenyediakan akses shell interaktif ke instance Anda. Untuk informasi selengkapnya tentang mengizinkan instans lanjutan, lihat Menggunakan tingkat instans lanjutan.

4 Maret 2019

Buat State Manager asosiasi yang menggunakan SSM dokumen bersama

Anda dapat membuat State Manager asosiasi yang menggunakan runbook SSM Command dan Automation yang dibagikan dari yang lain Akun AWS. Membuat asosiasi dengan menggunakan SSM dokumen bersama membantu menjaga infrastruktur Amazon EC2 dan hybrid Anda dalam keadaan konsisten meskipun instans tidak berada di akun yang sama. Untuk informasi tentang berbagi SSM dokumen, lihat AWS Systems Manager Dokumen. Untuk informasi tentang membuat State Manager asosiasi, lihat Membuat asosiasi.

28 Februari 2019

Melihat daftar peristiwa Systems Manager yang didukung untuk EventBridge aturan Amazon

Topik baru Acara Monitoring Systems Manager dengan Amazon EventBridge memberikan ringkasan berbagai peristiwa yang dipancarkan oleh Systems Manager tempat Anda dapat mengatur aturan pemantauan acara. EventBridge

25 Februari 2019

Menambahkan tag saat Anda membuat sumber daya Systems Manager

Systems Manager sekarang mendukung kemampuan untuk menambahkan tag ke jenis sumber daya tertentu ketika Anda membuatnya. Sumber daya yang dapat Anda beri tag saat Anda membuatnya dengan AWS CLI atau SDK menyertakan jendela pemeliharaan, garis dasar tambalan, Parameter Store parameter, dan SSM dokumen. Anda juga dapat menetapkan tag ke instans terkelola saat Anda membuat aktivasi untuk itu. Ketika Anda menggunakan konsol Systems Manager, Anda dapat menambahkan tag ke jendela pemeliharaan, dasar patch, dan parameter.

24 Februari 2019

Pembuatan IAM peran otomatis untuk Systems Manager Inventory

Sebelumnya Anda harus membuat peran AWS Identity and Access Management (IAM) dan melampirkan kebijakan terpisah ke peran ini untuk melihat data inventaris di halaman Tampilan Detail Inventaris di konsol. Anda tidak perlu lagi membuat peran ini atau melampirkan kebijakan. Saat Anda memilih Sinkronisasi Data Jarak Jauh di halaman Tampilan Detail Inventaris, Systems Manager secara otomatis membuat Amazon-GlueServicePolicyForSSM peran tersebut dan menetapkan kebijakan Amazon- GlueServicePolicyFor SSM - {S3 bucket name} dan AWSGlueServiceRolekebijakan untuk peran tersebut. Untuk informasi lebih lanjut, lihat Mengkueri data inventaris dari beberapa Region dan akun.

14 Februari 2019

Maintenance Windowspanduan untuk memperbarui SSM Agent

Menambahkan dua panduan baru ke dokumentasi. Maintenance Windows Penelusuran ini merinci cara menggunakan konsol Systems Manager atau AWS CLI untuk membuat jendela pemeliharaan yang disimpan secara otomatis. SSM Agent up-to-date Untuk informasi lebih lanjut, lihat Maintenance Windowspanduan.

11 Februari 2019

Menggunakan parameter Parameter Store publik

Ditambahkan bagian pendek yang menjelaskan parameter Parameter Store publik. Untuk informasi lebih lanjut, lihat Menggunakan parameter publik Systems Manager.

31 Januari 2019

Gunakan AWS CLI untuk membuat Session Manager preferensi

Menambahkan petunjuk penggunaan AWS CLI untuk membuat Session Manager preferensi, seperti CloudWatch Log, opsi pencatatan bucket S3, dan setelan enkripsi sesi. Untuk informasi selengkapnya, lihat Menggunakan AWS CLI untuk membuat Session Manager preferensi.

22 Januari 2019

Menjalankan alur kerja otomatisasi Systems Manager dengan menggunakan State Manager

AWS Systems Manager State Managersekarang mendukung pembuatan asosiasi yang menggunakan runbook SSM Otomasi. State Managersebelumnya hanya didukung command dan policy dokumen, yang berarti bahwa Anda hanya dapat membuat asosiasi yang menargetkan instance terkelola. Dengan dukungan untuk runbook SSM Otomasi, Anda sekarang dapat membuat asosiasi yang menargetkan berbagai jenis AWS sumber daya. Untuk informasi selengkapnya, lihat Menjalankan alur kerja Otomasi Systems Manager menggunakan. State Manager

22 Januari 2019

Pembaruan referensi untuk ekspresi cron dan rate serta opsi penjadwalan jendela pemeliharaan

Topik referensi Ekspresi cron dan rate untuk Systems Manager telah direvisi. Versi baru memberikan lebih banyak contoh dan penjelasan yang lebih baik tentang cara menggunakan ekspresi cron dan rate untuk menjadwalkan jendela dan State Manager asosiasi pemeliharaan Anda. Selain itu, Maintenance Windowspenjadwalan topik baru dan opsi periode aktif menjelaskan bagaimana berbagai opsi terkait jadwal untuk jendela pemeliharaan (Tanggal mulai, tanggal akhir, zona waktu, frekuensi Jadwal) berhubungan satu sama lain.

6 Desember 2018

Aktifkan SSM Agent logging debug

Anda dapat mengaktifkan logging SSM Agent debug dengan mengedit file seelog.xml.template pada instance terkelola. Untuk informasi selengkapnya, lihat Mengaktifkan logging SSM Agent debug.

30 November 2018

Support untuk arsitektur ARM64 prosesor

AWS Systems Manager sekarang mendukung ARM64 versi sistem operasi Amazon Linux 2, Red Hat Enterprise Linux 7.6, dan Ubuntu Server (18.04 LTS dan 16.04LTS). Untuk informasi selengkapnya, lihat petunjuk untuk menginstal Amazon Linux 2, RHEL, dan Ubuntu Server18.04 dan 16.04 LTS dengan paket Snap. Untuk informasi selengkapnya tentang jenis instans A1, lihat Instans tujuan umum di EC2Panduan Pengguna Amazon.

26 November 2018

Membuat dan menyebarkan paket dengan menggunakan AWS Systems ManagerDistributor

Menggunakan AWS Systems Manager Distributor, Anda mengemas perangkat lunak Anda sendiri—atau menemukan paket perangkat lunak agen AWS yang disediakan, seperti AmazonCloudWatchAgent —untuk menginstal pada instance terkelola. AWS Systems Manager Distributormenerbitkan sumber daya, seperti paket perangkat lunak, ke instance yang AWS Systems Manager dikelola. Menerbitkan paket mengiklankan versi tertentu dari dokumen paket—dokumen Systems Manager yang Anda buat saat menambahkan paket Distributor di —ke IDs instance terkelola yang Anda identifikasi berdasarkan instans terkelola, tag Akun AWS IDs, atau. Wilayah AWS Untuk informasi selengkapnya, lihat AWS Systems ManagerDistributor.

20 November 2018

Menjalankan alur kerja AWS Systems Manager Otomasi secara bersamaan di beberapa Wilayah AWS dan Akun AWS dari akun pusat

Anda dapat menjalankan alur kerja AWS Systems Manager otomatisasi secara bersamaan di beberapa Wilayah AWS dan Akun AWS atau Unit AWS Organisasi (OUs) dari akun manajemen Otomasi. Mengeksekusi Otomasi secara bersamaan di beberapa Wilayah dan akun atau OUs mengurangi waktu yang diperlukan untuk mengelola AWS sumber daya Anda sambil meningkatkan keamanan lingkungan komputasi Anda. Untuk informasi selengkapnya, lihat Menjalankan alur kerja Otomasi dalam beberapa Wilayah AWS dan. Akun AWS

19 November 2018

Kueri data inventaris dari beberapa Wilayah AWS dan Akun AWS

Systems Manager Inventory terintegrasi dengan Amazon Athena untuk membantu Anda menanyakan data inventaris dari Wilayah AWS beberapa dan. Akun AWS Integrasi Athena menggunakan sinkronisasi data sumber daya sehingga Anda dapat melihat data inventaris dari semua instans terkelola di halaman Tampilan Detail Inventaris di konsol. AWS Systems Manager Untuk informasi lebih lanjut lihat Mengkueri data Inventaris dari beberapa Region dan akun.

15 November 2018

Buat State Manager asosiasi yang menjalankan MOF file

Anda dapat menjalankan file Managed Object Format (MOF) untuk menerapkan status yang ditargetkan pada instance terkelola Windows Server State Manager dengan menggunakan dokumen. AWS-ApplyDSCMofs SSM Dokumen AWS-ApplyDSCMofs memiliki dua mode eksekusi. Dengan mode pertama, Anda dapat mengonfigurasi asosiasi untuk memindai dan melaporkan jika instance terkelola saat ini dalam status target yang ditentukan dalam MOF file yang ditentukan. Dalam mode kedua, Anda dapat menjalankan MOF file dan mengubah konfigurasi instance Anda berdasarkan sumber daya dan nilainya yang ditentukan dalam MOF file. AWS-ApplyDSCMofsDokumen ini memungkinkan Anda mengunduh dan menjalankan file MOF konfigurasi dari Amazon Simple Storage Service (Amazon S3), share lokal, atau dari situs web aman dengan domain. HTTPS Untuk informasi selengkapnya, lihat Membuat asosiasi yang menjalankan MOF file.

15 November 2018

Batasi akses administratif dalam sesi Session Manager

Session Managersesi diluncurkan menggunakan kredensil akun pengguna yang dibuat dengan root default atau izin administrator yang disebut. ssm-user Informasi tentang membatasi kontrol administratif untuk akun ini sekarang tersedia dalam topik Mengaktifkan atau menonaktifkan izin administratif akun ssm-user.

13 November 2018

YAMLcontoh dalam referensi tindakan Otomasi

Referensi tindakan Otomasi sekarang menyertakan YAML sampel untuk setiap tindakan yang sudah menyertakan JSON sampel.

31 Oktober 2018

Tetapkan tingkat keparahan kepatuhan ke asosiasi

Anda sekarang dapat menetapkan tingkat keparahan kepatuhan ke State Manager asosiasi. Tingkat kepelikan ini dilaporkan di Dasbor Kepatuhan dan juga dapat digunakan untuk mem-filter laporan kepatuhan Anda. Tingkat kepelikan yang dapat Anda tetapkan mencakup Kritis, Tinggi, Medium, Rendah, dan Tidak Ditentukan. Untuk informasi selengkapnya, lihat Membuat asosiasi (konsol).

26 Oktober 2018

Gunakan target dan kontrol nilai dengan Otomasi dan State Manager

Kontrol eksekusi Otomasi dan State Manager asosiasi di seluruh armada sumber daya Anda dengan menggunakan target, konkurensi, dan ambang kesalahan. Untuk informasi selengkapnya, lihat Menggunakan target dan kontrol kecepatan untuk menjalankan alur kerja Otomasi pada armada dan Menggunakan target dan kontrol tarif dengan State Manager asosiasi.

23 Oktober 2018

Tentukan rentang waktu aktif dan zona waktu internasional untuk jendela pemeliharaan

Anda juga dapat menentukan tanggal agar jendela pemeliharaan tidak dijalankan sebelum atau sesudahnya (tanggal mulai dan tanggal akhir), dan Anda dapat menentukan zona waktu internasional untuk mendasarkan jadwal jendela pemeliharaan. Untuk informasi lebih lanjut lihat Membuat jendela pemeliharaan (konsol) dan Memperbarui jendela pemeliharaan (AWS CLI).

9 Oktober 2018

Pertahankan daftar patch khusus untuk baseline patch Anda di bucket S3

Dengan parameter 'InstallOverrideList' baru di dokumen SSM perintahAWS-RunPatchBaseline, Anda dapat menentukan https URL atau Amazon Simple Storage Service (Amazon S3) URL gaya jalur ke daftar tambalan yang akan diinstal. Daftar instalasi patch ini, yang Anda pertahankan dalam bucket S3 dalam YAML format, mengganti tambalan yang ditentukan oleh baseline patch default. Untuk informasi selengkapnya, lihat Nama parameter: InstallOverrideList.

5 Oktober 2018

Kontrol yang diperluas atas apakah dependensi patch diinstal

Sebelumnya, jika sebuah patch di daftar path yang Ditolak Anda diidentifikasi sebagai dependensi dari patch lain, itu akan tetap diinstal. Sekarang Anda dapat memilih apakah akan menginstal dependensi ini atau memblokirnya agar tidak diinstal. Untuk informasi lebih lanjut, lihat Membuat dasar patch.

5 Oktober 2018

Buat alur kerja otomatisasi dinamis dengan percabangan bersyarat

Tindakan Otomatisasi aws:branch mengizinkan Anda membuat alur kerja Otomatisasi dinamis yang mengevaluasi pilihan yang berbeda dalam satu langkah dan kemudian melompat ke langkah berbeda di runbook Otomatisasi berdasarkan hasil evaluasi tersebut. Untuk informasi selengkapnya, lihat Menggunakan pernyataan bersyarat di buku runbook.

26 September 2018

Gunakan AWS CLI untuk memperbarui Session Manager preferensi

Petunjuk untuk menggunakan Session Manager preferensi CLI untuk memperbarui, seperti opsi pencatatan bucket CloudWatch Log dan S3, telah ditambahkan ke Panduan AWS Systems Manager Pengguna. Untuk selengkapnya, lihat Menggunakan Session Manager preferensi AWS CLI untuk memperbarui.

25 September 2018

SSM AgentPersyaratan yang diperbarui untuk Session Manager

Session Managersekarang membutuhkan SSM Agent versi 2.3.68.0 atau yang lebih baru. Untuk informasi selengkapnya tentang Session Manager prasyarat, lihat Prasyarat lengkap. Session Manager

17 September 2018

Kelola instance tanpa membuka port masuk atau mempertahankan host bastion menggunakan Session Manager

Dengan menggunakanSession Manager, kemampuan yang dikelola sepenuhnya AWS Systems Manager, Anda dapat mengelola EC2 instans Anda melalui shell berbasis browser satu-klik interaktif atau melalui file. AWS CLISession Managermenyediakan manajemen instans yang aman dan dapat diaudit tanpa perlu membuka port masuk, memelihara host bastion, atau mengelola kunci. SSH Session Managerjuga memungkinkan Anda untuk mematuhi kebijakan perusahaan yang memerlukan akses terkontrol ke instans, praktik keamanan yang ketat, dan log yang dapat diaudit sepenuhnya dengan detail akses instans, sambil tetap memberikan pengguna akhir akses lintas platform satu klik sederhana ke instans Anda. EC2 Untuk informasi selengkapnya, lihat Pelajari lebih lanjut Session Manager.

11 September 2018

Memanggil yang lain Layanan AWS dari alur kerja Otomasi Systems Manager

Anda dapat memanggil kemampuan Systems Manager lainnya Layanan AWS dan lainnya dalam alur kerja Otomasi Anda dengan menggunakan tiga tindakan Otomasi (atau plugin) baru di runbook Otomasi Anda. Untuk informasi selengkapnya, lihat Untuk informasi selengkapnya, lihat Menggunakan output tindakan sebagai input.

28 Agustus 2018

Gunakan kunci kondisi khusus Manajer Sistem dalam kebijakan IAM

Topik Menentukan kondisi dalam kebijakan telah diperbarui untuk mencantumkan kunci IAM kondisi untuk Systems Manager yang dapat Anda sertakan dalam kebijakan. Anda dapat menggunakan kunci ini untuk menentukan syarat pemberlakuan suatu kebijakan. Topik ini juga mencakup tautan ke contoh kebijakan dan topik terkait lainnya.

18 Agustus 2018

Agregat data inventaris dengan grup untuk melihat instance mana yang dikonfigurasi dan tidak dikonfigurasi untuk mengumpulkan jenis inventaris

Grup memungkinkan Anda dengan cepat melihat jumlah instans terkelola yang dikonfigurasi dan yang tidak dikonfigurasi untuk mengumpulkan satu atau beberapa jenis Inventaris. Dengan grup, Anda menentukan satu atau beberapa jenis Inventaris dan filter yang menggunakan operator exists. Untuk informasi lebih lanjut, lihat Menggabungkan data Inventaris.

16 Agustus 2018

Lihat riwayat dan pelacakan perubahan untuk Kepatuhan Inventaris dan Konfigurasi

Sekarang Anda dapat melihat riwayat dan mengubah pelacakan untuk Inventaris yang dikumpulkan dari instans terkelola Anda. Anda juga dapat melihat riwayat dan mengubah pelacakan untuk Patch Manager tambalan dan State Manager asosiasi yang dilaporkan oleh Kepatuhan Konfigurasi. Untuk informasi lebih lanjut, lihat Melihat riwayat Inventaris dan pelacakan perubahan.

9 Agustus 2018

Parameter Storeterintegrasi dengan Secrets Manager

Parameter Storesekarang terintegrasi dengan AWS Secrets Manager sehingga Anda dapat mengambil rahasia Secrets Manager saat menggunakan rahasia lain Layanan AWS yang sudah mendukung referensi ke Parameter Store parameter. Layanan ini mencakup AmazonEC2, Amazon Elastic Container Service AWS Lambda, AWS CloudFormation,, AWS CodeBuild, AWS CodeDeploy,, dan kemampuan Systems Manager lainnya. Dengan menggunakan Parameter Store untuk mereferensikan rahasia Secrets Manager, Anda membuat proses yang konsisten dan aman untuk memanggil dan menggunakan rahasia dan data referensi dalam kode dan skrip konfigurasi Anda. Untuk selengkapnya, lihat Merujuk AWS Secrets Manager rahasia dari Parameter Store parameter.

26 Juli 2018

Lampirkan label ke Parameter Store parameter

Label parameter adalah alias yang ditetapkan pengguna untuk membantu Anda mengelola versi parameter yang berbeda. Saat Anda memodifikasi sebuah parameter, Systems Manager secara otomatis menyimpan versi baru dan menambah nomor versi dengan satu. Label dapat membantu Anda mengingat tujuan dari sebuah versi parameter ketika ada beberapa versi. Untuk informasi, lihat Pelabelan parameter.

26 Juli 2018

Buat alur kerja Otomasi dinamis

Secara default, langkah-langkah (atau tindakan) yang Anda tentukan di mainSteps bagian runbook Otomasi berjalan dalam urutan berurutan. Setelah satu tindakan selesai, tindakan selanjutnya yang ditentukan di mainSteps bagian dimulai. Dengan rilis ini, Anda sekarang dapat membuat alur kerja Otomatisasi yang melakukan Percabangan bersyarat. Ini berarti bahwa Anda dapat membuat alur kerja Otomatisasi yang secara dinamis menanggapi perubahan kondisi dan melompat ke langkah tertentu. Untuk selengkapnya, lihat Menggunakan pernyataan bersyarat di buku runbook.

18 Juli 2018

SSM Agentsekarang sudah diinstal sebelumnya pada Ubuntu Server 16.04 AMIs menggunakan Snap

Dimulai dengan instance yang dibuat dari Ubuntu Server 16.04 yang AMIs diidentifikasi20180627, SSM Agent sudah diinstal sebelumnya menggunakan paket Snap. Pada instans yang dibuat dari AMIs sebelumnya, Anda harus terus menggunakan paket penginstal deb. Untuk selengkapnya, lihat Tentang SSM Agent instalasi pada instance 64-bit Ubuntu Server 16.04.

7 Juli 2018

Tinjau izin S3 minimum yang diperlukan oleh SSM Agent

Topik baru Izin bucket Minimum S3 untuk SSM Agent memberikan informasi tentang bucket Amazon Simple Storage Service (Amazon S3) yang mungkin perlu diakses sumber daya untuk melakukan operasi Systems Manager. Anda dapat menentukan bucket ini dalam kebijakan khusus jika Anda ingin membatasi akses bucket S3 untuk profil instans atau VPC titik akhir ke minimum yang diperlukan untuk menggunakan Systems Manager.

5 Juli 2018

Melihat riwayat eksekusi lengkap untuk ID State Manager asosiasi tertentu

Topik baru Melihat riwayat asosiasi menjelaskan cara melihat semua eksekusi untuk ID asosiasi tertentu dan kemudian melihat detail eksekusi untuk satu atau lebih sumber daya.

2 Juli 2018

Patch Managermemperkenalkan dukungan untuk Amazon Linux 2

Anda sekarang dapat menggunakan Patch Manager untuk menerapkan tambalan ke instans Amazon Linux 2. Untuk informasi umum tentang dukungan sistem Patch Manager operasi, lihat Patch Managerprasyarat. Untuk informasi tentang pasangan nilai kunci yang didukung untuk Amazon Linux 2 saat mendefinisikan filter tambalan, lihat PatchFilterdi Referensi.AWS Systems Manager API

26 Juni 2018

Kirim output perintah ke Amazon CloudWatch Logs

Topik baru Mengonfigurasi CloudWatch Log Amazon untuk Run Command menjelaskan cara mengirim Run Command output ke CloudWatch Log.

18 Juni 2018

Buat atau hapus sinkronisasi data sumber daya untuk Inventaris dengan cepat menggunakan AWS CloudFormation

Anda dapat menggunakan AWS CloudFormation untuk membuat atau menghapus sinkronisasi data sumber daya untuk Systems Manager Inventory. Untuk menggunakan AWS CloudFormation, tambahkan ResourceDataSync sumber daya AWSSSM::: ke AWS CloudFormation template Anda. Untuk informasi selengkapnya, lihat Bekerja dengan Templat AWS CloudFormation dalam Panduan Pengguna AWS CloudFormation . Anda juga dapat secara manual membuat sinkronisasi data sumber daya untuk Inventaris seperti yang dijelaskan dalam Membuat sinkronisasi data sumber daya untuk Inventaris.

11 Juni 2018

AWS Systems Manager Pemberitahuan pembaruan Panduan Pengguna sekarang tersedia melalui RSS

HTMLVersi Panduan Pengguna Systems Manager sekarang mendukung RSS umpan pembaruan yang didokumentasikan di halaman riwayat pembaruan Dokumentasi Systems Manager. RSSUmpan termasuk pembaruan yang dibuat pada bulan Juni, 2018, dan setelahnya. Pembaruan yang diumumkan sebelumnya masih tersedia di halaman Riwayat pembaruan dokumentasi Systems Manager. Gunakan RSS tombol di panel menu atas untuk berlangganan feed.

Selasa, 06 Juni 2018

Tentukan kode keluar dalam skrip untuk me-reboot instance terkelola

Topik baru Mem-boot ulang instance terkelola dari skrip menjelaskan cara menginstruksikan Systems Manager untuk me-reboot instance terkelola dengan menentukan kode keluar dalam skrip yang Anda jalankan. Run Command

3 Juni 2018

Buat acara di Amazon EventBridge setiap kali inventaris kustom dihapus

Topik baru Melihat tindakan penghapusan inventaris di EventBridge menjelaskan cara mengonfigurasi Amazon EventBridge untuk membuat acara kapan saja pengguna menghapus Inventaris kustom.

1 Juni 2018

Pembaruan sebelum Juni 2018

Tabel berikut menjelaskan perubahan penting dalam setiap rilis Panduan Pengguna AWS Systems Manager sebelum Juni 2018.

Perubahan Deskripsi Tanggal rilis
Inventarisasi semua instans terkelola di Akun AWS

Anda dapat menginventarisasi semua instans terkelola Akun AWS dengan membuat asosiasi inventaris global. Untuk informasi selengkapnya, lihat Inventarisasi semua node terkelola di Akun AWS.

catatan

Asosiasi inventaris global tersedia dalam SSM Agent versi 2.0.790.0 atau yang lebih baru. Untuk informasi tentang cara memperbarui SSM Agent instans Anda, lihatMemperbarui SSM Agent penggunaan Run Command.

3 Mei 2018
SSM Agentdiinstal secara default pada Ubuntu Server 18

SSM Agentdiinstal, secara default, pada Ubuntu Server 18.04 LTS 64-bit dan 32-bitAMIs.

2 Mei 2018
Topik baru

Topik baru Menjalankan perintah menggunakan versi dokumen tertentu menjelaskan cara menggunakan parameter versi dokumen untuk menentukan versi SSM dokumen mana yang akan digunakan saat perintah berjalan.

1 Mei 2018
Topik baru

Topik baru Penghapusan inventaris kustom menjelaskan cara menghapus data Inventaris kustom dari Amazon S3 dengan menggunakan AWS CLI. Topik ini juga menjelaskan cara menggunakan SchemaDeleteOption untuk mengelola inventaris kustom dengan menonaktifkan atau menghapus jenis inventaris kustom. Fitur baru ini menggunakan DeleteInventoryAPIoperasi.

19 April 2018
SNSPemberitahuan Amazon untuk SSM Agent

Anda dapat berlangganan SNS topik Amazon untuk menerima pemberitahuan saat versi baru SSM Agent tersedia. Untuk informasi selengkapnya, lihat Berlangganan notifikasi SSM Agent.

9 April 2018
support patching CentOS

Systems Manager sekarang mendukung patching instans CentOS. Untuk informasi tentang versi CentOS yang didukung, lihat Prasyarat Patch Manager. Untuk informasi selengkapnya tentang cara kerja patching, lihat Bagaimana Patch Manager operasi bekerja.

29 Maret 2018
Bagian baru

Untuk menyediakan satu sumber untuk informasi referensi di Panduan Pengguna AWS Systems Manager , bagian baru telah diperkenalkan, AWS Systems Manager referensi. Konten tambahan akan ditambahkan ke bagian ini ketika sudah tersedia.

15 Maret 2018
Topik baru

Topik baru Format nama paket untuk daftar patch yang disetujui dan ditolak mendetail format nama paket yang dapat Anda masukkan dalam daftar patch yang disetujui dan patch yang ditolak untuk dasar patch kustom. Format sampel disediakan untuk setiap jenis sistem operasi yang didukung olehPatch Manager.

9 Maret 2018
Topik baru

Systems Manager sekarang terintegrasi dengan Chef Chef InSpec. InSpec adalah kerangka kerja runtime open-source yang memungkinkan Anda membuat profil yang dapat dibaca manusia di atau Amazon S3. GitHub Kemudian Anda dapat menggunakan Systems Manager untuk menjalankan pemindaian kepatuhan dan melihat instans yang patuh dan tidak patuh. Untuk informasi selengkapnya, lihat Menggunakan Chef InSpec profil dengan Kepatuhan Systems Manager.

7 Maret 2018
Topik baru

Topik baru Menggunakan peran terkait layanan untuk Systems Manager menjelaskan cara menggunakan peran terkait layanan AWS Identity and Access Management (IAM) dengan Systems Manager. Saat ini, peran terkait layanan hanya diperlukan bila menggunakan Inventaris Systems Manager untuk mengumpulkan metadata tentang tag dan Resource Groups.

27 Februari 2018
Topik baru dan diperbarui

Anda sekarang dapat menggunakan Patch Manager untuk menginstal tambalan yang berada di repositori sumber yang berbeda dari yang default yang dikonfigurasi pada instance. Ini berguna untuk menambal instance dengan pembaruan yang tidak terkait dengan keamanan; dengan konten Personal Package Archives (PPA) untukUbuntu Server; dengan pembaruan untuk aplikasi internal perusahaan; dan sebagainya. Anda menentukan repositori sumber patch alternatif ketika membuat dasar patch kustom. Untuk informasi selengkapnya, lihat topik berikut.

Selain itu, Anda sekarang dapat menggunakan Patch Manager untuk menambal SUSE Linux Enterprise Server instance. Patch Managermendukung patching SLES 12.* versi (64-bit saja). Untuk informasi lebih lanjut, lihat informasi spesifik SLES dalam topik berikut:

6 Februari 2018
Topik baru

Topik baru SSMDokumen perintah untuk menambal node terkelola menjelaskan tujuh SSM dokumen yang tersedia untuk membantu Anda menjaga instance terkelola tetap ditambal dengan pembaruan terkait keamanan terbaru.

10 Januari 2018
Pembaruan penting mengenai dukungan Linux

Pembaruan berbagai topik dengan informasi berikut:

  • SSM Agentdiinstal, secara default, di Amazon Linux 1 basis AMIs tertanggal 2017.09 dan yang lebih baru.

  • Instal secara manual SSM Agent pada versi Linux lainnya, termasuk gambar non-basis seperti Amazon ECS AMIs -Optimized.

9 Januari 2018
Topik baru

Topik baru,SSMDokumen perintah untuk menambal: AWS-RunPatchBaseline, memberikan rincian tentang bagaimana SSM dokumen ini beroperasi pada sistem Windows dan Linux. Ini juga menyediakan informasi tentang dua parameter yang tersedia di dokumen AWS-RunPatchBaseline, Operation, dan Snapshot ID.

5 Januari 2018
Topik baru Bagian baru,Bagaimana Patch Manager operasi bekerja, memberikan rincian teknis yang menjelaskan bagaimana Patch Manager menentukan patch keamanan mana yang akan diinstal dan bagaimana menginstalnya pada setiap sistem operasi yang didukung. Bagian ini juga menyediakan informasi tentang cara aturan dasar patch bekerja pada distribusi sistem operasi Linux yang berbeda 2 Januari 2018
Perubahan judul dan pemindahan Referensi Tindakan Otomatisasi Systems Manager

Berdasarkan umpan balik pelanggan, referensi tindakan Otomatisasi sekarang disebut referensi runbook Otomatisasi Systems Manager. Selain itu, kami memindahkan referensi ke Sumber Daya Bersama > simpul Dokumen sehingga lebih dekat dengan Referensi plugin dokumen perintah. Untuk informasi selengkapnya, lihat Referensi tindakan Otomatisasi Systems Manager.

20 Desember 2017

Bab dan konten Pemantauan Baru

Bab baru,Pemantauan AWS Systems Manager, memberikan instruksi untuk mengirim metrik dan data log ke Amazon CloudWatch Logs. Topik baru,Mengirim log node ke CloudWatch Log terpadu (CloudWatch agen), menyediakan instruksi untuk memigrasikan tugas pemantauan on-instance, hanya pada Windows Server instance 64-bit, dari SSM Agent ke agen. CloudWatch

14 Desember 2017

Bab baru Bab baru,Identity and access management untuk AWS Systems Manager, memberikan informasi komprehensif tentang penggunaan AWS Identity and Access Management (IAM) dan AWS Systems Manager untuk membantu mengamankan akses ke sumber daya Anda melalui penggunaan kredensil. Kredensil ini memberikan izin yang diperlukan untuk mengakses AWS sumber daya, seperti mengakses data yang disimpan dalam bucket S3 dan mengirim perintah ke dan membaca tag pada instance. EC2 11 Desember 2017

Perubahan pada navigasi kiri

Kami mengubah tajuk di navigasi kiri panduan pengguna ini untuk mencocokkan tajuk di Konsol AWS Systems Manager.

8 Desember 2017

Beberapa perubahan untuk re:Invent 2017

  • Peluncuran resmi AWS Systems Manager: AWS Systems Manager (sebelumnya Amazon EC2 Systems Manager) adalah antarmuka terpadu yang memungkinkan Anda memusatkan data operasional dan mengotomatiskan tugas di seluruh sumber daya Anda. AWS Anda dapat mengakses AWS Systems Manager konsol baru di sini. Untuk informasi selengkapnya, silakan lihat Apa itu AWS Systems Manager?

  • YAMLSupport: Anda dapat membuat SSM dokumen diYAML. Untuk informasi selengkapnya, lihat AWS Systems Manager Dokumen.

29 November 2017

Menggunakan Run Command untuk Mengambil Snapshot VSS Volume yang Diaktifkan EBS

Dengan menggunakanRun Command, Anda dapat mengambil snapshot yang konsisten dengan aplikasi dari semua volume Amazon Elastic Block Store (AmazonEBS) yang dilampirkan ke instans Amazon EC2 Windows Anda. Proses snapshot menggunakan Windows Volume Shadow Copy Service (VSS) untuk mengambil cadangan tingkat gambar dari aplikasi VSS -aware, termasuk data dari transaksi yang tertunda antara aplikasi ini dan disk. Selain itu, Anda tidak perlu mematikan instans atau memutusnya saat Anda perlu mencadangkan semua volume yang terpasang. Untuk informasi selengkapnya, lihat Mengambil Snapshot VSS yang Diaktifkan Microsoft Menggunakan AWS Systems Manager di EC2Panduan Pengguna Amazon.

20 November 2017

Keamanan Systems Manager yang Ditingkatkan Tersedia Dengan Menggunakan VPC Endpoint

Anda dapat meningkatkan postur keamanan instans terkelola (termasuk instans terkelola di lingkungan hibrid) dengan mengonfigurasi Systems Manager untuk menggunakan titik akhir antarmuka. VPC Endpoint antarmuka didukung oleh PrivateLink, teknologi yang memungkinkan Anda mengakses Amazon EC2 dan Systems Manager secara pribadi APIs dengan menggunakan alamat IP pribadi. PrivateLink membatasi semua lalu lintas jaringan antara instans terkelola Anda, Systems Manager, dan EC2 ke jaringan Amazon (instans terkelola tidak memiliki akses ke Internet). Selain itu, Anda tidak memerlukan gateway Internet, NAT perangkat, atau gateway pribadi virtual. Untuk informasi selengkapnya, lihat Meningkatkan keamanan EC2 instans dengan menggunakan VPC titik akhir untuk Systems Manager.

7 November 2017

Support Inventaris untuk File, Layanan, Peran Windows, dan Registri Windows

SSMInventaris sekarang mendukung pengumpulan informasi berikut dari instans terkelola Anda.

  • File: Nama, ukuran, versi, tanggal terinstal, modifikasi dan waktu akses terakhir, dan sebagainya.

  • Layanan: Nama, nama tampilan, status, layanan dependen, jenis layanan, jenis mulai, dan sebagainya.

  • Registri Windows: Jalur kunci registri, nama nilai, jenis nilai, dan nilai.

  • Peran Windows: Nama, nama tampilan, jalur, jenis fitur, status terinstal, dan sebagainya.

Sebelum Anda mencoba mengumpulkan informasi untuk jenis inventaris ini, SSM Agent perbarui instans yang ingin Anda inventarisasi. Dengan menjalankan versi terbaruSSM Agent, Anda memastikan bahwa Anda dapat mengumpulkan metadata untuk semua jenis inventaris yang didukung. Untuk informasi tentang cara memperbarui SSM Agent dengan menggunakanState Manager, lihatWalkthrough: Perbarui SSM Agent secara otomatis dengan AWS CLI.

Untuk informasi lebih lanjut tentang Inventaris, lihat Pelajari selengkapnya tentang Inventaris Systems Manager.

6 November 2017

Pembaruan untuk dokumentasi Otomatisasi

Memperbaiki beberapa masalah dalam informasi tentang pengaturan dan konfigurasi akses untuk Otomatisasi Systems Manager. Untuk informasi selengkapnya, lihat Menyiapkan Otomatisasi.

31 Oktober 2017

GitHubdan Integrasi Amazon S3

Jalankan skrip jarak jauh: Systems Manager sekarang mendukung pengunduhan dan menjalankan skrip dari GitHub repositori pribadi atau publik, dan dari Amazon S3. Dengan menggunakan SSM dokumen yang AWS-RunRemoteScript telah ditentukan sebelumnya atau aws:downloadContent plugin dalam SSM dokumen khusus, Anda dapat menjalankan Ansible Playbooks dan skrip dengan Python, Ruby, atau PowerShell, untuk beberapa nama. Perubahan ini semakin meningkatkan infrastruktur sebagai kode saat Anda menggunakan Systems Manager untuk mengotomatiskan konfigurasi dan penerapan EC2 instance dan instans terkelola lokal di lingkungan hibrid Anda. Untuk informasi selengkapnya, silakan lihat Menjalankan skrip dari GitHub dan Menjalankan skrip dari Amazon S3.

Buat SSM dokumen komposit: Systems Manager sekarang mendukung menjalankan satu atau beberapa SSM dokumen sekunder dari SSM dokumen utama. Dokumen-dokumen primer yang menjalankan dokumen-dokumen lain disebut dokumen komposit. Dokumen komposit memungkinkan Anda untuk membuat dan berbagi satu set standar SSM dokumen sekunder Akun AWS untuk tugas-tugas umum seperti perangkat lunak anti-virus boot-strapping atau instance penggabungan domain. Anda dapat menjalankan dokumen komposit dan sekunder yang disimpan di Systems ManagerGitHub, atau Amazon S3. Setelah Anda membuat dokumen komposit, Anda dapat menjalankannya dengan menggunakan SSM dokumen yang AWS-RunDocument telah ditentukan sebelumnya. Untuk informasi selengkapnya, silakan lihat Membuat dokumen gabungan dan Menjalankan dokumen dari lokasi terpencil.

SSMreferensi plugin dokumen: Untuk akses yang lebih mudah, kami memindahkan Referensi SSM Plugin untuk SSM dokumen dari API Referensi Systems Manager dan ke Panduan Pengguna. Untuk informasi selengkapnya, lihat Referensi plugin dokumen perintah.

26 Oktober 2017

Support untuk Versi Parameter di Parameter Store

Saat Anda mengedit parameter, Parameter Store sekarang secara otomatis mengulangi nomor versi dengan 1. Anda dapat menentukan nama parameter dan nomor versi tertentu dalam API panggilan dan SSM dokumen. Jika Anda tidak menentukan nomor versi, sistem akan secara otomatis menggunakan versi terbaru.

Versi parameter menyediakan lapisan perlindungan sekiranya parameter tidak sengaja diubah. Anda dapat melihat nilai semua versi, dan mereferensi versi lama jika perlu. Anda juga dapat menggunakan versi parameter untuk melihat berapa kali parameter berubah selama periode waktu tertentu. Untuk informasi selengkapnya, lihat Bekerja dengan versi parameter.

24 Oktober 2017

Support untuk Menandai Dokumen Systems Manager

Anda sekarang dapat menggunakan AddTagsToResourceAPI, the AWS CLI, atau AWS Tools for PowerShell untuk menandai dokumen Systems Manager dengan pasangan nilai kunci. Penandaan membantu Anda mengidentifikasi sumber daya spesifik dengan cepat berdasarkan tag yang telah Anda tetapkan. Ini merupakan tambahan dari dukungan penandaan yang ada untuk instance terkelola, jendela pemeliharaan, Parameter Store parameter, dan baseline patch. Untuk informasi, lihat Menandai dokumen Systems Manager.

3 Oktober 2017

Berbagai Pembaruan Dokumentasi untuk Memperbaiki Kesalahan atau Memperbarui Konten Berdasarkan Umpan Balik

2 Oktober 2017

Memecahkan Masalah Instans Windows yang Tidak Dapat Dijangkau dengan Menggunakan Alur Kerja Otomasi EC2Rescue

EC2Rescuedapat membantu Anda mendiagnosis dan memecahkan masalah di instans Amazon EC2Windows Server. Anda dapat menjalankan alat sebagai alur kerja Otomasi Systems Manager dengan menggunakan dokumen AWSSupport-Execute EC2Rescue. EC2RescueDokumen AWSSupport-Execute dirancang untuk melakukan kombinasi tindakan, AWS CloudFormation tindakan, dan fungsi Lambda Systems Manager yang mengotomatiskan langkah-langkah yang biasanya diperlukan untuk digunakan. EC2Rescue Untuk informasi selengkapnya, lihat Jalankan EC2Rescue alat pada instance yang tidak dapat dijangkau.

29 September 2017

SSM AgentDiinstal Secara Default di Amazon Linux

SSM Agentdiinstal, secara default, di Amazon Linux AMIs tertanggal 2017.09 dan yang lebih baru. Instal secara manual SSM Agent pada versi Linux lainnya, seperti yang dijelaskan dalamBekerja dengan SSM Agent EC2 instance untuk Linux.

27 September 2017

Run CommandPenyempurnaan

Run Commandtermasuk perangkat tambahan berikut.

  • Anda dapat membatasi eksekusi perintah ke instance tertentu dengan membuat dan menetapkan IAM kebijakan yang menyertakan kondisi bahwa pengguna hanya dapat menjalankan perintah pada instance yang ditandai dengan tag Amazon tertentu. EC2 Untuk informasi selengkapnya, lihat Membatasi Run Command akses berdasarkan tag.

  • Anda memiliki lebih banyak opsi untuk menargetkan instance dengan menggunakan tag AmazonEC2. Anda sekarang dapat menentukan beberapa kunci tag dan beberapa nilai tag saat mengirim perintah. Untuk informasi selengkapnya, lihat Jalankan perintah pada skala.

12 September 2017

Systems Manager Didukung pada Raspbian

Systems Manager sekarang dapat berjalan pada perangkat Raspbian Jessie dan Raspbian Stretch, termasuk Raspberry Pi (32-bit).

7 September 2017

Secara otomatis Kirim SSM Agent Log ke Amazon CloudWatch Logs

Anda sekarang dapat membuat perubahan konfigurasi sederhana pada instance Anda untuk SSM Agent mengirim file log ke CloudWatch. Untuk informasi selengkapnya, lihat MengirimSSM Agent log ke CloudWatch Log.

7 September 2017

Mengenkripsi sinkronisasi data sumber daya

Dengan sinkronisasi data sumber daya Systems Manager, Anda dapat menggabungkan data inventaris yang dikumpulkan pada puluhan atau ratusan instans terkelola dalam bucket S3 pusat. Anda sekarang dapat mengenkripsi sinkronisasi data sumber daya dengan menggunakan kunci AWS Key Management Service . Untuk informasi selengkapnya, lihat Menggunakan sinkronisasi data sumber daya untuk mengumpulkan data inventaris.

1 September 2017

State ManagerPanduan Baru

Menambahkan dua panduan baru ke dokumentasi: State Manager

Walkthrough: Perbarui SSM Agent secara otomatis dengan AWS CLI

Walkthrough: Secara otomatis memperbarui driver PV pada instance untuk EC2 Windows Server

31 Agustus 2017

Kepatuhan Konfigurasi Systems Manager

Menggunakan Kepatuhan Konfigurasi untuk memindai armada instans terkelola Anda untuk kepatuhan patch dan inkonsistensi konfigurasi. Anda dapat mengumpulkan dan mengumpulkan data dari beberapa Akun AWS dan Wilayah AWS, lalu menelusuri sumber daya tertentu yang tidak sesuai. Secara default, Kepatuhan Konfigurasi menampilkan data kepatuhan tentang Patch Manager penambalan dan State Manager asosiasi. Anda juga dapat menyesuaikan layanan dan membuat jenis kepatuhan Anda sendiri berdasarkan persyaratan IT atau bisnis Anda. Untuk informasi selengkapnya, lihat AWS Systems Manager Kepatuhan.

28 Agustus 2017

Tindakan Otomasi Baru: aws:executeAutomation

Menjalankan alur kerja Otomatisasi sekunder dengan memanggil runbook Otomatisasi sekunder. Dengan tindakan ini, Anda dapat membuat runbook Otomatisasi untuk alur kerja yang paling umum Anda, dan mereferensi dokumen tersebut selama eksekusi Otomatisasi. Tindakan ini dapat menyederhanakan runbook Otomatisasi Anda dengan menghapus kebutuhan untuk menduplikasi langkah-langkah di runbook serupa. Untuk informasi selengkapnya, lihat aws:executeAutomation – Jalankan otomatisasi lain.

22 Agustus 2017

Otomatisasi sebagai Target CloudWatch Peristiwa

Anda dapat memulai alur kerja Otomasi dengan menentukan runbook Otomasi sebagai target acara Amazon. CloudWatch Anda dapat memulai alur kerja sesuai jadwal, atau ketika peristiwa AWS sistem tertentu terjadi. Untuk informasi selengkapnya, lihat Jalankan otomatisasi berdasarkan peristiwa EventBridge.

21 Agustus 2017

State ManagerVersi Asosiasi dan Pembaruan Umum

Anda sekarang dapat membuat versi State Manager asosiasi yang berbeda. Ada kuota 1.000 versi untuk setiap asosiasi. Anda juga dapat menentukan nama untuk asosiasi Anda. Juga, State Manager dokumentasi telah diperbarui untuk mengatasi informasi yang sudah ketinggalan zaman dan inkonsistensi. Untuk informasi selengkapnya, lihat AWS Systems Manager State Manager.

21 Agustus 2017

Perubahan ke Maintenance Windows

Maintenance Windowstermasuk perubahan atau penyempurnaan berikut:

  • Sebelumnya, hanya Maintenance Windows bisa melakukan tugas dengan menggunakanRun Command. Anda sekarang dapat melakukan tugas dengan menggunakan Systems Manager Automation, AWS Lambda, dan AWS Step Functions.

  • Anda dapat mengubah target jendela pemeliharaan, menentukan nama target, deskripsi, dan pemilik.

  • Anda dapat mengedit tugas di jendela pemeliharaan, termasuk menentukan SSM dokumen baru untuk Run Command dan tugas Otomasi.

  • Semua Run Command parameter sekarang didukung, termasuk DocumentHash, DocumentHashType, TimeoutSeconds, Komentar, dan NotificationConfig.

  • Sekarang Anda dapat menggunakan bendera safe ketika Anda mencoba untuk membatalkan pendaftaran target. Jika diaktifkan, sistem mengembalikan kesalahan jika target direferensikan oleh tugas apa pun.

Untuk informasi selengkapnya, lihat AWS Systems Manager Maintenance Windows.

16 Agustus 2017

Tindakan Otomasi Baru: aws:approve

Tindakan baru untuk runbook Otomatisasi ini menghentikan Otomatisasi untuk sementara waktu sampai prinsip utama yang ditunjuk menyetujui atau menolak tindakan. Setelah jumlah persetujuan yang diperlukan tercapai, eksekusi Otomatisasi dilanjutkan.

Untuk informasi selengkapnya, lihat Referensi tindakan Otomatisasi Systems Manager.

10 Agustus 2017

Otomasi mengambil peran tidak lagi diperlukan

Otomatisasi sebelumnya mengharuskan Anda menentukan peran layanan (atau mengambil peran) sehingga layanan memiliki izin untuk melakukan tindakan atas nama Anda. Otomatisasi tidak lagi memerlukan peran ini karena layanan sekarang beroperasi dengan menggunakan konteks pengguna yang memanggil eksekusi.

Namun, situasi berikut ini masih mengharuskan Anda menentukan peran layanan untuk Otomatisasi:

  • Saat Anda ingin membatasi izin pengguna pada sumber daya, tetapi Anda ingin pengguna menjalankan Otomatisasi yang memerlukan izin yang ditingkatkan. Dalam skenario ini, Anda dapat membuat peran layanan dengan izin yang ditingkatkan dan memungkinkan pengguna untuk menjalankan alur kerja.

  • Operasi yang Anda perkirakan akan berjalan lebih dari 12 jam memerlukan peran layanan.

Untuk informasi selengkapnya, lihat Menyiapkan Otomatisasi.

3 Agustus 2017

Kepatuhan Konfigurasi

Gunakan Kepatuhan Konfigurasi Manajer Amazon EC2 Systems Manager untuk memindai armada instans terkelola Anda untuk mengetahui kepatuhan patch dan ketidakkonsistenan konfigurasi. Anda dapat mengumpulkan dan mengumpulkan data dari beberapa Akun AWS dan Wilayah AWS, lalu menelusuri sumber daya tertentu yang tidak sesuai. Untuk informasi selengkapnya, lihat AWS Systems Manager Kepatuhan.

8 Agustus 2017

SSMPenyempurnaan Dokumen

SSMDokumen Command and Policy sekarang menawarkan dukungan lintas platform. Ini berarti bahwa satu SSM dokumen dapat memproses plugin untuk sistem operasi Windows dan Linux. Dukungan lintas-platform memungkinkan Anda mengkonsolidasikan jumlah dokumen yang Anda kelola. Dukungan lintas platform ditawarkan dalam SSM dokumen yang menggunakan skema versi 2.2 atau yang lebih baru.

SSMDokumen perintah yang menggunakan skema versi 2.0 atau yang lebih baru sekarang dapat menyertakan beberapa plugin dari jenis yang sama. Misalnya, Anda dapat membuat dokumen Perintah yang memanggil plugin aws:runRunShellScript beberapa kali.

Untuk informasi selengkapnya tentang perubahan skema versi 2.2, lihat AWS Systems Manager dokumen. Untuk informasi selengkapnya tentang SSM plugin, lihat Referensi plugin dokumen perintah.

12 Juli 2017

Patching Linux

Patch Managersekarang dapat menambal distribusi Linux berikut:

Sistem 64-bit dan 32-bit
  • Amazon Linux 2014.03, 2014.09, atau yang lebih baru

  • Ubuntu Server16.04LTS, 14.04, atau 12.04 LTS LTS

  • Red Hat Enterprise Linux (RHEL) 6.5 atau yang lebih baru

Hanya sistem 64-bit
  • Amazon Linux 2015.03, 2015.09, atau yang lebih baru

  • Red Hat Enterprise Linux (RHEL) 7.x atau yang lebih baru

Untuk informasi selengkapnya, lihat AWS Systems Manager Patch Manager.

catatan
  • Untuk menambal instance Linux, instance Anda harus menjalankan SSM Agent versi 2.0.834.0 atau yang lebih baru. Untuk informasi tentang memperbarui agen, lihat bagian berjudul Contoh: Perbarui SSM Agent diMenjalankan perintah dari konsol.

  • AWS-ApplyPatchBaselineSSMDokumen sedang diganti oleh AWS-RunPatchBaseline dokumen.

6 Juli 2017

Sinkronisasi data sumber daya

Anda dapat menggunakan sinkronisasi data sumber daya Systems Manager untuk mengirim data Inventaris yang dikumpulkan dari semua instans terkelola Anda ke satu bucket Amazon S3. Sinkronisasi data sumber daya kemudian secara otomatis memperbarui data terpusat saat data Inventaris baru dikumpulkan. Dengan semua data Inventaris yang disimpan dalam bucket S3 target, Anda dapat menggunakan layanan seperti Amazon Athena dan QuickSight Amazon untuk menanyakan dan menganalisis data gabungan. Untuk informasi selengkapnya, lihat. Membuat sinkronisasi data sumber daya untuk Inventaris Untuk contoh cara bekerja dengan sinkronisasi data sumber daya, lihat Menggunakan sinkronisasi data sumber daya untuk mengumpulkan data inventaris.

29 Juni 2017

Hierarki Parameter Systems Manager

Mengelola puluhan atau ratusan parameter Systems Manager sebagai daftar datar memakan waktu dan rentan terhadap kesalahan. Anda dapat menggunakan hierarki parameter untuk membantu Anda menata dan mengelola parameter Systems Manager. Hierarki adalah nama parameter yang menyertakan jalur yang Anda tentukan dengan menggunakan garis miring. Contoh berikut ini menggunakan tiga tingkat hierarki dalam nama untuk mengidentifikasi hal berikut:

/Lingkungan/Jenis Komputer/Aplikasi/Data

/Dev/DBServer/MySQL/db-string13

Untuk informasi selengkapnya, lihat Bekerja dengan hierarki parameter.

22 Juni 2017

SSM Agent Dukungan untuk SUSE Linux Enterprise Server

Anda dapat menginstal SSM Agent pada 64-bit SUSE Linux Enterprise Server (SLES). Untuk informasi selengkapnya, lihat Bekerja dengan SSM Agent EC2 instance untuk Linux.

14 Juni 2017