AWS Systems Manager란 무엇입니까? - AWS Systems Manager

AWS Systems Manager란 무엇입니까?

AWS Systems Manager(구 SSM)는 AWS에서 인프라를 보고 제어하기 위해 사용할 수 있는 AWS 서비스입니다. Systems Manager 콘솔을 사용하여 여러 AWS 서비스의 운영 데이터를 보고 AWS 리소스에서 운영 태스크를 자동화할 수 있습니다. Systems Manager는 관리형 노드를 스캔하고 탐지된 정책 위반을 보고하거나 시정 조치를 취해서 보안 및 규정 준수를 유지하는 데 도움이 됩니다.

관리형 노드는 Systems Manager에 사용하도록 구성된 머신입니다. Systems Manager는 Amazon Elastic Compute Cloud(Amazon EC2) 인스턴스, 엣지 디바이스, 온프레미스 서버, 다른 클라우드 환경의 VM을 포함한 가상 머신(VM)을 지원합니다. 운영 체제의 경우 Systems Manager는 Windows Server, macOS, Raspberry Pi OS(구 Raspbian) 및 여러 Linux 배포를 지원합니다.

Systems Manager를 사용하면 리소스 태그를 할당하여 AWS 리소스를 연결할 수 있습니다. 그러면 이러한 리소스의 운영 데이터를 리소스 그룹으로 볼 수 있습니다. 리소스 그룹은 리소스를 모니터링하고 문제를 해결하는 데 도움이 됩니다.

예를 들어 "Operation=Standard OS Patching"의 리소스 태그를 다음 리소스에 지정할 수 있습니다.

  • AWS IoT Greengrass 코어 디바이스 그룹

  • Amazon EC2 인스턴스 그룹

  • 자체 시설에 있는 온프레미스 서버의 그룹

  • 관리형 인스턴스에 적용할 패치를 지정하는 Systems Manager 패치 기준

  • 패치 작업 로그 출력을 저장할 Amazon Simple Storage Service(Amazon S3) 버킷

  • 패치 작업에 대한 일정을 지정하는 Systems Manager 유지 관리 기간

리소스에 태그를 지정한 후 Systems Manager 통합 대시보드에서 해당 리소스의 패치 상태를 볼 수 있습니다. 리소스에 문제가 발생하는 경우 즉시 교정 조치를 취할 수 있습니다.

Systems Manager의 기능

Systems Manager는 운영 관리, 애플리케이션 관리, 변경 관리, 노드 관리공유 리소스의 5가지 범주로 그룹화된 개별 기능으로 구성됩니다.

이러한 기능 모음은 많은 운영 작업을 수행하기 위해 사용할 수 있는 강력한 도구 및 기능 집합입니다. 예:

  • 애플리케이션, 환경, 리전, 프로젝트, 캠페인, 사업부 또는 소프트웨어 수명 주기 등 선택한 목적 또는 활동에 따라 AWS 리소스를 그룹화합니다.

  • 관리형 노드를 위한 구성 옵션 및 정책을 중앙 집중식으로 정의합니다.

  • AWS 리소스와 관련된 운영 작업 항목을 중앙에서 보고 조사하고 해결합니다.

  • 다양한 유지 관리 및 배포 작업을 자동화하거나 예약합니다.

  • 관리형 인스턴스에서 수행할 작업을 정의하는 실행서 스타일의 SSM 문서 를 사용하고 생성합니다.

  • 관리형 노드의 전체 플릿을 대상으로 하는 명령을 속도 및 오류 제어와 함께 실행합니다.

  • 인바운드 포트를 열거나 SSH 키를 관리할 필요 없이 관리형 노드에 안전하게 연결합니다.

  • 암호화 여부에 상관없이 파라미터를 사용하여 코드에서 보안 암호 및 구성 데이터를 분리한 다음 다른 AWS 서비스로부터 그러한 파라미터를 참조합니다.

  • 관리형 노드에 대한 메타데이터를 수집하여 자동화된 인벤토리를 수행합니다. 메타데이터는 애플리케이션, 네트워크 구성 등에 대한 정보를 포함할 수 있습니다.

  • 관리하는 여러 AWS 리전 및 AWS 계정로부터 통합된 인벤토리 메타데이터를 볼 수 있습니다.

  • 계정의 어떤 리소스가 규정을 준수하지 않는지 확인하고 중앙 집중식 대시보드에서 교정 조치를 취할 수 있습니다.

  • AWS 리소스를 위한 지표 및 경보의 활성 요약을 볼 수 있습니다.

Systems Manager는 리소스 및 애플리케이션 관리를 간소화하고, 운영 문제를 감지하고 해결하는 시간을 단축하며, AWS 인프라를 규모에 따라 안전하게 운영 및 관리하는 데 도움이 됩니다.

참고

AWS Systems Manager의 이전 이름은 Amazon Simple Systems Manager (SSM)Amazon EC2 Systems Manager (SSM)입니다. 자세한 내용은 Systems Manager 서비스 이름 기록을 참조하세요.

동영상: AWS Systems Manager란 무엇입니까?

Systems Manager 소개 동영상(1:42) 보기

Amazon Web Services YouTube 채널에서 더 많은 Amazon Web Services 동영상을 보세요.

Systems Manager 지원 AWS 리전

Systems Manager는 Amazon Web Services General ReferenceSystems Manager service endpoints에 나열된 AWS 리전에서 사용할 수 있습니다. Systems Manager 구성 프로세스를 시작하기 전에 서비스를 사용하려는 각 AWS 리전에서 해당 서비스 사용이 가능한지 확인하는 것이 좋습니다.

하이브리드 환경에 있는 온프레미스 서버와 VM의 경우 데이터 센터 또는 컴퓨팅 환경과 가장 가까운 리전을 선택하는 것이 좋습니다.

Systems Manager 요금

일부 Systems Manager 기능에는 요금이 부과됩니다. 자세한 내용은 AWS Systems Manager 요금을 참조하세요.

Systems Manager 서비스 이름 기록

AWS Systems Manager(Systems Manager)는 이전에는 "Amazon Simple Systems Manager (SSM)" 및 "Amazon EC2 Systems Manager (SSM)"로 알려졌습니다. 서비스 이름의 기존 약어인 “SSM”의 경우 여전히 몇 개의 다른 서비스 콘솔을 포함하여 다양한 AWS 리소스에서 반영됩니다. 다음은 일부 예입니다.

  • Systems Manager Agent: SSM Agent

  • Systems Manager 파라미터: SSM 파라미터

  • Systems Manager 서비스 엔드포인트: ssm.region.amazonaws.com

  • AWS CloudFormation 리소스 유형: AWS::SSM::Document

  • AWS Config 규칙 식별자: EC2_INSTANCE_MANAGED_BY_SSM

  • AWS Command Line Interface(AWS CLI) 명령: aws ssm describe-patch-baselines

  • AWS Identity and Access Management(IAM) 관리형 정책 이름: AmazonSSMReadOnlyAccess

  • Systems Manager 리소스 ARN: arn:aws:ssm:region:account-id:patchbaseline/pb-07d8884178EXAMPLE

관련 API 참조

관련 내용

  • 다음 리소스는 Systems Manager로 직접 작업하는 데 도움이 될 수 있습니다.

    다음 표에는 이 서비스를 이용할 때 참조할 수 있는 관련 리소스가 나와 있습니다.

    • 교육 및 워크숍 – 역할 기반의 과정 및 전문 과정은 물론 자습형 실습에 대한 링크를 통해 AWS 기술을 연마하고 실무에 도움이 되는 경험을 쌓을 수 있습니다.

    • AWS 개발자 도구 - AWS 애플리케이션을 개발 및 관리하기 위한 개발자 도구, SDK, IDE 도구 키트 및 명령줄 도구로 연결되는 링크입니다.

    • AWS 백서 – AWS 솔루션 아키텍트 또는 기타 기술 전문가가 아키텍처, 보안 및 경제 등의 주제에 대해 작성한 포괄적 AWS 기술 백서 목록의 링크입니다.

    • AWS Support Center – AWS Support 사례를 생성하고 관리할 수 있는 허브입니다. 또한 포럼, 기술 FAQ, 서비스 상태 및 AWS Trusted Advisor 등의 기타 유용한 자료에 대한 링크가 있습니다.

    • AWS Support - 클라우드에서 1대 1로 애플리케이션을 구축 및 실행하도록 지원하는 빠른 응답 지원 채널인 AWS Support에 대한 정보가 포함된 기본 웹 페이지입니다.

    • 문의처 - AWS 결제, 계정, 이벤트, 침해 및 기타 문제에 대해 문의할 수 있는 중앙 연락 창구입니다.

    • AWS 사이트 약관 - 저작권 및 상표, 사용자 계정, 라이선스 및 사이트 액세스와 기타 주제에 대한 세부 정보입니다.