Cronologia dei documenti - AWS Systems Manager

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Cronologia dei documenti

La tabella seguente descrive le modifiche importanti alla documentazione dall'ultima versione di. AWS Systems Manager Per ricevere notifiche sugli aggiornamenti di questa documentazione, puoi iscriverti a un RSS feed.

  • APIversione: 2014-11-06

ModificaDescrizioneData

Support per il provisioning e la gestione delle risorse di Systems Manager tramite Terraform

Abbiamo aggiunto HashiCorp Terraform all'elenco delle integrazioni di terze parti supportate con Systems Manager. Terraform è uno strumento software open source di infrastruttura as code (IaC) che fornisce un flusso di lavoro di interfaccia a riga di comando (CLI) per gestire vari servizi cloud. È possibile utilizzare Terraform per fornire e gestire una serie di risorse e fonti di dati di Systems Manager di uso comune. Per informazioni su questa e altre integrazioni di terze parti con Systems Manager, vedere Integrazione con altri prodotti e servizi.

1 agosto 2024

Nuova esperienza con la console Quick Setup e API

Systems Manager Quick Setup ha rilasciato una nuova esperienza di console eAPI. Ora è possibile interagire con questa API funzionalità utilizzando la console AWS CLI, AWS CloudFormation, eSDKs. Puoi attivare la nuova console utilizzando la console Quick Setup. Per ulteriori informazioni sull'accesso alla nuova esperienza di configurazione rapida, consulta Guida introduttiva alla configurazione rapida. Per maggiori dettagli sulle API operazioni disponibili tramite Quick SetupAPI, consulta il Quick Setup Reference. API

1 agosto 2024

Nuovo argomento: opzioni dell'elenco delle patch rifiutate nelle linee di base delle patch personalizzate

Per le operazioni di patch che utilizzano una linea di base di patch personalizzata inPatch Manager, abbiamo chiarito il comportamento quando a una patch aggiunta all'elenco delle patch rifiutate viene assegnata l'azione. Allow as dependency Poiché Windows Server non supporta il concetto di dipendenze tra patch, le patch non già installate su un nodo gestito vengono ignorate. Alle patch già installate sul nodo viene assegnato lo stato. INSTALLED_REJECTED Per ulteriori informazioni, consulta le opzioni dell'elenco delle patch rifiutate nelle linee di base delle patch personalizzate e i valori di conformità delle patch per altri sistemi operativi.

23 luglio 2024

Nuovo argomento: Configurazione SSM Agent per l'uso con il Federal Information Processing Standard () FIPS

Abbiamo fornito istruzioni per la configurazione SSM Agent per l'uso con il Federal Information Processing Standard ()FIPS. Per informazioni, vedere Configurazione SSM Agent per l'uso con il Federal Information Processing Standard () FIPS.

22 luglio 2024

Aggiornamento: supporto chiarito per i @ simboli nei nomi utente Fleet Manager

Se il nome utente di IAM Identity Center contiene uno o più @ simboli, Fleet Manager RDP ignora il primo @ simbolo e tutti i caratteri che lo seguono, indipendentemente dal fatto che @ introduca o meno la parte di dominio di un indirizzo e-mail. Per ulteriori informazioni sui caratteri supportati per i nomi utente nelle Fleet Manager RDP connessioni, vedere Autenticazione delle connessioni Desktop remoto.

21 luglio 2024

Politica gestita aggiornata: A mazonSSMManaged EC2InstanceDefaultPolicy

Systems Manager ha aggiornato la politica gestita AmazonSSMManagedEC2InstanceDefaultPolicy fornendo una dichiarazione in linea IDs (Sids) per chiarire lo scopo di ciascuna dichiarazione di politica. Per informazioni, vedere Aggiornamenti di Systems Manager alle policy AWS gestite.

18 luglio 2024

Modifiche ai nomi dei bucket AWS gestiti per le operazioni di patching Patch Manager

AWS possiede e gestisce una serie di bucket Amazon S3 a cui SSM Agent accede durante l'esecuzione di varie operazioni di patching. Patch Manager Questi bucket S3 sono accessibili pubblicamente e, per impostazione predefinita, SSM Agent si connette con essi usando chiamate HTTP. Tuttavia, se utilizzi un endpoint cloud privato virtuale (VPC) nelle tue operazioni di Systems Manager, devi fornire un'autorizzazione esplicita in un profilo di EC2 istanza Amazon per Systems Manager o in un ruolo di servizio per non EC2 macchine in un ambiente ibrido e multicloud. In caso contrario, le risorse non possono accedere a questi bucket pubblici. Nella maggior parte dei casi, stiamo cambiando i nomi di questi bucket. Ad esempio, per le operazioni di patching, il bucket aws-patchmanager-macos-us-east-2 viene sostituito da aws-patchmanager-macos-us-east-2-552881074 e il bucket aws-ssm-us-east-2 viene sostituito da. aws-patch-manager-us-east-2-552881074 Per ulteriori informazioni, consulta i seguenti argomenti:

18 luglio 2024

Nuovo ruolo collegato ai servizi per Quick Setup

Systems Manager ha rilasciato un nuovo ruolo collegato ai servizi,. AWSServiceRoleForSSMQuickSetup Systems Manager utilizza questo ruolo per verificare lo stato della configurazione delle risorse utilizzateQuick Setup, per garantire un uso coerente dei parametri e delle risorse assegnate e per correggere le risorse quando viene rilevata una deriva. La politica gestita associata a questo ruolo è. SSMQuickSetupRolePolicy Per ulteriori informazioni, vedere Autorizzazioni dei ruoli AWSServiceRoleForSSMQuickSetup collegati ai servizi per Systems Manager.

3 luglio 2024

Nuove politiche gestite per i tipi Quick Setup di configurazione

Systems Manager ha rilasciato altre 12 nuove policy gestite per supportare vari tipi e processi di Quick Setup configurazione. Per informazioni, vedere Aggiornamenti di Systems Manager alle policy AWS gestite.

3 luglio 2024

Support per RHEL 8.10 e 9.4

Systems Manager e Patch Manager ora supportano Red Hat Enterprise Linux le versioni 8.10 e 9.4. Per ulteriori informazioni, vedere Sistemi operativi e tipi di macchine supportati e Sistemi operativi supportati per. Patch Manager

26 giugno 2024

Patch Managersupporto per le versioni 8.8 e 8.9: AlmaLinux,, e Oracle LinuxRocky Linux

Patch Managerora supporta le versioni 8.8 e 8.9 di e AlmaLinux Oracle LinuxRocky Linux, in aggiunta alle precedenti versioni 8.x. Per gli elenchi completi delle versioni OSs e delle versioni supportatePatch Manager, consulta Sistemi operativi supportati per. Patch Manager

17 giugno 2024

Nuovi parametri pubblici per macOS Amazon EC2 AMIs

I parametri pubblici sono stati rilasciati Amazon Machine Images per supportare le istanze di macOS Amazon Elastic Compute Cloud. Per ulteriori informazioni, consulta i seguenti argomenti.

17 giugno 2024

Aggiornamento: disponibilità regionale del percorso dei /aws/service/global-infrastructure parametri

Abbiamo chiarito da quali regioni commerciali è possibile richiedere il percorso dei parametri /aws/service/global-infrastructure pubblici e come eseguire una query per il percorso se si lavora in un altro sito commerciale. Regione AWS Per informazioni, vedere Chiamata dei parametri pubblici per AWS servizi, regioni, endpoint, zone di disponibilità, zone locali e Wavelength Zones.

12 giugno 2024

Novità: capitolo sugli esempi di codice

Un nuovo capitolo, Esempi di codice per l'utilizzo di Systems Manager AWS SDKs, fornisce esempi in diverse SDK lingue su come utilizzare il servizio Systems Manager.

8 maggio 2024

Modifiche al supporto ec2messages:* degli endpoint

Per il Regioni AWS lancio nel 2024 o successivo, gli ec2messages:* endpoint non sono supportati SSM Agent per l'invio di informazioni sullo stato e sull'esecuzione al servizio Systems Manager. Gli account di queste regioni devono utilizzare. ssmmessages:* Nelle regioni lanciate prima del 2024, entrambi ssmmessages:* ec2messages:* sono ancora supportati, ma ora consigliamo di utilizzare solo ssmmessages:* endpoint (Amazon Message Gateway Service). Al momento puoi rimuovere in sicurezza ec2messages:* le autorizzazioni dalle tue politiche. Per maggiori informazioni, consulta APIOperazioni con SSM Agent e relative agli agenti (endpoint ssmmessages ed ec2messages).

3 maggio 2024

Sono disponibili runtime aggiuntivi per l'esecuzione di script nei runbook di automazione

L'aws:executeScriptazione ora supporta i runtime Python 3.9, 3.10 e 3.11. Per ulteriori informazioni su come utilizzare questa azione, consulta. aws:executeScript

23 aprile 2024

Support per le versioni 8.8 e 8.9: AlmaLinux, Oracle Linux e Rocky Linux

Systems Manager ora supporta le versioni 8.8 e 8.9 e AlmaLinux Oracle LinuxRocky Linux, in aggiunta alle precedenti versioni 8.x. Per gli elenchi completi delle versioni OSs e delle versioni supportate, vedere Sistemi operativi supportati per Systems Manager.

22 aprile 2024

Patch Manager: passa allo stato di applicazione delle patch 'INSTALLED_ _PENDING' REBOOT

In precedenza, solo le patch installate da Patch Manager potevano essere contrassegnate come. INSTALLED_PENDING_REBOOT Alle patch installate all'esterno non è mai Patch Manager stato assegnato questo stato. Ora, INSTALLED_PENDING_REBOOT può essere applicato a qualsiasi patch che è stata applicata a un nodo gestito dall'ultima volta che è stato riavviato. Ciò include le patch installate da Patch Manager con l'NoRebootopzione selezionata e le patch installate all'esterno Patch Manager dopo il riavvio più recente del nodo. Per le descrizioni di tutti i valori dello stato di applicazione delle Patch Manager patch, vedi Comprensione dei valori dello stato di conformità delle patch.

16 aprile 2024

Support per RHEL 8.9 e 9.3

Systems Manager, inclusoPatch Manager, ora supporta Red Hat Enterprise Linux (RHEL) le versioni 8.9 e 9.3, oltre alle precedenti versioni 8.x e 9.x.

26 marzo 2024

Aggiornamento dell'argomento: politiche AWS gestite per AWS Systems Manager

L'argomento policy AWS gestite per AWS Systems Manager ha fornito informazioni sulle quattro policy gestite per Systems Manager che sono state introdotte o aggiornate dal 12 marzo 2021. Abbiamo aggiunto una sezione a questo argomento con informazioni sulle altre 12 politiche gestite da utilizzare con Systems Manager che sono state create o aggiornate l'ultima volta prima di tale data. Per i dettagli, vedere Politiche gestite aggiuntive per Systems Manager.

1 marzo 2024

Parameter Storeora supporta la condivisione tra account

Ora puoi condividere i parametri avanzati in modo sicuro ed efficiente all'interno della tua organizzazione Account AWS o all'interno della tua AWS organizzazione configurando la condivisione delle risorse. La condivisione delle risorse consente di centralizzare la gestione della configurazione delle applicazioni e ridurre il sovraccarico operativo legato alla condivisione dei parametri con ogni singolo account di proprietà. I parametri possono essere condivisi tra account utilizzando la Parameter Store console, la AWS RAM console o il. AWS CLI Per ulteriori informazioni, vedere Utilizzo dei parametri condivisi.

21 febbraio 2024

Miglioramento dell'azione di automazione

È ora possibile utilizzare le isCritical proprietà onFailure e con l'azioneaws:approve. Per ulteriori informazioni sull'aws:approveazione, consulta aws:approve — Pause an automation for manual approval.

12 febbraio 2024

Supporto aggiuntivo per la versione operativa per Patch Manager

Abbiamo aggiunto all'elenco delle versioni del sistema operativo supportate per Patch Manager. È stato aggiunto il supporto per quanto segue:

  • Debian Server11.x e 12.x

  • macOS14.0 (Sonoma)

  • SUSE Linux Enterprise Server() 15,5 SLES

  • Ubuntu Server23,04

4 gennaio 2024

Configurazione degli aggiornamenti automatici di SSM Agent tramite la console Application Manager

Ora puoi utilizzare la console Application Manager per automatizzare gli aggiornamenti di SSM Agent per le istanze delle applicazioni. Per ulteriori informazioni, consulta la pagina Utilizzo delle istanze dell'applicazione.

21 dicembre 2023

Processo aggiornato per la registrazione di EC2 macchine non Amazon in ambienti ibridi e multicloud

Systems Manager ora consente ssm-setup-cli di registrare macchine non Amazon Elastic Compute Cloud (AmazonEC2) in ambienti ibridi e multicloud. Per ulteriori informazioni, consulta Come installarlo SSM Agent su nodi Linux ibridi e Come installarlo SSM Agent su nodi Windows ibridi.

20 dicembre 2023

Gestisci EBS i volumi Amazon utilizzando Fleet Manager

Ora puoi utilizzareFleet Manager, una funzionalità di AWS Systems Manager, per gestire i volumi di Amazon Elastic Block Store sulle tue istanze gestite. Ad esempio, puoi inizializzare un EBS volume, formattare una partizione e montare il volume per renderlo disponibile all'uso. Per ulteriori informazioni, vedere Gestione dei EBSvolumi.

14 dicembre 2023

Miglioramento del plug-in Session Manager

È stato aggiunto il supporto per il passaggio di una StartSessionAPIrisposta come variabile di ambiente a session-manager-plugin.

4 dicembre 2023

Nuova esperienza di progettazione visiva per i runbook di automazione

Ora puoi creare e modificare i runbook utilizzando una nuova esperienza di progettazione visiva sviluppata da Systems Manager Automation. L'esperienza di progettazione visiva offre un' drag-and-drop interfaccia low-code che consente di creare e modificare i runbook più facilmente. Per ulteriori informazioni, consulta Esperienza di progettazione visiva per i runbook di automazione.

26 novembre 2023

Nuove azioni di Systems Manager Automation, elementi di dati e miglioramenti funzionali per i runbook

È ora possibile eseguire il ciclo con più azioni in un runbook utilizzando l'azione aws:loop. Questa nuova azione supporta i cicli in stile do while e for each. Inoltre, utilizzando il nuovo elemento di dati variabili, è possibile definire, fare riferimento e aggiornare i valori in modo dinamico nel contesto di un runbook. Per aggiornare il valore di una variabile nel runbook, usa la nuova azione aws:updateVariable. Automation ha anche aggiunto il supporto per le conversioni dinamiche dei tipi di dati per gli output. Ciò significa che se il valore di un output non corrisponde al tipo di dati specificato, Automation prova a convertire il tipo di dati. Ad esempio, se il valore restituito è un Integer, ma il Type specificato è String, allora il valore dell'output finale sarà un valore String. Infine, Automation ora supporta le espressioni di JSONPath filtro per i selettori. Per ulteriori informazioni, consulta i seguenti argomenti:

17 novembre 2023

Supporto regionale aggiornato per le connessioni Remote Desktop Protocol (RDP)

Fleet ManagerRemote Desktop, che è alimentato da NICEDCV, offre una connettività sicura alle Windows Server istanze direttamente dalla console Systems Manager. Le seguenti tre regioni aggiuntive sono state abilitate per le connessioni di Desktop remoto Fleet Manager:

  • Africa (Città del Capo) (af-south-1)

  • Asia Pacific (Giacarta) (ap-southeast-3)

  • Israele (Tel Aviv) (il-central-1)

15 novembre 2023

Patch Manager: supporto esteso della versione del sistema operativo per RHEL e macOS

Patch Manager ora supporta le seguenti ulteriori versioni di sistema operativo:

  • Red Hat Enterprise Linux: versione 8.8

  • macOS: 11.5-11.7 (Big Sur)

  • macOS: 12.0-12.6 (Monterey)

  • macOS: 13.0-13.5 (Ventura)

23 ottobre 2023

Nuovo OpsCenterAPI: Elimina OpsItem

OpsCenterora offre l'opzione Elimina OpsItem API per l'eliminazione di singoli individuiOpsItems. Per ulteriori informazioni, vedere DeleteOpsItemnel AWS Systems Manager APIReference.

20 ottobre 2023

Nuovo tipo di Quick Setup configurazione: SSM Agent aggiornamenti per l'intera organizzazione

Il nuovo tipo di configurazione Default Host Management Configuration consente a un amministratore dell'organizzazione, come definito in AWS Organizations, di richiedere il controllo e gli aggiornamenti automatici di SSM Agent tutte le EC2 istanze negli account e nelle regioni dell'organizzazione. Per ulteriori informazioni, consulta la pagina Gestione host predefinita per un'organizzazione.

16 ottobre 2023

Nuovo formato di titolo e descrizione OpsItems creato da CloudWatch Application Insights

Il titolo e la descrizione di OpsItems Creato da CloudWatch Application Insights cambieranno in un formato migliorato il 16 ottobre 2023. Per visualizzare il nuovo formato, consulta Amazon CloudWatch Application Insights.

29 settembre 2023

Support per più risoluzioni di visualizzazione nelle connessioni Fleet Manager RDP

Quando ti connetti ai nodi Windows Server gestiti utilizzando l'opzione Remote Desktop protocol (RDP) inFleet Manager, ora puoi scegliere la risoluzione dello schermo. In precedenza, tutte le connessioni utilizzavano una risoluzione fissa di 720P (1366 x 768). Ora puoi scegliere tra le seguenti opzioni per ogni connessione:

  • Adatta automaticamente (determina la risoluzione ottimale in base alle dimensioni dello schermo rilevate)

  • 1920 x 1080

  • 1400 x 900

  • 1366 x 768

  • 800 x 600

Per ulteriori informazioni, consulta Connessione a un nodo gestito tramite desktop remoto.

22 settembre 2023

Nuovo argomento: Linea di base casuale delle patch IDs nelle operazioni relative alle policy relative alle patch

Abbiamo aggiunto del contenuto per descrivere come le politiche di Quick Setup patch utilizzano il BaselineOverride parametro nel documento AWS-RunPatchBaseline SSM Command per generare linee di base casuali IDs per le patch ogni volta che viene eseguita un'operazione di patch policy. Per informazioni, consultate Random Patch Baseline IDs in Patch Policy Operations.

22 settembre 2023

Un nuovo approfondimento operativo per la gestione di OpsItems

OpsCenterora include una panoramica operativa denominata Resources generation the most OpsItems. Una visione di questo tipo viene generata quando una AWS risorsa ne ha più di 10 aperteOpsItems. Usa questo approfondimento per individuare le risorse problematiche. Usa il runbook AWS-BulkResolveOpsItems dall'interno di un approfondimento per risolvere rapidamente gli OpsItems associati a una risorsa. Per ulteriori informazioni, consulta Analisi degli approfondimenti operativi per ridurre gli OpsItems.

22 settembre 2023

GPGchiave pubblica aggiornata

È stata creata una nuova chiave pubblica per verificare la firma di SSM Agent. Per ulteriori informazioni, consulta Verifica della firma di SSM Agent.

5 settembre 2023

Support aggiunto per versioni aggiuntive di AlmaLinuxOracle Linux,RHEL, e Rocky Linux

Gli elenchi dei sistemi operativi supportati per AWS Systems Manager e Patch Manager sono stati aggiornati in modo da supportare le seguenti versioni aggiuntive del sistema operativo:

  • AlmaLinux: 9.2

  • Oracle Linux: 8.7 e 9.2

  • Red Hat Enterprise Linux (RHEL): 8.7, 9.1 e 9.2

  • Rocky Linux: 8.6 e 8.7, 9.0 - 9.2

30 agosto 2023

OpsCenter ha aggiunto il supporto per la formattazione Markdown nel campo della descrizione dell'OpsItem.

OpsCenter ora supporta la formattazione Markdown nel campo della descrizione dell'OpsItem. Sono supportati i seguenti tipi di formattazione Markdown:

  • Paragrafi

  • Spaziatura tra le righe

  • Linee orizzontali

  • Intestazioni

  • Formattazione del testo

  • Link

  • Elenchi

Per ulteriori informazioni, consulta Uso di Markdown nella console nella Guida AWS Management Console introduttiva.

18 agosto 2023

Nuove versioni dell'estensione Lambda AWS Parameters and Secrets

Sono ora disponibili nuove versioni dell'estensione Lambda AWS Parameters and Secrets. Inoltre, è stato aggiunto il supporto delle estensioni per le regioni Asia Pacifico (Melbourne) (ap-southeast-4) e Israele (Tel Aviv) (il-central-1) (solo le architetture x86_64 e x86). Per ulteriori informazioni, vedere Utilizzo Parameter Store dei parametri nelle AWS Lambda funzioni.

16 agosto 2023

Aggiornamento: sono state aggiunte informazioni sulle autorizzazioni richieste per i bucket delle policy di patch relative a Quick Setup

Quando crei una policy di patch, Quick Setup crea un bucket Amazon S3 che contiene un file denominato baseline_overrides.json. Questo file memorizza le informazioni sulle patch di base che hai specificato per la tua policy di patch. Quando si configura la policy di patch, è possibile selezionare la casella di controllo Aggiungi IAM le politiche richieste ai profili di istanza esistenti allegati alle istanze. Se scegli di non selezionare questa opzione, devi fornire manualmente a determinate risorse le autorizzazioni per accedere a questo bucket, altrimenti le operazioni relative alle policy potrebbero non riuscire. Per ulteriori informazioni, consulta i seguenti argomenti:

6 luglio 2023

Utilizzare Quick Setup per configurare OpsCenter per la gestione di OpsItem su più account

Quick Setup per OpsCenter consente di completare le seguenti attività per la gestione di OpsItems su più account:

  • Definizione dell'account di amministratore delegato

  • Creazione di politiche e AWS Identity and Access Management ruoli richiesti (IAM)

  • Specificare un' AWS Organizations organizzazione o un sottoinsieme di account membri, in cui un amministratore delegato può gestire più account OpsItems

Per ulteriori informazioni, consulta (Facoltativo) Configurare OpsCenter per la gestione di OpsItems su più account utilizzando Quick Setup.

19 giugno 2023

Aggiorna gli agenti di EC2 lancio di Amazon utilizzando Quick Setup

Ora puoi consentire a Systems Manager di verificare ogni 30 giorni la presenza di una nuova versione dell'agente di avvio installato sull'istanza. Se è presente una nuova versione, Systems Manager aggiorna l'agente sull'istanza. Per ulteriori informazioni, consulta Quick Setup Gestione Host .

19 giugno 2023

Patch Managerora supporta Ubuntu Server 22.04 LTS

Ora puoi usarlo Patch Manager per patchare i nodi Ubuntu Server 22.04LTS. Come altre versioni supportate diUbuntu Server, la versione 22.04 LTS utilizza la linea di base delle AWS-UbuntuDefaultPatchBaseline patch AWS gestite.

15 maggio 2023

Systems Manager ora supporta AlmaLinux, tra cui Patch Manager

È ora possibile utilizzare Systems Manager per gestire i nodi AlmaLinux 8.3-8.7; 9.0-9.1. Molte delle regole che si applicano a RHEL 8 per l'applicazione delle patch valgono anche per. AlmaLinux AlmaLinuxutilizza il nuovoAWS-DefaultAlmaLinuxPatchBaseline. Per ulteriori informazioni, consulta i seguenti argomenti:

8 maggio 2023

Distribuisci l'agente EC2Launch v2 utilizzando Quick Setup

È ora possibile distribuire l'agente EC2Launch v2 utilizzando. Quick Setup Per ulteriori informazioni, consulta la pagina Implementazione di pacchetti Distributor con Quick Setup.

13 aprile 2023

Systems Manager ora supporta Amazon Linux 2023

Systems Manager ora supporta il nuovo tipo di EC2 istanza Amazon Linux 2023 (AL2023), incluso il supporto per Patch Manager le operazioni. Molte delle regole per l'applicazione di patch che valgono per Amazon Linux 2 valgono anche per Amazon Linux 2023. (Patch Manager continua inoltre a supportare la versione di anteprima di Amazon Linux 2022). Per ulteriori informazioni, consulta i seguenti argomenti:

23 marzo 2023

Contenuti di configurazione rivisti per le istanze Amazon EC2

Abbiamo rivisto la configurazione dei contenuti per le EC2 istanze Amazon. Ora ti consigliamo di utilizzare la configurazione di gestione host predefinita appena rilasciata per le autorizzazioni dell'istanza. Per ulteriori informazioni, vedere Configurazione delle autorizzazioni di istanza richieste per Systems Manager.

15 febbraio 2023

Gestione automatica delle istanze con la configurazione di gestione host predefinita

Ora puoi gestire automaticamente le EC2 istanze Amazon in un insieme Regione AWS utilizzando Systems Manager. Per ulteriori informazioni, consulta la pagina Configurazione di gestione host predefinita.

15 febbraio 2023

Aggiungi SSM documenti ai tuoi preferiti

Per aiutarti a trovare SSM i documenti usati di frequente, ora puoi aggiungere documenti ai preferiti. Puoi aggiungere ai preferiti fino a 20 documenti per tipo di documento, per Account AWS e Regione AWS. Puoi scegliere, modificare e visualizzare i tuoi preferiti dalla console Documenti di Systems Manager. Per ulteriori informazioni, consulta la pagina Aggiunta di documenti ai preferiti.

7 febbraio 2023

Implementazione dei controlli delle modifiche per Automazione utilizzando Change Calendar

Integrando Automation conChange Calendar, ora puoi implementare i controlli delle modifiche a tutte le automazioni del tuo. Account AWS Per ulteriori informazioni, consulta la pagina Implementazione dei controlli delle modifiche per Automazione.

24 gennaio 2023

Nuovo flusso di lavoro di approvazione di Change Manager

Il flusso di lavoro di approvazione di Change Manager ora supporta le approvazioni per livello anziché per riga. In precedenza, ogni approvatore aggiunto a un livello di approvazione doveva approvare una richiesta di modifica, altrimenti il livello non veniva approvato. Ora è possibile specificare quante approvazioni sono necessarie per il livello e aggiungere altrettanti approvatori o un numero maggiore. Ad esempio, puoi richiedere tre approvazioni per un livello ma specificare fino a cinque approvatori. Le approvazioni di tre di questi approvatori sono sufficienti per approvare il livello. Per ulteriori informazioni, consulta la pagina Informazioni sulle approvazioni nei modelli di modifica.

23 gennaio 2023

Novità: Configurazione dell'applicazione di patch per un'intera organizzazione mediante una policy di patch in Quick Setup

Con la funzionalità di Systems Manager denominata Quick Setup, ora puoi creare policy di patch basate su Patch Manager. Una policy di patch definisce la pianificazione e la patch di base da utilizzare per applicare automaticamente le patch ai nodi gestiti. Con una singola configurazione delle policy di patch, puoi definire l'applicazione di patch per tutti gli account in tutte le regioni dell'organizzazione, per regioni e account selezionati o per una singola coppia account-regione. Per ulteriori informazioni, consulta i seguenti argomenti.

22 dicembre 2022

Application Managersi integra con Amazon EC2 per visualizzare informazioni sulle tue istanze nel contesto di un'applicazione.

Application Managervisualizza lo stato, lo stato e lo stato dell'istanza di Amazon EC2 Auto Scaling per un'applicazione selezionata in un formato grafico. La scheda Instances (Istanze) include inoltre una tabella con le seguenti informazioni per ogni istanza dell'applicazione.

  • Stato dell'istanza (Pending [In attesa], Stopping [In arresto], Running [In esecuzione], Stopped [Arrestata])

  • Stato ping per SSM Agent

  • Stato e nome dell'ultimo runbook di Automazione Systems Manager elaborato nell'istanza

  • Un numero di allarmi Amazon CloudWatch Logs per stato.

    • ALARM: il parametro o l'espressione non rientra nella soglia definita.

    • OK: il parametro o l'espressione rientra nella soglia definita.

    • INSUFFICIENT_DATA: l'allarme è stato appena attivato, il parametro non è disponibile o la quantità di dati non è sufficiente affinché il parametro determini lo stato dell'allarme.

  • Integrità del gruppo con scalabilità automatica per i gruppi padre e singoli

22 dicembre 2022

Pianifica l'avvio e l'arresto delle tue EC2 istanze Amazon utilizzando Quick Setup

Ora puoi implementare la soluzione Resource Scheduler per automatizzare l'avvio e l'arresto delle tue istanze Amazon. EC2 Quick Setup Per ulteriori informazioni, consulta Pianificatore risorse.

19 dicembre 2022

OpsCenter ora supporta l'utilizzo di OpsItems su più account

OpsCenter supporta l'utilizzo di OpsItems da un account di gestione (un account di gestione di AWS Organizations o un account amministratore delegato di Systems Manager) e da un account membro durante una sessione. Una volta configurato, gli utenti possono eseguire i seguenti tipi di azione:

  • Creare, visualizzare e aggiornare OpsItems in un account membro

  • Visualizza informazioni dettagliate sulle AWS risorse specificate in un account membro OpsItems

  • Avviare i runbook di Automazione Systems Manager per risolvere i problemi relativi alle risorse AWS di un account membro

Per ulteriori informazioni, consulta Configurazione di OpsCenter per l'utilizzo di OpsItems su più account.

16 novembre 2022

Tieni traccia dei dettagli delle richieste di Change Manager modifica utilizzando AWS CloudTrail Lake

Ora puoi utilizzare un archivio dati di eventi in AWS CloudTrail Lake per acquisire e rivedere i dettagli sulle richieste di modifica che vengono eseguite Change Manager per la tua organizzazione o il tuo account. Queste informazioni includono dettagli verificabili sull'identità dell'utente che ha creato la richiesta di modifica, l'indirizzo IP da cui è stata effettuata la richiesta, il luogo Regioni AWS in cui sono state apportate le modifiche, le risorse mirate e altro ancora. Per informazioni, consulta le sezioni Monitoraggio degli eventi della richiesta di modifica e Analisi dei dettagli delle richieste di modifica, dei processi e delle tempistiche.

11 novembre 2022

Controlli delle attività aggiuntivi di Systems Manager Automation tramite CloudWatch allarmi

Ora puoi implementare un controllo aggiuntivo durante l'esecuzione di automazioni su più account e regioni utilizzando CloudWatch gli allarmi. Applicando un CloudWatch allarme metrico o composito a un'automazione, puoi controllare quando un'automazione si interrompe in base alle metriche che definisci. Per ulteriori informazioni sull'applicazione di un CloudWatch allarme a un'automazione in esecuzione su più account e regioni, consulta Eseguire un'automazione in più regioni e account (console)

9 novembre 2022

Aggiornato: «Utilizzo Parameter Store dei parametri nelle AWS Lambda funzioni»

Abbiamo fornito informazioni aggiuntive per aiutarti a utilizzare l'estensione Lambda AWS Parameters and Secrets per recuperare i valori dei parametri e memorizzarli nella cache per usi futuri nelle funzioni Lambda. L'utilizzo dell'estensione Lambda può ridurre i costi riducendo il numero di API chiamate a. Parameter Store Per informazioni, consulta Utilizzo Parameter Store dei parametri nelle AWS Lambda funzioni.

25 ottobre 2022

Controlli delle attività aggiuntivi di Systems Manager tramite CloudWatch allarmi

Ora puoi implementare un controllo aggiuntivo durante l'esecuzione di automazioni e comandi utilizzando CloudWatch gli allarmi. È inoltre possibile aggiungere un CloudWatch allarme a un'automazione o a un comando quando è registrato in un'attività della finestra di State Manager associazione o di manutenzione. Applicando un CloudWatch allarme composito a un'automazione o a un comando, è possibile controllare quando un'automazione o un comando si interrompe in base alla metrica definita. Per ulteriori informazioni sull'applicazione di un CloudWatch allarme a un'automazione o a un comando, consulta le seguenti procedure:

26 settembre 2022

Controlli delle attività aggiuntivi di Systems Manager tramite CloudWatch allarmi

Ora puoi implementare un controllo aggiuntivo durante l'esecuzione di automazioni e comandi utilizzando CloudWatch gli allarmi. È inoltre possibile aggiungere un CloudWatch allarme a un'automazione o a un comando quando è registrato in un'attività della finestra di State Manager associazione o di manutenzione. Applicando un CloudWatch allarme composito a un'automazione o a un comando, è possibile controllare quando un'automazione o un comando si interrompe in base alla metrica definita. Per ulteriori informazioni sull'applicazione di un CloudWatch allarme a un'automazione o a un comando, consulta le seguenti procedure:

26 settembre 2022

Chiarimento dei requisiti del piano istanze avanzate

Sulla base del feedback dei clienti, abbiamo chiarito gli scenari che richiedono l'attivazione del piano istanze avanzate in Configurazione dei livelli di istanza.

21 settembre 2022

Implementa Amazon CloudWatch Agent utilizzando Quick Setup

Ora puoi distribuire l' CloudWatch agente Amazon utilizzandoQuick Setup. Per ulteriori informazioni, consulta la pagina Distribuzione di pacchetti Distributor con Quick Setup.

20 settembre 2022

La chiave 'PatchGroup' è ora supportata per i gruppi di patch quando sono consentiti i metadati dell'EC2istanza

Quando consentite l'uso di tag nei metadati dell'EC2istanza, le chiavi dei tag create non devono contenere spazi. In precedenza, ciò impediva ai clienti di aggiungere alcune delle loro EC2 istanze ai gruppi di patch in Patch Manager quanto la chiave del tag Patch Group doveva essere applicata alle istanze. Patch Managerora supporta sia Patch Group (con uno spazio) che PatchGroup (senza spazio) come chiave di tag per identificare le istanze di un gruppo di patch. EC2le istanze in cui i tag sono consentiti nell'istanza i metadati possono ora essere aggiunti ai gruppi di patch in. Patch Manager Per informazioni, consulta Informazioni sui gruppi di patch.

31 agosto 2022

Nuovo argomento: "Il modo in cui vengono calcolate le date di rilascio e di aggiornamento dei pacchetti"

Nelle linee di base delle patch gestite da AWS, le nuove patch vengono approvate automaticamente 7 giorni dopo il rilascio o l'aggiornamento. Nelle patch di base personalizzate create, è possibile specificare facoltativamente quanti giorni aspettare dopo il rilascio o l'aggiornamento per approvarne automaticamente l'installazione. Per Amazon Linux 1 e Amazon Linux 2, diversi fattori influenzano il modo in cui vengono calcolate le date di rilascio e le date di aggiornamento più recenti. Per aiutarti a evitare risultati imprevisti durante la scelta dei ritardi di approvazione automatica, questi fattori sono spiegati nell'argomento Il modo in cui vengono calcolate le date di rilascio e di aggiornamento dei pacchetti.

24 agosto 2022

Contenuto aggiornato: Applicazione di patch a un'AMI e aggiornamento di un gruppo con dimensionamento automatico

Abbiamo aggiornato la procedura guidata per Aggiornamento delle AMIs per gruppi con scalabilità automatica per utilizzare i modelli di avvio anziché le configurazioni di avvio. Inoltre, abbiamo implementato le operazioni e i runtime di Automazione più recenti nel contenuto dei runbook.

22 giugno 2022

Change Manager: impedisci agli utenti di creare richieste approvabili in automatico

Puoi configurare i modelli di modifica in modo Change Manager da supportare le approvazioni automatiche, il che significa che gli utenti con le IAM autorizzazioni necessarie possono scegliere di avviare la richiesta di modifica senza richiedere un'ulteriore approvazione. Ora puoi anche impedire a singoli utenti, gruppi o IAM ruoli di inviare richieste di approvazione automatica, anche se un modello di modifica le supporta. Ciò si ottiene tramite l'uso di una nuova chiave di IAM condizione,. ssm:AutoApprove Per ulteriori informazioni, consulta la sezione Controllo dell'accesso ai flussi di lavoro del runbook di approvazione automatica

15 giugno 2022

Aggiornamento delle informazioni in merito ai ruoli delle attività della finestra di manutenzione

In precedenza, la console Systems Manager offriva la possibilità di scegliere il ruolo IAM collegato ai servizi AWS gestiti AWSServiceRoleForAmazonSSM da utilizzare come ruolo di manutenzione per le proprie attività. Non è più consigliato utilizzare questo ruolo e la relativa policy associata, AmazonSSMServiceRolePolicy, per le attività della finestra di manutenzione. Invece, è opportuno creare un ruolo e una policy personalizzati per le attività della finestra di manutenzione. Per ulteriori informazioni, consulta la sezione Configurazione di Maintenance Windows.

9 giugno 2022

Supporto dell'inoltro alla porta agli host remoti per Session Manager

Ora Session Manager supporta le sessioni di inoltro alla porta agli host remoti. Non è necessario che l'host remoto sia gestito da Systems Manager. Per ulteriori informazioni, consulta la sezione Avvio di una sessione (inoltro alla porta all'host remoto).

25 maggio 2022

Contenuto aggiornato: istruzioni per l'installazione manuale SSM Agent su istanze Amazon EC2 Linux

In risposta al feedback dei clienti, abbiamo rivisto gli argomenti che forniscono le istruzioni per l'installazione manuale sulle istanze SSM Agent Amazon. EC2 Questi argomenti ora forniscono comandi che utilizzano file disponibili a livello globale che puoi copiare e incollare per una rapida installazione su EC2 qualsiasi istanza. Regione AWS Questi argomenti forniscono inoltre informazioni utili per la creazione di comandi di installazione che utilizzano i file disponibili nella tua regione di lavoro. Quest'ultimo approccio è consigliato quando installi l'agente su più istanze utilizzando uno script o un modello. Per ulteriori informazioni, consulta le istruzioni per il sistema operativo Linux nella sezione Installazione manuale SSM Agent su EC2 istanze per Linux.

9 maggio 2022

Nuovo argomento: Amazon Machine Images (AMIs) con SSM Agent preinstallato

In risposta ai feedback dei clienti, abbiamo centralizzato le informazioni su quali AMIs gestite da AWS includono SSM Agent preinstallato. Questo argomento fornisce anche istruzioni su come verificare che un'EC2istanza Amazon creata da questi sia AMIs stata installata correttamente e sia in esecuzione. Nei rari casi in cui l'agente non sia installato correttamente o sia installato ma non avviato, forniamo anche informazioni sull'avvio o l'installazione manuale dell'agente su queste istanze. Per informazioni dettagliate, consulta l'argomento Amazon Machine Images (AMIs) con SSM Agent preinstallato.

8 maggio 2022

Nuova sezione su State Manager

È stata aggiunta una nuova sezione che descrive i dettagli di quando State Manager esegue associazioni. Per ulteriori informazioni, consulta la sezione Informazioni sulla pianificazione di associazioni.

27 aprile 2022

Patch Manager ora supporta Rocky Linux

Ora puoi utilizzare Patch Manager per applicare patch ai nodi Rocky Linux. Molte delle regole che si applicano a RHEL 8 per l'applicazione di patch si applicano anche a Rocky Linux .Rocky Linux 8 utilizza il nuovo AWS-DefaultRockyLinuxPatchBaseline. Per ulteriori informazioni, consulta i seguenti argomenti:

14 aprile 2022

Patch Manager ora supporta CentOS Stream 8

È ora possibile utilizzare Patch Manager per applicare patch alle istanze CentOS Stream 8 e Red Hat Enterprise Linux (RHEL) 4.4-4.5. Molte delle regole che si applicano a RHEL 8 per l'applicazione di patch si applicano anche a CentOS Stream 8. CentOS Stream 8 utilizza AWS-DefaultCentOSPatchBaseline. Per ulteriori informazioni, consulta i seguenti argomenti:

4 aprile 2022

Creazione di un ruolo assunto per Change Manager

Una nuova sezione chiarisce i requisiti per la creazione e l'implementazione di un ruolo assunto per Change Manager. Un assume role è un ruolo di servizio AWS Identity and Access Management (IAM) che consente di eseguire in modo sicuro Change Manager i flussi di lavoro del runbook specificati in una richiesta di modifica approvata per conto dell'utente. Il ruolo concede AWS Systems Manager ()AWS STS trust a. AssumeRole Change Manager Per ulteriori informazioni, consulta Configurazione di ruoli e autorizzazioni per Change Manager.

18 marzo 2022

Approvazione o rifiuto delle richieste di modifica di Change Manager in blocco

Nella console di Systems Manager è ora possibile selezionare più richieste di modifica da approvare o rifiutare in un'unica operazione. Per informazioni, consulta Revisione e approvazione o rifiuto delle richieste di modifica (console).

8 marzo 2022

Supporto per i nodi gestiti Rocky Linux e Windows Server 2022

Systems Manager supporta i nodi gestiti Rocky Linux e Windows Server 2022, inclusi dispositivi edge e macchine ibride ubicate on-premise o con altri provider cloud. Per utilizzare Systems Manager con questi sistemi operativi, è necessario completare tutte le procedure di configurazione di Systems Manager richieste, incluse le procedure per ambienti ibridi o dispositivi edge, se applicabili. Per ulteriori informazioni, consulta Configurazione di Systems Manager. Per le macchine Rocky Linux, è necessario anche installare manualmente SSM Agent. Per ulteriori informazioni, consulta Installazione manuale di SSM Agent su istanze Rocky Linux. Per le istanze Amazon Elastic Compute Cloud (AmazonEC2) Windows Server 2022, SSM Agent è installato per impostazione predefinita.

1 marzo 2022

Consenti all'automazione di adattarsi alle tue esigenze di concorrenza e visualizza i parametri di utilizzo dell'automazione

Ora puoi consentire ad Automation di regolare automaticamente la tua quota di automazione simultanea e visualizzare le metriche di utilizzo dell'automazione pubblicate su. CloudWatch Per ulteriori informazioni sulla simultaneità adattiva, consulta Adattamento di Automazione alle proprie esigenze di simultaneità. Per ulteriori informazioni su come visualizzare i parametri di utilizzo di Automation, consulta Monitoring Automation metrics using Amazon. CloudWatch

27 gennaio 2022

Consenti all'automazione di adattarsi alle tue esigenze di concorrenza e visualizza i parametri di utilizzo dell'automazione

Ora puoi consentire ad Automation di regolare automaticamente la tua quota di automazione simultanea e visualizzare le metriche di utilizzo dell'automazione pubblicate su. CloudWatch Per ulteriori informazioni sulla simultaneità adattiva, consulta Adattamento di Automazione alle proprie esigenze di simultaneità. Per ulteriori informazioni su come visualizzare i parametri di utilizzo di Automation, consulta Monitoring Automation metrics using Amazon. CloudWatch

27 gennaio 2022

Documenti di Systems Manager organizzati per categorie

I documenti di Systems Manager di proprietà di Amazon sono ora organizzati per tipo e categorie per aiutarti nella ricerca.

13 gennaio 2022

Creare e richiamare integrazioni relative ad Automation

Ora puoi inviare messaggi utilizzando webhook durante un'automazione creando un'integrazione. Le integrazioni possono essere richiamate durante un'automazione utilizzando la nuova operazione aws:invokeWebhook nel runbook. Per ulteriori informazioni sulla creazione di integrazioni, consulta Creating webhook integrations for Automation (Creazione di integrazioni webhook per Automazione). Per ulteriori informazioni sull'aws:invokeWebhookazione, consulta aws: invokeWebhook — Invoke an Automation webhook integration.

13 gennaio 2022

Funzionalità non disponibili nella versione nuova Regione AWS

Le seguenti funzionalità di Systems Manager al momento non sono disponibili nella nuova regione Asia Pacifico (Jakarta).

  • Application Manager

  • Change Calendar

  • Change Manager

  • Explorer

  • Fleet Manager

  • Strumento di gestione degli incidenti

  • Quick Setup

13 dicembre 2021

Visualizzazione dei dettagli sui costi delle risorse per un'applicazione

Application Managerè integrato AWS Billing and Cost Management tramite il widget Cost Explorer. Dopo aver abilitato Esploratore dei costi nella console di gestione fatturazione e costi, il widget Esploratore dei costi in Application Manager mostra i dati di costo per una specifica applicazione o componente dell'applicazione non container. È possibile utilizzare i filtri nel widget per visualizzare i dati dei costi in base a diversi periodi di tempo, granularità e tipi di costo in un grafico a barre o a linee. Per ulteriori informazioni, consulta Visualizzazione delle informazioni generali relative a un'applicazione.

7 dicembre 2021

Gestisci i processi utilizzando Fleet Manager

È ora possibile utilizzare Fleet Manager per gestire i processi sui nodi. Per ulteriori informazioni, consulta Utilizzo degli stack.

6 dicembre 2021

Cambio terminologico: le istanze gestite sono ora nodi gestiti

Con il supporto per i dispositivi AWS IoT Greengrass principali, la frase istanza gestita è stata modificata in nodo gestito nella maggior parte della documentazione di Systems Manager. La console, API le chiamate, i messaggi di errore e i SSM documenti di Systems Manager utilizzano ancora il termine istanza.

29 novembre 2021

Supporto per dispositivi edge

Systems Manager supporta le seguenti configurazioni di dispositivi edge.

  • AWS IoT Greengrass: Systems Manager ora supporta qualsiasi dispositivo configurato per AWS IoT Greengrass ed esegue il software AWS IoT Greengrass Core. Per effettuare l'onboarding dei dispositivi AWS IoT Greengrass principali, è necessario creare un ruolo di servizio AWS Identity and Access Management (IAM). È inoltre necessario utilizzare la AWS IoT Greengrass console per la distribuzione SSM Agent come AWS IoT Greengrass componente sui dispositivi. Per ulteriori informazioni, consulta Configurazione AWS Systems Manager per i dispositivi edge.

  • Dispositivi edge in un ambiente ibrido: Systems Manager supporta anche i dispositivi AWS IoT Core e i dispositivi non AWS IoT dopo averli configurati come macchine locali. Per effettuare l'onboard dei dispositivi, è necessario creare un ruolo di IAM servizio, creare un'attivazione dei nodi gestiti per un ambiente ibrido e installarlo SSM Agent manualmente sui dispositivi. Per ulteriori informazioni, consulta AWS Systems Manager Configurazione per ambienti ibridi

29 novembre 2021

Collegati all'istanza gestita tramite desktop remoto.

Ora puoi utilizzarlo Fleet Manager per connetterti a istanze Windows gestite utilizzando il Remote Desktop Protocol (RDP). Queste sessioni di Desktop remoto basate su NICE DCV forniscono connessioni sicure alle istanze direttamente dal browser. Per ulteriori informazioni, consulta Connect tramite Remote Desktop.

23 novembre 2021

Specifica la durata massima della sessione e fornire i motivi delle sessioni

Ora, è possibile specificare una durata massima della sessione per tutte le sessioni Session Manager in un Regione AWS nel tuo Account AWS. Quando una sessione raggiunge la durata specificata, viene terminata. Ora puoi anche aggiungere un motivo all'avvio di una sessione. Per ulteriori informazioni, consulta Specifica della durata della sessione massima.

16 novembre 2021

Patch Manager ora supporta il sistema operativo Raspberry Pi OS

È ora possibile utilizzare Patch Manager per applicare patch alle istanze Raspberry Pi OS. Patch Manager supporta l'applicazione di patch a Raspberry Pi OS 9 (Stretch) e 10 (Buster). Poiché il Raspberry Pi OS è un sistema operativo basato su Debian, molte delle stesse regole di patch si applicano a Debian Server. Per ulteriori informazioni, consulta i seguenti argomenti:

16 novembre 2021

Accedi al portale della Knowledgebase di Red Hat

Fleet ManagerUtilizzatelo per accedere al portale RHEL Knowledgebase per trovare soluzioni, articoli, documentazione e video sull'utilizzo dei prodotti Red Hat. Per ulteriori informazioni, consulta Accesso al portale della Knowledgebase di Red Hat.

3 novembre 2021

Modifica di blocco OpsItems

OpsCenter ora supporta la modifica di blocco OpsItems. È possibile selezionare più OpsItems e modificare uno dei seguenti campi: Stato, Priorità, Gravità, Categoria. Per ulteriori informazioni, consulta Modifica di OpsItems.

15 ottobre 2021

Crea parametri di input che popolano le risorse AWS

Ora è possibile creare parametri di input nei runbook di automazione che popolano risorse in AWS nella AWS Management Console. Per informazioni, vedete Creazione di parametri di input che popolano le risorse. AWS

14 ottobre 2021

Nuova opzione di interruzione della chiamata delle attività per le finestre di manutenzione

Ora è possibile scegliere di bloccare l'avvio di qualsiasi nuova chiamata di attività dopo il raggiungimento del tempo limite specificato per una finestra di manutenzione. Per ulteriori informazioni, vedi Assegnazione di attività a una finestra di manutenzione (console).

13 ottobre 2021

Supporto Patch Manager per macOS 11.3.1 e 11.4 (Big Sur)

Le istanze Amazon Elastic Compute Cloud (AmazonEC2) per macOS 11.3.1 e 11.4 (Big Sur) possono ora essere patchate utilizzando. Patch Manager Questo è in aggiunta al supporto esistente per macOS 10.14.x (Mojave) e 10.15.x (Catalina). Per informazioni sull'utilizzo delle Patch Manager, consulta AWS Systems ManagerPatch Manager.

1° ottobre 2021

Approfondimenti sulle applicazioni inApplication Manager

Application Managersi integra con Amazon CloudWatch Application Insights. Approfondimenti sulle applicazioni identifica e configura i log, i parametri chiave e gli allarmi tra le risorse dell'applicazione e stack tecnologico. Approfondimenti sulle applicazioni controlla in modo continuo i parametri e i log per rilevare e correlare anomalie ed errori. Quando il sistema rileva errori o anomalie, Application Insights genera CloudWatch eventi che puoi utilizzare per impostare notifiche o intraprendere azioni. È possibile abilitare e visualizzare Approfondimenti sulle applicazioni nelle schede Panoramica e Monitoraggio su Application Manager. Per ulteriori informazioni su Application Insights, consulta What is Amazon CloudWatch Application Insights nella Amazon CloudWatch User Guide.

21 settembre 2021

Importare eventi da altri calendari in Change Calendar

È ora possibile importare gli eventi da un calendario di terza parte in un calendario in Change Calendar. In precedenza, ogni evento doveva essere inserito manualmente in un calendario. Dopo aver esportato un calendario da un provider di calendari di terze parti supportato in un file iCalendar (.ics)Change Calendar, importatelo in e i relativi eventi vengono inclusi nelle regole per il calendario aperto o chiuso in Systems Manager. I provider supportati includono iCloud Calendar, Google Calendar e Microsoft Outlook. Per ulteriori informazioni, consulta Importazione e gestione di eventi da calendari di terze parti.

8 settembre 2021

Nuove funzionalità di assegnazione di tag e runbook in Application Manager

I miglioramenti apportati ai tag includono la possibilità di aggiungere o eliminare tag da una risorsa specifica o da tutte le risorse in un'applicazione Application Manager. I miglioramenti del runbook includono la possibilità di visualizzare un elenco filtrato di runbook per un tipo di risorsa specifico o di avviare un runbook su tutte le risorse dello stesso tipo. Per ulteriori informazioni, consulta Utilizzo dei tag in Application Manager e Utilizzo di runbook in Application Manager.

31 agosto 2021

Nuovo esempio: creare una richiesta di modifica utilizzando il AWS CLI

Un esempio di creazione di una richiesta di modifica con è AWS CLI stato aggiunto al Change Manager capitolo. L'esempio utilizza il campione AWS-HelloWorldChangeTemplate di modifica modello e AWS-HelloWorld runbook:

20 agosto 2021

Nuova sezione: Usa i parametri in Amazon EKS

Una nuova sezione è stata aggiunta al capitolo Parameter Store. Questo argomento è una guida dettagliata su come utilizzare i parametri nei cluster AmazonEKS. Per ulteriori informazioni, consulta Utilizza parametri Parameter Store di Amazon Elastic Kubernetes Service.

19 agosto 2021

Hook del ciclo di vita Patch Manager aggiornati

Patch Manager fornisce ora un hook del ciclo di vita, ovvero la possibilità di eseguire un documento di comando di Systems Manager, per un ulteriore punto durante un'operazione di applicazione di patch Applica patch ora. Se pianifichi il riavvio dell'istanza programmata dopo l'esecuzione di Applica patch ora, puoi specificare un hook del ciclo di vita da eseguire al termine del riavvio. Per ulteriori informazioni, consulta Usare gli hook del ciclo di vita «Patch now» e Informazioni sul documento. AWS-RunPatchBaselineWithHooks SSM

9 agosto 2021

Approvazioni automatiche ora supportate per richieste Change Manager

Ora puoi configurare i modelli di modifica Change Manager per supportare le approvazioni automatiche, il che significa che gli utenti con le IAM autorizzazioni necessarie possono scegliere di avviare la richiesta di modifica senza richiedere un'ulteriore approvazione. Gli utenti che hanno accesso ai modelli di approvazione automatica possono comunque scegliere di specificare gli approvatori, se lo desiderano. Per aiutarti a controllare i processi Change Manager, le approvazioni sono ancora necessarie per tutte le richieste durante i periodi di blocco delle modifiche. Per ulteriori informazioni, consulta i seguenti argomenti:

30 luglio 2021

OpsCenterInformazioni dettagliate operative

OpsCenter effettua un'analisi automatica di OpsItems nel tuo account e genera approfondimenti. Una panoramica include informazioni per aiutarti a capire quanti duplicati OpsItems sono presenti nel tuo account e quali fonti li stanno creando. Gli approfondimenti forniscono inoltre best practice consigliate e runbook di automazione per risolvere gli OpsItems duplicati. Per ulteriori informazioni, consulta Utilizzo di informazioni dettagliate operative.

13 luglio 2021

Visualizzare le istanze arrestate in Fleet Manager

È ora possibile visualizzare quali istanze sono running e quali istanze sono stopped dalla console di Fleet Manager. Per ulteriori informazioni, consulta AWS Systems ManagerFleet Manager.

12 luglio 2021

Nuovo argomento: Creazione di runbook di automazione

Un nuovo argomento Creazione di runbook di automazione, fornisce indicazioni ed esempi narrativi su come creare contenuti per runbook di Automazione personalizzati.

8 luglio 2021

AWS CloudFormation creazione di stack e template in Application Manager

Application Managerti aiuta a fornire e gestire le risorse per le tue applicazioni grazie all'integrazione con. CloudFormation Puoi creare, modificare ed eliminare AWS CloudFormation modelli e pile in. Application Manager Application Managerinclude anche una libreria di modelli in cui è possibile clonare, creare e archiviare modelli. Application Managere CloudFormation visualizza le stesse informazioni sullo stato corrente di uno stack. I modelli e gli aggiornamenti dei modelli vengono archiviati in Systems Manager fino al provisioning dello stack, momento in CloudFormation cui vengono visualizzate anche le modifiche. Per ulteriori informazioni, vedere Working with AWS CloudFormation Stacks in. Application Manager

8 luglio 2021

Nuovo argomento: Ruota automaticamente le chiavi private per SSM Agent sulle istanze ibride

Un nuovo argomento Impostazione della rotazione automatica della chiave privata fornisce istruzioni su come rafforzare la posizione di sicurezza configurandoSSM Agent per ruotare automaticamente la chiave privata dell'ambiente ibrido.

15 giugno 2021

Session Managerplugin per la AWS CLI versione 1.2.205.0

È AWS CLI stata rilasciata una nuova versione del Session Manager plugin per. Per ulteriori informazioni, consulta Cronologia di rilascio e della versione più recente del plugin Session Manager.

10 giugno 2021

Nuovo ruolo IAM collegato al servizio

Quando abiliti le informazioni OpsCenter operative, Systems Manager crea un nuovo ruolo AWS Identity and Access Management (IAM) collegato al servizio chiamato. AWSSSMOpsInsightsServiceRolePolicy Per ulteriori informazioni su questo ruolo, vedere Utilizzo dei ruoli per creare informazioni operative approfondite OpsItems in Systems ManagerOpsCenter: AWSSSMOpsInsightsServiceRolePolicy.

9 giugno 2021

NovitàPatch ManagerRisoluzione dei problemi di contenuto per Linux

Un nuovo argomentoErrori durante l'esecuzioneAWS-RunPatchBaselineSu Linux, fornisce descrizioni e soluzioni per diversi problemi che potrebbero verificarsi durante l'applicazione di patch a istanze gestite con sistemi operativi Linux.

8 giugno 2021

Supporto migliorato per le attività delle finestre di manutenzione che non richiedono destinazioni specificate (console)

È ora possibile creare i processi della finestra di manutenzione nella console senza dover specificare una destinazione nell'attività se non è necessaria. In precedenza, questa opzione era disponibile solo quando si utilizzava AWS CLI oAPI. Questa opzione si applica all'automazione e ai tipi di AWS Step Functions attività. AWS Lambda Ad esempio, se crei un processo di Automazione e le risorse da aggiornare sono specificate nei parametri del documento di Automazione, non dovrai più specificare una destinazione nel processo stesso. Per ulteriori informazioni, consulta Registrazione delle attività della finestra di manutenzione senza destinazioni, Assegnazione di attività a una finestra di manutenzione (console) e Schedule automations with maintenance windows (Pianificazione delle automazioni con finestre di manutenzione).

28 maggio 2021

Riposizionamento dei riferimenti del runbook di automazione

Il riferimento al runbook di automazione è stato spostato in una nuova posizione. Per ulteriori informazioni, consultare Riferimento del runbook di automazione di Systems Manager.

10 maggio 2021

AWS Systems Manager Incident Manager avviare

Incident Manager è una console di gestione degli incidenti progettata per aiutare gli utenti a mitigare e ripristinare gli incidenti che interessano le applicazioni AWS ospitate. Per ulteriori informazioni, consulta la Guida per l'utente AWS Systems Manager Incident Manager.

10 maggio 2021

State Manager supporta Change Calendar

Ora puoi specificare Change Calendar nomi o Amazon Resource Names (ARNs) quando crei o aggiorni un'State Managerassociazione. State Managerapplica le associazioni solo quando il calendario delle modifiche è aperto, non quando è chiuso. Per ulteriori informazioni, consulta Creazione di associazioni e Modifica e creazione di una nuova versione di un'associazione.

6 maggio 2021

Clonazione di documenti di Systems Manager

Utilizzando la console Documenti di Systems Manager è ora possibile copiare il contenuto da un documento esistente a un nuovo documento che è possibile modificare. Per ulteriori informazioni, consulta Clonazione di un SSM documento.

4 maggio 2021

Integrazione di Security Hub con Explorer e OpsCenter

Ora puoi integrare Explorer e OpsCenter con AWS Security Hub. Security Hub offre una visione completa dello stato di sicurezza AWS e ti aiuta a controllare il tuo ambiente rispetto agli standard e alle best practice del settore della sicurezza. Se è stato integrato con Explorer, è possibile visualizzare i risultati relativi alla sicurezza nel widget Security Hub nel pannello di controllo di Explorer. Se è stato integrato conOpsCenter, puoi creare OpsItems per i risultati di Security Hub. Per ulteriori informazioni, vedere Ricezione dei risultati dall' AWS Security Hub interno Explorer e Ricezione dei risultati dall' AWS Security Hub interno OpsCenter.

27 aprile 2021

Nuovo argomento: Convenzioni dei documenti

È stato aggiunto un nuovo argomento per consentire agli utenti di comprendere le convenzioni tipografiche comuni della Guida per l'utente di AWS Systems Manager . Per ulteriori informazioni, vedi Convenzioni dei documenti.

21 aprile 2021

Argomento aggiornato: Informazioni sull'applicazione di patch rilasciata da Microsoft su Windows Server

L'argomento Informazioni sull'applicazione di patch rilasciata da Microsoft in Windows Server ora chiarisce che, affinché Patch Manager possa applicare patch alle applicazioni rilasciate da Microsoft su istanze gestite da Windows Server, l'opzione di aggiornamento di Windows Give me updates for other Microsoft products when I update Windows (Inviami aggiornamenti per altri prodotti Microsoft quando aggiorno Windows) deve essere consentita sull'istanza.

12 Aprile 2021

Riorganizzazione della documentazione di riferimento dei runbook di Automazione

Per facilitare la ricerca dei runbook necessari e la navigazione del riferimento in modo più efficiente, è stato riorganizzato il contenuto nel riferimento del runbook di Automazione in base al relativo AWS servizio. Per visualizzare queste modifiche, vedere Riferimento del runbook di automazione Systems Manager.

12 Aprile 2021

Patch Manager: generazione di report sulla conformità delle patch .csv

Patch Manager ora supporta la possibilità di generare report sulla conformità delle patch per le istanze e di salvare il report in un bucket S3 di tua scelta in formato .csv. Quindi, utilizzando uno strumento come Amazon QuickSight, puoi analizzare i dati del rapporto di conformità delle patch. È possibile generare un report sulla conformità delle patch per una singola istanza o per tutte le istanze in Account AWS. È possibile generare un rapporto una tantum su richiesta o impostare una pianificazione per la creazione automatica dei rapporti. Puoi anche specificare un argomento Amazon Simple Notification Service per fornire notifiche quando viene generato un report. Per ulteriori informazioni, consulta Generazione di report CSV sulla conformità delle patch.

9 aprile 2021

EliminaParameter StoreEtichette dei parametri

È ora possibile eliminare Parameter Storeetichette dei parametri utilizzando la console di Systems Manager o la AWS CLI. Per ulteriori informazioni, consulta utilizzo di etichette per parametri.

6 aprile 2021

Pianificazione del riavvio delle istanze quando si utilizza Applica patch ora

Patch Manager ora supporta la pianificazione di un tempo per il riavvio delle istanze dopo l'installazione delle patch utilizzando la funzionalità Applica patch ora. Questo è in aggiunta alle opzioni esistenti per riavviare le istanze solo se necessario per completare un'installazione di patch o per saltare tutti i riavvii dopo l'operazione di applicazione delle patch. Per informazioni, consulta Applicazione di patch a istanze on demand.

1 aprile 2021

Nuovo argomento: Scopri parametri pubblici

Parameter Storei parametri pubblici possono ora essere trovati utilizzando la console AWS CLI o Systems Manager. Per ulteriori informazioni, consulta Trovare parametri pubblici.

1 aprile 2021

Aggiornamenti Applica patch ora: archivia i log in S3 ed esegui gli hook del ciclo di vita

Quando si esegue l'operazione Applica patch ora di Patch Manager, è possibile scegliere un bucket S3 in cui archiviare in automatico i log di applicazione delle patch. Inoltre, è possibile scegliere di eseguire i documenti (SSMdocumenti) di Systems Manager Command come hook del ciclo di vita in tre punti durante l'operazione: prima dell'installazione, Dopo l'installazione e All'uscita. Per ulteriori informazioni, consulta applicazione di patch a istanze on demand.

31 marzo 2021

Systems Manager ora segnala le modifiche alle politiche AWS gestite

A partire dal 24 marzo 2021, le modifiche alle politiche gestite sono riportate nell'argomento Systems ManagerAggiornamenti alle politiche AWS gestite. La prima modifica elencata è l'aggiunta del supporto per la Explorer funzionalità di segnalazione OpsData e invio di report OpsItems da più account e regioni.

24 marzo 2021

Explorerconsente automaticamente la sincronizzazione dei dati sulle risorse da tutte le OpsData fonti in base agli account in AWS Organizations

Quando si crea una sincronizzazione dei dati delle risorse, se si sceglie una delle AWS Organizations opzioni, Systems Manager consente automaticamente tutte le OpsData fonti selezionate Regioni AWS per tutti Account AWS nell'organizzazione (o nelle unità organizzative selezionate). Ciò significa, ad esempio, che anche se non hai consentito Explorer l'accesso Regione AWS, se hai selezionato un' AWS Organizations opzione per la sincronizzazione dei dati delle risorse, Systems Manager raccoglie automaticamente i dati OpsData da quella regione. Per ulteriori informazioni, consulta Informazioni sulle sincronizzazioni dei dati delle risorse di più account e regioni.

24 marzo 2021

Systems Manager Automation fornisce una nuova variabile di sistema per i runbook

Con la nuova variabile di global:AWS_PARTITION sistema, puoi specificare la AWS partizione in cui si trova una risorsa durante la creazione dei runbook. Per ulteriori informazioni, consulta variabili del sistema di automazione .

18 marzo 2021

Consenti più livelli di approvazione perChange Managerrichieste di modifica

Quando crei un modello di modifica Change Manager, è ora possibile richiedere che più di un livello di approvatori concedano l'autorizzazione per l'esecuzione di una richiesta di modifica. Ad esempio, è possibile richiedere ai revisori tecnici di approvare prima una richiesta di modifica creata da un modello di modifica e quindi richiedere un secondo livello di approvazione da parte di uno o più manager. Per ulteriori informazioni consulta creazione di modelli di modifica.

4 marzo 2021

Patch Manager ora supporta Oracle Linux 8.x

È ora possibile utilizzare Patch Manager per applicare patch alle istanze di Oracle Linux 8.x, attraverso la versione 8.3. Per ulteriori informazioni, consulta i seguenti argomenti:

1 marzo 2021

OpsCenter Visualizza altri OpsItems per una risorsa selezionata

Per facilitare l'analisi dei problemi e fornire un contesto per un problema, è possibile visualizzare un elenco relativo a una risorsa OpsItems specifica. AWS Nell'elenco vengono visualizzati lo stato, la gravità e il titolo di ogni OpsItem. L'elenco include anche collegamenti profondi a ogni OpsItem. Per ulteriori informazioni, consulta Visualizzazione di altri OpsItems per una risorsa specifica.

1 marzo 2021

Definire le preferenze di applicazione delle patch in runtime (fase di esecuzione)

È ora possibile definire le preferenze di applicazione delle patch in runtime (fase di esecuzione) utilizzando la feature di sostituzione della baseline. Per ulteriori informazioni, vedere Utilizzo del BaselineOverride parametro.

25 febbraio 2021

Nuovo tipo di documento Systems Manager

AWS CloudFormation i modelli possono ora essere archiviati come documenti Systems Manager. L'archiviazione dei CloudFormation modelli come documenti di Systems Manager consente di sfruttare le funzionalità dei documenti di Systems Manager come il controllo delle versioni, il confronto dei contenuti delle versioni e la condivisione con gli account. Per ulteriori informazioni, consulta Documenti di Systems Manager AWS.

9 febbraio 2021

Eseguire la patch delle istanze utilizzando gli hook

Il nuovo SSM documento AWS-RunPatchBaselineWithHooks fornisce degli hook che è possibile utilizzare per eseguire i SSM documenti in tre momenti durante il ciclo di patching delle istanze. Per informazioni suAWS-RunPatchBaselineWithHooks, vedere Informazioni sul AWS-RunPatchBaselineWithHooks SSM documento. Per una procedura guidata di esempio di un'operazione di applicazione di patch che utilizza tutti e tre gli hook, consulta Procedura guidata: aggiornamento delle dipendenze dell'applicazione, applicazione di patch a un'istanza ed esecuzione di un controllo dell'integrità specifico dell'applicazione.

2 febbraio 2021

Nuovo argomento: Convalida di server e macchine virtuali on-premise attraverso un'impronta digitale hardware

SSM Agentverifica l'identità dei server locali e delle macchine virtuali e la registrazione dell'utente al servizio utilizzando un'impronta digitale computerizzata. VMs L'impronta digitale è una stringa opaca, memorizzata nel Vault, che l'agente passa a determinati Systems Manager. APIs Per informazioni sull'impronta digitale hardware e istruzioni per la configurazione di un soglia di somiglianza per assistere nella verifica della macchina, vedere Convalida dei server on-premise e delle macchine virtuali mediante un'impronta digitale hardware.

25 gennaio 2021

Nuovo argomento: Documentazione di riferimento tecnica dell'SSM Agent

L'argomento di riferimento SSM Agent tecnico riunisce informazioni per aiutarvi a implementare AWS Systems Manager SSM Agent e comprendere come funziona l'agente. Questo argomento include una sezione completamente nuova, dedicata agli aggiornamenti SSM Agent periodici di Regioni AWS.

21 gennaio 2021

SSM Agent su Windows Server2008

A partire dal 14 gennaio 2020, Windows Server 2008 non è più supportato per gli aggiornamenti delle funzionalità o della sicurezza di Microsoft. Il Windows Server per AMIs 2008 includono SSM Agent, ma l'agente non viene più aggiornato per questo sistema operativo.

5 gennaio 2021

Supporto migliorato per le attività relative alla finestra di manutenzione che non richiedono obiettivi specifici (AWS CLI e API solo)

Ora puoi creare attività nella finestra di manutenzione senza dover specificare un obiettivo nell'attività, se non è necessario (AWS CLI e API solo). Questo vale per l'automazione AWS Lambda e i tipi di AWS Step Functions attività. Ad esempio, se crei un processo di Automazione e le risorse da aggiornare sono specificate nei parametri dei runbook di Automazione, non dovrai più specificare una destinazione nel processo stesso. Per ulteriori informazioni, consulta Registrazione delle attività della finestra di manutenzione senza destinazioni e Schedule automations with maintenance windows (Pianificazione delle automazioni con finestre di manutenzione).

23 dicembre 2020

Nuove caratteristiche di Automation

Una nuova proprietà condivisa è stata aggiunta ai runbook di Systems Manager Automation. La onCancel consente di specificare a quale passaggio deve andare l'automazione nel caso in cui un utente annulli l'automazione. Per ulteriori informazioni, consulta proprietà condivise da tutte le operazioni .

21 dicembre 2020

Nuovo argomento: Utilizzo delle associazioni utilizzando IAM

È stato aggiunto un nuovo argomento al State Manager capitolo Systems Manager che descrive le migliori pratiche per la creazione di associazioni utilizzandoIAM. Per ulteriori informazioni, vedere Lavorare con le associazioni utilizzando IAM.

18 dicembre 2020

State Manager supporta ora più regioni e più account

Ora è possibile creare o aggiornare le associazioni con più aree geografiche o account. Per ulteriori informazioni, consulta Creazione di un'associazione.

15 dicembre 2020

Nuova funzionalità: Fleet Manager

Fleet Manager, una funzionalità di AWS Systems Manager, è un'esperienza di interfaccia utente unificata (UI) che consente di gestire in remoto il parco server in esecuzione o in AWS locale. con Fleet Manager è possibile visualizzare lo stato di integrità e delle prestazioni dell'intero parco server da un'unica console. È inoltre possibile raccogliere dati da singole istanze per eseguire processi comuni di risoluzione dei problemi e gestione dalla console. Per informazioni, vedere. AWS Systems ManagerFleet Manager

15 dicembre 2020

Nuova funzionalità: Change Manager

Amazon Web Services è stato rilasciato Change Manager, un framework di gestione delle modifiche aziendali per la richiesta, l'approvazione, l'implementazione e la creazione di report sulle modifiche operative alla configurazione e all'infrastruttura delle applicazioni. Da un unico account amministratore delegato, se lo utilizzi AWS Organizations, puoi gestire le modifiche su più Account AWS account. Regioni AWS In alternativa, utilizzando un account locale, puoi gestire le modifiche di un singolo Account AWS. Utilizzalo Change Manager per gestire le modifiche sia alle AWS risorse che alle risorse locali. Per informazioni, vedere AWS Systems ManagerChange Manager.

15 dicembre 2020

Nuova funzionalità: Application Manager

Application Managerti aiuta a indagare e risolvere i problemi relativi AWS alle tue risorse nel contesto delle tue applicazioni. Application Manageraggrega le informazioni operative provenienti da più funzionalità AWS servizi e Systems Manager in una singola AWS Management Console. Per informazioni, vedere AWS Systems ManagerApplication Manager.

15 dicembre 2020

AWS Systems Manager supporta EC2 istanze Amazon per macOS

Oltre al rilascio del supporto per le istanze di Amazon Elastic Compute Cloud EC2 (Amazon), Systems Manager ora supporta molte operazioni sulle macOS EC2 istanze di. macOS Versioni supportate includono macOS 10.14.x (Mojave) e 10.15.x (Catalina). Per ulteriori informazioni, consulta i seguenti argomenti.

30 novembre 2020

Pseudo parametri della finestra di manutenzione: nuovo tipo di risorsa supportato per {{TARGET_ID}} e {{RESOURCE_ID}}

Un tipo di risorsa aggiuntivo è ora disponibile per l'utilizzo con gli pseudo parametri {{TARGET_ID}} e {{RESOURCE_ID}}. Ora puoi utilizzare il tipo di risorsa AWS::RDS::DBCluster con entrambi questi pseudo parametri. Per informazioni sugli pseudo parametri delle finestre di manutenzione, consulta Utilizzo degli pseudo parametri per la registrazione delle attività delle finestre di manutenzione.

27 novembre 2020

Session Managerplugin per la versione 1.2.30.0 AWS CLI

È AWS CLI stata rilasciata una nuova versione del Session Manager plugin per. Per ulteriori informazioni, consultaCronologia di rilascio e versione più recente del Session Manager.

24 novembre 2020

Nuovo argomento: confronto delle versioni dei SSM documenti

È ora possibile confrontare le differenze di contenuto tra le versioni dei SSM documenti nella console Systems Manager Documents. Per ulteriori informazioni, vedere Confronto delle versioni dei SSM documenti.

24 novembre 2020

Systems Manager ora supporta le policy VPC degli endpoint

È ora possibile creare policy per gli endpoint di VPC interfaccia per Systems Manager. Per ulteriori informazioni, consulta Creare una policy per gli VPC endpoint di interfaccia.

18 novembre 2020

Nuovo argomento: Specificare un valore di timeout della sessione inattiva

È ora possibile specificare il tempo necessario per consentire a un utente di essere inattivo prima che una sessione finisca con Session Manager. Per ulteriori informazioni, consulta Specificare un valore di timeout della sessione di inattività.

18 novembre 2020

Novità funzionalità di registrazione di Session Manager

Ora puoi inviare un flusso continuo di log di dati JSON di sessione formattati ad Amazon Logs. CloudWatch Per ulteriori informazioni, consulta Streaming dei dati delle sessioni con Amazon CloudWatch Logs.

18 novembre 2020

Nuovo argomento: Verifica della firma dell'SSM Agent

È ora possibile verificare la firma crittografica del pacchetto di installazione per l' SSM Agent sulle istanze Linux. Per ulteriori informazioni, consulta gli schemi e le funzionalità dei SSM documenti.

17 novembre 2020

Nuovo argomento: Informazioni sugli stati di automazione

È stato aggiunto un nuovo argomento al capitolo Systems Manager Automation che descrive gli stati delle azioni e delle automazioni. Per ulteriori informazioni, consulta Informazioni sugli stati di automazione.

17 novembre 2020

Nuovi tipi di fonte per il plug-in aws:downloadContent

Git e HTTP sono ora supportati come tipi di sorgenti per il aws:downloadContent plugin. Per ulteriori informazioni, consulta aws:downloadContent.

17 novembre 2020

Nuova funzionalità dello schema del documento (SSMdocumento) di Systems Manager

Nei SSM documenti con schema versione 2.2 o successiva, il precondition parametro ora supporta il riferimento ai parametri di input del documento. Per ulteriori informazioni, consultate Schemi e funzionalità dei SSM documenti.

17 novembre 2020

Nuova fonte di dati inExplorer: AWS Config

Explorerora visualizza informazioni sulla AWS Config conformità, incluso un riepilogo generale delle AWS Config regole conformi e non conformi, il numero di risorse conformi e non conformi e dettagli specifici su ciascuna (quando si approfondisce una regola o una risorsa non conforme). Per ulteriori informazioni, consulta Modifica delle origini dati dello Strumento di esplorazione Systems Manager.

11 novembre 2020

Nuovo argomento: Esecuzione di gruppi con dimensionamento automatico con associazioni

Una nuova sezione è stata aggiunta a State Manager, che descrive le procedure consigliate per la creazione di associazioni per l'esecuzione di gruppi con scalabilità automatica. Per ulteriori informazioni, consulta Esecuzione dei gruppi con scalabilità automatica con associazioni.

10 novembre 2020

Quick Setup supporta ora il targeting di un gruppo di risorse

Quick Setup ora supporta la scelta di un gruppo di risorse come destinazione per il tipo di installazione locale. Per ulteriori informazioni, consulta Scelta degli obiettivi per Quick Setup.

5 novembre 2020

Patch ManagerLTSLTSaggiunge Oracle Linux il supporto per 10, 7.9 e 20.10 Debian ServerUbuntu Server STR

Ora puoi utilizzarlo Patch Manager per applicare patch alle Debian Server istanze 10LTS, Oracle Linux 7.9 e LTS Ubuntu Server 20.10. STR Per ulteriori informazioni, consulta i seguenti argomenti:

4 novembre 2020

Nuovo supporto per EventBridge AWS Systems ManagerChange Calendar

Amazon EventBridge ora fornisce supporto per Change Calendar gli eventi nelle regole degli eventi. Quando lo stato di un calendario cambia, EventBridge puoi avviare l'azione mirata: hai definito una EventBridge regola. Per informazioni sull'utilizzo degli eventi EventBridge e Systems Manager, vedere i seguenti argomenti.

4 novembre 2020

Configura CloudWatch per creare a OpsItems partire dagli allarmi

Puoi configurare Amazon in modo CloudWatch che crei automaticamente un allarme OpsItem in Systems Manager OpsCenter quando viene attivato un ALARM allarme. In questo modo è possibile diagnosticare e risolvere rapidamente i problemi relativi alle AWS risorse da un'unica console. Per ulteriori informazioni, consulta Configurazione per la creazione CloudWatch OpsItems a partire dagli allarmi.

4 novembre 2020

Supporto per Ubuntu Server20.10

AWS Systems Manager ora supporta la versione Ubuntu Server 20.10 a breve termine (). STR Per ulteriori informazioni, consulta i seguenti argomenti:

22 ottobre 2020

Nuovo argomento: Consenti profili shell configurabili

Ora è possibile consentire a profili di shell configurabili con Session Manager. Consentendo i profili di shell configurabili, è possibile personalizzare le preferenze all'interno di sessioni quali le preferenze della shell, le variabili di ambiente, le directory di lavoro ed eseguire più comandi all'avvio di una sessione. Per ulteriori informazioni, consulta Consenti profili shell configurabili.

21 ottobre 2020

I risultati di conformità delle patch ora riportano quali patch CVEs sono state risolte

Per la maggior parte dei sistemi Linux supportati, quando visualizzi i risultati di conformità delle patch per le istanze gestite, i dettagli che puoi visualizzare ora indicano quali problemi del bollettino Common Vulnerabilities ed Exposure (CVE) vengono risolti con quali patch disponibili. Queste informazioni consentono di determinare con quale urgenza è necessario installare una patch mancante o non riuscita. Per informazioni, consultare visualizzazione dei dati di conformità delle patch.

20 ottobre 2020

Supporto esteso per i metadati delle patch Linux

Ora è possibile visualizzare molti dettagli sulle patch Linux disponibili in Patch Manager. Puoi scegliere di visualizzare i dati delle patch come architettura, epoca, versione, ID, Advisory CVE ID, Bugzilla ID, repository e altro ancora. Inoltre, l'DescribeAvailablePatchesAPIoperazione è stata aggiornata per supportare i sistemi operativi Linux e il filtraggio in base a questi nuovi tipi di metadati delle patch disponibili. Per ulteriori informazioni, consulta i seguenti argomenti:

16 ottobre 2020

Session Managerplugin per la AWS CLI versione 1.2.7.0

È AWS CLI stata rilasciata una nuova versione del Session Manager plugin per. Per ulteriori informazioni, consulta Cronologia di rilascio e della versione più recente del plugin Session Manager.

15 ottobre 2020

Nuovo argomento: Schema del documento di sessione

Nuovo argomento Schema del documento di sessione descrive gli elementi dello schema di un documento di sessione. Queste informazioni consentono di creare documenti di sessione personalizzati in cui è possibile specificare le preferenze per i tipi di sessioni utilizzate con Session Manager.

15 ottobre 2020

Nuovo argomento: Ricerca di SSM documenti a testo libero

La casella di ricerca nella pagina Documenti di Systems Manager supporta ora la ricerca a testo libero. La ricerca a testo libero confronta il termine o i termini di ricerca immessi con il nome del documento in ogni SSM documento. Per ulteriori informazioni, consulta Utilizzo della ricerca a testo libero.

15 ottobre 2020

Nuovo argomento: Risoluzione dei problemi relativi alla disponibilità delle istanze EC2 gestite da Amazon

Il nuovo argomento Risoluzione dei problemi di disponibilità delle istanze EC2 gestite di Amazon ti aiuta a capire perché un'EC2istanza Amazon che hai confermato è in esecuzione non è disponibile negli elenchi di istanze gestite disponibili in Systems Manager.

6 ottobre 2020

Parameter Store riorganizzazione dei capitoli

Per aiutarti a trovare in modo più efficiente le informazioni di cui hai bisogno, abbiamo riorganizzato i contenuti nel capitolo Parameter Store dellaGuida per l'utente di AWS Systems Manager . La maggior parte dei contenuti è ora organizzata nelle sezioni Configurazione di Parameter Store e Uso di Parameter Store. Inoltre, l'argomento AWS Systems ManagerParameter Storeè stato ampliato per includere le seguenti sezioni:

  • Quali sono i vantaggi di Parameter Store per la mia organizzazione?

  • A chi è consigliato l'uso di Parameter Store?

  • Quali sono le funzionalità di Parameter Store?

  • Che cos'è un parametro?

1 ottobre 2020

Nuovi argomenti relativi alla conformità delle patch

Per aiutarti a identificare le istanze gestite che non rispettano la conformità delle patch, comprendere i diversi tipi di scansioni di conformità delle patch e adottare le misure appropriate per rendere conformi le istanze, sono stati aggiunti gli argomenti seguenti.

24 settembre 2020

SSM Agent versione 3.0

Systems Manager ha lanciato una nuova versione di SSM Agent.

21 settembre 2020

Argomenti nuovi e aggiornati: Amazon EventBridge sostituisce CloudWatch Events per la gestione degli eventi

CloudWatch Events e C EventBridge sono lo stesso servizio di baseAPI, ma EventBridge offrono più funzionalità ed è ora il modo preferito per gestire i tuoi eventi. AWS(Le modifiche apportate in una delle due console CloudWatch o EventBridge si riflettono in ciascuna console). I riferimenti agli CloudWatch eventi e alle procedure esistenti nella Guida per l'AWS Systems Manager utente sono stati aggiornati in base al EventBridge supporto. Inoltre, sono stati aggiunti i nuovi argomenti.

18 settembre 2020

Integrazione e AWS Security HubPatch Manager

Ora puoi integrarti Patch Manager con AWS Security Hub. Security Hub offre una visione completa dello stato di sicurezza AWS e ti aiuta a controllare il tuo ambiente rispetto agli standard e alle best practice del settore della sicurezza. Se è stato integrato con Patch Manager, Security Hub monitora lo stato di applicazione delle patch delle flotte da un punto di vista della sicurezza. Per ulteriori informazioni, consulta Integrazione Patch Manager con AWS Security Hub.

17 settembre 2020

Pseudoparametri della finestra di manutenzione: Nuovi tipi di risorse supportati per {{TARGET_ID}} e {{RESOURCE_ID}}

Quando si registra un processo della finestra di manutenzione, è possibile utilizzare l'opzione --task-invocation-parameters per specificare i parametri univoci per ciascuno dei quattro tipi di task. Puoi anche fare riferimento a determinati valori utilizzando la sintassi degli pseudoparametri, ad esempio {{TARGET_ID}} e {{RESOURCE_ID}}. Durante l'esecuzione del processo della finestra di manutenzione vengono passati i valori corretti invece dei segnaposto degli pseudoparametri. Due tipi di risorse aggiuntivi sono ora disponibili per l'utilizzo con gli pseudo parametri {{TARGET_ID}} e {{RESOURCE_ID}}. È ora possibile utilizzare i tipi di risorse AWS::RDS::DBInstance e AWS::SSM::ManagedInstance con entrambi questi pseudo parametri. Per informazioni sugli pseudo parametri delle finestre di manutenzione, vedere Utilizzo degli pseudo parametri per la registrazione delle attività delle finestre di manutenzione.

14 settembre 2020

Istanze patch su richiesta con la nuova opzione "Applica patch ora"

È ora possibile utilizzare la console di Systems Manager per applicare patch alle istanze o cercare patch mancanti in qualsiasi momento. È possibile eseguire questa operazione senza dover creare o modificare una pianificazione oppure specificare le opzioni di configurazione dell'applicazione delle patch complete per soddisfare le esigenze immediate di applicazione delle patch. È sufficiente specificare se eseguire la scansione o l'installazione delle patch e identificare le istanze di destinazione per l'operazione. Patch Manager applica automaticamente la patch di base di default corrente per i tipi di istanza e applica le opzioni relative alle best practice per il numero di istanze a cui è stata applicata la patch contemporaneamente e il numero di errori consentiti prima che l'operazione abbia esito negativo. Per ulteriori informazioni, consulta Quote di istanze on demand.

9 settembre 2020

Nuovo argomento: controllo dello stato di SSM Agent e avvio dell'agente

Il nuovo argomento Controllo dello stato di SSM Agent e avvio dell'agente fornisce comandi per verificare se SSM Agent è in esecuzione su ciascun sistema operativo di supporto. Fornisce anche i comandi per avviare l'agente se non è in esecuzione.

7 settembre 2020

Patch ManagerUbuntu Serverora supporta la versione 20.04 LTS

Ora puoi usarlo Patch Manager per patchare le istanze Ubuntu Server 20.04LTS. Per ulteriori informazioni, consulta i seguenti argomenti:

31 agosto 2020

Nuovo argomento per Casi d'uso e best practice

È stato aggiunto un nuovo argomento per consentire agli utenti di comprendere rapidamente le differenze tra Maintenance Windows e State Manager. Per ulteriori informazioni, consulta Scegliere tra State Manager e Maintenance Windows.

28 agosto 2020

Nuove caratteristiche di OpsCenter

OpsCenter include nuove funzionalità che consentono di individuare ed eseguire rapidamente i runbook di automazione per risolvere i problemi. Per ulteriori informazioni, consulta Funzionalità del runbook di automazione in OpsCenter.

19 agosto 2020

Nuova fonte di dati in: casi ExplorerAWS Support

Explorerora visualizza informazioni sui AWS Support casi. È necessario disporre di un account Enterprise o Business configurato con AWS Support. Per ulteriori informazioni, consulta Modifica delle origini dati di Systems Manager Explorer.

13 agosto 2020

Distributor fornisce ora un pacchetto di terze parti di Trend Micro.

Distributor include ora un pacchetto di terze parti di Trend Micro. Puoi utilizzare Distributor per installare l'agente Trend Micro Cloud One nelle istanze gestite. Trend Micro Cloud One ti aiuta a proteggere i tuoi carichi di lavoro nel cloud. Per ulteriori informazioni, consulta AWSDistributor.

12 agosto 2020

Il plugin per i aws:configurePackage documenti ora include il additionalArguments parametro.

Il plug-in aws:configurePackage per i documenti di comando Systems Manager ora supporta la fornitura di parametri aggiuntivi agli script (installazione, disinstallazione e aggiornamento) con il nuovo parametro additionalArguments . Per ulteriori informazioni, consulta l'argomento aws:configurePackage.

11 agosto 2020

AppConfigcontenuto spostato in una guida utente separata

Le informazioni sugli AWS AppConfig sono state spostate in una guida per l'utente separata. Per ulteriori informazioni, consulta What Is AWSAppConfig? AppConfigha anche una pagina di destinazione dedicata alla documentazione con collegamenti alla guida per l'utente, ai AppConfig API riferimenti e a un nuovo AppConfig workshop.

3 agosto 2020

Quick Setupora supporta AWS Organizations

Quick Setupora supporta la AWS Organizations possibilità di configurare rapidamente i ruoli di sicurezza richiesti e le funzionalità di Systems Manager più utilizzate su più account e regioni. Per ulteriori informazioni, consulta AWS Systems ManagerQuick Setup.

23 luglio 2020

Nuova origine dati in Explorer: conformità delle associazioni

Explorer ora visualizza i dati di conformità delle associazioni da State Manager. Per ulteriori informazioni, consulta Modifica delle origini dati dello Strumento di esplorazione Systems Manager.

23 luglio 2020

Nuovo documento di comando di Systems Manager per attivare e disattivare Kernel Live Patching

Il documento AWS-ConfigureKernelLivePatching è ora disponibile per l'utilizzo con Run Command quando si desidera attivare o disattivare Kernel Live Patching su istanze Amazon Linux 2. Questo documento sostituisce la necessità di creare documenti di comando personalizzati per questi processi. Per informazioni, consulta Utilizzo di Kernel Live Patching nelle istanze Amazon Linux 2

22 luglio 2020

Quote di automazione aggiornate

Le service quotas per l'automazione sono state aggiornate, inclusa una coda separata per le automazioni di controllo della velocità. Per ulteriori informazioni, consulta l'articolo relativo alle automazione AWS Systems Manager.

20 luglio 2020

Specifica il numero di giorni di offset di pianificazione per una finestra di manutenzione utilizzando la console

Utilizzando la console Systems Manager, è ora possibile specificare un numero di giorni di attesa dopo la data e l'ora specificate da un'CRONespressione prima di eseguire una finestra di manutenzione. (In precedenza, questa opzione era disponibile solo quando si utilizzava uno AWS SDK o uno strumento da riga di comando). Ad esempio, se l'CRONespressione pianifica l'esecuzione di una finestra di manutenzione il terzo martedì di ogni mese alle 23:30 — cron(0 30 23 ? * TUE#3 *) — e si specifica un offset di pianificazione di2, la finestra non verrà eseguita fino a due giorni dopo, alle 23:30. Per ulteriori informazioni, consulta Espressioni Cron e Rate per Systems Manager e Specificare il numero di giorni di offset di pianificazione per una finestra di manutenzione.

17 luglio 2020

Aggiorna utilizzando PowerShell Run Command

Per aiutarti ad eseguire l'aggiornamento PowerShell alla versione 5.1 sulle istanze Windows Server 2012 e 2012 R2, abbiamo aggiunto una procedura dettagliata alla Guida per l'utente. AWS Systems Manager Per ulteriori informazioni, consulta Update using. PowerShell Run Command

30 giugno 2020

Patch Managersupporta ora CentOS 8.0 e 8.1

È ora possibile utilizzare Patch Manager per applicare patch alle istanze CentOS 8.0 e 8.1. Per ulteriori informazioni, consulta i seguenti argomenti:

27 giugno 2020

AppConfigsi integra con AWS CodePipeline

AppConfigè un'azione di implementazione integrata per AWS CodePipeline ()CodePipeline. CodePipeline è un servizio di distribuzione continua completamente gestito che consente di automatizzare le pipeline di rilascio per aggiornamenti rapidi e affidabili di applicazioni e infrastrutture. CodePipelineautomatizza le fasi di compilazione, test e distribuzione del processo di rilascio ogni volta che viene apportata una modifica al codice, in base al modello di rilascio definito. L'integrazione di AppConfig with CodePipeline offre i seguenti vantaggi. Per ulteriori informazioni, vedere AppConfigintegrazione con CodePipeline.

  • I clienti che CodePipeline gestivano l'orchestrazione ora dispongono di un mezzo leggero per implementare le modifiche alla configurazione delle loro applicazioni senza dover implementare l'intera base di codice.

  • Clienti che desiderano utilizzare AppConfig per gestire le implementazioni di configurazione ma sono limitate perché AppConfig non supporta il codice corrente o l'archivio di configurazione, ora hanno opzioni aggiuntive. CodePipeline supporta AWS CodeCommitGitHub, e BitBucket (solo per citarne alcuni).

25 giugno 2020

Nuovo capitolo: Integrazioni di prodotti e servizi

Per aiutarti a capire come Systems Manager si integra con AWS servizi altri prodotti e servizi, è stato aggiunto un nuovo capitolo alla Guida per l' AWS Systems Manager utente. Per ulteriori informazioni, consulta Integrazioni di prodotti e servizi con Systems Manager.

23 giugno 2020

Riorganizzazione dei capitoli sull'automazione

Per aiutarti a trovare ciò di cui hai bisogno, abbiamo riorganizzato gli argomenti nel capitolo Automazione della Guida per l'utente di AWS Systems Manager . Ad esempio, le azioni di automazione e i riferimenti ai runbook di automazione sono ora sezioni di primo livello del capitolo. Per ulteriori informazioni, consulta l'articolo relativo alle automazione di AWS Systems Manager.

23 giugno 2020

Specifica il numero di giorni di offset di pianificazione per una finestra di manutenzione

Utilizzando uno strumento da riga di comando oppure AWS SDK, è ora possibile specificare un numero di giorni di attesa dopo la data e l'ora specificate da un'CRONespressione prima di eseguire una finestra di manutenzione. Ad esempio, se l'CRONespressione pianifica l'esecuzione di una finestra di manutenzione il terzo martedì di ogni mese alle 23:30, e si specifica un offset di pianificazione di2, la finestra verrà aperta solo due giorni dopo, alle 23:30. cron(0 30 23 ? * TUE#3 *) Per ulteriori informazioni, consulta Espressioni Cron e Rate per Systems Manager e Specifica del numero di giorni di offset di pianificazione per una finestra di manutenzione.

19 giugno 2020

Supporto di Patch Manager per Kernel Live Patching sulle istanze Amazon Linux 2

Kernel Live Patching per Amazon Linux 2 consente di applicare vulnerabilità di sicurezza e patch di bug critici a un kernel Linux in esecuzione, senza riavvii o interruzioni delle applicazioni in esecuzione. Ora puoi abilitare la caratteristica e applicare le patch live del kernel utilizzando Patch Manager. Per informazioni, consulta Utilizzo di Kernel Live Patching nelle istanze Amazon Linux 2

16 giugno 2020

Patch Manager aumenta il supporto versione Oracle Linux

Patch Manager finora supportava solo la versione 7.6 di Oracle Linux Oracle Linux. Come indicato nei prerequisiti di Patch Manager, il supporto ora include le versioni 7.5-7.8.

16 giugno 2020

Scenario di esempio per utilizzare il parametro InstallOverrideList nelle operazioni di patch

Il nuovo argomento Scenario di esempio per l'utilizzo del parametro InstallOverrideListdescrive una strategia per l'utilizzo del parametro InstallOverrideList nel documento AWS-RunPatchBaseline per applicare diversi tipi di patch a un gruppo di destinazione, in diverse pianificazioni delle finestre di manutenzione, pur utilizzando una singola patch di base

11 giugno 2020

Strategie di distribuzione predefinite per AppConfig

AppConfig ora offre strategie di implementazione predefinite. Per ulteriori informazioni, consulta Creazione di una strategia di implementazione.

10 giugno 2020

Patch Manager ora supporta Red Hat Enterprise Linux (RHEL) 7.8-8.2

Ora puoi usarla per applicare patch Patch Manager RHEL alle istanze 7.8—8.2. Per ulteriori informazioni, consulta i seguenti argomenti:

9 giugno 2020

Explorer supporta l'amministrazione delegata

Se aggreghi Explorer dati provenienti da più risorse Regioni AWS e Account AWS utilizzi la sincronizzazione dei dati delle risorse con AWS Organizations, ti suggeriamo di configurare un amministratore delegato per. Explorer Un amministratore delegato migliora la sicurezza di Explorer limitando il numero di amministratori Explorer che possono creare o eliminare le sincronizzazioni dei dati delle risorse di più account e dell'area a un solo individuo. Inoltre, non è più necessario accedere all'account AWS Organizations master per amministrare le sincronizzazioni dei dati delle risorse in Explorer. Per ulteriori informazioni, consulta Configurazione di un amministratore delegato.

3 giugno 2020

Applica associazione State Manager solo all'intervallo Cron specificato successivo

Se non desideri che un'associazione State Manager venga eseguita immediatamente dopo la creazione, puoi scegliere l'opzione Applica associazione solo all'intervallo Cron specificato successivo nella console Systems Manager. Per ulteriori informazioni, consulta Creazione di un'associazione.

3 giugno 2020

Nuova fonte di dati in: ExplorerAWS Compute Optimizer

Explorerora visualizza i dati da AWS Compute Optimizer. Ciò include il conteggio delle EC2 istanze Under Provisioned e Over Provisioned, i risultati dell'ottimizzazione, i dettagli sui prezzi su richiesta e i consigli relativi, ad esempio, al tipo e al prezzo. Per ulteriori informazioni, consulta i dettagli per la configurazione AWS Compute Optimizer in Configurazione dei servizi correlati.

26 maggio 2020

Nuovo argomento: assegnazione di tag alle risorse di Systems Manager

Il nuovo capitolo Aggiunta di tag alle risorse di Systems Manager fornisce una panoramica su come è possibile utilizzare i tag con i sei tipi di risorse a cui si possono aggiungere tag in Systems Manager. Il capitolo fornisce inoltre istruzioni complete per l'aggiunta e la rimozione di tag da questi tipi di risorse:

  • Documenti

  • Finestre di manutenzione

  • Istanze gestite

  • OpsItems

  • Parametri

  • Patch di base

25 maggio 2020

Installazione degli aggiornamenti delle versioni secondarie di Windows e Linux con Patch Manager

Il nuovo argomento Tutorial: creazione di una patch di base per l'installazione di Windows Service Pack (console) illustra come creare una patch di base dedicata esclusivamente all'installazione di Windows Service Pack. L'argomento Creazione di una patch di base personalizzata (Linux) è stato aggiornato con informazioni sull'inclusione di aggiornamenti di versione secondaria per i sistemi operativi Linux nelle patch di base.

21 maggio 2020

Parameter Store riorganizzazione dei capitoli

Tutti gli argomenti relativi alla configurazione o all'impostazione delle opzioni per le operazioni Parameter Store sono stati consolidati nella sezione Impostazioni Parameter Store . Ciò riguarda anche gli argomenti Gestione dei livelli dei parametri e Aumento della velocità di trasmissione effettiva di Parameter Store, che sono stati trasferiti da altre parti del capitolo.

18 maggio 2020

Nuovo argomento per la creazione di stringhe di data e ora per l'interazione con le operazioni di Systems ManagerAPI.

Il nuovo argomento Creazione di stringhe di data e ora formattate per Systems Manager descrive come creare stringhe di data e ora formattate per interagire con le operazioni di Systems Manager. API

13 maggio 2020

Informazioni sulle autorizzazioni per la crittografia dei parametri SecureString

Il nuovo argomento Limitazione dell'accesso ai parametri di Systems Manager mediante IAM le policy spiega la differenza tra la crittografia SecureString dei parametri utilizzando un AWS KMS key metodo Chiave gestita da AWS fornito da. AWS

13 maggio 2020

Patch Manager ora supporta i sistemi operativi Debian Server e Oracle Linux 7.6

Ora puoi utilizzare Patch Manager per patchare le istanze Debian Server e Oracle Linux . Patch Manager supporta l'applicazione di patch per le versioni Debian Server 8.x e 9.x e Oracle Linux 7.6. Per ulteriori informazioni, consulta i seguenti argomenti:

7 maggio 2020

Crea State Manager associazioni mirate AWS Resource Groups

Oltre a definire come destinazione tag, singole istanze e tutte le istanze del tuo Account AWS, ora puoi creare associazioni State Manager che definiscono come destinazione le istanze in AWS Resource Groups. Per maggiori dettagli, consulta Informazioni su destinazioni e controlli di velocità nelle associazioni di State Manager

7 maggio 2020

Nuovo tipo di aws:ec2:image dati Parameter Store da convalidare AMI IDs

Ora, quando crei un parametro String, puoi specificare un tipo di dati come aws:ec2:image per assicurarti che il valore del parametro inserito sia un formato ID di Amazon Machine Image (AMI) valido. Il supporto per i formati di ID di AMI consente di evitare di aggiornare tutti gli script e i modelli con un nuovo ID ogni volta che l'AMI che si desidera utilizzare nei processi viene modificata. È possibile creare un parametro con il tipo di dati aws:ec2:image e, per il relativo valore, immettere l'ID di un'AMI. Si tratta dell'AMI da cui si desidera creare nuove istanze. Dopodiché dovrai fare riferimento a questo parametro nei modelli e nei comandi. Quando si è pronti per utilizzare un'AMI diversa, aggiornare il valore del parametro. Parameter Store convalida il nuovo ID AMI e non è necessario aggiornare gli script e i modelli. Per ulteriori informazioni, consulta Supporto nativo dei parametri per Amazon Machine Image IDs.

5 maggio 2020

Gestione dei codici di uscita nei comandi Run Command

Run Command consente di definire come i codici di uscita vengono gestiti negli script. Per impostazione predefinita, il codice di uscita dell'ultimo comando eseguito in uno script viene segnalato come codice di uscita per l'intero script. Tuttavia, utilizzando il seguente approccio, è possibile includere un'istruzione condizionale dello shell (interprete di comandi) per uscire dallo script se un comando prima di quello finale dà esito negativo. Alcuni esempi sono riportati nel nuovo argomento Gestione dei codici di uscita nei comandi Run Command.

5 maggio 2020

Rilasciati nuovi parametri pubblici per le zone di disponibilità e le zone locali

Sono stati distribuiti parametri pubblici per rendere disponibili a livello di programmazione informazioni sulle zone di disponibilità e le zone locali AWS . Questi si aggiungono ai parametri pubblici dell'infrastruttura globale esistenti per AWS servizi e Regioni AWS. Per ulteriori informazioni, vedere Chiamata dei parametri pubblici per regioni AWS servizi, endpoint, zone di disponibilità, zone locali e Wavelength Zones.

4 maggio 2020

Nuova fonte di dati in: ExplorerAWS Trusted Advisor

Explorerora visualizza i dati da AWS Trusted Advisor. Ciò include lo stato dei controlli delle best practice e delle raccomandazioni nelle seguenti aree: ottimizzazione dei costi, sicurezza, tolleranza ai guasti, prestazioni e quote di servizio. Per ulteriori informazioni, consulta i dettagli per la configurazione Trusted Advisor in Configurazione dei servizi correlati.

4 maggio 2020

Crea State Manager associazioni che eseguono Chef ricette

È possibile creare State Manager associazioni che eseguono Chef libri di cucina e ricette utilizzando il AWS-ApplyChefRecipes documento. Questo documento offre i seguenti vantaggi per l'esecuzione delle Chef ricette:

  • Supporta più versioni di Chef (da Chef 11 a Chef 14).

  • Installa automaticamente il software Chef client sulle istanze di destinazione.

  • Opzionalmente esegue controlli di conformità di Systems Manager su istanze di destinazione e memorizza i risultati dei controlli di conformità in un bucket S3.

  • Esegue più cookbook e ricette in un'unica esecuzione del documento.

  • Opzionalmente esegue le ricette in modalità why-run, per mostrare quali ricette cambieranno nelle istanze di destinazione senza apportare modifiche.

  • Applica facoltativamente JSON attributi personalizzati alle esecuzioni. chef-client

Per ulteriori informazioni, vedere Creazione di associazioni che eseguono ricette Chef

19 marzo 2020

Sincronizza i dati di inventario da più bucket Amazon Account AWS S3 a un bucket Amazon S3 centrale

È possibile sincronizzare i dati di Systems Manager Inventory da più bucket S3 Account AWS a un bucket S3 centrale. Gli account devono essere definiti in. AWS Organizations Per ulteriori informazioni, consulta Creazione di un Inventory Resource Data Sync per più account definiti in AWS Organizations.

16 marzo 2020

Archiviare configurazioni AppConfig in Amazon S3

In precedenza, supportavano AppConfig solo le configurazioni delle applicazioni archiviate nei documenti o nei Parameter Store parametri di Systems Manager (SSM). Oltre a queste opzioni, AppConfig ora supporta la memorizzazione delle configurazioni in Amazon S3. Per ulteriori informazioni, consulta Informazioni sulle configurazioni archiviate in Amazon S3.

13 marzo 2020

SSM Agentinstallato per impostazione predefinita su Amazon ECS -optimized AMIs

SSM Agentora è installato per impostazione predefinita su Amazon ECS -OptimizedAMIs. Per ulteriori informazioni, consulta la pagina Uso di SSM Agent.

25 febbraio 2020

Creare configurazioni AppConfig nella console

AppConfig consente ora di creare una configurazione dell'applicazione nella console al momento della creazione di un profilo di configurazione. Per ulteriori informazioni, vedere Creare una configurazione e un profilo di configurazione.

13 febbraio 2020

Approvazione automatica solo delle patch rilasciate fino a una data specifica

Oltre all'opzione per l'approvazione automatica delle patch per l'installazione un determinato numero di giorni dopo il rilascio, Patch Manager supporta ora la possibilità di approvare automaticamente solo le patch rilasciate entro o prima di una data specifica. Ad esempio, se specifichi il 7 luglio 2020 come data limite nella patch di base, le patch rilasciate dall'8 luglio 2020 in poi non verranno installate in automatico. Per ulteriori informazioni, consulta Informazioni sulle basi e Creare una base di patch (console).

12 febbraio 2020

Utilizza lo pseudo parametro {{RESOURCE_ID}} nelle attività della finestra di manutenzione

Quando registri un'attività della finestra di manutenzione, devi specificare i parametri univoci del tipo di attività. Puoi anche fare riferimento a determinati valori utilizzando la sintassi degli pseudoparametri, ad esempio {{TARGET_ID}}, {{TARGET_TYPE}} e{{WINDOW_TARGET_ID}}. Quando viene eseguita, l'operazione della finestra di manutenzione trasmette i valori corretti invece dei segnaposto degli pseudoparametri. Per supportare le risorse che fanno parte di un gruppo di risorse come una destinazione, è possibile utilizzare lo pseudoparametro {{RESOURCE_ID}} per passare valori per risorse quali tabelle DynamoDB, bucket S3 e altri tipi supportati. Per ulteriori informazioni, consulta i seguenti argomenti in Tutorial: creazione e configurazione di una finestra di manutenzione (AWS CLI):

6 febbraio 2020

Rieseguire rapidamente i comandi

Systems Manager include due opzioni per aiutarti a eseguire nuovamente un comando dalla Run Commandpagina nella AWS Systems Manager console. Esegui nuovamente: questo pulsante consente di eseguire lo stesso comando senza apportare modifiche. Copia su nuovo: questo pulsante copia le impostazioni di un comando in un nuovo comando e ti dà la possibilità di modificare tali impostazioni prima di eseguirlo. Per ulteriori informazioni, consulta Riesecuzione dei comandi.

5 febbraio 2020

Ripristino dal livello istanze avanzate al livello istanze standard

Se in precedenza sono state configurate tutte le istanze on-premise in esecuzione nell'ambiente ibrido per utilizzare il livello istanze avanzate, ora è possibile configurare rapidamente queste istanze per utilizzare il livello istanze standard. Il ripristino al livello delle istanze standard si applica a tutte le istanze ibride contemporaneamente. Account AWS Regione AWS Il ripristino del livello istanze standard influisce sulla disponibilità di alcune funzionalità di Systems Manager. Per ulteriori informazioni, consulta Ripristino dal livello istanze avanzate al livello istanze standard

16 gennaio 2020

Nuova opzione per ignorare il riavvio dell'istanza dopo l'installazione della patch

In precedenza, le istanze gestite venivano sempre riavviate dopo l'installazione di Patch Manager. Un nuovo RebootOption parametro nel SSM documento AWS-RunPatchBaseline consente di specificare se si desidera o meno che le istanze si riavviino automaticamente dopo l'installazione delle nuove patch. Per ulteriori informazioni, vedete Nome del parametro: RebootOption nell'argomento Informazioni sul documento. SSM AWS-RunPatchBaseline

15 gennaio 2020

Nuovo argomento: 'Esecuzione di PowerShell script su istanze Linux'

Un nuovo argomento che descrive come eseguire PowerShell script su Run Command istanze Linux. Per ulteriori informazioni, consulta Esecuzione di PowerShell script su istanze Linux.

10 gennaio 2020

Aggiornamenti per "Configurare l'SSM Agent per l'utilizzo di un proxy"

I valori da specificare durante la configurazione SSM Agent per l'uso di un proxy sono stati aggiornati per riflettere le opzioni sia per i server HTTP proxy che per i HTTPS server proxy. Per ulteriori informazioni, consulta Configurazione dell'SSM Agent per l'uso di un proxy.

9 gennaio 2020

Il nuovo capitolo "Sicurezza" delinea le pratiche per la protezione delle risorse di Systems Manager

Il nuovo capitolo Sicurezza nella Guida per l'utente di AWS Systems Manager consente di comprendere come applicare il modello di responsabilità condivisa quando si utilizza Systems Manager. I seguenti argomenti illustrano come configurare Systems Manager per soddisfare gli obiettivi di sicurezza e conformità. Imparerai anche a usarne altri AWS servizi che ti aiutano a monitorare e proteggere le tue risorse Systems Manager.

Nota

Nell'ambito di questo aggiornamento, il capitolo della guida per l'utente relativo all'autenticazione e al controllo degli accessi è stato sostituito da una nuova sezione più semplice, Gestione delle identità e degli accessi per AWS Systems Manager.

24 dicembre 2019

Nuovi runbook di automazione personalizzati di esempio

Un insieme di runbook di automazione personalizzati di esempio è stato aggiunto alla guida per l'utente. In questi esempi viene illustrato come utilizzare varie azioni di automazione per semplificare i processi di implementazione, risoluzione dei problemi e manutenzione e come facilitare la scrittura dei runbook di automazione personalizzati. Per ulteriori informazioni, consulta Esempi di runbook di automazione personalizzato. Puoi anche visualizzare il contenuto del runbook di automazione gestito da Amazon nella console Systems Manager. Per ulteriori informazioni, consulta Riferimento del runbook di Systems Manager Automation.

23 dicembre 2019

Supporto per Oracle Linux

Systems Manager ora supporta Oracle Linux 7.5 e 7.7. Per informazioni sull'installazione manuale SSM Agent su EC2 istanze per Oracle Linux istanze, vedere. Oracle Linux Per informazioni sull'installazione SSM Agent su Oracle Linux server in un ambiente ibrido, vedi Come installarlo SSM Agent su nodi Linux ibridi.

19 dicembre 2019

Avvia Session Manager sessioni dalla EC2 console Amazon

Ora puoi avviare Session Manager sessioni dalla console Amazon Elastic Compute Cloud (AmazonEC2). L'utilizzo delle attività relative alla sessione dalla EC2 console Amazon richiede IAM autorizzazioni diverse sia per gli utenti che per gli amministratori. Puoi fornire le autorizzazioni per l'utilizzo della Session Manager console e AWS CLI solo, per l'utilizzo della sola EC2 console Amazon o per l'utilizzo di tutti e tre gli strumenti. Per ulteriori informazioni, consulta i seguenti argomenti.

18 dicembre 2019

CloudWatch supporto per Run Command metriche e allarmi

AWS Systems Manager ora pubblica metriche sullo stato dei Run Command comandi di CloudWatch, consentendoti di impostare allarmi in base a tali metriche. I valori di stato del terminale relativi ai comandi per i quali è possibile monitorare i parametri includono Success, Failed e Delivery Timed Out. Per ulteriori informazioni, consulta Monitoraggio delle Run Command metriche con Amazon CloudWatch.

17 dicembre 2019

Nuova funzionalità di Systems Manager: Change Calendar

Utilizzare la Change Calendar di Systems Manager per specificare periodi di tempo (eventi) durante i quali si desidera limitare o impedire modifiche del codice (ad esempio da runbook di automazione o funzioni AWS Lambda ) alle risorse. Un calendario delle modifiche è un nuovo tipo di documento Systems Manager che archivia i dati iCalendar 2.0 in formato testo semplice. Per ulteriori informazioni, consulta Modifica del calendario di AWS Systems Manager.

11 dicembre 2019

Nuova funzionalità di Systems Manager: AWSAppConfig

Utilizza AppConfig per creare, gestire e implementare rapidamente le configurazioni delle applicazioni. AppConfig supporta implementazioni controllate per applicazioni di qualsiasi dimensione. Puoi utilizzarlo AppConfig con applicazioni ospitate su EC2 istanze AWS Lambda, contenitori, applicazioni mobili o dispositivi IoT. Per evitare errori durante l'implementazione delle configurazioni delle applicazioni, AppConfig include validatori. Un validatore fornisce un controllo sintattico o semantico per garantire che la configurazione da implementare funzioni come previsto. Durante l'implementazione di una configurazione, AppConfig monitora l'applicazione per assicurarsi che l'implementazione abbia esito positivo. Se il sistema rileva un errore o se l'implementazione attiva un allarme, AppConfig ripristina la modifica per ridurre al minimo l'impatto per gli utenti dell'applicazione. Per ulteriori informazioni, consulta AWSAppConfig.

25 novembre 2019

Nuova funzionalità di Systems Manager: Strumento di esplorazione Systems Manager

AWS Systems Manager Explorer è una dashboard operativa personalizzabile che riporta informazioni sulle tue AWS risorse. Explorermostra una visualizzazione aggregata dei dati operativi (OpsData) per te Account AWS e per tutti Regioni AWS. OpsData Include i metadati sulle EC2 istanze, i dettagli sulla conformità delle patch e gli elementi di lavoro operativi (). Explorer OpsItems Explorerfornisce un contesto su come OpsItems vengono distribuite tra le unità aziendali o le applicazioni, su come si evolvono nel tempo e su come variano in base alla categoria. Puoi raggruppare e filtrare le informazioni Explorer per concentrarti sugli elementi rilevanti e per cui è necessario prendere misure. Quando si identificano problemi con priorità elevata, è possibile utilizzare Systems Manager OpsCenter per eseguire runbook di automazione e risolvere rapidamente tali problemi. Per informazioni, consultare, AWS Systems ManagerExplorer.

Nota

Configurazione per Systems Manager OpsCenter è integrato con la configurazione diExplorer. Se hai già configurato OpsCenter, è comunque necessario completare l'installazione integrata per verificare le impostazioni e le opzioni. Se non è stato configurato OpsCenter, è possibile utilizzare l'installazione integrata per iniziare a utilizzare entrambe le funzionalità. Per ulteriori informazioni, consulta Nozioni di base su Explorer e OpsCenter.

18 novembre 2019

Funzionalità di ricerca dei parametri migliorate

Gli strumenti per la ricerca dei parametri ora semplificano la ricerca dei parametri in presenza di un numero elevato nell'account o quando non si ricorda il nome esatto di un parametro. Lo strumento di ricerca ora consente di filtrare per contains. In precedenza, gli strumenti di ricerca supportavano la ricerca dei nomi dei parametri solo da equals e begins-with. Per ulteriori informazioni, consulta Ricerca dei parametri di Systems Manager.

15 novembre 2019

Nuovo Document Builder basato su console per Automazione | Supporto per l'esecuzione di script nelle fasi di Automazione

Ora puoi utilizzare Systems Manager Automation per creare e condividere playbook operativi standardizzati per garantire la coerenza tra gli utenti Account AWS, e. Regioni AWS Con questa possibilità di eseguire script e aggiungere documentazione in linea ai runbook di automazione utilizzando Markdown, è possibile ridurre gli errori ed eliminare i passaggi manuali come la navigazione delle procedure scritte nelle wiki e l'esecuzione dei comandi del terminale.

Per ulteriori informazioni, consulta i seguenti argomenti.

14 novembre 2019

Esecuzione di un aggiornamento del pacchetto sul posto con Distributor

In precedenza, quando si voleva installare un aggiornamento per un pacchetto con Distributor, l'unica scelta era quella di disinstallare l'intero pacchetto e reinstallare la nuova versione. Ora è possibile scegliere di eseguire un aggiornamento sul posto. Durante un aggiornamento sul posto, Distributor installa solo i file nuovi o modificati dall'ultima installazione, in base allo script di aggiornamento incluso nel pacchetto. Con questa opzione, l'applicazione pacchetto può rimanere disponibile e non essere messa offline durante l'aggiornamento. Per ulteriori informazioni, consulta i seguenti argomenti.

11 novembre 2019

Nuova funzione di aggiornamento automatico SSM Agent

Con un solo clic, puoi configurare tutte le istanze del tuo computer Account AWS per verificare e scaricare automaticamente nuove versioni di. SSM Agent A tale scopo, scegli Agent auto update nella pagina Istanze gestite della AWS Systems Manager console. Per informazioni, consulta Automatizzazione degli aggiornamenti all'SSM Agent.

5 novembre 2019

Limita Session Manager l'accesso utilizzando i tag AWS-supplied

È ora disponibile un secondo metodo per controllare l'accesso degli utenti alle operazioni di sessione. Con questo nuovo metodo, si creano politiche di IAM accesso utilizzando i tag di sessione AWS forniti da -provided invece di utilizzare la {aws:username} variabile. L'utilizzo AWS di questi tag di sessione forniti consente alle organizzazioni che utilizzano federated IDs di controllare l'accesso degli utenti alle sessioni. Per ulteriori informazioni, consulta Autorizzazione degli utenti a terminare solo le sessioni da essi avviate.

2 ottobre 2019

Nuovo documento di SSM comando per applicare i playbook Ansible

È possibile creare State Manager associazioni che eseguono Ansible Playbook utilizzando il AWS-ApplyAnsiblePlaybooks documento. Questo documento offre i seguenti vantaggi per l'esecuzione di Playbook:

  • Supporto per l'esecuzione di Playbook complessi

  • Supporto per il download di playbook da GitHub e Amazon Simple Storage Service (Amazon S3)

  • Supporto per la struttura di Playbook compressa

  • Logging avanzato

  • Possibilità di specificare quale Playbook eseguire quando i Playbook sono raggruppati in bundle

Per ulteriori informazioni, consulta Creazione di associazioni che eseguono playbook Ansible

24 settembre 2019

Supporto dell'inoltro alla porta per Session Manager

Session Manager ora supporta le sessioni di inoltro alla porta. Il port forwarding consente di creare tunnel in modo sicuro tra le istanze distribuite in sottoreti private, senza la necessità di avviare il SSH servizio sul server, aprire la SSH porta nel gruppo di sicurezza o utilizzare un bastion host. Analogamente ai SSH tunnel, il port forwarding consente di inoltrare il traffico tra il laptop per aprire le porte dell'istanza. Dopo aver configurato l'inoltro alla porta, puoi connetterti alla porta locale e accedere all'applicazione server in esecuzione all'interno dell'istanza. Per ulteriori informazioni, consulta i seguenti argomenti:

29 agosto 2019

Specificare un livello dei parametri predefinito o automatizzare la selezione del livello

Ora puoi specificare un livello dei parametri di default da utilizzare per le richieste di creazione o aggiornamento di un parametro che non specifica un livello. Puoi impostare il livello predefinito su parametri standard, parametri avanzati o una nuova opzione, Intelligent-Tiering. Intelligent-Tiering valuta ogni PutParameter richiesta e crea un parametro avanzato solo quando necessario. (I parametri avanzati sono necessari se la dimensione del valore del parametro è superiore a 4 KB, una policy dei parametri è associata al parametro o un massimo di 10.000 parametri supportati per il livello standard sono già stati creati per il livello standard). Per ulteriori informazioni sulla specifica di un livello predefinito e l'uso di Intelligent-Tiering, consulta Specifica di un livello dei parametri predefinito.

27 agosto 2019

La sezione Lavorare con le associazioni è stata aggiornata con le procedure CLI PowerShell

La sezione Lavorare con le associazioni è stata aggiornata per includere la documentazione procedurale per la gestione delle associazioni utilizzando AWS CLI o AWS Tools for PowerShell. Per informazioni, consulta Utilizzo delle associazioni in Systems Manager.

26 agosto 2019

La sezione Utilizzo delle esecuzioni di automazione è stata aggiornata con CLI le procedure e PowerShell

La sezione Working with Automation Executions è stata aggiornata per includere la documentazione procedurale per l'esecuzione dei flussi di lavoro di automazione utilizzando o. AWS CLI AWS Tools for PowerShell Per informazioni, consulta Uso delle esecuzioni di Automazione.

20 agosto 2019

OpsCenter si integra con Approfondimenti sulle applicazioni

OpsCentersi integra con Amazon CloudWatch Application Insights for. NETe SQL Server. Ciò significa che puoi creare automaticamente OpsItems per i problemi rilevati nelle applicazioni. Per informazioni su come configurare Application Insights per la creazioneOpsItems, consulta Configurare, configurare e gestire l'applicazione per il monitoraggio nella Amazon CloudWatch User Guide.

7 agosto 2019

Nuova funzionalità della console: AWS Systems ManagerQuick Setup

Quick Setupè una nuova funzionalità della console Systems Manager che consente di configurare rapidamente diversi componenti di Systems Manager sulle EC2 istanze. In particolare, Configurazione rapida consente di configurare i seguenti componenti sulle istanze scelte o di riferimento utilizzando tag:

  • Un ruolo del profilo di istanza AWS Identity and Access Management (IAM) per Systems Manager.

  • Un aggiornamento pianificato, bimensile di SSM Agent.

  • Una raccolta pianificata di metadati di Inventory ogni 30 minuti.

  • Una scansione giornaliera delle istanze per identificare le patch mancanti.

  • Installazione e configurazione uniche dell' CloudWatchagente Amazon.

  • Un aggiornamento mensile pianificato dell' CloudWatch agente.

Per ulteriori informazioni, consulta Configurazione rapida di AWS Systems Manager.

7 agosto 2019

Registrazione di un gruppo di risorse come una destinazione della finestra di manutenzione

Oltre a registrare le istanze gestite come destinazione di una finestra di manutenzione, ora puoi registrare un gruppo di risorse come destinazione della finestra di manutenzione. Maintenance Windowssupporta tutti i tipi di AWS risorse supportatiAWS::EC2::Instance, AWS Resource Groups tra cui, AWS::DynamoDB::Table AWS::OpsWorks::InstanceAWS::Redshift::Cluster, e altro ancora. Con questa versione è inoltre possibile inviare comandi a un gruppo di risorse, ad esempio utilizzando la Run Command console o il AWS CLI send-commandcomando. Per ulteriori informazioni, consulta i seguenti argomenti:

23 luglio 2019

Creazione di pacchetti e controllo delle versioni semplificati con AWS Systems ManagerDistributor

Distributor dispone di un nuovo flusso di lavoro di creazione pacchetti semplificato che è in grado di generare in automatico un manifesto del pacchetto, script e hash del file per tuo conto. Puoi inoltre utilizzare il flusso di lavoro semplificato quando aggiungi una versione a un pacchetto esistente.

22 luglio 2019

Nuovo riquadro di categorie dei documenti per Automazione Systems Manager

Systems Manager include un nuovo riquadro categorie documento quando si esegue l'automazione nella console. Utilizza questo riquadro per filtrare i runbook di automazione in base al loro scopo.

18 luglio 2019

Verifica le autorizzazioni utente per accedere al documento di configurazione Session Manager predefinito

Quando un utente del tuo account utilizza il AWS CLI per avviare una Session Manager sessione e non specifica un documento di configurazione nel comando, Systems Manager utilizza il documento di configurazione predefinitoSSM-SessionManagerRunShell. È ora possibile verificare che all'utente sia stata concessa l'autorizzazione ad accedere a questo documento aggiungendo un elemento condizionale per la. ssm:SessionDocumentAccessCheckAWS Identity and Access Management (IAM) entità (utente, gruppo o ruolo). Per informazioni, consulta Applicare il controllo delle autorizzazioni dei documenti per CLI lo scenario predefinito.

9 luglio 2019

Supporto per l'avvio di sessioni Session Manager utilizzando le credenziali utente del sistema operativo

Per impostazione predefinita, le sessioni Session Manager vengono avviate utilizzando le credenziali di un account ssm-user generato dal sistema che viene creato su un'istanza gestita. Su computer Linux, è ora possibile avviare sessioni utilizzando le credenziali di un account del sistema operativo. Per ulteriori informazioni, consulta Abilitazione del supporto Run As per istanze Linux.

9 luglio 2019

Support per l'avvio Session Manager di sessioni utilizzando SSH

È ora possibile utilizzare il AWS CLI per avviare una SSH sessione su un'istanza gestita utilizzandoSession Manager. Per informazioni su come consentire SSH le sessioni conSession Manager, consulta (Facoltativo) Attivare SSH Session Manager le sessioni. Per informazioni sull'avvio di una SSH sessione utilizzandoSession Manager, vedere Avvio di una sessione (SSH).

9 luglio 2019

Supporto per la modifica delle password su istanze gestite

Ora puoi ripristinare le password su computer che gestisci usando Systems Manager (istanze gestite). Puoi ripristinare la password utilizzando la console Systems Manager o la AWS CLI. Per ulteriori informazioni, consulta Reimpostazione delle password nelle istanze gestite.

9 luglio 2019

Revisioni a «Che cos'è AWS Systems Manager?»

Il contenuto introduttivo in Che cos'è AWS Systems Manager? è stato ampliato per fornire una descrizione più ampia del servizio e per rispecchiare le funzionalità di Systems Manager distribuite di recente. Inoltre, per altri contenuti della sezione, sono stati creati argomenti specifici per aumentare la visibilità.

10 giugno 2019

Nuove funzionalità di Systems Manager:OpsCenter

OpsCenterfornisce una posizione centrale in cui gli ingegneri operativi e i professionisti IT possono visualizzare, esaminare e risolvere gli elementi di lavoro operativi (OpsItems) relativi alle AWS risorse. OpsCenterè progettato per ridurre il tempo medio di risoluzione dei problemi che influiscono sulle AWS risorse. Questa funzionalità di Systems Manager aggrega e standardizza OpsItems su tutti i servizi mentre fornisce dati investigativi contestuali su ogni OpsItem, e OpsItems relativi. OpsCenter fornisce inoltre runbook di automazione che è possibile utilizzare per risolvere problemi velocemente. È possibile specificare i dati ricercabili e personalizzati per ogni OpsItem. È inoltre possibile visualizzare i report di riepilogo generati in automatico su OpsItems in base allo stato e all'origine. Per ulteriori informazioni, consulta AWS Systems ManagerOpsCenter.

6 giugno 2019

Modifiche al riquadro di navigazione sinistro di Systems Manager nel AWS Management Console

Il riquadro di navigazione a sinistra di Systems Manager AWS Management Console include nuovi titoli, tra cui un nuovo titolo per Ops Center, che forniscono un raggruppamento più logico delle funzionalità di Systems Manager.

6 giugno 2019

Modifiche del tutorial per la creazione e la configurazione di una finestra di manutenzione utilizzando la AWS CLI

La sezione Tutorial: creazione e configurazione di una finestra di manutenzione (AWS CLI) è stata riorganizzata in modo da fornire una procedura articolata in fasi semplici. È infatti possibile creare una singola finestra di manutenzione, identificare una singola destinazione e impostare l'esecuzione di un'operazione semplice da parte della finestra di manutenzione. Durante l'intera procedura verranno forniti esempi e informazioni che potrai utilizzare per creare comandi di registrazione di operazioni personalizzate, nonché informazioni su come utilizzare pseudoparametri quali {{TARGET_ID}}. Per ulteriori informazioni ed esempi, consulta i seguenti argomenti:

31 maggio 2019

Notifiche sugli aggiornamenti SSM Agent

Per ricevere notifiche sugli SSM Agent aggiornamenti, iscriviti alla pagina SSM AgentRelease Notes su. GitHub

24 maggio 2019

Ricevi notifiche o attiva le operazioni in base alle modifiche in Parameter Store

L'argomento Configurare notifiche o attivare azioni in base Parameter Store agli eventi ora ti aiuta a configurare EventBridge le regole di Amazon per rispondere alle modificheParameter Store. È possibile ricevere notifiche o attivare altre operazioni quando si verifica uno qualsiasi dei seguenti casi:

  • Un parametro viene creato, aggiornato o eliminato.

  • Una versione dell'etichetta del parametro viene creata, aggiornata o eliminata.

  • Un parametro scade, sta per scadere o non è stato modificato in un determinato periodo di tempo.

22 maggio 2019

Modifiche importanti ai contenuti Configurazione e Nozioni di base

Abbiamo ampliato e riorganizzato i contenuti Configurazione e Nozioni di base nella Guida per l'utente di AWS Systems Manager . I contenuti di Configurazione sono stati divisi in due sezioni. Una sezione si concentra sulle attività di configurazione di Systems Manager per configurare e gestire le EC2 istanze. L'altro si concentra sulle attività di configurazione di Systems Manager per configurare e gestire i server e le macchine virtuali locali (VMs) in un ambiente ibrido. Entrambe le sezioni ora presentano tutti gli argomenti di configurazione come fasi numerate principali, nell'ordine di completamento consigliato. Un nuovo capitolo Nozioni di base è destinato ad aiutare gli utenti finali a cominciare a utilizzare Systems Manager dopo il completamento dei processi di configurazione dell'account e del servizio.

15 maggio 2019

Incluse patch per applicazioni Microsoft nelle patch di base (Windows)

Patch Manager supporta ora gli aggiornamenti delle patch per applicazioni Microsoft su istanze Windows Server. In precedenza, erano supportate solo le patch per il sistema operativo Windows Server .Patch Managerfornisce due basi di patch predefinite per istanze Windows Server. La patch di base AWS-WindowsPredefinedPatchBaseline-OS si applica solo a patch del sistema operativo. AWS-WindowsPredefinedPatchBaseline-OS-Applications si applica al sistema operativo Windows Server e alle applicazioni Microsoft su Windows. Per ulteriori informazioni sulla creazione di una patch di base personalizzata che includa le patch per applicazioni Microsoft, consulta la prima procedura in Creazione di una patch di base predefinita. Inoltre, come parte di questo aggiornamento, i nomi delle linee base AWS di patch predefinite fornite vengono modificati. Per ulteriori informazioni, consulta Basi predefinite.

7 maggio 2019

Esempi di registrazione degli obiettivi delle finestre di manutenzione utilizzando il AWS CLI

Il nuovo argomento Esempi: registrazione delle destinazioni con una finestra di manutenzione fornisce tre comandi di esempio che illustrano modi diversi con i quali è possibile specificare le destinazioni per una finestra di manutenzione quando si utilizza AWS CLI. L'argomento illustra anche il caso d'uso migliore per ciascuno dei comandi di esempio.

3 maggio 2019

Aggiornamenti ad argomenti del gruppo di patch

L'argomento Informazioni sui gruppi di patch è stato aggiornato per includere una sezione su come le istanze gestite determinano la base di patch appropriata da utilizzare durante le operazioni di patching. Inoltre, sono state aggiunte istruzioni su come utilizzare la console AWS CLI o Systems Manager per aggiungere Patch Group o PatchGrouptag alle istanze gestite e su come aggiungere un Patch Group o PatchGroupuna patch baseline. (È necessario utilizzarePatchGroup, senza spazio, se sono stati consentiti i tag nei metadati dell'EC2istanza.) Per ulteriori informazioni, consulta Creazione di un gruppo di patch e Aggiunta di un gruppo di patch a una patch di base.

1 maggio 2019

Nuove caratteristiche di Parameter Store

Parameter Store offre le seguenti nuove funzionalità:

  • Parametri avanzati: Parameter Store consente ora di configurare individualmente i parametri per utilizzare un piano parametri standard (il piano predefinito) o un piano parametri avanzati. I parametri avanzati offrono una quota maggiore per il valore del parametro, una quota più elevata per il numero di parametri che è possibile creare per Account AWS and e Regione AWS la possibilità di utilizzare le politiche dei parametri. Per ulteriori informazioni sui parametri avanzati, consulta Informazioni sui parametri avanzati di Systems Manager .

  • Policy dei parametri: le policy dei parametri consentono di gestire un set di parametri abilitando l'assegnazione criteri specifici a un parametro, ad esempio una data di scadenza o il time to live. Le policy dei parametri sono particolarmente utili per forzare l'aggiornamento o l'eliminazione di password e dati di configurazione archiviati in Parameter Store. Le policy dei parametri sono disponibili solo per i parametri che utilizzano il piano parametri avanzati. Per ulteriori informazioni, consulta la sezione Uso di policy di parametri.

  • velocità effettiva più elevata: ora puoi aumentare la quota di velocità effettiva di Parameter Store fino a un massimo di 1.000 transazioni al secondo. Per ulteriori informazioni, consulta Aumento della velocità di trasmissione effettiva di Parameter Store.

25 aprile 2019

Aggiornamenti alla sezione Automation

La sezione Automazione è stata aggiornata per facilitare l'individuazione. Inoltre, sono stati aggiunti tre nuovi argomenti alla sezione Automazione:

17 aprile 2019

Crittografa i dati della sessione utilizzando una AWS KMS chiave

Per impostazione predefinita, Session Manager utilizza TLS 1.2 per crittografare i dati di sessione trasmessi tra i computer locali degli utenti del tuo account e le tue istanze. EC2 Ora puoi scegliere di crittografare ulteriormente i dati utilizzando un file AWS KMS key che è stato creato in. AWS Key Management Service Puoi usare una KMS chiave che è stata creata nel tuo account Account AWS o una che è stata condivisa con te da un altro account. Per informazioni su come specificare una KMS chiave per crittografare i dati della sessione, consulta Attivare la crittografia a AWS KMS chiave dei dati della sessione (console), Creare Session Manager preferenze (AWS CLI) o Aggiorna Session Manager preferenze (AWS CLI).

4 aprile 2019

Configurazione delle SNS notifiche Amazon per AWS Systems Manager

Sono state aggiunte istruzioni per l'uso della console AWS CLI o Systems Manager per configurare SNS le notifiche Amazon Run Command e le Run Command attività registrate in una finestra di manutenzione. Per ulteriori informazioni, consulta Configurazione delle SNS notifiche Amazon per AWS Systems Manager.

6 marzo 2019

Istanze avanzate per server e ambienti VMs ibridi

AWS Systems Manager offre un livello di istanze standard e un livello di istanze avanzate per server e nell'ambiente ibrido. VMs Il livello delle istanze standard consente di registrare un massimo di 1.000 server o per volta. VMs Account AWS Regione AWS Se devi registrare più di 1.000 server o VMs in un unico account e regione, utilizza il livello di istanze avanzate. È possibile creare tutte le istanze desiderate nel livello Advanced Instances, ma tutte le istanze configurate per Systems Manager sono disponibili su base individuale. pay-per-use Le istanze avanzate consentono inoltre di connettersi alle macchine ibride utilizzando. AWS Systems Manager Session Manager Session Managerfornisce un accesso interattivo tramite shell alle istanze. Per ulteriori informazioni su come abilitare le istanze avanzate, consulta Abilitazione del piano istanze avanzate.

4 marzo 2019

Crea State Manager associazioni che utilizzano documenti condivisi SSM

È possibile creare State Manager associazioni che utilizzano runbook di SSM comando e automazione condivisi da altri Account AWS. La creazione di associazioni utilizzando SSM documenti condivisi aiuta a mantenere la tua infrastruttura Amazon EC2 e ibrida in uno stato coerente anche quando le istanze non si trovano nello stesso account. Per informazioni sulla condivisione di SSM documenti, consulta AWS Systems Manager Documenti. Per ulteriori informazioni sulla creazione di un'associazione State Manager, consulta Creazione di un'associazione.

28 febbraio 2019

Visualizza gli elenchi degli eventi di Systems Manager supportati per EventBridge le regole di Amazon

Il nuovo argomento Monitoring Systems Manager events with Amazon EventBridge fornisce un riepilogo dei vari eventi emessi da Systems Manager per i quali è possibile impostare le regole di monitoraggio degli eventi. EventBridge

25 febbraio 2019

Aggiunta di tag durante la creazione di risorse Systems Manager

Systems Manager supporta ora la possibilità di aggiungere tag ad alcuni tipi di risorse quando vengono create. Le risorse che puoi taggare quando le crei con AWS CLI o an SDK includono finestre di manutenzione, linee di base delle patch, Parameter Store parametri e documenti. SSM Puoi inoltre assegnare tag a un'istanza gestita quando crei un'attivazione per la stessa. Quando si utilizza la console Systems Manager, è possibile aggiungere i tag alle finestre di manutenzione, alle basi di patch e ai parametri.

24 febbraio 2019

Creazione automatica di IAM ruoli per Systems Manager Inventory

In precedenza era necessario creare un ruolo AWS Identity and Access Management (IAM) e associare politiche separate a questo ruolo per visualizzare i dati di inventario nella pagina di visualizzazione dei dettagli dell'inventario nella pagina di visualizzazione dei dettagli dell'inventario nella console. Non è più necessario creare questo ruolo o collegarvi policy. Quando scegli una sincronizzazione remota dei dati nella pagina Inventory Detail View, Systems Manager crea automaticamente il Amazon-GlueServicePolicyForSSM ruolo e gli assegna la policy Amazon- GlueServicePolicyFor SSM - {S3 bucket name} e la AWSGlueServiceRolepolicy. Per ulteriori informazioni, consulta Esecuzione di query sui dati di Inventory da più Regioni e account.

14 febbraio 2019

Procedure guidate Maintenance Windows per aggiornare SSM Agent

Sono state aggiunte due nuove procedure guidate alla documentazione di Maintenance Windows. Le procedure dettagliate spiegano come utilizzare la console Systems Manager o come creare una finestra AWS CLI di manutenzione che si mantiene automaticamente. SSM Agent up-to-date Per ulteriori informazioni, consulta Procedure guidate di Maintenance Windows.

11 febbraio 2019

Utilizzo di parametri pubblici di Parameter Store

È stata aggiunta una breve sezione che descrive i parametri pubblici di Parameter Store. Per ulteriori informazioni, consulta Utilizzo dei parametri pubblici di Systems Manager.

31 gennaio 2019

Utilizzate il pulsante per creare le preferenze AWS CLISession Manager

Sono state aggiunte istruzioni per l'utilizzo AWS CLI di per creare Session Manager preferenze, come CloudWatch log, opzioni di registrazione dei bucket S3 e impostazioni di crittografia delle sessioni. Per ulteriori informazioni, consulta Utilizzare il AWS CLI per creare preferenze. Session Manager

22 gennaio 2019

Esecuzione di flussi di lavoro di automazione Systems Manager utilizzando State Manager

AWS Systems Manager State Managerora supporta la creazione di associazioni che utilizzano i runbook di SSM automazione. State Managerin precedenza erano supportate solo command le istanze e policy i documenti, il che significava che era possibile creare solo associazioni destinate alle istanze gestite. Con il supporto per i runbook di SSM automazione, ora puoi creare associazioni destinate a diversi tipi di AWS risorse. Per ulteriori informazioni, consulta esecuzione di flussi di lavoro di automazione Systems Manager utilizzando State Manager.

22 gennaio 2019

Aggiornamenti dei riferimenti per le espressioni Cron e Rate e le opzioni di pianificazione della finestra di manutenzione

L'argomento di riferimento Espressioni Cron e Rate per Systems Manager è stato modificato. La nuova versione fornisce ulteriori esempi e spiegazioni migliorate su come utilizzare le espressioni Cron e Rate per pianificare le finestre di manutenzione e le associazioni di State Manager. Il nuovo argomento Opzioni di pianificazione e periodo attivo per Maintenance Windows spiega inoltre l'interazione tra le diverse opzioni di pianificazione per le finestre di manutenzione, tra cui data di inizio, data di fine, fuso orario e frequenza di pianificazione.

6 dicembre 2018

Attivazione del logging di debug dell'SSM Agent

È possibile attivare la registrazione di debug dell'SSM Agent modificando il file seelog.xml.template sull'istanza gestita. Per ulteriori informazioni, consulta l'argomento relativo all'abilitazione della registrazione di debug dell'SSM Agent.

30 novembre 2018

Support per architetture di ARM64 processori

AWS Systems Manager ora supporta ARM64 le versioni dei sistemi operativi Amazon Linux 2, Red Hat Enterprise Linux 7.6 e Ubuntu Server (18.04 LTS e 16.04LTS). Per ulteriori informazioni, consulta le istruzioni per l'installazione di Amazon Linux 2 RHEL, Ubuntu Server18.04 e 16.04 LTS con i pacchetti Snap. Per ulteriori informazioni sul tipo di istanza A1, consulta le istanze generiche nella Amazon EC2 User Guide.

26 novembre 2018

Crea e distribuisci pacchetti utilizzando AWS Systems ManagerDistributor

In questo modo puoi creare pacchetti software personalizzati oppure trovare pacchetti software AWS forniti dagli agenti, ad esempio, da installare su istanze AmazonCloudWatchAgent gestite. AWS Systems Manager Distributor AWS Systems Manager Distributorpubblica risorse, come pacchetti software, su istanze gestite. AWS Systems Manager La pubblicazione di un pacchetto pubblicizza versioni specifiche del documento del pacchetto, un documento Systems Manager creato quando si aggiunge il pacchetto, Distributor alle istanze gestite identificate tramite istanze gestite IDs Account AWS IDs, tag o un. Regione AWS Per ulteriori informazioni, consulta AWS Systems ManagerDistributor.

20 novembre 2018

Esegui contemporaneamente flussi di lavoro di AWS Systems Manager automazione su più account e da un account centrale Regioni AWSAccount AWS

È possibile eseguire contemporaneamente flussi di lavoro di AWS Systems Manager automazione su più Regioni AWS unità Account AWS e/o AWS organizzative (OUs) da un account di gestione dell'automazione. L'esecuzione simultanea di automazioni in più regioni e account consente di OUs ridurre il tempo necessario per amministrare AWS le risorse migliorando al contempo la sicurezza dell'ambiente informatico. Per ulteriori informazioni, consulta Esecuzione dei flussi di lavoro di automazione in più e. Regioni AWS Account AWS

19 novembre 2018

Interroga i dati di inventario da più Regioni AWS e Account AWS

Systems Manager Inventory si integra con Amazon Athena per aiutarti a interrogare i dati di inventario da Regioni AWS più e. Account AWS L'integrazione con Athena utilizza la sincronizzazione dei dati delle risorse in modo da poter visualizzare i dati di inventario di tutte le istanze gestite nella pagina Visualizzazione dettagli dell'inventario nella console. AWS Systems Manager Per ulteriori informazioni, consulta Esecuzione di query sui dati di Inventory da più Regioni e account.

15 novembre 2018

Crea State Manager associazioni che eseguono file MOF

È possibile eseguire file Managed Object Format (MOF) per imporre uno stato mirato sulle istanze gestite di Windows Server State Manager utilizzando il AWS-ApplyDSCMofs SSM documento. Il documento AWS-ApplyDSCMofs è caratterizzato da due modalità di esecuzione. Con la prima modalità, è possibile configurare l'associazione per analizzare e segnalare se le istanze gestite si trovano attualmente nello stato di destinazione definito nei file specificati. MOF Nella seconda modalità, puoi eseguire MOF i file e modificare la configurazione delle istanze in base alle risorse e ai relativi valori definiti nei MOF file. Il AWS-ApplyDSCMofs documento consente di scaricare ed eseguire file di MOF configurazione da Amazon Simple Storage Service (Amazon S3), una condivisione locale o da un sito Web sicuro con un dominio. HTTPS Per ulteriori informazioni, consulta Creazione di associazioni che eseguono MOF file.

15 novembre 2018

Limitazione dell'accesso amministrativo in sessioni di Session Manager

Le sessioni di Session Manager vengono avviate tramite le credenziali di un account utente creato con privilegi di amministratore o root di default denominati ssm-user. Informazioni su come limitare il controllo amministrativo per questo account sono ora disponibili nell'argomento relativo a abilitazione o disabilitazione delle autorizzazioni amministrative dell'account ssm-account.

13 novembre 2018

YAMLesempi nel riferimento alle azioni di automazione

Il riferimento alle azioni di automazione ora include un YAML esempio per ogni azione che include già un JSON campione.

31 ottobre 2018

Assegnazione di livelli di gravità della conformità alle associazioni

È ora possibile assegnare livelli di gravità della conformità alle associazioni State Manager. Questi livelli di gravità sono riportati nel pannello di controllo relativo alla conformità e possono essere utilizzati anche per filtrare i report di conformità. I livelli di gravità da assegnare includono Critico, Elevato, Medio, Basso e Non specificato. Per ulteriori informazioni, consulta Creazione di un'associazione (console).

26 ottobre 2018

Utilizzo di destinazioni e controlli di velocità in Automation e State Manager

Controlla l'esecuzione delle Automazioni e delle associazioni State Manager in tutto il parco istanze delle risorse utilizzando destinazioni, simultaneità e soglie di errore. Per ulteriori informazioni, consulta Uso di destinazioni e controlli di velocità per l'esecuzione di flussi di lavoro di Automazione su un parco istanze e Uso di destinazioni e controlli di velocità con associazioni di State Manager.

23 ottobre 2018

Specifica gli intervalli di tempo attivi e i fusi orari internazionali per le finestre di manutenzione

Puoi anche specificare date prima delle quali o dopo le quali la finestra di manutenzione non deve essere eseguita (data di inizio e fine), nonché specificare il fuso orario internazionale sul quale basare la pianificazione della finestra di manutenzione. Per ulteriori informazioni, consulta Creazione di una finestra di manutenzione (console) e Aggiornamento di una finestra di manutenzione (AWS CLI).

9 ottobre 2018

Gestione di un elenco personalizzato di patch per la base patch in un bucket S3

Con il nuovo parametro InstallOverrideList '' nel documento di SSM comandoAWS-RunPatchBaseline, puoi specificare uno URL stile di percorso https URL o Amazon Simple Storage Service (Amazon S3) per un elenco di patch da installare. Questo elenco di installazione delle patch, che conservi in un bucket S3 in YAML formato, sostituisce le patch specificate dalla linea di base delle patch predefinita. Per ulteriori informazioni, consulta Nome del parametro:. InstallOverrideList

5 ottobre 2018

Controllo esteso sulla possibile installazione delle dipendenze patch

In passato, una patch nell'elenco delle patch rifiutate identificata come una dipendenza di un'altra patch veniva installata ugualmente. Ora puoi scegliere se installare queste dipendenze o bloccarne l'installazione. Per ulteriori informazioni, consulta Creazione di una patch di base personalizzata.

5 ottobre 2018

Creazione di flussi di lavoro di automazione dinamici con branching condizionale

L'operazione di Automazione aws:branch consente di creare un flusso di lavoro di automazione dinamico che valuta le diverse scelte disponibili in una singola fase e quindi passa a una fase diversa nel runbook di automazione in base ai risultati di tale valutazione. Per ulteriori informazioni, consulta Using conditional statements in runbooks (Utilizzo di istruzioni condizionali nei runbook).

26 settembre 2018

Usa il AWS CLI per aggiornare Session Manager le preferenze

Le istruzioni CLI per l'uso Session Manager delle preferenze di aggiornamento, come CloudWatch Logs e le opzioni di registrazione dei bucket S3, sono state aggiunte alla Guida per l'utente.AWS Systems Manager Per informazioni, consulta Utilizzare il per aggiornare le AWS CLI preferenze. Session Manager

25 settembre 2018

Requisito dell'SSM Agent aggiornato per Session Manager

Session Manager richiede ora l'SSM Agent versione 2.3.68.0 o successiva. Per ulteriori informazioni sui prerequisiti di Session Manager, consulta Fase 1: Verifica dei prerequisiti di Session Manager.

17 settembre 2018

Gestione delle istanze senza aprire porte in ingresso o gestire host bastione utilizzando Session Manager

UtilizzandoSession Manager, una funzionalità completamente gestita di AWS Systems Manager, è possibile gestire le EC2 istanze tramite una shell interattiva basata su browser con un solo clic o tramite. AWS CLISession Managerfornisce una gestione delle istanze sicura e verificabile senza la necessità di aprire le porte in ingresso, mantenere gli host bastion o gestire le chiavi. SSH Session Managerconsente inoltre di rispettare le politiche aziendali che richiedono un accesso controllato alle istanze, pratiche di sicurezza rigorose e log completamente verificabili con i dettagli di accesso alle istanze, fornendo comunque agli utenti finali un semplice accesso multipiattaforma con un clic alle istanze. EC2 Per ulteriori dettagli, consulta Ulteriori informazioni su Session Manager.

11 settembre 2018

Richiamo di un altro AWS servizi da un flusso di lavoro di Systems Manager Automation

È possibile richiamare altre AWS servizi e altre funzionalità di Systems Manager nel flusso di lavoro di automazione utilizzando tre nuove azioni (o plug-in) di automazione nei runbook di automazione. Per ulteriori informazioni, consulta Using action outputs as inputs (Utilizzo degli output delle operazioni come input).

28 agosto 2018

Usa le chiavi di condizione specifiche di Systems Manager nelle policy IAM

L'argomento Specificazione delle condizioni in una policy è stato aggiornato per elencare le chiavi di IAM condizione per Systems Manager che è possibile incorporare nelle policy. Puoi anche utilizzare queste chiavi per specificare le condizioni che determinano l'applicazione di una policy. L'argomento include anche i collegamenti a policy di esempio e ad altri argomenti correlati.

18 agosto 2018

Aggregazione dei dati di inventario con gruppi per vedere quali istanze sono o meno configurate per raccogliere un tipo di inventario

I gruppi ti consentono di vedere rapidamente il numero di istanze gestite che sono o meno configurate per raccogliere uno o più tipi di Inventory. Con i gruppi, devi specificare uno o più tipi di Inventory nonché un filtro che utilizzi l'operatore exists. Per ulteriori informazioni, consulta Aggregazione dei dati di Inventory.

16 agosto 2018

Visualizzazione di cronologia e monitoraggio delle modifiche per inventario e conformità di configurazione

È ora possibile visualizzare la cronologia e il monitoraggio delle modifiche dei dai di Inventory raccolti dalle istanze gestite. È anche possibile visualizzare la cronologia e il rilevamento delle modifiche per l'applicazione di patch di Patch Manager e le associazioni State Manager riportate in Conformità di configurazione. Per ulteriori informazioni, consulta Visualizzazione della cronologia e del monitoraggio delle modifiche di Inventory.

9 agosto 2018

Parameter Store si integra con Secrets Manager

Parameter Storeè ora integrato con AWS Secrets Manager in modo da poter recuperare i segreti di Secrets Manager quando se ne utilizzano altri AWS servizi che supportano già i riferimenti ai Parameter Store parametri. Questi servizi includono AmazonEC2, Amazon Elastic Container Service AWS Lambda, AWS CloudFormation, AWS CodeBuild AWS CodeDeploy, e altre funzionalità di Systems Manager. Avvalendoti di Parameter Store per fare riferimento ai segreti di Secrets Manager, configura un processo coerente e sicuro per la chiamata e l'utilizzo di segreti e dati di riferimento in script di configurazione e codice. Per informazioni, consulta Riferimento ai AWS Secrets Manager segreti dai Parameter Store parametri.

26 luglio 2018

Collegamento di etichette ai parametri dell'Parameter Store

Un'etichetta di parametro è un alias definito dall'utente che consente di semplificare la gestione delle diverse versioni di un parametro. Quando modifichi un parametro, Systems Manager ne salva automaticamente una nuova versione e incrementa automaticamente il numero di versione di un'unità. Un'etichetta può aiutarti a ricordare lo scopo di una versione del parametro in presenza di più versioni. Per informazioni, consulta Etichettatura dei parametri.

26 luglio 2018

Creazione di flussi di lavoro di automazione dinamici

Per impostazione predefinita, i passaggi (o le azioni) definiti nella mainSteps sezione di un runbook di automazione vengono eseguiti in ordine sequenziale. Al termine di un'azione, inizia l'azione successiva specificata nella mainSteps sezione. Con questa versione, è ora possibile creare flussi di lavoro di Automazione che eseguono il branching condizionale. Puoi quindi creare flussi di lavoro di Automazione in grado di rispondere dinamicamente alle modifiche della condizione e passare a una fase specificata. Per informazioni, consulta Using conditional statements in runbooks (Utilizzo di istruzioni condizionali nei runbook).

18 luglio 2018

SSM Agent ora preinstallato su Ubuntu Server 16.04 AMIs mediante Snap

A partire dalle istanze create da Ubuntu Server 16.04 AMIs identificate dal codice 20180627, SSM Agentviene preinstallato tramite pacchetti Snap. Per le istanze create da AMIs precedenti, è necessario continuare a utilizzare i pacchetti di installazione deb. Per ulteriori informazioni, consulta Informazioni sulle installazioni dell'SSM Agent su istanze di Ubuntu Server 16.04 a 64 bit.

7 luglio 2018

Revisione delle autorizzazioni minime dei bucket S3 richieste da SSM Agent

Il nuovo argomento Informazioni sulle autorizzazioni minime dei bucket S3 per SSM Agent fornisce informazioni sui bucket Amazon Simple Storage Service (Amazon S3) a cui le risorse potrebbero dover accedere per eseguire operazioni di Systems Manager. Puoi specificare questi bucket in una policy personalizzata se desideri limitare l'accesso ai bucket S3 per un profilo di istanza o un VPC endpoint al minimo richiesto per utilizzare Systems Manager.

5 luglio 2018

Visualizzazione della cronologia di esecuzione completa per un ID di associazione State Manager specifico

Il nuovo argomento Visualizzazione della cronologia delle associazioni descrive come visualizzare tutte le esecuzioni per un ID di associazione specifico e quindi visualizzare i dettagli di esecuzione relativi a una o più risorse.

2 luglio 2018

Patch Manager introduzione del supporto per Amazon Linux 2

È ora possibile utilizzare Patch Manager per l'applicazione di patch alle istanze Amazon Linux 2. Per informazioni generali sul supporto del sistema operativo per Patch Manager, consulta Prerequisiti di Patch Manager. Per informazioni sulle coppie chiave-valore supportate per Amazon Linux 2 durante la definizione di un filtro di patch, consulta la AWS Systems Manager API sezione PatchFilterReference.

26 giugno 2018

Invia l'output del comando ad Amazon CloudWatch Logs

Il nuovo argomento Configuring Amazon CloudWatch Logs for Run Command descrive come inviare l'Run Commandoutput a CloudWatch Logs.

18 giugno 2018

Utilizzo di AWS CloudFormation per creare o eliminare rapidamente una sincronizzazione dati risorsa per un inventario

È possibile utilizzare AWS CloudFormation per creare o eliminare una sincronizzazione dei dati delle risorse per Systems Manager Inventory. Per AWS CloudFormation utilizzarla, aggiungi la ResourceDataSync risorsa AWS:SSM::: al tuo AWS CloudFormation modello. Per ulteriori informazioni, consulta Uso di modelli AWS CloudFormation nella Guida per l'utente di AWS CloudFormation . Puoi anche creare manualmente una sincronizzazione dati risorsa per l'inventario, come descritto nella pagina relativa alla configurazione della sincronizzazione dati risorsa per l'inventario.

11 giugno 2018

AWS Systems Manager Le notifiche di aggiornamento della Guida per l'utente sono ora disponibili tramite RSS

La HTML versione della Systems Manager User Guide ora supporta un RSS feed di aggiornamenti documentati nella pagina della cronologia degli aggiornamenti della documentazione di Systems Manager. Il RSS feed include gli aggiornamenti effettuati a giugno 2018 e versioni successive. Gli aggiornamenti annunciati in precedenza sono tuttora disponibili nella pagina della cronologia di aggiornamento della documentazione di Systems Manager. Usa il RSS pulsante nel pannello del menu in alto per iscriverti al feed.

6 giugno 2018

Specifica di un codice di uscita negli script per riavviare le istanze gestite

Il nuovo argomento Riavvio delle istanze gestite da script descrive come indicare a Systems Manager di riavviare le istanze gestite specificando il codice di uscita negli script eseguiti con Run Command.

3 giugno 2018

Crea un evento in Amazon EventBridge ogni volta che l'inventario personalizzato viene eliminato

Il nuovo argomento Visualizzazione delle azioni di eliminazione dell'inventario in EventBridge descrive come configurare Amazon EventBridge per creare un evento ogni volta che un utente elimina un inventario personalizzato.

1 giugno 2018

Aggiornamenti precedenti a giugno 2018

La tabella seguente descrive le modifiche importanti apportate a ogni versione della Guida per l'utente di AWS Systems Manager prima di giugno 2018.

Modifica Descrizione Data di rilascio
Fai un inventario di tutte le istanze gestite nel tuo Account AWS

Puoi fare l'inventario di tutte le istanze gestite del tuo sistema Account AWS creando un'associazione di inventario globale. Per ulteriori informazioni, consulta Fai un inventario di tutti i nodi gestiti del tuo Account AWS.

Nota

Le associazioni di inventario globale sono disponibili in SSM Agent 2.0.790.0 o versione successiva. Per informazioni su come aggiornare l'SSM Agent sulle istanze, consulta Aggiornamento di SSM Agent utilizzando Run Command.

3 maggio 2018
SSM Agent installato per impostazione predefinita su Ubuntu Server 18

SSM Agentè installato, per impostazione predefinita, su Ubuntu Server 18.04 a LTS 64 bit e 32 bit. AMIs

2 maggio 2018
Nuovo argomento

Il nuovo argomento Esecuzione di comandi utilizzando una versione specifica del documento descrive come utilizzare il parametro document-version per specificare la versione di un SSM documento da utilizzare durante l'esecuzione del comando.

1 maggio 2018
Nuovo argomento

Il nuovo argomento Eliminazione di un inventario personalizzato descrive come eliminare i dati dell'inventario personalizzato da Amazon S3 utilizzando AWS CLI. L'argomento descrive inoltre come utilizzare SchemaDeleteOption per gestire l'inventario personalizzato disattivando o eliminando un tipo di inventario personalizzato. Questa nuova funzionalità utilizza l'operazione. DeleteInventoryAPI

19 aprile 2018
SNSNotifiche Amazon per SSM Agent

Puoi iscriverti a un SNS argomento di Amazon per ricevere notifiche quando SSM Agent è disponibile una nuova versione di. Per ulteriori informazioni, consulta Iscrizione alle notifiche di SSM Agent.

9 aprile 2018
Supporto dell'applicazione di patch per CentOS

Systems Manager supporta ora l'applicazione di patch per le istanze di CentOS. Per informazioni sulle versioni di CentOS supportate, consulta Prerequisiti di Patch Manager. Per ulteriori informazioni sull'applicazione delle patch, consulta Come Patch Manager funzionano le operazioni.

29 marzo 2018
Nuova sezione

Per fornire un'unica fonte per le informazioni di riferimento nella guida per l'utente di AWS Systems Manager , è stata introdotta una nuova sezione, AWS Systems Manager riferimento. Ulteriori contenuti verranno aggiunti a questa sezione non appena disponibili.

15 marzo 2018
Nuovo argomento

Il nuovo argomento Informazioni sui formati dei nomi dei pacchetti per gli elenchi delle patch approvate e rifiutate offre dettagli relativi ai formati dei nomi di pacchetto che puoi inserire negli elenchi delle patch approvate e delle patch rifiutate per una patch di base personalizzata. Vengono forniti formati di esempio per ogni tipo di sistema operativo supportato da Patch Manager.

9 marzo 2018
Nuovo argomento

Systems Manager ora si integra con Chef Chef InSpec. InSpec è un framework di runtime open source che consente di creare profili leggibili dall'uomo su Amazon GitHub S3. È quindi possibile utilizzare Systems Manager per eseguire analisi della conformità e visualizzare le istanze conformi e non conformi. Per ulteriori informazioni, consulta Utilizzo di Chef InSpec profili con Systems Manager Compliance.

7 marzo 2018
Nuovo argomento

Il nuovo argomento Utilizzo di ruoli collegati ai servizi per Systems Manager descrive come utilizzare un ruolo collegato al servizio AWS Identity and Access Management (IAM) con Systems Manager. I ruoli collegati al servizio sono attualmente richiesti solo quando si utilizza l'inventario di Systems Manager per raccogliere i metadati su tag e gruppi di risorse.

27 febbraio 2018
Argomenti nuovi e aggiornati

Ora puoi utilizzare Patch Manager per installare patch presenti in un repository di origine diverso da quello predefinito configurato nell'istanza. Ciò è utile per applicare patch alle istanze con aggiornamenti non correlati alla sicurezza, con il contenuto di Personal Package Archives (PPA) perUbuntu Server; con aggiornamenti per le applicazioni aziendali interne e così via. È possibile specificare un repository di origine delle patch alternativo al momento della creazione di una patch di base personalizzata. Per ulteriori informazioni, consulta i seguenti argomenti:

Inoltre, è ora possibile utilizzare Patch Manager per istanze di patch SUSE Linux Enterprise Server. Patch Manager supporta l'applicazione delle patch SLES per versioni 12.* (solo 64 bit). Per ulteriori informazioni, consulta le informazioni specifiche di SLES nei seguenti argomenti:

6 febbraio 2018
Nuovo argomento

Il nuovo argomento Informazioni sui documenti SSM per l'applicazione di patch a nodi gestiti descrive i sette SSM documenti disponibili per aiutarti a mantenere le istanze gestite aggiornate con gli ultimi aggiornamenti relativi alla sicurezza.

10 gennaio 2018
Aggiornamenti importanti relativi al supporto di Linux

Vari argomenti sono stati aggiornati con le seguenti informazioni:

  • SSM Agentè installato, per impostazione predefinita, su Amazon Linux 1 base AMIs datato 2017.09 e versioni successive.

  • Installa manualmente SSM Agent su altre versioni di Linux, incluse immagini non di base come Amazon ECS AMIs -Optimized.

9 gennaio 2018
Nuovo argomento

Un nuovo argomento fornisce dettagli sul funzionamento di questo SSM documento su sistemi Windows e Linux. Informazioni sul AWS-RunPatchBaseline SSM documento Vengono inoltre fornite informazioni sui due parametri disponibili nel documento AWS-RunPatchBaseline, Operation, e Snapshot ID .

5 gennaio 2018
Nuovi argomenti Una nuova sezione, Come Patch Manager funzionano le operazioni , fornisce dettagli tecnici che illustrano come Patch Manager determina le patch di sicurezza da installare e la relativa modalità di installazione in ciascun sistema operativo supportato. Vengono inoltre fornite informazioni sulle regole della patch di base in varie distribuzioni del sistema operativo Linux. 2 gennaio 2018
Modifica del titolo e spostamento delle informazioni di riferimento relative alle operazioni di automazione di Systems Manager

In base ai feedback dei clienti, la guida di riferimento relativo alle operazioni di automazione di Systems Manager è ora denominato runbook di automazione di riferimento per Systems Manager. Tale riferimento è inoltre stato spostato nel nodo Risorse condivise > Documenti così da avvicinarlo a Documentazione di riferimento del plugin per i documenti di comando . Per ulteriori informazioni, consulta Riferimento alle operazioni del servizio di automazione di Systems Manager.

20 dicembre 2017

Nuovo capitolo e nuovi contenuti sul monitoraggio

Un nuovo capitolo fornisce istruzioni per l'invio di metriche e dati di log ad Amazon CloudWatch Logs. Monitoraggio AWS Systems Manager Un nuovo argomento fornisce istruzioni per la migrazione delle attività di monitoraggio su istanza, solo su Windows Server istanze a 64 bit, dall'agente. Invio dei log dei nodi a CloudWatch registri unificati (agente) CloudWatch SSM Agent CloudWatch

14 dicembre 2017

Nuovo capitolo Un nuovo capitolo fornisce informazioni complete sull'utilizzo di AWS Identity and Access Management (IAM) e AWS Systems Manager su come proteggere l'accesso alle risorse tramite l'uso di credenziali. Gestione delle identità e degli accessi per l'AWS Systems Manager Queste credenziali forniscono le autorizzazioni necessarie per accedere alle AWS risorse, ad esempio l'accesso ai dati archiviati nei bucket S3 e l'invio di comandi e la lettura dei tag sulle istanze. EC2 11 dicembre 2017

Modifiche al riquadro di navigazione a sinistra

Sono state apportate modifiche alle intestazioni nel riquadro di navigazione a sinistra di questa Guida per l'utente, per garantirne la corrispondenza con le intestazioni nella nuova console AWS Systems Manager.

8 dicembre 2017

Varie modifiche a re:Invent 2017

29 novembre 2017

Utilizzo Run Command per scattare VSS istantanee dei volumi abilitate EBS

In questo modoRun Command, puoi scattare istantanee coerenti con l'applicazione di tutti i volumi Amazon Elastic Block Store (AmazonEBS) collegati alle tue istanze Amazon Windows. EC2 Il processo di snapshot utilizza Windows Volume Shadow Copy Service (VSS) per eseguire backup a livello di immagine delle applicazioni compatibili, inclusi i dati delle transazioni in VSS sospeso tra queste applicazioni e il disco. Non è necessario inoltre arrestare le istanze o scollegarle per eseguire il backup di tutti i volumi collegati. Per ulteriori informazioni, consulta Take Microsoft VSS -Enabled Snapshots Using AWS Systems Manager nella Amazon EC2 User Guide.

20 novembre 2017

Sicurezza avanzata di Systems Manager disponibile utilizzando gli VPC endpoint

È possibile migliorare il livello di sicurezza delle istanze gestite (incluse le istanze gestite nell'ambiente ibrido) configurando Systems Manager per l'utilizzo di un endpoint di interfaccia. VPC Gli endpoint di interfaccia sono alimentati da PrivateLink, una tecnologia che consente di accedere in modo privato ad Amazon EC2 e Systems Manager APIs utilizzando indirizzi IP privati. PrivateLink limita tutto il traffico di rete tra le istanze gestite, Systems Manager e EC2 la rete Amazon (le istanze gestite non hanno accesso a Internet). Inoltre, non è necessario un gateway Internet, un NAT dispositivo o un gateway privato virtuale. Per ulteriori informazioni, consulta Migliorare la sicurezza delle EC2 istanze utilizzando gli VPC endpoint per Systems Manager.

7 novembre 2017

Supporto dell'inventario per file, servizi, ruoli di Windows e Registro di Windows

SSMInventory ora supporta la raccolta delle seguenti informazioni dalle istanze gestite.

  • File: nome, dimensioni, versione, data di installazione, ora di modifica e dell'ultimo accesso, ecc.

  • Servizi: nome, nome visualizzato, stato, servizi dipendenti, tipo di servizio, tipo di avvio, ecc.

  • Registro di sistema di Windows: percorso della chiave del registro di sistema, nome del valore, tipo di valore e valore.

  • Ruoli Windows: nome, nome visualizzato, percorso, tipo di funzionalità, stato di installazione, ecc.

Prima di tentare di raccogliere informazioni per questi tipi di inventario, aggiorna l'SSM Agent sulle istanze da aggiungere all'inventario. Eseguendo la versione più recente dell'SSM Agent, sei in grado di raccogliere i metadati per tutti i tipi di inventario supportati. Per informazioni su come aggiornare l'SSM Agent mediante State Manager, consulta Guida passo dopo passo: Aggiornamento automatico di SSM Agent (CLI).

Per ulteriori informazioni sull'inventario, consulta Ulteriori informazioni su l'inventario di Systems Manager.

6 novembre 2017

Aggiornamenti alla documentazione di Automazione

Sono state apportate diverse correzioni alle informazioni sull'impostazione e la configurazione dell'accesso per l'automazione di Systems Manager. Per ulteriori informazioni, consulta Configurazione del servizio di automazione.

31 ottobre 2017

GitHube integrazione con Amazon S3

Esegui script remoti: Systems Manager ora supporta il download e l'esecuzione di script da un GitHub repository privato o pubblico e da Amazon S3. Utilizzando il SSM documento AWS-RunRemoteScript predefinito o il aws:downloadContent plug-in in un SSM documento personalizzato, puoi eseguire Ansible playbook e script in Python, Ruby o PowerShell, per citarne alcuni. Queste modifiche migliorano ulteriormente l'infrastruttura come codice quando si utilizza Systems Manager per automatizzare la configurazione e la distribuzione di EC2 istanze e istanze gestite in locale nell'ambiente ibrido. Per ulteriori informazioni, consulta Esecuzione di script da GitHub e Esecuzione di script da Amazon S3.

Creazione di SSM documenti compositi: Systems Manager ora supporta l'esecuzione di uno o più SSM documenti secondari da un SSM documento principale. Questi documenti principali che eseguono altri documenti sono chiamati compositi. I documenti compositi consentono di creare e condividere un set standard di SSM documenti secondari Account AWS per attività comuni come l'avvio di software antivirus o l'aggiunta di istanze a domini. Puoi eseguire documenti compositi e secondari archiviati in Systems Manager o Amazon S3. GitHub Dopo aver creato un documento composito, puoi eseguirlo utilizzando il documento AWS-RunDocument predefinitoSSM. Per ulteriori informazioni, consulta Creazione di documenti compositi e Esecuzione di documenti da posizioni remote.

SSMriferimento al plug-in del documento: per un accesso più semplice, abbiamo spostato il riferimento ai SSM plug-in per SSM i documenti dal Systems Manager API Reference alla Guida per l'utente. Per ulteriori informazioni, consulta Documentazione di riferimento del plugin per i documenti di comando .

26 ottobre 2017

Supporto per le versioni di parametri in Parameter Store

Ora, quando modifichi un parametro, Parameter Store itera in automatico il numero di versione di 1. È possibile specificare un nome di parametro e un numero di versione specifico nelle API chiamate e nei SSM documenti. Se non specifichi un numero di versione, il sistema utilizza in automatico la versione più recente.

Le versioni dei parametri forniscono un livello di protezione nel caso in cui un parametro venga modificato per errore. Puoi visualizzare i valori di tutte le versioni e fare riferimento alle versioni più vecchie, se necessario. È inoltre possibile utilizzare le versioni di un parametro per visualizzare il numero di variazioni di tale parametro in un periodo di tempo. Per ulteriori informazioni, consulta Utilizzo delle versioni dei parametri.

24 ottobre 2017

Support per assegnazione di tag ai documenti di Systems Manager.

È ora possibile utilizzare AddTagsToResourceAPI, the o the AWS CLI AWS Tools for PowerShell per etichettare i documenti Systems Manager con coppie chiave-valore. Questa procedura aiuta a individuare velocemente risorse specifiche in base a tag a esse assegnati. Si tratta di un'aggiunta al supporto dell'assegnazione di tag esistente per le istanze gestite, le finestre di manutenzione, i parametri Parameter Store e le patch di base. Per informazioni, consultare Assegnazione di tag ai documenti di Systems Manager.

3 ottobre 2017

Vari aggiornamenti della documentazione per correggere errori o aggiornare contenuti in base al feedback

2 ottobre 2017

Risolvi i problemi relativi alle istanze di Windows non raggiungibili utilizzando il flusso di lavoro di automazione EC2Rescue

EC2Rescuepuò aiutarti a diagnosticare e risolvere i problemi sulle istanze Amazon. EC2 Windows Server È possibile eseguire lo strumento come flusso di lavoro di Systems Manager Automation utilizzando il EC2Rescue documento AWSSupport-Execute. Il EC2Rescue documento AWSSupport-Execute è progettato per eseguire una combinazione di azioni, AWS CloudFormation azioni e funzioni Lambda di Systems Manager che automatizzano i passaggi normalmente necessari per l'uso. EC2Rescue Per ulteriori informazioni, consulta Esegui lo EC2Rescue strumento su istanze irraggiungibili.

29 settembre 2017

SSM AgentInstallazione di default su Amazon Linux

Per impostazione predefinita, l'SSM Agent è installato su AMIs di Amazon Linux con data 2017.09 e successiva. L'SSM Agent deve essere installato manualmente su altre versioni di Linux, come descritto in Utilizzo delle SSM Agent EC2 istanze per Linux.

27 settembre 2017

Miglioramenti a Run Command

Run Command include i miglioramenti seguenti:

  • Puoi limitare l'esecuzione dei comandi a istanze specifiche creando e assegnando una IAM policy che includa una condizione che l'utente possa eseguire comandi solo su istanze etichettate con tag Amazon specifici. EC2 Per ulteriori informazioni, consulta Limitazione dell'accesso Run Command in base ai tag.

  • Hai più opzioni per indirizzare le istanze utilizzando i tag AmazonEC2. Ora puoi specificare più chiavi di tag e più valori di tag al momento dell'invio di comandi. Per ulteriori informazioni, consulta Esecuzione di comandi su vasta scala.

12 settembre 2017

Systems Manager supportato su Raspbian

È ora possibile eseguire Systems Manager su dispositivi Raspbian Jessie e Raspbian Stretch, incluso Raspberry Pi (a 32 bit).

7 settembre 2017

Invia automaticamente SSM Agent i log ad Amazon CloudWatch Logs

Ora puoi apportare una semplice modifica alla configurazione delle istanze a cui SSM Agent inviare i file di registro. CloudWatch Per ulteriori informazioni, consulta Invio di log SSM Agent a CloudWatch Logs.

7 settembre 2017

Crittografia della sincronizzazione dati risorsa

La sincronizzazione dati risorsa di Systems Manager consente di aggregare i dati dell'inventario raccolti su dozzine o centinaia di istanze gestite in un bucket S3 centralizzato. Puoi ora crittografare la sincronizzazione dati risorsa utilizzando una chiave AWS Key Management Service . Per ulteriori informazioni, consulta Spiegazione passo per passo: utilizzo di sincronizzazione dati risorsa per aggregare dati di inventario.

1 settembre 2017

Nuove procedure guidate di State Manager

Sono state aggiunte due nuove procedure guidate alla documentazione di State Manager:

Guida passo dopo passo: Aggiornamento automatico di SSM Agent (CLI)

Procedura dettagliata: aggiorna automaticamente i driver PV sulle EC2 istanze di (console) Windows Server

31 agosto 2017

Conformità di configurazione di Systems Manager

È possibile utilizzare Conformità di configurazione per eseguire la scansione del parco istanze gestite per individuare incoerenze nella configurazione e nella conformità delle patch. Puoi raccogliere e aggregare dati da più Account AWS fonti e quindi approfondire risorse specifiche non conformi. Regioni AWS Per impostazione predefinita, la configurazione di conformità mostra i dati di conformità dell'applicazione di patch di Patch Manager e le associazioni di State Manager. Puoi anche personalizzare il servizio e creare tipi di conformità in base a requisiti aziendali o IT specifici. Per ulteriori informazioni, consulta ConformitàAWS Systems Manager.

28 agosto 2017

Nuova operazione di automazione:aws:executeAutomation

Esegue un flusso di lavoro di automazione secondario mediante una chiamata a un runbook di automazione secondario. Questa operazione consente di creare runbook di Automazione per i flussi di lavoro più comuni e fare riferimento a tali documenti durante l'esecuzione di un'Automazione. Questa operazione permette di semplificare i runbook di automazione in quanto elimina la necessità di duplicare le fasi tra runbook simili. Per ulteriori informazioni, consulta aws:executeAutomation: esecuzione di un'altra automazione.

22 agosto 2017

L'automazione come obiettivo di un evento CloudWatch

Puoi avviare un flusso di lavoro di automazione specificando un runbook di automazione come destinazione di un evento Amazon CloudWatch . Puoi avviare i flussi di lavoro in base a una pianificazione o quando si verifica un evento di AWS sistema specifico. Per ulteriori informazioni, consulta Esegui automazioni basate su eventi EventBridge.

21 agosto 2017

Controllo delle versioni delle associazioni e aggiornamenti generali di State Manager

Ora puoi creare diverse versioni delle associazioni di State Manager. Esiste una quota di 1.000 versioni per ogni associazione. Puoi inoltre specificare nomi per le associazioni. La documentazione di State Manager è inoltre stata aggiornata con correzioni alle informazioni obsolete e alle incoerenze. Per ulteriori informazioni, consulta AWS Systems Manager State Manager.

21 agosto 2017

Modifiche alle Maintenance Windows

Le Maintenance Windows includono i seguenti miglioramenti e modifiche:

  • Le Maintenance Windows potevano in precedenza eseguire le operazioni solo utilizzando Run Command. È ora possibile eseguire attività utilizzando Systems Manager Automation AWS Lambda, e AWS Step Functions.

  • È possibile modificare le destinazioni di una finestra di manutenzione, specificare un nome di destinazione, una descrizione e un proprietario.

  • È possibile modificare le attività in una finestra di manutenzione, inclusa la specificazione di un nuovo SSM documento per Run Command le attività di automazione.

  • Tutti Run Command i parametri sono ora supportati, DocumentHash, DocumentHashType TimeoutSeconds, Comment e NotificationConfig.

  • Ora puoi utilizzare un flag safe quando tenti di annullare la registrazione di una destinazione. Se abilitato, il sistema restituisce un errore se alla destinazione viene fatto riferimento tramite un processo.

Per ulteriori informazioni, consulta AWS Systems Manager Maintenance Windows.

16 agosto 2017

Nuova operazione di automazione:aws:approve

Questa nuova operazione per i runbook di automazione sospende temporaneamente l'esecuzione di un'automazione finché i principali designati non approvano o rifiutano l'operazione. Una volta raggiunto il numero richiesto di approvazioni, viene ripresa l'esecuzione dell'automazione.

Per ulteriori informazioni, consulta Riferimento alle operazioni del servizio di automazione di Systems Manager.

10 agosto 2017

L'automazione assume un ruolo non più necessario

In precedenza il servizio di automazione richiedeva di specificare un ruolo di servizio (o ruolo assunto) in modo tale che il servizio disponesse delle autorizzazioni necessarie per eseguire operazioni per conto dell'utente. Il servizio di automazione non richiede più questo ruolo perché il servizio ora funziona in base al contesto dell'utente che ha richiamato l'esecuzione.

Tuttavia, i seguenti scenari richiedono ancora di specificare un ruolo di servizio di automazione:

  • Quando si desidera limitare le autorizzazioni di un utente per una risorsa, ma che tale utente esegua un flusso di lavoro di automazione che richiede autorizzazioni elevate. In questo scenario è possibile creare un ruolo di servizio con autorizzazioni elevate e consentire all'utente di eseguire il flusso di lavoro.

  • Le operazioni con possibili tempi di esecuzione maggiori di 12 ore richiedono un ruolo di servizio.

Per ulteriori informazioni, consulta Configurazione del servizio di automazione.

3 agosto 2017

Conformità di configurazione

Usa Amazon EC2 Systems Manager Configuration Compliance per scansionare la tua flotta di istanze gestite alla ricerca di conformità delle patch e incongruenze di configurazione. Puoi raccogliere e aggregare dati da più risorse Account AWS e Regioni AWS quindi approfondire risorse specifiche non conformi. Per ulteriori informazioni, consulta ConformitàAWS Systems Manager.

8 agosto 2017

Miglioramenti ai documenti di SSM

SSMI documenti Command and Policy ora offrono supporto multipiattaforma. Ciò significa che un singolo SSM documento può elaborare i plugin per i sistemi operativi Windows e Linux. Il supporto multipiattaforma consente di consolidare il numero di documenti gestiti. Il supporto multipiattaforma è offerto nei SSM documenti che utilizzano lo schema versione 2.2 o successiva.

SSMI documenti di comando che utilizzano lo schema versione 2.0 o successiva possono ora includere più plugin dello stesso tipo. Ad esempio, puoi creare un documento di Comando che chiama più volte il plug-in aws:runRunShellScript.

Per ulteriori informazioni sulle modifiche alla versione dello schema 2.2, consulta Documenti di AWS Systems Manager. Per ulteriori informazioni sui SSM plugin, vedete Command document plugin reference.

12 luglio 2017

Applicazione di patch Linux

Patch Manager può ora applicare patch alle seguenti distribuzioni Linux:

Sistemi a 64 bit e a 32 bit
  • Amazon Linux 2014.03, 2014.09 o versioni successive

  • Ubuntu Server16.04LTS, 14.04 o 12.04 LTS LTS

  • Red Hat Enterprise Linux (RHEL) 6.5 o versioni successive

Solo sistemi a 64 bit
  • Amazon Linux 2015.03, 2015.09 o versioni successive

  • Red Hat Enterprise Linux (RHEL) 7.x o versioni successive

Per ulteriori informazioni, consulta AWS Systems Manager Patch Manager.

Nota
  • Per applicare patch a istanze di Linux, è necessario che le istanze eseguano SSM Agent versione 2.0.834.0 o successive. Per informazioni sull'aggiornamento dell'agente, consulta la sezione Esempio: aggiornamento dell'SSM Agent in Esecuzione di comandi dalla console.

  • Il AWS-ApplyPatchBaseline SSM documento viene sostituito dal documento. AWS-RunPatchBaseline

6 luglio 2017

Sincronizzazione dati delle risorse

Puoi utilizzare la sincronizzazione dati risorsa per inviare i dati di inventario raccolti da tutte le istanze gestite da Systems Manager in un singolo bucket Amazon S3. La sincronizzazione dati delle risorse aggiorna in automatico i dati centralizzati una volta raccolti i nuovi dati di Inventory. Con tutti i dati di inventario archiviati in un bucket S3 di destinazione, puoi utilizzare servizi come Amazon Athena e QuickSight Amazon per interrogare e analizzare i dati aggregati. Per ulteriori informazioni, consulta. Configurazione di Resource Data Sync per Inventory Per un esempio di come utilizzare la sincronizzazione dati risorsa, consulta Spiegazione passo per passo: utilizzo di sincronizzazione dati risorsa per aggregare dati di inventario.

29 giugno 2017

Systems Manager Parameter Gerations

La gestione di dozzine o centinaia di parametri di Systems Manager come un elenco semplice è un'attività dispendiosa in termini di tempo ed è soggetta a errori. Puoi pertanto utilizzare le gerarchie di parametri per semplificare l'organizzazione e la gestione dei parametri di Systems Manager . Una gerarchia è un nome di parametro che include un percorso definito mediante l'utilizzo di barre. Di seguito è riportato un esempio che utilizza tre livelli di gerarchia nel nome per identificare gli elementi seguenti:

/Ambiente/Tipo di computer/Applicazione/Dati

/Dev/DBServer/MySQL/db-string13

Per ulteriori informazioni, consulta Utilizzo delle gerarchie di parametri.

22 giugno 2017

Supporto di SSM Agent per SUSE Linux Enterprise Server

Puoi installare SSM Agent su 64 bit SUSE Linux Enterprise Server(SLES). Per ulteriori informazioni, consulta Utilizzo delle SSM Agent EC2 istanze per Linux.

14 giugno 2017