Histórico do documento - AWS Systems Manager

Histórico do documento

A tabela a seguir descreve as alterações importantes na documentação desde a última versão do AWS Systems Manager. Para receber notificações sobre atualizações dessa documentação, inscreva-se em um feed RSS.

  • Versão da API: 06-11-2014

AlteraçãoDescriçãoData

Suporte para provisionamento e gerenciamento de recursos do Systems Manager usando o Terraform

Adicionamos o HashiCorp Terraform à lista de integrações de terceiros compatíveis com o Systems Manager. O Terraform é uma ferramenta de software de infraestrutura como código (IaC) de código aberto que fornece um fluxo de trabalho de interface de linha de comandos (CLI) para gerenciar vários serviços em nuvem. Você pode usar o Terraform para provisionar e gerenciar vários recursos e fontes de dados comumente usados do Systems Manager. Para obter informações sobre essa e outras integrações de terceiros com o Systems Manager, consulte Integração com outros produtos e serviços.

1 de agosto de 2024

Nova experiência de console e API da Configuração Rápida

A Configuração Rápida do Systems Manager lançou uma nova experiência de console e API. Agora você pode interagir com essa API usando o console, a AWS CLI, o AWS CloudFormation e os SDKs. Você pode optar pelo novo console usando o console da Configuração Rápida. Para obter mais informações sobre a integração à nova experiência da Configuração Rápida, consulte Getting started with Quick Setup. Para obter mais detalhes sobre as operações de API disponíveis por meio da API da Configuração Rápida, consulte Quick Setup API Reference.

1 de agosto de 2024

Novo tópico: opções de lista de patches rejeitados em listas de referência de patches personalizados

Para operações de aplicação de patch que usam uma lista de referência de patches personalizada no Patch Manager, esclarecemos o comportamento quando a ação Allow as dependency é atribuída a um patch adicionado à lista de patches rejeitados. Como o Windows Server não é compatível com o conceito de dependências de patches, os patches que ainda não estão instalados em um nó gerenciado são ignorados. Os patches que já estão instalados no nó recebem o status INSTALLED_REJECTED. Para obter mais informações, consulte Opções de lista de patches rejeitados em listas de referência de patches personalizados e Valores de conformidade de patches para outros sistemas operacionais.

23 de julho de 2024

Novo tópico: configurar o SSM Agent para usar com o Federal Information Processing Standard (FIPS, Padrão federal de processamento de informações)

Fornecemos instruções de configuração do SSM Agent para uso com o padrão FIPS (Federal Information Processing Standard). Para obter mais informações, consulte Configurar o SSM Agent para usar com o Federal Information Processing Standard (FIPS, Padrão federal de processamento de informações).

22 de julho de 2024

Atualização: suporte esclarecido para símbolos @ em nomes de usuário do Fleet Manager

Se um nome de usuário do IAM Identity Center contiver um ou mais símbolos @, o RDP do Fleet Manager desconsiderará o primeiro símbolo @ e todos os caracteres que o seguem, independentemente de @ introduzir ou não a parte do domínio de um endereço de e-mail. Para obter mais informações sobre caracteres compatíveis com nomes de usuário em conexões RDP do Fleet Manager, consulte Autenticar conexões da Área de Trabalho Remota.

21 de julho de 2024

Política gerenciada atualizada: AmazonSSMManagedEC2InstanceDefaultPolicy

O Systems Manager atualizou a política gerenciada pela AmazonSSMManagedEC2InstanceDefaultPolicy fornecendo IDs de declaração (Sids) em linha para esclarecer a finalidade de cada declaração de política. Para obter mais informações, consulte Atualizações do Systems Manager para políticas gerenciadas da AWS.

18 de julho de 2024

Alterações de nome em buckets gerenciados da AWS para operações de aplicação de patches do Patch Manager

A AWS possui e mantém vários buckets do Amazon S3 que o SSM Agent acessa durante a execução de várias operações de aplicação de patches do Patch Manager. Esses buckets do S3 são acessíveis publicamente e, por padrão, SSM Agent se conecta a eles usando chamadas HTTP. No entanto, se você estiver usando um endpoint da nuvem privada virtual (VPC) nas operações do Systems Manager, deverá fornecer permissão explícita em um perfil de instância do Amazon EC2 para o Systems Manager ou em um perfil de serviço para máquinas que não são do EC2 em um ambiente híbrido e multinuvem. Caso contrário, seus recursos não poderão acessar esses buckets públicos. Na maioria dos casos, estamos alterando os nomes desses buckets. Por exemplo, para operações de aplicação de patches, o bucket aws-patchmanager-macos-us-east-2 é substituído por aws-patchmanager-macos-us-east-2-552881074, e o bucket aws-ssm-us-east-2 é substituído por aws-patch-manager-us-east-2-552881074. Para obter mais informações, consulte os tópicos a seguir.

18 de julho de 2024

Nova função vinculada a serviços do Quick Setup

O Systems Manager lançou uma nova função vinculada a serviços, AWSServiceRoleForSSMQuickSetup. O Systems Manager usa essa função para verificar a integridade da configuração dos recursos configurados usando o Quick Setup, para garantir o uso uniforme dos parâmetros e dos recursos provisionados e para corrigir os recursos quando o desvio é detectado. A política gerenciada associada a essa função é SSMQuickSetupRolePolicy. Para obter mais informações, consulte AWSServiceRoleForSSMQuickSetup service-linked role permissions for Systems Manager.

3 de julho de 2024

Novas políticas gerenciadas para tipos de configuração da Quick Setup

O Systems Manager lançou mais 12 novas políticas gerenciadas para oferecer suporte a vários tipos e processos de configuração da Quick Setup. Para obter mais informações, consulte Atualizações do Systems Manager para políticas gerenciadas da AWS.

3 de julho de 2024

Suporte ao RHEL 8.10 e 9.4

O Systems Manager e o Patch Manager agora oferecem suporte às versões 8.10 e 9.4 do Red Hat Enterprise Linux. Para obter mais informações, consulte Sistemas operacionais e tipos de máquinas compatíveis e Sistemas operacionais compatíveis com o Patch Manager.

26 de junho de 2024

Suporte do Patch Manager às versões 8.8 e 8.9: AlmaLinux, Oracle Linux e Rocky Linux

O Patch Manager agora oferece suporte às versões 8.8 e 8.9 do AlmaLinux, Oracle Linux e Rocky Linux, além das versões 8.x mais antigas. Para obter uma lista completa de sistemas operacionais e versões compatíveis com o Patch Manager, consulte Sistemas operacionais compatíveis com Patch Manager.

17 de junho de 2024

Novos parâmetros públicos para AMIs do Amazon EC2 no macOS

Parâmetros públicos foram lançados para dar suporte a Amazon Machine Images para instâncias macOS do Amazon Elastic Compute Cloud. Para obter mais informações, consulte os tópicos a seguir.

17 de junho de 2024

Atualização: disponibilidade regional do caminho de parâmetro /aws/service/global-infrastructure

Esclarecemos de quais regiões comerciais o caminho do parâmetro público /aws/service/global-infrastructure pode ser consultado e como executar uma consulta para o caminho se você estiver trabalhando em uma Região da AWS comercial diferente. Para obter informações, consulte Chamar parâmetros públicos para serviços, regiões, endpoints, zonas de disponibilidade, zonas locais e zonas do Wavelength da AWS.

12 de junho de 2024

Novo: capítulo de exemplos de código

Um novo capítulo, Exemplos de código para o Systems Manager usando AWS SDKs, fornece exemplos em diferentes linguagens de SDK para ensinar a trabalhar com o serviço Systems Manager.

8 de maio de 2024

Alterações no suporte a endpoints ec2messages:*

Para Regiões da AWS lançadas em 2024 ou posteriormente, os endpoints ec2messages:* não são aceitos pelo SSM Agent para enviar informações de status e execução de volta para o serviço Systems Manager. As contas nessas regiões devem usar ssmmessages:*. Nas regiões lançadas antes de 2024, ainda há suporte a ssmmessages:* e ec2messages:*, mas recomendamos usar somente o endpoint ssmmessages:* (Amazon Message Gateway Service) agora. É possível remover as permissões de ec2messages:* com segurança das suas políticas. Para obter mais informações, consulte Como trabalhar com o SSM Agent e Operações de API relacionadas ao agente (endpoints ssmmessages e ec2messages).

3 de maio de 2024

Runtimes adicionais disponíveis para execução de scripts em runbooks do Automation

A ação aws:executeScript agora oferece suporte aos runtimes Python 3.9, 3.10 e 3.11. Para obter mais informações sobre como usar essa ação, consulte aws:executeScript.

23 de abril de 2024

Suporte às versões 8.8 e 8.9: AlmaLinux, Oracle Linux e Rocky Linux

O Systems Manager agora oferece suporte às versões 8.8 e 8.9 do AlmaLinux, Oracle Linux e Rocky Linux, além das versões 8.x mais antigas. Para obter uma lista completa de sistemas operacionais e versões compatíveis, consulte Sistemas operacionais compatíveis com Systems Manager.

22 de abril de 2024

Patch Manager: alteração para o status de patch "INSTALLED_PENDING_REBOOT"

Anteriormente, somente os patches instalados pelo Patch Manager podiam ser marcados como INSTALLED_PENDING_REBOOT. Os patches instalados fora do Patch Manager nunca recebiam esse status. Agora, INSTALLED_PENDING_REBOOT pode ser aplicado a qualquer patch que tenha sido aplicado a um nó gerenciado desde a última reinicialização. Isso inclui patches instalados pelo Patch Manager com a opção NoReboot selecionada e para patches instalados fora do Patch Manager após a reinicialização mais recente do nó. Para obter descrições de todos os valores de status de patch do Patch Manager, consulte Compreender os valores do estado de conformidade do patch.

16 de abril de 2024

Suporte ao RHEL 8.9 e 9.3

O Systems Manager, incluindo o Patch Manager, agora oferece suporte ao Red Hat Enterprise Linux (RHEL) versões 8.9 e 9.3, além das versões anteriores 8.x e 9.x.

26 de março de 2024

Atualização de tópico: Políticas gerenciadas pela AWS para o AWS Systems Manager

O tópico Políticas gerenciadas pela AWS para o AWS Systems Manager fornecia informações sobre as quatro políticas gerenciadas do Systems Manager que foram introduzidas ou atualizadas desde 12 de março de 2021. Adicionamos uma seção a este tópico com informações sobre as outras 12 políticas gerenciadas para uso com o Systems Manager que foram criadas ou atualizadas pela última vez antes dessa data. Para obter detalhes, consulte Políticas gerenciadas adicionais para o Systems Manager.

1º de março de 2024

O Parameter Store agora oferece suporte ao compartilhamento entre contas

Agora você pode compartilhar parâmetros avançados de forma segura e eficiente em suas AWS ou dentro da sua organização da Contas da AWS configurando o compartilhamento de recursos. O compartilhamento de recursos permite centralizar o gerenciamento da configuração de aplicações e reduzir a sobrecarga operacional de compartilhar os parâmetros com cada conta que você possui. Os parâmetros podem ser compartilhados entre contas usando o console do Parameter Store, o console do AWS RAM ou a AWS CLI. Para obter mais informações, consulte Trabalhar com parâmetros compartilhados.

21 de fevereiro de 2024

Aprimoramento de ações do Automation

Agora é possível usar as propriedades onFailure e isCritical com a ação aws:approve. Para obter mais informações sobre a ação aws:approve, consulte aws:approve — Pausar uma automação para aprovação manual.

12 de fevereiro de 2024

Suporte adicional à versão operacional para Patch Manager

Adicionamos à lista de versões de sistema operacional compatíveis com o Patch Manager. O suporte também foi adicionado para:

  • Debian Server 11.x e 12.x

  • macOS 14.0 (Sonoma)

  • SUSE Linux Enterprise Server (SLES) 15.5

  • Ubuntu Server 23.04

4 de janeiro de 2024

Configurar atualizações automatizadas do SSM Agent usando o console doApplication Manager

Agora, você pode usar o console do Application Manager para automatizar atualizações do SSM Agent para as instâncias da sua aplicação. Para obter mais informações, consulte Trabalhar com instâncias da sua aplicação.

21 de dezembro de 2023

Atualização do processo de registrar máquinas não Amazon EC2 em ambientes híbridos e de várias nuvens

O Systems Manager agora oferece o ssm-setup-cli para ajudar você a registrar máquinas não Amazon Elastic Compute Cloud (Amazon EC2) em ambientes híbridos e de várias nuvens. Para obter mais informações, consulte Como instalar o SSM Agent em nós híbridos do Linux e Como instalar o SSM Agent em nós híbridos do Windows.

20 de dezembro de 2023

Gerenciar volumes do Amazon EBS com o uso do Fleet Manager

Agora, você pode usar o Fleet Manager, um recurso do AWS Systems Manager, para gerenciar volumes do Amazon Elastic Block Store em suas instâncias gerenciadas. Por exemplo, é possível inicializar um volume do EBS, formatar uma partição e montar o volume para disponibilizá-lo para uso. Para obter mais informações, consulte Gerenciamento de volumes do EBS.

14 de dezembro de 2023

Aprimoramento de plug-ins do Session Manager

Adicionado suporte para transmitir uma resposta da API StartSession como variável de ambiente a session-manager-plugin.

4 de dezembro de 2023

Nova experiência de design visual para runbooks de automação

Agora você pode criar e editar runbooks usando uma nova experiência de design visual desenvolvida pelo Systems Manager Automation. A experiência de design visual fornece uma interface simples de arrastar e soltar para que você possa criar e editar runbooks com mais facilidade. Para obter mais informações, consulte Experiência de design visual para runbooks de automação.

26 de novembro de 2023

Novas ações, elementos de dados e aprimoramentos funcionais do Systems Manager Automation para runbooks

Agora você pode percorrer várias ações em um runbook usando a ação aws:loop. Essa nova ação oferece suporte a loops estilo do while e for each. Além disso, usando o novo elemento de dados variáveis, é possível definir, referenciar e atualizar valores dinamicamente dentro do contexto de um runbook. Para atualizar o valor de uma variável no seu runbook, use a nova ação aws:updateVariable. O Automation também adicionou suporte a conversões de tipos de dados dinâmicos para saídas. Isso significa que, se o valor de uma saída não corresponder ao tipo de dados que você especificou, o Automation tentará converter o tipo de dados. Por exemplo, se o valor retornado for um Integer, mas o Type especificado for String, o valor final da saída será um valor String. Finalmente, o Automation agora oferece suporte a expressões de filtro JSONPath para seletores. Para obter mais informações, consulte os tópicos a seguir.

17 de novembro de 2023

Suporte regional atualizado para conexões do Remote Desktop Protocol (RDP)

O Fleet Manager Remote Desktop, baseado no NICE DCV, fornece conectividade segura às suas instâncias do Windows Server diretamente do console do Systems Manager. As três regiões adicionais a seguir foram habilitadas para conexões do Fleet Manager Remote Desktop:

  • África (Cidade do Cabo) (af-south-1)

  • Ásia-Pacífico (Jacarta) (ap-southeast-3)

  • Israel (Tel Aviv) (il-central-1)

15 de novembro de 2023

Patch Manager: suporte expandido da versão do sistema operacional para RHEL e macOS

Agora Patch Manager oferece suporte às seguintes versões de sistemas operacionais:

  • Red Hat Enterprise Linux: versão 8.8

  • macOS: 11.5–11:7 (Big Sur)

  • macOS: 12.0—12.6 (Monterey)

  • macOS: 13.0—13.5 (Ventura)

23 de outubro de 2023

Nova OpsCenter API - ExcluirOpsItem

Agora OpsCenter oferece a OpsItem API Delete para excluir indivíduos OpsItems. Para obter mais informações, consulte DeleteOpsItem na Referência de API do AWS Systems Manager.

20 de outubro de 2023

Novo tipo de configuração de Quick Setup: atualizações do SSM Agent para toda a organização

O novo tipo de configuração Configuração padrão de gerenciamento de host possibilita que um administrador da organização, conforme definido emAWS Organizations, solicite verificações e atualizações automáticas de todas as instâncias do EC2 SSM Agent nas contas e regiões da organização. Para obter mais informações, consulte Gerenciamento de host padrão para uma organização.

16 de outubro de 2023

Novo formato de título e descrição para OpsItems criado pelo CloudWatch Application Insights

O título e a descrição de OpsItems criados pelo CloudWatch Application Insights serão alterados para um formato aprimorado em 16 de outubro de 2023. Para visualizar o novo formato, consulte Amazon CloudWatch Application Insights.

29 de setembro de 2023

Suporte para várias resoluções de tela em conexões RDP do Fleet Manager

Ao se conectar a nós gerenciados do Windows Server usando a opção Protocolo de Área de Trabalho Remota (RDP) no Fleet Manager, já é possível escolher a resolução da tela. Antes, todas as conexões usavam uma resolução fixa de 720P (1366 x 768). Você já pode escolher entre as seguintes opções para cada conexão:

  • Adaptar automaticamente (determina a resolução ideal com base no tamanho da tela detectada)

  • 1920 x 1080

  • 1400 x 900

  • 1366 x 768

  • 800 x 600

Para obter mais informações, consulte Conectar-se a um nó gerenciado usando a Área de Trabalho Remota.

22 de setembro de 2023

Novo tópico: IDs aleatórios da lista de referência de patches em operações de política de patches

Adicionamos conteúdo para descrever como as políticas de patch da Quick Setup usam o parâmetro BaselineOverride no documento do SSM Command AWS-RunPatchBaseline para gerar IDs aleatórios para as listas de referência de patches sempre que uma operação de política de patch é executada. Para obter mais informações, consulte IDs aleatórios da lista de referência de patches em operações de política de patches.

22 de setembro de 2023

Um novo insight operacional para gerenciar OpsItems

O OpsCenter agora inclui um insight operacional chamado Recursos que geram mais OPSitems. Um insight desse tipo é gerado quando um recurso da AWS tem mais de dez OpsItems abertos. Use esse insight para localizar recursos com problemas. Use o runbook AWS-BulkResolveOpsItems de dentro de um insight para resolver rapidamente OpsItems associados a um recurso. Para obter mais informações, consulte Analisar insights operacionais para reduzir OpsItems.

22 de setembro de 2023

Chave pública GPG atualizada

Foi criada uma nova chave pública para verificar a assinatura do SSM Agent. Para obter mais informações, consulte Verificar a assinatura do SSM Agent.

5 de setembro de 2023

Foi adicionado suporte para outras versões do AlmaLinux, Oracle Linux, RHEL e Rocky Linux

As listas de sistemas operacionais compatíveis com o AWS Systems Manager e o Patch Manager foram atualizadas para refletir o suporte a estas versões adicionais do sistema operacional:

  • AlmaLinux: 9.2

  • Oracle Linux: 8.7 e 9.2

  • Red Hat Enterprise Linux (RHEL): 8.7, 9.1 e 9.2

  • Rocky Linux: 8.6 e 8.7, 9.0-9.2

30 de agosto de 2023

O OpsCenter adicionou suporte para formatação Markdown no campo de descrição do OpsItem.

O OpsCenter já tem suporte para formatação Markdown no campo de descrição do OpsItem. Há suporte para os seguintes tipos de formatação Markdown:

  • Parágrafos

  • Espaçamento entre linhas

  • Linhas horizontais

  • Títulos

  • Formatação de texto

  • Links

  • Listas

Para obter mais informações, consulte Usar o Markdown no console no Guia de conceitos básicos do AWS Management Console.

18 de agosto de 2023

Novas versões da extensão do Lambda para parâmetros e segredos da AWS

Já estão disponíveis novas versões da extensão do Lambda para parâmetros e segredos da AWS. Além disso, foi adicionado suporte a extensões para as regiões da Ásia-Pacífico (Melbourne) (ap-southeast-4) e Israel (Tel Aviv) (il-central-1) (e somente arquiteturas x86_64 e x86). Para obter mais informações, consulte Using Parameter Store parameters in AWS Lambda functions.

16 de agosto de 2023

Atualização: foram adicionadas informações sobre as permissões necessárias para buckets de políticas de patch da Quick Setup

Quando você cria uma política de patch, a Quick Setup cria um bucket do Amazon S3 que contém um arquivo chamado baseline_overrides.json. Esse arquivo armazena informações sobre as listas de referência de patches que você especificou para a política de patch. Ao configurar a política de patch, você tem a opção de marcar a caixa de seleção Adicionar políticas do IAM necessárias aos perfis de instância existentes anexados às suas instâncias. Se você escolher não selecionar essa opção, deverá fornecer manualmente determinados recursos com permissões para acessar esse bucket, ou suas operações de política poderão falhar. Para obter mais informações, consulte os tópicos a seguir.

6 de julho de 2023

Use a Quick Setup para configurar o OpsCenter para gerenciamento do OpsItem de várias contas

A Quick Setup para o OpsCenter ajuda a concluir as seguintes tarefas para gerenciar OpsItems entre contas:

  • Especificar a conta de administrador delegado

  • Criar políticas e perfis do AWS Identity and Access Management (IAM) necessários

  • Especificar uma organização do AWS Organizations ou um subconjunto de contas de membro em que um administrador delegado pode gerenciar OpsItems entre contas

Para obter mais informações, consulte (Opcional) Configurar o OpsCenter para gerenciar OpsItems entre contas usando a Quick Setup.

19 de junho de 2023

Atualize os agentes de execução do Amazon EC2 usando a Quick Setup

Agora você pode permitir que o Systems Manager verifique a cada 30 dias se há uma nova versão do agente de execução instalada na instância. Se uma nova versão estiver disponível, o Systems Manager atualizará o agente na instância. Para obter mais informações, consulte Quick Setup Host Management.

19 de junho de 2023

O Patch Manager agora oferece suporte ao Ubuntu Server 22.04 LTS

Agora é possível usar o Patch Manager para aplicar patches nos nós do Ubuntu Server 22.04 LTS. Como outras versões do Ubuntu Server com suporte, a versão 22.04 LTS usa a lista de referência de patches AWS-UbuntuDefaultPatchBaseline gerenciada pela AWS.

15 de maio de 2023

O Systems Manager já oferece suporte ao AlmaLinux, incluindo o Patch Manager

Agora você pode usar o Systems Manager para gerenciar os nós AlmaLinux 8.3-8.7; 9.0-9.1. Muitas das regras que se aplicam ao RHEL 8 para patches também se aplicam ao AlmaLinux. O AlmaLinux usa a nova AWS-DefaultAlmaLinuxPatchBaseline. Para obter mais informações, consulte os tópicos a seguir.

8 de maio de 2023

Implante o agente EC2Launch v2 usando a Quick Setup

Você já pode implantar o agente EC2Launch v2 usando a Quick Setup. Para obter mais informações, consulte Implantar pacotes do Distributor com o Quick Setup.

13 de abril de 2023

O Systems Manager agora oferece suporte ao Amazon Linux 2023

O Systems Manager já oferece suporte ao novo tipo de instância do EC2 do Amazon Linux 2023 (AL2023), incluindo suporte para operações do Patch Manager. Muitas das regras de aplicação de patches que se aplicam ao Amazon Linux 2 também se aplicam ao Amazon Linux 2023. (O Patch Manager também continua oferecendo suporte à versão de pré-visualização do Amazon Linux 2022.) Para obter mais informações, consulte os tópicos a seguir.

23 de março de 2023

Conteúdo de configuração revisado para as instâncias do Amazon EC2

Revisamos o conteúdo de configuração para as instâncias do Amazon EC2. Agora é recomendável usar a configuração de gerenciamento de host padrão recém-lançada para as permissões de instância. Para obter mais informações, consulte Configurar permissões de instância obrigatórias para o Systems Manager.

15 de fevereiro de 2023

Gerenciamento automático de instâncias com a configuração de gerenciamento de host padrão

Agora é possível gerenciar automaticamente as instâncias do Amazon EC2 em uma Região da AWS completa usando o Systems Manager. Para obter mais informações, consulte Configuração de gerenciamento de host padrão.

15 de fevereiro de 2023

Adição de documentos do SSM aos seus favoritos

Para ajudar você a encontrar documentos do SSM usados ​​com frequência, é possível adicionar documentos aos seus favoritos. É possível adicionar até 20 documentos como favoritos por tipo de documento, Conta da AWS e Região da AWS. É possível escolher, modificar e visualizar os favoritos no console do Systems Manager para Documentos. Para obter mais informações, consulte Como adicionar documentos aos seus favoritos.

7 de fevereiro de 2023

Implementação de controles de alteração para o Automation usando o Change Calendar

Ao integrar o Automation com o Change Calendar, você agora pode implementar controles de alteração para todas as automações em sua Conta da AWS. Para obter mais informações, consulte Implementação de controles de alteração para o Automation.

24 de janeiro de 2023

Novo fluxo de trabalho de aprovação do Change Manager

O fluxo de trabalho de aprovação do Change Manager passou a oferecer suporte para aprovações por nível em vez de aprovações por linha. Anteriormente, cada aprovador adicionado a um nível de aprovação precisava aprovar uma solicitação de alteração. Caso contrário, o nível não seria aprovado. Agora, é possível especificar quantas aprovações são necessárias para o nível e adicionar um número igual ou superior de aprovadores. Por exemplo, você pode requerer três aprovações para um nível, mas especificar até cinco aprovadores. Aprovações de quaisquer três desses aprovadores são suficientes para aprovar o nível. Para obter mais informações, consulte Sobre as aprovações em seus modelos de alteração.

23 de janeiro de 2023

Novo: configure a aplicação de patches para uma organização inteira usando uma política de patch no Quick Setup

Com o Quick Setup, um recurso do Systems Manager, agora é possível criar políticas de patch baseadas no Patch Manager. Uma política de patch define a programação e a lista de referência de patches a serem usados na aplicação automática de patches nos seus nós gerenciados. Usando uma única configuração de política de patch, é possível definir a aplicação de patches para todas as contas em todas as regiões da sua organização, somente para as contas e regiões que você escolher ou para um único par de conta-região. Para obter mais informações, consulte os tópicos a seguir.

22 de dezembro de 2022

O Application Manager integra-se ao Amazon EC2 para exibir informações sobre suas instâncias no contexto de uma aplicação.

O Application Manager exibe o estado da instância, o status e a integridade do Amazon EC2 Auto Scaling para uma aplicação selecionada em um formato gráfico. A guia Instâncias também inclui uma tabela com as informações a seguir para cada instância na sua aplicação.

  • Estado da instância (pendente, sendo interrompida, em execução, interrompida)

  • Status de ping para SSM Agent

  • Status e nome do runbook mais recente do Systems Manager Automation processado na instância

  • Uma contagem de alarmes do Amazon CloudWatch Logs por estado.

    • ALARM: a métrica ou a expressão está fora do limite definido.

    • OK: a métrica ou a expressão está dentro do limite definido.

    • INSUFFICIENT_DATA: o alarme acabou de ser acionado, a métrica não está disponível ou não há dados suficientes para a métrica determinar o estado do alarme.

  • Integridade do grupo do Auto Scaling para os grupos de escalabilidade automática pai e individual

22 de dezembro de 2022

Programe a inicialização e a interrupção das suas instâncias do Amazon EC2 usando o Quick Setup

Agora é possível implantar a solução Programador de recursos para automatizar a inicialização e a interrupção de suas instâncias do Amazon EC2 usando o Quick Setup. Para obter mais informações, consulte Programador de recursos.

19 de dezembro de 2022

O OpsCenter agora oferece suporte ao trabalho com OpsItems entre contas

O OpsCenter oferece suporte ao trabalho com OpsItems a partir de uma conta de gerenciamento (seja uma conta de gerenciamento do AWS Organizations ou uma conta de administrador delegado do Systems Manager) e uma conta de membro durante uma sessão. Após configurados, os usuários podem realizar os seguintes tipos de ações:

  • Crie, visualize e atualize OpsItems em uma conta de membro

  • Visualize informações detalhadas sobre os recursos da AWS especificados em OpsItems em uma conta de membro

  • Inicie runbooks do Systems Manager Automation para corrigir problemas com recursos da AWS em uma conta de membro

Para obter mais informações, consulte Configuração do OpsCenter para o trabalho com OpsItems entre contas.

16 de novembro de 2022

Acompanhe os detalhes das solicitações de alteração do Change Manager usando o AWS CloudTrail Lake

Agora é possível usar um armazenamento de dados de eventos no AWS CloudTrail Lake para capturar e analisar detalhes sobre as solicitações de alteração executadas no Change Manager para sua organização ou conta. Essas informações incluem detalhes auditáveis sobre a identidade do usuário que criou a solicitação de alteração, o endereço IP de onde a solicitação foi feita, as Regiões da AWS nas quais as alterações foram feitas, os recursos afetados e outros. Para obter mais informações, consulte Monitoramento dos seus eventos de solicitação de alteração e Revisar detalhes, tarefas e cronogramas das solicitações de alteração.

11 de novembro de 2022

Controles adicionais de tarefas do Systems Manager usando alarmes do CloudWatch

Agora é possível implementar um controle adicional ao executar automações entre várias contas e regiões usando alarmes do CloudWatch. Ao aplicar um alarme de métrica ou composto do CloudWatch a uma automação, é possível controlar quando uma automação é interrompida com base na métrica que você definir. Para obter mais informações sobre como aplicar um alarme do CloudWatch a uma automação em execução ao longo de várias contas e regiões, consulte Execução de uma automação em várias regiões e contas (console)

9 de novembro de 2022

Atualizado: "Usar parâmetros do Parameter Store nas funções do AWS Lambda"

Fornecemos informações adicionais para ajudá-lo a usar a extensão do Lambda para parâmetros e segredos da AWS para recuperar valores de parâmetros e armazená-los em cache para uso futuro em funções do Lambda. O uso da extensão do Lambda pode reduzir custos diminuindo o número de chamadas de API para a Parameter Store. Para obter informações, consulte Usar parâmetros do Parameter Store em funções do AWS Lambda.

25 de outubro de 2022

Controles adicionais de tarefas do Systems Manager usando alarmes do CloudWatch

Agora, você pode implementar um controle adicional ao executar automações e comandos usando alarmes do CloudWatch. Também é possível adicionar um alarme do CloudWatch a uma automação ou comando quando ele for registrado com uma tarefa de janela de manutenção ou associação a State Manager. Ao aplicar um alarme composto do CloudWatch a uma automação ou comando, é possível controlar quando uma automação ou comando é interrompido com base na métrica que você definir. Para obter mais informações sobre como aplicar um alarme do CloudWatch a uma automação ou comando, consulte os seguintes procedimentos:

26 de setembro de 2022

Controles adicionais de tarefas do Systems Manager usando alarmes do CloudWatch

Agora, você pode implementar um controle adicional ao executar automações e comandos usando alarmes do CloudWatch. Também é possível adicionar um alarme do CloudWatch a uma automação ou comando quando ele for registrado com uma tarefa de janela de manutenção ou associação a State Manager. Ao aplicar um alarme composto do CloudWatch a uma automação ou comando, é possível controlar quando uma automação ou comando é interrompido com base na métrica que você definir. Para obter mais informações sobre como aplicar um alarme do CloudWatch a uma automação ou comando, consulte os seguintes procedimentos:

26 de setembro de 2022

Esclarecimento sobre os requisitos do nível de instâncias avançadas

Com base no feedback dos clientes, esclarecemos os cenários que exigem que você ative o nível de instâncias avançadas em Configurar níveis de instâncias.

21 de setembro de 2022

Implantar o Amazon CloudWatch Agent usando o Quick Setup

Agora, você pode implantar o agente do Amazon CloudWatch usando o Quick Setup. Para obter mais informações, consulte Implantar pacotes do Distributor com o Quick Setup.

20 de setembro de 2022

Agora, a chave “PatchGroup” é compatível com grupos de patches quando houver permissão para metadados de instâncias do EC2

Quando você permitir tags nos metadados da instância do EC2, as chaves de tag que você criar não devem conter espaços. Anteriormente, isso impedia que os clientes adicionassem algumas de suas instâncias do EC2 aos grupos de patches no Patch Manager, porque era necessário aplicar a chave de tag Patch Group às instâncias. Agora, o Patch Manager oferece suporte para Patch Group (com um espaço) e PatchGroup (sem espaço) como chave de tag a fim de identificar instâncias para um grupo de patches. Agora, é possível adicionar aos grupos de patches no Patch Manager as instâncias do EC2 que têm permissão para tags nos metadados da instância. Para obter mais informações, consulte Sobre grupos de patches.

31 de agosto de 2022

Novo tópico: “Como as datas de lançamento e atualização de pacote são calculadas”

Na lista de referência de patches gerenciados pela AWS, os novos patches são aprovados automaticamente 7 dias após serem lançados ou atualizados. Na lista de referência de patches personalizada que você cria, é possível especificar opcionalmente quantos dias aguardar após o lançamento ou atualização para aprovar automaticamente a instalação. Para o Amazon Linux 1 e o Amazon Linux 2, vários fatores influenciam a forma de cálculo das últimas datas de lançamento e de atualização. A fim de ajudar você a evitar resultados inesperados ao escolher esperas para a aprovação automática, esses fatores são explicados no tópico Como as datas de lançamento e atualização de pacote são calculadas.

24 de agosto de 2022

Conteúdo atualizado: aplique patches a uma AMI e atualize um grupo do Auto Scaling

Atualizamos o passo a passo Atualização do AMIs para grupos do Auto Scaling para usar modelos de execução em vez de configurações de execução. Além disso, implementamos as ações mais recentes e os tempos de execução do Automation mais recentes no conteúdo dos runbooks.

22 de junho de 2022

Change Manager: impeça que os usuários criem solicitações aprováveis automaticamente

É possível configurar modelos de alteração no Change Manager para oferecer suporte a aprovações automáticas, o que significa que os usuários com as permissões necessárias do IAM podem optar por iniciar a solicitação de alteração sem exigir aprovação adicional. Agora também é possível impedir usuários individuais, grupos ou perfis do IAM de enviar solicitações de aprovação automática, mesmo que um modelo de alteração ofereça suporte a eles. Isso é obtido por meio do uso de uma nova chave de condição do IAM, ssm:AutoApprove. Para obter mais informações, consulte Controlar o acesso a fluxos de trabalho do runbook de aprovação automática

15 de junho de 2022

Atualização da orientação para perfis de tarefas da janela de manutenção

Anteriormente, o console do Systems Manager permitia a você escolher o perfil AWSServiceRoleForAmazonSSM vinculado ao serviço do IAM gerenciado pela AWS para usar como perfil de manutenção para suas tarefas. O uso desse perfil e sua política associada, AmazonSSMServiceRolePolicy, para tarefas de janela de manutenção não é mais recomendado. Em vez disso, crie uma política personalizada e um perfil para tarefas de janela de manutenção. Para obter mais informações, consulte Configurar o Maintenance Windows.

9 de junho de 2022

Suporte ao encaminhamento de portas para hosts remotos para Session Manager

O Session Manager agora oferece suporte a sessões de encaminhamento de portas para hosts remotos. O host remoto não precisa ser gerenciado pelo Systems Manager. Para obter mais informações, consulte Iniciar uma sessão (encaminhamento de portas para host remoto).

25 de maio de 2022

Conteúdo atualizado: instruções para instalar o SSM Agent manualmente em instâncias do Amazon EC2 Linux

Em resposta ao feedback dos clientes, revisamos os tópicos que fornecem instruções para instalar o SSM Agent manualmente em instâncias do Amazon EC2. Esses tópicos agora fornecem comandos usando arquivos disponíveis globalmente que você pode copiar e colar para instalação rápida em instâncias do EC2 em qualquer Região da AWS. Esses tópicos também fornecem informações para ajudar você a criar comandos de instalação que usam arquivos disponíveis em sua própria região de trabalho. A última abordagem é recomendada quando você está instalando o agente em várias instâncias usando um script ou modelo. Para obter mais informações, consulte as instruções para seu sistema operacional Linux na seção Instalar o SSM Agent manualmente em instâncias do EC2 para Linux.

9 de maio de 2022

Novo tópico: Amazon Machine Images (AMIs) com SSM Agent pré-instalado

Em resposta ao feedback do cliente, centralizamos informações sobre quais AMIs gerenciadas pela AWS incluem o SSM Agent pré-instalado. Este tópico também fornece instruções sobre como verificar se uma instância do Amazon EC2 criada dessas AMIs foi instalada com sucesso e está em execução. Para casos raros em que o agente pode não ser instalado com êxito ou ser instalado, mas não iniciar, também fornecemos informações sobre como iniciar ou instalar o agente manualmente nessas instâncias. Para obter mais detalhes, consulte Amazon Machine Images (AMIs) com SSM Agent pré-instalado.

8 de maio de 2022

Nova seção State Manager

Adicionada uma nova seção que descreve os detalhes de quando State Manager executa associações. Para obter mais informações, consulte Sobre a programação de associações.

27 de abril de 2022

O Patch Manager agora oferece suporte para Rocky Linux

Agora é possível usar Patch Manager para aplicar o patch nos nós do Rocky Linux. Muitas das regras que se aplicam ao RHEL 8 para patches também se aplicam ao Rocky Linux. O Rocky Linux 8 usa o novo AWS-DefaultRockyLinuxPatchBaseline. Para obter mais informações, consulte os tópicos a seguir.

14 de abril de 2022

O Patch Manager agora oferece suporte ao CentOS Stream 8

Agora é possível usar o Patch Manager para aplicar patches às instâncias do CentOS Stream 8 e Red Hat Enterprise Linux (RHEL) 4.4-4.5. Muitas das regras que se aplicam ao RHEL 8 para patches também se aplicam ao CentOS Stream 8. O CentOS Stream 8 usa o AWS-DefaultCentOSPatchBaseline. Para obter mais informações, consulte os tópicos a seguir.

4 de abril de 2022

Criar uma função assumida para Change Manager

Uma nova seção esclarece os requisitos para criar e implementar uma função assumida para Change Manager. Uma função assumida é uma função de serviço (IAM) AWS Identity and Access Management que permite Change Manager executar com segurança os fluxos de trabalho de runbook especificados em uma solicitação de alteração aprovada em seu nome. A função concede AWS Systems Manager (AWS STS) AssumeRole confiança para Change Manager. Para obter informações, consulte Configurando funções e permissões para Change Manager.

18 de março de 2022

Aprovar ou rejeitar Change Manager altera as solicitações em massa

No console do Systems Manager, agora você pode selecionar várias solicitações de alteração para aprovar ou rejeitar em uma única operação. Para obter informações, consulte Revisão e aprovação ou rejeição de solicitações de alteração (console).

8 de março de 2022

Suporte para Rocky Linux e Windows Server nós gerenciados de 2022

O Systems Manager oferece suporte a nós gerenciados Rocky Linux e Windows Server de 2022, incluindo dispositivos de borda e máquinas híbridas on-premises ou em outros provedores de nuvem. Para usar o Systems Manager com esses sistemas operacionais, você deve concluir todos os procedimentos necessários de configuração do Systems Manager, incluindo procedimentos para ambientes híbridos ou dispositivos de borda, se aplicável. Para obter mais informações, consulte Setting up Systems Manager (Configurar o gerenciador de sistemas). Para máquinas Rocky Linux, você também deve instalar manualmenteSSM Agent. Para obter mais informações, consulte Instalar manualmente o SSM Agent nas instâncias Rocky Linux. Para as instâncias do do Amazon Elastic Compute Cloud (Amazon EC2) Windows Server de 2022, SSM Agent é instalado por padrão.

1º de março de 2022

Permitir que o Automation se adapte às suas necessidades de simultaneidade e exiba métricas de uso do Automation

Agora você pode permitir que o Automation ajuste automaticamente sua cota de automação simultânea e visualize as métricas de uso do Automation publicadas no CloudWatch. Para obter mais informações sobre a simultaneidade adaptativa, consulte Permitir que o Automation se adapte às suas necessidades de simultaneidade. Para obter mais informações sobre como exibir as métricas de uso do Automation, consulte Monitoramento das métricas do Automation usando o Amazon CloudWatch.

27 de janeiro de 2022

Permitir que o Automation se adapte às suas necessidades de simultaneidade e exiba métricas de uso do Automation

Agora você pode permitir que o Automation ajuste automaticamente sua cota de automação simultânea e visualize as métricas de uso do Automation publicadas no CloudWatch. Para obter mais informações sobre a simultaneidade adaptativa, consulte Permitir que o Automation se adapte às suas necessidades de simultaneidade. Para obter mais informações sobre como exibir as métricas de uso do Automation, consulte Monitoramento das métricas do Automation usando o Amazon CloudWatch.

27 de janeiro de 2022

Documentos do Systems Manager organizados por categorias

Os documentos do Systems Manager de propriedade da Amazon agora são organizados por tipo e categorias para ajudar você a encontrar os documentos de que precisa.

13 de janeiro de 2022

Crie e invoque integrações para o Automation

Agora você pode enviar mensagens usando webhooks durante uma automação com a criação de uma integração. As integrações podem ser invocadas durante uma automação usando a nova ação aws:invokeWebhook em seu runbook. Para obter mais informações sobre a criação de integrações, consulte Criação de integrações de webhooks para o Automation. Para saber mais sobre a ação aws:invokeWebhook, consulte aws:invokeWebhook — Invoque uma integração de webhook do Automation.

13 de janeiro de 2022

Recursos não disponíveis na nova Região da AWS

Os seguintes recursos do Systems Manager atualmente não estão disponíveis na nova região Ásia-Pacífico (Jacarta).

  • Application Manager

  • Change Calendar

  • Change Manager

  • Explorer

  • Fleet Manager

  • Incident Manager

  • Quick Setup

13 de dezembro de 2021

Exibir detalhes do custo do recurso de uma aplicação

O Application Manager é integrado ao AWS Billing and Cost Management por meio do widget Cost Explorer. Depois de ativar o Cost Explorer no console Billing and Cost Management (Gerenciamento de custos e cobranças), o widget Cost Explorer no Application Manager mostra os dados de custos para uma aplicação fora de um contêiner específico ou um componente da aplicação. Você pode usar filtros no widget para exibir dados de custo de acordo com diferentes períodos de tempo, granularidades e tipos de custo em um gráfico de barras ou linhas. Para obter mais informações, consulte Visualizar informações da visão geral sobre uma aplicação.

7 de dezembro de 2021

Gerencie processos usando o Fleet Manager

Agora é possível usar o Fleet Manager para gerenciar processos em seus nós. Para obter mais informações, consulte Trabalhar com processos.

6 de dezembro de 2021

Alteração de terminologia: instâncias gerenciadas agora são chamadas de nós gerenciados

Com suporte para dispositivos principais do AWS IoT Greengrass, a frase instância gerenciada foi alterada para nó gerenciado na maior parte da documentação do Systems Manager. O console do Systems Manager, as chamadas de API, as mensagens de erro e os documentos SSM ainda usam o termo instância.

29 de novembro de 2021

Suporte para dispositivos de borda

O Systems Manager oferece suporte às seguintes configurações de dispositivos de borda.

  • AWS IoT Greengrass: O Systems Manager agora oferece suporte a qualquer dispositivo configurado para AWS IoT Greengrass e executa o software principal do AWS IoT Greengrass. Para integrar seus dispositivos principais do AWS IoT Greengrass, crie uma função de serviço do AWS Identity and Access Management (IAM). Use também o console do AWS IoT Greengrass para implantar o SSM Agent como um componente do AWS IoT Greengrass em seus dispositivos. Para obter mais informações, consulte Setting up AWS Systems Manager for edge devices (Configurar o gerenciador de sistemas) para dispositivos de borda).

  • Dispositivos de borda em um ambiente híbrido: o Systems Manager também oferece suporte a dispositivos principais do AWS IoT e dispositivos IoT não AWS, depois de configurá-los como máquinas on-premises. Para integrar seus dispositivos, você deve criar uma função de serviço do IAM, criar uma ativação do nó gerenciado para um ambiente híbrido e instalar manualmente o SSM Agent em seus dispositivos. Para obter mais informações, consulte Configurar o AWS Systems Manager para ambientes híbridos.

29 de novembro de 2021

Conecte-se às instâncias gerenciadas usando o Desktop Remoto

Agora é possível usar o Fleet Manager para conectar-se a instâncias do Windows gerenciadas usando o protocolo do Desktop Remoto (RDP). Essas sessões do Desktop Remoto com tecnologia NICE DCV fornecem conexões seguras para suas instâncias diretamente do navegador. Para obter mais informações, consulte Conectar usando o Desktop Remoto.

23 de novembro de 2021

Especifique a duração máxima da sessão e forneça motivos para as sessões

Agora você pode especificar uma duração máxima da sessão para todas as sessões do Session Manager em uma Região da AWS na sua Conta da AWS. Quando uma sessão atinge a duração especificada, ela é encerrada. Agora, você também pode adicionar, opcionalmente, um motivo ao iniciar uma sessão. Para obter mais informações, consulte Specify maximum session duration (Especificar a duração máxima da sessão).

16 de novembro de 2021

O Patch Manager agora oferece suporte ao sistema operacional Raspberry Pi OS

Agora é possível usar o Patch Manager para aplicar patches em instâncias do Raspberry Pi OS. O Patch Manager oferece suporte a aplicação de patches no Raspberry Pi OS 9 (Stretch) e 10 (Buster). Como o sistema operacional Raspberry Pi OS é baseado no Debian, muitas das mesmas regras de patch se aplicam a ele como ao Debian Server. Para obter mais informações, consulte os tópicos a seguir.

16 de novembro de 2021

Acesse o Red Hat Knowledgebase Portal

Use o Fleet Manager para acessar o portal RHEL Knowledgebase para encontrar soluções, artigos, documentação e vídeos sobre o uso de produtos Red Hat. Para obter mais informações, consulte Accessing the Red Hat Knowledgebase portal (Acessar o portal Red Hat Knowledgebase).

3 de novembro de 2021

Edição em massa do OpsItems

O OpsCenter agora é compatível com o OpsItems para edição em massa. Você pode selecionar vários OpsItems e editar um dos seguintes campos: Status, Priority (Prioridade), Severity (Gravidade), Category (Categoria). Para obter mais informações, consulte Editar o OpsItems.

15 de outubro de 2021

Crie parâmetros de entrada que preenchem os recursos da AWS

Agora, você pode criar parâmetros de entrada em runbooks de automação que preenchem recursos da AWS no AWS Management Console. Para obter mais informações, consulte Creating input parameters that populate AWS resources (Criar parâmetros de entrada que preencham os recursos da).

14 de outubro de 2021

Nova opção de corte de invocação de tarefas para janelas de manutenção

Agora você pode optar por bloquear qualquer nova chamada de tarefa desde o início, depois que o tempo limite especificado para uma janela de manutenção for atingido. Para obter informações, consulte Assign tasks to a maintenance window (console) (Atribuir tarefas a uma janela de manutenção - console).

13 de outubro de 2021

Suporte do Patch Manager para macOS 11.3.1 e 11.4 (Big Sur)

As instâncias do Amazon Elastic Compute Cloud (Amazon EC2) para macOS 11.3.1 e 11.4 (Big Sur) agora podem ser corrigidas usando o Patch Manager. Isso é além do suporte existente para macOS 10.14.x (Mojave) e 10.15.x (Catalina). Para obter informações sobre o trabalho com o Patch Manager, consulte AWS Systems ManagerPatch Manager.

1.º de outubro de 2021

Insights de aplicações no Application Manager

O Application Manager integra-se ao Amazon CloudWatch Application Insights. O Application Insights identifica e configura as principais métricas, logs e alarmes na pilha de tecnologia e nos recursos da aplicação. O Application Insights monitora continuamente as métricas e os logs para detectar e correlacionar anomalias e erros. Quando erros e anomalias são detectados, o Application Insights gera CloudWatch Events que você pode usar para configurar notificações ou executar ações. Você pode habilitar e exibir o Application Insights em Overview (Visão geral) e nas guias Monitoring (Monitoramento) no Application Manager. Para obter mais informações sobre o Application Insights, consulte O que é o Amazon CloudWatch Application Insights no Manual do usuário do Amazon CloudWatch.

21 de setembro de 2021

Importar eventos de outros calendários paraChange Calendar

Agora você pode importar os eventos de um calendário de terceiros para um calendário no Change Calendar. Anteriormente, cada evento tinha que ser inserido manualmente em um calendário. Depois de exportar um calendário de um fornecedor de calendário de terceiros compatível para um arquivo do iCalendar (.ics), importe-o para Change Calendar e seus eventos serão incluídos nas regras para o calendário aberto ou fechado no Systems Manager. Os provedores compatíveis incluem o Calendário do iCloud, o Calendário do Google e o Microsoft Outlook. Para obter mais informações, consulte Importar e gerenciar eventos de calendários de terceiros.

8 de setembro de 2021

Novos recursos de marcação e runbook noApplication Manager

Os aprimoramentos de marcação incluem a capacidade de adicionar ou excluir tags de um recurso específico ou de todos os recursos em uma aplicação do Application Manager. Os aprimoramentos de runbooks incluem a capacidade de exibir uma lista filtrada de runbooks referente a um tipo de recurso específico ou iniciar um runbook em todos os recursos do mesmo tipo. Para obter mais informações, consulte Trabalhar com tags no Application Manager e Trabalhar com runbooks no Application Manager.

31 de agosto de 2021

Novo exemplo: Crie uma solicitação de alteração usando a AWS CLI

Um exemplo de criação de uma solicitação de alteração com a AWS CLI foi adicionado ao capítulo Change Manager. O exemplo usa o exemplo de modelo de alteração AWS-HelloWorldChangeTemplate e o AWS-HelloWorld runbook:

20 de agosto de 2021

Nova seção: Usar parâmetros no Amazon EKS

Uma nova seção foi adicionada ao capítulo Parameter Store. Este tópico é uma demonstração sobre como usar seus parâmetros em clusters do Amazon EKS. Para obter mais informações, consulte Usar parâmetros do Parameter Store no Amazon Elastic Kubernetes Service.

19 de agosto de 2021

Hooks do ciclo de vida do Patch Manager atualizados

O Patch Manager agora fornece um hook do ciclo de vida, a capacidade de executar um documento do Systems Manager Command, para um ponto adicional durante uma operação de aplicação de patches, Patch now (Aplicar patches agora). Caso programe reinicializações de instância após executar o comando Aplicar patch agora, você poderá especificar um hook do ciclo de vida para ser executado após a conclusão da reinicialização. Para obter mais informações, consulte Usar os hooks do ciclo de vida “Patch now” e Sobre o documento do SSM AWS-RunPatchBaselineWithHooks.

9 de agosto de 2021

Aprovações automáticas agora suportadas para as solicitações do Change Manager

Agora, você pode configurar modelos de alteração no Change Manager para oferecer suporte a aprovações automáticas, o que significa que os usuários com as permissões necessárias do IAM podem optar por iniciar a solicitação de alteração sem exigir aprovação adicional. Os usuários que têm acesso a modelos de aprovação automática ainda podem optar por especificar aprovadores se quiserem. Para ajudar você a controlar seus processos do Change Manager, as aprovações ainda são necessárias para todas as solicitações durante os períodos de congelamento de alterações. Para obter mais informações, consulte os tópicos a seguir.

30 de julho de 2021

Insights operacionais do OpsCenter

O OpsCenter analisa automaticamente o OpsItems em sua conta e gera insights. Um insight inclui informações para ajudar você a entender quantas duplicatas OpsItems estão na sua conta e quais fontes estão criando essas duplicatas. Os insights também fornecem práticas recomendadas e runbooks do Automation para ajudar a resolver OpsItems duplicados. Para obter mais informações, consulte Trabalhar com insights operacionais.

13 de julho de 2021

Visualizar instâncias interrompidas no Fleet Manager

Agora é possível visualizar quais instâncias estão running e quais estão stopped no console do Fleet Manager. Para obter mais informações, consulte AWS Systems ManagerFleet Manager.

12 de julho de 2021

Novo tópico: Runbooks de Automação de Criação

Um novo tópico sobre a Criação de runbooks de automação fornece orientações e exemplos narrativos de como criar conteúdo para runbooks de Automação personalizados.

8 de julho de 2021

Criação de pilha e modelo do AWS CloudFormation no Application Manager

O Application Manager ajuda você a provisionar e gerenciar recursos para suas aplicações integrando o CloudFormation. Você pode criar, editar e excluir modelos e pilhas do AWS CloudFormation no Application Manager. O Application Manager também inclui uma biblioteca de modelos na qual você pode clonar, criar e armazenar modelos. O Application Manager e o CloudFormation exibem as mesmas informações sobre o status atual de uma pilha. Modelos e atualizações de modelos são armazenados no Systems Manager até que você provisione a pilha, momento em que as alterações também são exibidas no CloudFormation. Para obter mais informações, consulte Como trabalhar com pilhas do AWS CloudFormation no Application Manager.

8 de julho de 2021

Novo tópico: Girar automaticamente chaves privadas paraSSM Agentem instâncias híbridas

Um novo tópico sobre a Configuração da rotação automática da chave privada fornece instruções sobre como fortalecer sua postura de segurança, configurando o SSM Agent para girar automaticamente a chave privada do ambiente híbrido.

15 de junho de 2021

O plugin Session Manager para a AWS CLI versão 1.2.205.0

Uma nova versão do plugin do Session Manager para a AWS CLI foi liberada. Para obter mais informações, consulte Versão mais recente do plugin do Session Manager e histórico de versões.

10 de junho de 2021

Nova função vinculada a serviços do IAM

Ao habilitar os insights operacionais do OpsCenter, o Systems Manager cria uma nova função vinculada a serviços do AWS Identity and Access Management (IAM) chamada AWSSSMOpsInsightsServiceRolePolicy. Para obter mais informações sobre essa função, consulte Usar funções para criar OpsItems de insights operacionais no Systems Manager OpsCenter: AWSSSMOpsInsightsServiceRolePolicy.

9 de junho de 2021

Novo conteúdo de solução de problemas do Patch Manager para Linux

Um novo tópico sobre Erros na execução do AWS-RunPatchBaseline on Linux fornece descrições e soluções para vários problemas que podem ocorrer ao aplicar patches em instâncias gerenciadas com sistemas operacionais Linux.

8 de junho de 2021

Suporte aprimorado para tarefas de janela de manutenção que não exigem destinos especificados (console)

Agora, você pode criar tarefas da janela de manutenção no console sem precisar especificar um destino na tarefa se não for necessário. Anteriormente, essa opção estava disponível somente ao usar a AWS CLI ou a API. Esta opção se aplica à automação, AWS Lambda, e tipos de tarefa do AWS Step Functions. Por exemplo, se você criar uma tarefa de automação e os recursos a serem atualizados forem especificados nos parâmetros do documento de automação, não será mais necessário especificar um destino na própria tarefa. Para obter mais informações, consulte Registro de tarefas da janela de manutenção sem destinos, Atribuição de tarefas a uma janela de manutenção (console) e Programação de automações com janelas de manutenção.

28 de maio de 2021

Referência do runbook de automação realocada

A referência de runbook de automação foi movida para um novo local. Para obter mais informações, consulte Referência do runbook do Systems Manager Automation.

10 de maio de 2021

Inicialização do AWS Systems Manager Incident Manager

O Incident Manager é um console de gerenciamento de incidentes criado para ajudar os usuários na mitigação e recuperação de incidentes que afetam os aplicativos hospedados na AWS. Para obter mais informações, consulte o Guia do usuário do AWS Systems Manager Incident Manager.

10 de maio de 2021

O State Manager oferece suporte ao Change Calendar

Agora é possível especificar nomes do recurso da Amazon (ARNs) do Change Calendar ao criar ou atualizar uma associação do State Manager. O State Manager aplica associações somente quando o calendário de alterações estiver aberto, e não quando estiver fechado. Para obter mais informações, consulte Criar associações e Editar e criar uma versão de uma associação.

6 de maio de 2021

Clonar documentos do Systems Manager

Usando o console dos Documentos do Systems Manager, agora você pode copiar o conteúdo de um documento existente para um novo documento que pode ser modificado. Para saber mais, consulte Clonar um documento do SSM.

4 de maio de 2021

Integrar o Security Hub ao Explorer e OpsCenter

Agora, você pode integrar o Explorer e OpsCenter ao AWS Security Hub. O Security Hub fornece uma visão abrangente do estado de segurança na AWS e ajuda a verificar o ambiente de acordo com os padrões e as práticas recomendadas do setor de segurança. Quando integrado ao Explorer, você pode visualizar as descobertas de segurança no widget Security Hub no painel do Explorer. Quando integrado ao OpsCenter, você pode criar OpsItems para as descobertas do Security Hub. Para obter mais informações, consulte Receber descobertas do AWS Security Hub no Explorer e Receber descobertas do AWS Security Hub no OpsCenter.

27 de abril de 2021

Novo tópico: Convenções de documentos

Adicionamos um novo tópico para ajudar os usuários a entender as convenções tipográficas comuns do Manual do usuário do AWS Systems Manager. Para obter mais informações, consulte Convenções do documento.

21 de abril de 2021

Tópico atualizado: sobre a aplicação de patches em aplicações lançadas pela Microsoft no Windows Server

O tópico About patching applications released by Microsoft on (Sobre a aplicação de patches em aplicações lançadas pela Microsoft no Windows Server) agora esclarece que, para que o Patch Manager possa aplicar patches em aplicações lançadas pela Microsoft nas instâncias gerenciadas pelo Windows Server, a opção de atualização do Windows Give me updates for other Microsoft products when I update Windows (Fornecer atualizações para outros produtos Microsoft quando eu atualizar o Windows) deverá ser permitida na instância.

12 de abril de 2021

Reorganização da referência do runbook de automação

Para ajudar você a encontrar os runbooks de que você precisa e navegar na referência de forma mais eficiente, reorganizamos o conteúdo na referência do runbook de automação pelo Serviço da AWS relevante. Para exibir essas alterações, consulte Referência de runbook de automação do Systems Manager.

12 de abril de 2021

Patch Manager: gerar relatórios .csv de conformidade de patches

O Patch Manager passou a oferecer suporte à capacidade de gerar relatórios de conformidade de patchs para as instâncias e salvar o relatório em um bucket do S3 de sua escolha, no formato .csv. Em seguida, usando uma ferramenta como Amazon QuickSight, é possível analisar os dados do relatório de conformidade de patches. Você pode gerar um relatório de conformidade de patch para uma única instância ou para todas as instâncias na Conta da AWS. Você pode gerar um relatório único sob demanda ou configurar uma programação para que os relatórios sejam criados automaticamente. Você também pode especificar um tópico do Amazon Simple Notification Service para fornecer notificações quando um relatório for gerado. Para obter mais informações, consulte Gerar relatórios de conformidade de patches CSV.

9 de abril de 2021

Exclua os rótulos do parâmetro do Parameter Store

Agora é possível excluir os rótulos do parâmetro do Parameter Store usando o console do Systems Manager ou a AWS CLI. Para obter mais informações, consulte Trabalhar com rótulos de parâmetros.

6 de abril de 2021

Agendar reinicializações de instância ao usar Patch Now

O Patch Manager agora é compatível com o agendamento de um horário para que suas instâncias sejam reinicializadas após a instalação de patches usando o recurso Patch Now (Aplicar patches agora). Isso se soma às opções existentes para reinicializar instâncias somente se necessário a fim de concluir uma instalação de patch ou ignorar todas as reinicializações após a operação de patch. Para obter mais informações, consulte Aplicação de patches de instâncias sob demanda.

1º de abril de 2021

Novo tópico: Descubra parâmetros públicos

Os parâmetros públicos do Parameter Store agora podem ser encontrados usando a AWS CLI ou o console do Systems Manager. Para obter mais informações, consulte Finding public parameters (Descobrir parâmetros públicos).

1º de abril de 2021

O patch agora é atualizado: armazene logs no S3 e execute hooks de ciclo de vida

Ao executar a operação Patch Now do Patch Manager, você pode escolher um bucket do S3 no qual armazenar automaticamente os logs de aplicação de patches. Além disso, você pode optar por executar documentos de comando do Systems Manager (documentos SSM) como ganchos de ciclo de vida em três pontos durante a operação: Antes da instalação, Após a instalação, e Na saída. Para obter mais informações, consulte Aplicar patch em instâncias sob demanda.

31 de março de 2021

O Systems Manager agora relata alterações em suas políticas gerenciadas pela AWS

Desde 24 de março de 2021, as alterações nas políticas gerenciadas são relatadas no tópico Atualizações do Systems Manager nas políticas gerenciadas pela AWS. A primeira alteração listada é a adição de suporte para o recurso Explorer gerar relatórios do OpsData e OpsItems de várias contas e regiões.

24 de março de 2021

O Explorer permite automaticamente todas as fontes do OpsData para sincronizações de dados de recursos, com base nas contas do AWS Organizations

Ao criar uma sincronização de dados do recurso, se você escolher uma das opções do AWS Organizations, o Systems Manager permitirá automaticamente todas as origens do OpsData em todas as Regiões da AWS e Contas da AWS selecionadas para a sua organização (ou nas unidades organizacionais selecionadas). Isso significa, por exemplo, que mesmo que você não tenha permitido o Explorer em uma Região da AWS, se você selecionar uma opção do AWS Organizations para a sincronização de dados de seus recursos, o Systems Manager coletará automaticamente o OpsData dessa região. Para obter mais informações, consulte Sobre sincronizações de dados de recursos em várias contas e regiões.

24 de março de 2021

O Systems Manager Automation fornece uma nova variável de sistema para seus runbooks

Com a nova variável de sistema global:AWS_PARTITION, você pode especificar a partição da AWS em que um recurso está localizado ao criar seus runbooks. Para obter mais informações, consulte Variáveis do sistema de automação.

18 de março de 2021

Permitir vários níveis de aprovação para as solicitações de alteração do Change Manager

Ao criar um modelo de alteração do Change Manager, agora você pode exigir que mais de um nível de aprovadores conceda permissão para que uma solicitação de alteração seja executada. Por exemplo, você pode exigir que os revisores técnicos aprovem primeiro uma solicitação de alteração criada a partir de um modelo de alteração e, em seguida, solicitar um segundo nível de aprovações de um ou mais gerentes. Para obter mais informações consulte Criar modelos de alteração.

4 de março de 2021

O Patch Manager agora oferece suporte ao Oracle Linux 8.x

Agora é possível usar o Patch Manager para aplicar patches às instâncias do Oracle Linux 8.x, por meio da versão 8.3. Para obter mais informações, consulte os tópicos a seguir.

1º de março de 2021

O OpsCenter exibe outros OpsItems para um recurso selecionado

Para ajudar você a investigar problemas e fornecer contexto para um problema, você pode exibir uma lista de OpsItems para um recurso específico do AWS. A lista exibe o status, gravidade e título de cadaOpsItem. A lista também inclui links profundos para cadaOpsItem. Para obter mais informações, consulte Visualizar outros OpsItems para um recurso específico.

1º de março de 2021

Defina as preferências para a aplicação de patches no runtime

Agora você pode definir preferências de patche no runtime usando o recurso de substituição da lista de referência. Para obter mais informações, consulte Usar o parâmetro BaselineOverride.

25 de fevereiro de 2021

Novo tipo de documento do Systems Manager

Os modelos do AWS CloudFormation agora podem ser armazenados como documentos do Systems Manager. O armazenamento de modelos do CloudFormation como documentos do Systems Manager permite que você se beneficie de recursos de documentos do Systems Manager, como controle de versão, comparação de conteúdo da versão e compartilhamento com contas. Para mais informações, consulte Documentos do AWS Systems Manager.

9 de fevereiro de 2021

Instâncias de patch usando hooks opcionais

Novo documento do MUSAWS-RunPatchBaselineWithHooksfornece ganchos que você pode usar para executar documentos SSM em três pontos durante o ciclo de aplicação de patches da instância. Para obter informações sobre o AWS-RunPatchBaselineWithHooks, consulte Sobre o documento SSM do AWS-RunPatchBaselineWithHooks. Para obter um exemplo demonstrativo de uma operação de patches que usa todos os três hooks, consulte Demonstração: atualizar dependências de aplicações, corrigir uma instância e executar uma verificação de integridade específica para a aplicação.

2 de fevereiro de 2021

Novo tópico: Validar servidores on-premises e máquinas virtuais usando uma impressão digital do hardware

O SSM Agent verifica a identidade de servidores on-premises e máquinas virtuais (VMs) que você registra no serviço, usando uma impressão digital computada. A impressão digital é uma string opaca, armazenada noCofreque o agente passa para determinadas APIs do Systems Manager. Para obter informações sobre a impressão digital de hardware e instruções para configurar um limite de similaridade para auxiliar na verificação da máquina, consulte Validar servidores on-premises e máquinas virtuais usando uma impressão digital de hardware.

25 de janeiro de 2021

Novo tópico: Referência técnica do SSM Agent

O tópicoSSM AgentReferência técnicaReúne informações para ajudar a implementarAWS Systems Manager SSM AgentE entender como o agente funciona. Este tópico inclui uma seção totalmente nova,SSM AgentAtualizações contínuasRegiões da AWS.

21 de janeiro de 2021

SSM Agent no Windows Server 2008

A partir de 14 de janeiro de 2020, o Windows Server 2008 não será mais compatível com recursos ou atualizações de segurança da Microsoft. As AMIs do Windows Server 2008 já incluem o SSM Agent, mas o agente não será mais atualizado para esse sistema operacional.

5 de janeiro de 2021

Suporte aprimorado para tarefas de janela de manutenção que não exigem destinos especificados (AWS CLI e somente API)

Agora você pode criar tarefas de janela de manutenção sem precisar especificar um destino na tarefa se não for necessário (somente AWS CLI e API). Isso se aplica ao Automation, tipos de tarefa AWS Lambda e AWS Step Functions. Por exemplo, se você criar uma tarefa de automação e os recursos a serem atualizados forem especificados nos parâmetros do runbook de automação, não será mais necessário especificar um destino na própria tarefa. Para obter mais informações, consulte Registro de tarefas da janela de manutenção sem destinos e Programação de automações com janelas de manutenção.

23 de dezembro de 2020

Novos recursos de automação

Uma nova propriedade compartilhada foi adicionada aos runbooks do Systems Manager Automation. OonCancelpermite que você especifique para qual etapa a automação deve ir no caso de um usuário cancelar a automação. Para obter mais informações, consulte Properties shared by all actions (Propriedades compartilhadas por todas as ações).

21 de dezembro de 2020

Novo tópico: Trabalhar com associações usando o IAM

Um novo tópico foi adicionado ao capítulo State Manager do Systems Manager, que descreve as práticas recomendadas para criar associações usando o IAM. Para obter mais informações, consulte Trabalhar com associações usando o IAM.

18 de dezembro de 2020

O State Manager agora é compatível com várias regiões e contas múltiplas

As associações agora podem ser criadas ou atualizadas com várias regiões ou contas. Para obter mais informações, consulte Criar associações.

15 de dezembro de 2020

Novo recurso: Fleet Manager

O Fleet Manager, um recurso do AWS Systems Manager, é uma experiência de interface de usuário unificada (UI) que ajuda você a gerenciar remotamente sua frota de servidores em execução na AWS ou on-premises. comFleet Manager, você pode visualizar o status de integridade e a performance de toda a sua frota de servidores em um console. Você também pode coletar dados de instâncias individuais para executar tarefas comuns de solução de problemas e gerenciamento no console. Para obter informações, consulte, AWS Systems Manager Fleet Manager.

15 de dezembro de 2020

Novo recurso: Change Manager

A Amazon Web Services lançou o Change Manager, um framework de gerenciamento de alterações corporativas para solicitar, aprovar, implementar e emitir relatórios sobre alterações operacionais na configuração e infraestrutura das aplicações. Em uma única Conta de administrador delegado, se você usar o AWS Organizations, poderá gerenciar alterações em várias Contas da AWS e Regiões da AWS. Como alternativa, usando um conta local, você pode gerenciar alterações para uma única Conta da AWS. Use o Change Manager para gerenciar alterações em recursos da AWS e recursos on-premises. Para obter informações, consulte, AWS Systems Manager Change Manager.

15 de dezembro de 2020

Novo recurso: Application Manager

O Application Manager ajuda você a investigar e corrigir problemas com os recursos da AWS no contexto de suas aplicações. O Application Manager agrega informações de operações de vários Serviços da AWS e de recursos do Systems Manager em um único AWS Management Console. Para obter informações, consulte, AWS Systems Manager Application Manager.

15 de dezembro de 2020

O AWS Systems Manager é compatível com as instâncias do Amazon EC2 para macOS

Em conjunto com o lançamento do suporte do Amazon Elastic Compute Cloud (Amazon EC2) para instâncias do macOS, o Systems Manager agora oferece suporte a muitas operações em instâncias do EC2 para macOS. As versões compatíveis incluem o macOS 10.14.x (Mojave) e 10.15.x (Catalina). Para obter mais informações, consulte os tópicos a seguir.

30 de novembro de 2020

Pseudo parâmetros da janela de manutenção: Novo tipo de recurso suportado para{{TARGET_ID}}e{{RESOURCE_ID}}

Um tipo de recurso adicional agora está disponível para uso com os pseudo parâmetros {{TARGET_ID}} e {{RESOURCE_ID}}. Agora é possível usar o tipo de recurso AWS::RDS::DBCluster com os dois pseudoparâmetros. Para obter mais informações sobre os pseudoparâmetros da janela de manutenção, consulte Usar pseudoparâmetros ao registrar tarefas da janela de manutenção.

27 de novembro de 2020

O plugin Session Manager para a AWS CLI versão 1.2.30.0

Uma nova versão do plugin do Session Manager para a AWS CLI foi liberada. Para obter mais informações, consulte Versão mais recente do plugin do Session Manager e histórico de versões.

24 de novembro de 2020

Novo tópico: Comparando versões de documentos do SSM

Agora você pode comparar as diferenças de conteúdo entre versões de documentos SSM no console Documents (Documentos) do Systems Manager. Para obter mais informações, consulte Comparar versões de documentos do SSM.

24 de novembro de 2020

O Systems Manager agora oferece suporte às políticas de VPC endpoint

Agora você pode criar políticas para endpoints da interface da VPC para o Systems Manager. Para obter mais informações, consulte Criar uma política de endpoint da VPC na interface.

18 de novembro de 2020

Novo tópico: Especificar um valor de tempo limite de sessão ociosa

Agora você pode especificar a quantidade de tempo para permitir que um usuário fique inativo antes que uma sessão termine com o Session Manager. Para obter mais informações, consulte Especificar um valor de tempo limite para a sessão ociosa.

18 de novembro de 2020

Novo recurso de log do Session Manager

Agora você pode enviar um stream contínuo de logs de dados de sessão formatados em JSON para o Amazon CloudWatch Logs. Para obter mais informações, consulte Transmitir dados da sessão usando o Amazon CloudWatch Logs.

18 de novembro de 2020

Novo tópico: Verificar a assinatura do SSM Agent

Agora você pode verificar a assinatura criptográfica do pacote do instalador do SSM Agent em instâncias do Linux. Para obter mais informações, consulte Esquemas e recursos de documentos do SSM.

17 de novembro de 2020

Novo tópico: Noções básicas sobre status de automação

Um novo tópico foi adicionado ao capítulo do Systems Manager Automation, que descreve os status de ações e automações. Para obter mais informações, consulte Noções básicas do status de automação.

17 de novembro de 2020

Novos tipos de origem para o plugin aws:downloadContent

O Git e o HTTP agora são compatíveis como tipos de fonte para o plugin do aws:downloadContent. Para ter mais informações, consulte aws:downloadContent.

17 de novembro de 2020

Novo recurso de esquema de documento do Systems Manager (documento SSM)

Em documentos do SSM com a versão 2.2 ou superior do esquema, o parâmetro precondition agora suporta referenciar os parâmetros de entrada do documento. Para obter mais informações, consulte Esquemas e recursos de documentos do SSM.

17 de novembro de 2020

Nova origem dos dados no Explorer: AWS Config

O Explorer agora exibe informações sobre a conformidade AWS Config, incluindo um resumo geral das regrass AWS Config de conformidade e não-conformidade, o número de recursos compatíveis e não compatíveis e detalhes específicos sobre cada um (quando você aprofunda em uma regra ou recurso não compatível). Para obter mais informações, consulte Editar as fontes de dados do Systems Manager Explorer.

11 de novembro de 2020

Novo tópico: Executando grupos Auto Scaling com associações

Uma nova seção foi adicionada ao State Manager, que descreve as práticas recomendadas para criar associações para executar grupos de Auto Scaling. Para obter mais informações, consulte Executar grupos Auto Scaling com associações.

10 de novembro de 2020

O Quick Setup agora é compatível com o direcionamento de um grupo de recursos

O Quick Setup agora é compatível com a escolha de um grupo de recursos como destino para o tipo de configuração local. Para obter mais informações, consulte Escolher destinos para o Quick Setup.

5 de novembro de 2020

O Patch Manager adiciona suporte ao Debian Server 10 LTS, Oracle Linux 7.9 LTS e Ubuntu Server 20.10 STR

Agora é possível usar o Patch Manager para aplicar patches a instâncias do Debian Server 10 LTS, Oracle Linux 7.9 LTS e Ubuntu Server 20.10 STR. Para obter mais informações, consulte os tópicos a seguir.

4 de novembro de 2020

Novo suporte a EventBridge paraAWS Systems ManagerChange Calendar

O Amazon EventBridge agora fornece suporte para eventos Change Calendar em regras de evento. Quando o estado de um calendário muda, o EventBridge pode iniciar a ação de destino que você definiu como uma regra do EventBridge. Para obter informações sobre como trabalhar com eventos do EventBridge e do Systems Manager, consulte os tópicos a seguir.

4 de novembro de 2020

Configure o CloudWatch para criar OpsItems dos alarmes

Você pode configurar o Amazon CloudWatch para criar automaticamente umOpsItem no Systems Manager OpsCenter quando um alarme entrar no estado ALARM. Isso permite que você diagnostique e corrija problemas com o recursos do AWS em um único console. Para obter mais informações, consulteConfigurar o CloudWatch para criar OpsItems nos alarmes.

4 de novembro de 2020

Suporte ao Ubuntu Server 20.10

O AWS Systems Manager agora oferece suporte ao Ubuntu Server 20.10 versão de curto prazo (STR). Para obter mais informações, consulte os tópicos a seguir.

22 de outubro de 2020

Novo tópico: Permitir perfis de shell configuráveis

Agora você pode permitir perfis de shell configuráveis com o Session Manager. Ao permitir perfis de shell configuráveis, você pode personalizar preferências dentro de sessões como preferências de shell, variáveis de ambiente, diretórios de trabalho e executar vários comandos quando uma sessão é iniciada. Para obter mais informações, consulte Permitir perfis de shell configuráveis.

21 de outubro de 2020

Os resultados da conformidade de patches agora relatam quais CVEs são resolvidos por quais patches

Para a maioria dos sistemas Linux compatíveis, quando você visualiza os resultados de conformidade de patches para as instâncias gerenciadas, os detalhes que você pode visualizar agora relatam quais problemas do boletim Common Vulnerabilities and Exposure (CVE) são resolvidos pelos patches disponíveis. Essas informações podem ajudar você a determinar com que urgência você precisa instalar um patch ausente ou com falha. Para obter mais informações, consulte Visualizar os resultados da conformidade do patch.

20 de outubro de 2020

Suporte expandido para metadados de patch do Linux

Agora você pode ver muitos detalhes sobre os patches do Linux disponíveis no Patch Manager. Você pode optar por visualizar os dados do patch, como arquitetura, época, versão, ID do CVE, ID do Advisory, ID do Bugzilla, repositório e muito mais. Além disso, a operação da API DescribeAvailablePatches foi atualizada para oferecer suporte a sistemas operacionais Linux e à filtragem de acordo com esses novos tipos de metadados de patch disponíveis. Para obter mais informações, consulte os tópicos a seguir.

16 de outubro de 2020

O plugin Session Manager para a AWS CLI versão 1.2.7.0

Uma nova versão do plugin do Session Manager para a AWS CLI foi liberada. Para obter mais informações, consulte Versão mais recente do plugin do Session Manager e histórico de versões.

15 de outubro de 2020

Novo tópico: Esquema do documento de sessão

Novo tópicoEsquema do documento dadescreve os elementos do esquema de um documento Session. Essas informações podem ajudar você a criar documentos de Sessão personalizados, onde você especifica preferências para os tipos de sessões que você usa com o Session Manager.

15 de outubro de 2020

Novo tópico: Pesquisa de texto livre para documentos SSM

A caixa de pesquisa na página Documentos do Systems Manager agora oferece suporte à pesquisa de texto livre. A pesquisa de texto livre compara o termo ou termos de pesquisa inseridos com o nome do documento em cada documento do SSM. Para obter mais informações, consulte Usar a pesquisa de texto livre.

15 de outubro de 2020

Novo tópico: Solução de problemas de disponibilidade de instâncias gerenciadas do Amazon EC2

Novo tópicoSolução de problemas de disponibilidade de instância gerenciada do Amazonajuda a investigar por que uma instância do Amazon EC2 confirmada está em execução não está disponível nas listas de instâncias gerenciadas disponíveis no Systems Manager.

6 de outubro de 2020

Reorganização do capítulo sobre Parameter Store

Para ajudar você a encontrar as informações de que precisa de forma mais eficiente, reorganizamos o conteúdo no capítulo Parameter Store do Guia do usuário do AWS Systems Manager. A maior parte do conteúdo agora está organizada nas seções Configurar o Parameter Store e Trabalhar com o Parameter Store. Além disso, o tópico AWS Systems ManagerParameter Store foi expandido para incluir as seguintes seções:

  • Como o Parameter Store beneficia minha organização?

  • Quem deve usar o Parameter Store?

  • Quais são os recursos do Parameter Store?

  • O que é um parâmetro ?

1º de outubro de 2020

Novos tópicos relacionados à conformidade de patch

Os tópicos a seguir foram adicionados para ajudar você a identificar instâncias gerenciadas que estão fora de conformidade de patches, entender os diferentes tipos de verificações de conformidade de patches e tomar as etapas apropriadas para colocar suas instâncias em conformidade.

24 de setembro de 2020

SSM Agent versão 3.0

O Systems Manager lançou uma nova versão doSSM Agent.

21 de setembro de 2020

Tópicos novos e atualizados: O Amazon EventBridge substitui o CloudWatch Events para gerenciamento de eventos

O CloudWatch Events e o EventBridge são o mesmo serviço subjacente e API, mas o EventBridge oferece mais recursos e é agora a forma preferida de gerenciamento de eventos na AWS. (As alterações feitas no CloudWatch ou no EventBridge aparecem em cada console) As referências ao CloudWatch Events e procedimentos existentes em todo o Guia do usuário do AWS Systems Manager foram atualizadas para refletir o suporte do EventBridge. Além disso, os seguintes novos tópicos foram adicionados:

18 de setembro de 2020

Integração do AWS Security Hub e do Patch Manager

Agora, você pode integrar o Patch Manager ao AWS Security Hub. O Security Hub fornece uma visão abrangente do estado de segurança na AWS e ajuda a verificar o ambiente de acordo com os padrões e as práticas recomendadas do setor de segurança. Quando integrado ao Patch Manager, o Security Hub monitora o status da aplicação de patches das frotas, do ponto de vista da segurança. Para obter mais informações, consulte Integrating Patch Manager with AWS Security Hub (Integrar com ).

17 de setembro de 2020

Pseudo parâmetros da janela de manutenção: Novos tipos de recurso compatíveis com o{{TARGET_ID}}e{{RESOURCE_ID}}

Ao registrar uma tarefa da janela de manutenção, use a opção --task-invocation-parameters para especificar os parâmetros que são exclusivos para cada um dos quatro tipos de tarefa. Você também pode fazer referência a determinados valores usando a sintaxe de pseudoparâmetro, como {{TARGET_ID}} e {{RESOURCE_ID}}. Quando a tarefa de janela de manutenção é executada, ela envia os valores corretos em vez dos espaços reservados do pseudoparâmetro. Dois tipos de recursos adicionais agora estão disponíveis para uso com os pseudoparâmetros {{TARGET_ID}} e {{RESOURCE_ID}}. Agora é possível usar os tipos de recursos AWS::RDS::DBInstance e AWS::SSM::ManagedInstance com esses dois pseudoparâmetros. Para obter mais informações sobre os pseudoparâmetros da janela de manutenção, consulte Usar pseudoparâmetros ao registrar tarefas da janela de manutenção.

14 de setembro de 2020

Aplique patches em instâncias sob demanda com a nova opção "Aplicar patch agora"

Agora você pode usar o console do Systems Manager para corrigir instâncias ou verificar se há patches ausentes, a qualquer momento. Você pode fazer isso sem ter que criar ou modificar um agendamento, ou especificar opções completas de configuração de patches para acomodar uma necessidade imediata de correção. Você só precisa especificar se deseja verificar ou instalar patches e identificar as instâncias de destino para a operação. O Patch Manager aplica automaticamente a lista de referência de patch padrão atual para seus tipos de instância e aplica opções de práticas recomendadas para quantas instâncias forem corrigidas de uma só vez e quantos erros forem permitidos antes da operação falhar. Para obter mais informações, consulte Aplicar patch em instâncias sob demanda.

9 de setembro de 2020

Novo tópico: VerificaçãoSSM Agentstatus e iniciar o agente

Novo tópicoCheckSSM Agentstatus e iniciar o agentefornece comandos para verificar seSSM Agentestá sendo executado em cada sistema operacional compatível. Ele também fornece os comandos para iniciar o agente se ele não estiver em execução.

7 de setembro de 2020

O Patch Manager agora oferece suporte ao Ubuntu Server 20.04 LTS

Agora é possível usar o Patch Manager para aplicar patches em instâncias do Ubuntu Server 20.04. Para obter mais informações, consulte os tópicos a seguir.

31 de agosto de 2020

Novo tópico para casos de uso e práticas recomendadas

Adicionamos um novo tópico para ajudar os usuários a entender rapidamente as diferenças entre o Maintenance Windows e o State Manager. Para obter mais informações, consulte Escolher entre o State Manager e a Maintenance Windows.

28 de agosto de 2020

Novos recursos do OpsCenter

O OpsCenter inclui novos recursos para ajudar você a localizar e executar rapidamente os runbooks de automação para corrigir problemas. Para obter mais informações, consulte Recursos do runbook de automação no OpsCenter.

19 de agosto de 2020

Nova fonte de dados no Explorer: casos do AWS Support

O Explorer agora exibe informações sobre casos do AWS Support. Você deve ter uma conta Enterprise ou Business configurada com AWS Support. Para obter mais informações, consulte Editar as fontes de dados do Systems Manager Explorer.

13 de agosto de 2020

O Distributor agora fornece um pacote de terceiros da Trend Micro.

O Distributor agora inclui um pacote de terceiros da Trend Micro. Você pode usar o Distributor para instalar o agente do Trend Micro Cloud One em suas instâncias gerenciadas. O Trend Micro Cloud One ajuda você a proteger suas cargas de trabalho na nuvem. Para ter mais informações, consulte AWSDistributor.

12 de agosto de 2020

O plugin de documentos aws:configurePackage agora inclui o parâmetro AdditionalArguments.

O plugin de documentos aws:configurePackage do Systems Manager agora suporta o fornecimento de parâmetros adicionais para seus scripts (instalar, desinstalar e atualizar) com o novo parâmetro additionalArguments. Para obter mais informações, consulte o tópico aws:configurePackage

11 de agosto de 2020

O conteúdo do AppConfig movido para um manual do usuário separado

Informações sobre o AWS AppConfig foram movidas para um manual do usuário separado. Para obter mais informações, consulte What Is AWSAppConfig? (O que é o ?) AppConfig também tem uma página inicial de documentação separada com links para o guia do usuário, a referência da API do AppConfig e um novo workshop do AppConfig.

3 de agosto de 2020

O Quick Setup agora oferece suporte para AWS Organizations

O Quick Setup agora oferece suporte ao AWS Organizations, permitindo que você configure rapidamente os perfis de segurança necessários e os recursos do Systems Manager comumente usados em várias contas e regiões. Para obter mais informações, consulte AWS Systems ManagerQuick Setup.

23 de julho de 2020

Nova fonte de dados no Explorer: conformidade de associações

O Explorer agora exibe dados de conformidade de associação do State Manager. Para obter mais informações, consulte Editar as fontes de dados do Systems Manager Explorer.

23 de julho de 2020

Novo documento de comando do Systems Manager para ativar e desativarKernel Live Patching

O documento AWS-ConfigureKernelLivePatching agora está disponível para uso com o Run Command quando você deseja ativar ou desativar oKernel Live Patching em instâncias do Amazon Linux 2. Este documento substitui a necessidade de criar seus próprios documentos de Comando personalizados para essas tarefas. Para obter informações, consulte Usar o Kernel Live Patching em instâncias do Amazon Linux 2

22 de julho de 2020

Cotas de automação atualizadas

As cotas de serviço para automação foram atualizadas, incluindo uma fila separada para automações de controle de taxa. Para obter mais informações, consulte Automação do AWS Systems Manager.

20 de julho de 2020

Especificar o número de dias de deslocamento de programação para uma janela de manutenção usando o console

Usando o console do Systems Manager, você agora pode especificar um número de dias de espera após a data e a hora especificadas por uma expressão CRON antes de executar a janela de manutenção. (Anteriormente, essa opção estava disponível somente ao usar um AWS SDK ou uma ferramenta de linha de comando). Por exemplo, se a expressão CRON agenda a execução de uma janela de manutenção na terceira terça-feira de cada mês, às 23h30 – cron(0 30 23 ? * TUE#3 *) – e você especifica um deslocamento de programação de 2, a janela só será executada dois dias depois às 23h30. Para obter mais informações, consulte Expressões cron e rate do Systems Manager e Especificar o número de dias de deslocamento de programação para uma janela de manutenção.

17 de julho de 2020

Atualizar o PowerShell usando oRun Command

Para ajudar você a atualizar o PowerShell para a versão 5.1 em suas instâncias do Windows Server R2 2012 e 2012, adicionamos um passo a passo ao Guia do usuário do AWS Systems Manager. Para obter mais informações, consulte Atualizar o PowerShell usando o Run Command.

30 de junho de 2020

O Patch Manager agora é compatível com o CentOS 8.0 e 8.1

Agora é possível usar o Patch Manager para aplicar patches às instâncias do CentOS 8.0 e 8.1. Para obter mais informações, consulte os tópicos a seguir:

27 de junho de 2020

O AppConfig integra-se ao AWS CodePipeline

O AppConfig é uma ação de implantação integrada para o AWS CodePipeline (CodePipeline). O CodePipeline é um serviço de entrega contínua totalmente gerenciado que ajuda a automatizar os pipelines de lançamento para atualizações rápidas e confiáveis de aplicações e infraestrutura. O CodePipeline automatiza as fases de compilação, teste e implantação do processo de lançamento, sempre que ocorrer uma alteração de código, de acordo com os modelos definidos para o processo de lançamento. Integração do AppConfig com o CodePipeline oferece os benefícios a seguir. Para obter mais informações, consulte Integração do AppConfig com o CodePipeline.

  • Os clientes que usam o CodePipeline para gerenciar a orquestração agora têm um meio leve de implantar alterações de configuração nas aplicações, sem precisar implantar toda a base de código.

  • Os clientes que quiserem usar o AppConfig para gerenciar implantações de configuração, mas que se sentem limitados porque o AppConfig não é compatível com o código atual ou com o armazenamento de configuração, agora têm outras opções. O CodePipeline oferece suporte ao AWS CodeCommit, ao GitHub e ao BitBucket (apenas para citar alguns).

25 de junho de 2020

Novo capítulo: Integrações de produtos e serviços

Para ajudar você a entender como o Systems Manager se integra a Serviços da AWS e a outros produtos e serviços, um novo capítulo foi adicionado ao Guia do usuário do AWS Systems Manager. Para obter mais informações, consulte Integrações de produtos e serviços ao Systems Manager.

23 de junho de 2020

Reorganização do capítulo de automação

Para ajudar você a encontrar o que precisa, reorganizamos tópicos no capítulo Automação doGuia do usuário do AWS Systems Manager. Por exemplo, as ações de automação e as referências de runbooks de automação agora são seções de nível superior no capítulo. Para obter mais informações, consulte Automação do AWS Systems Manager.

23 de junho de 2020

Especificar o número de dias de deslocamento de programação para uma janela de manutenção

Usando uma ferramenta de linha de comando ou o AWS SDK, agora é possível especificar um número de dias de espera após a data e a hora especificadas por uma expressão CRON antes de executar a janela de manutenção. Por exemplo, se a expressão CRON agenda a execução de uma janela de manutenção na terceira terça-feira de cada mês, às 23h30 – cron(0 30 23 ? * TUE#3 *) – e você especifica um deslocamento de programação de 2, a janela só será executada dois dias depois às 23h30. Para obter mais informações, consulte Expressões cron e rate do Systems Manager e Especificar o número de dias de deslocamento de programação para uma janela de manutenção.

19 de junho de 2020

Suporte do Patch Manager para o Kernel Live Patching em instâncias do Amazon Linux 2

O Kernel Live Patching para Amazon Linux 2 permite que você aplique vulnerabilidades de segurança e patches de erros críticos a um kernel do Linux em execução, sem reinicializações ou interrupções a aplicações de execução. Agora você pode permitir o recurso e aplicar patches ao vivo do kernel usando o Patch Manager. Para obter informações, consulte Usar o Kernel Live Patching em instâncias do Amazon Linux 2.

16 de junho de 2020

O Patch Manager aumenta o suporte a versões do Oracle Linux

Anteriormente, o Patch Manager oferecia suporte apenas à versão 7.6 do Oracle Linux. Conforme listado nos pré-requisitos do Patch Manager, o suporte agora abrange as versões 7.5 a 7.8.

16 de junho de 2020

Cenário de exemplo do uso doInstallOverrideListParâmetro nas operações de aplicação de patches

O novo tópico Cenário de exemplo do uso do parâmetro InstallOverrideList descreve uma estratégia para usar o parâmetro InstallOverrideList no documento AWS-RunPatchBaseline para aplicar diferentes tipos de patches a um grupo de destino, em diferentes programações de janelas de manutenção, enquanto ainda usa uma única lista de referência de patches.

11 de junho de 2020

Estratégias de implantação predefinidas para o AppConfig

O AppConfig agora oferece estratégias de implantação predefinidas. Para obter mais informações, consulte Criar uma estratégia de implantação.

10 de junho de 2020

O Patch Manager agora oferece suporte para Red Hat Enterprise Linux (RHEL) 7.8 a 8.2

Agora é possível usar o Patch Manager para aplicar patches às instâncias do RHEL 7.8 a 8.2. Para obter mais informações, consulte os tópicos a seguir:

9 de junho de 2020

O Explorer é compatível com a administração delegada

Se você agregar dados do Explorer de várias Regiões da AWS e Contas da AWS usando a sincronização de dados de recursos com o AWS Organizations, sugerimos que configure um administrador delegado para o Explorer. Um administrador delegado melhora a segurança do Explorer limitando o número de administradores do Explorer que podem criar ou excluir sincronizações de dados de recurso de várias contas e regiões a apenas um indivíduo. Também não é mais necessário estar conectado à conta de gerenciamento do AWS Organizations para administrar as sincronizações de dados de recursos no Explorer. Para obter mais informações, consulte Configurar um administrador delegado.

3 de junho de 2020

Aplicar a associação do State Manager somente no próximo intervalo do Cron especificado

Se você não quiser que uma associação do State Manager seja executada imediatamente após sua criação, selecione a opção Apply association only at the next specified Cron interval (Aplicar associação somente no próximo intervalo Cron) especificada no console do Systems Manager. Para obter mais informações, consulte Criar associações.

3 de junho de 2020

Nova origem dos dados no Explorer: AWS Compute Optimizer

O Explorer agora exibe dados de AWS Compute Optimizer. Isso inclui uma contagem de instâncias do EC2, descobertas de otimização, detalhes de preço sob demanda e recomendações para preço e tipo de instância Subprovisionados e Superprovisionados. Para obter mais informações, consulte os detalhes para configuração do AWS Compute Optimizer em Configurando serviços relacionados.

26 de maio de 2020

Novo capítulo: marcar recursos Systems Manager

O novo capítulo Marcar recursos do Systems Manager fornece uma visão geral de como você pode usar etiquetas com os seis tipos de recursos que podem ser marcados no Systems Manager. O capítulo também fornece instruções abrangentes para adicionar e remover tags desses tipos de recursos:

  • Documentos

  • Janelas de manutenção

  • Instâncias gerenciadas

  • OpsItems

  • Parâmetros

  • Linhas de base de patch

25 de maio de 2020

Instalar as atualizações de versões secundárias do Windows Service Packs e do Linux usando o Patch Manager

O novo tópico Tutorial: criar uma lista de referência de patches para instalar o Windows Service Packs (console) demonstra como você pode criar uma lista de referência de patches dedicada exclusivamente à instalação do Windows Service Packs. O tópico Criar uma lista de referência de patches personalizada (Linux) foi atualizado com informações sobre como incluir atualizações de versões secundárias para sistemas operacionais Linux nas listas de referência de patches.

21 de maio de 2020

Reorganização do capítulo sobre Parameter Store

Todos os tópicos que lidam com a configuração ou a definição de opções para operações do Parameter Store foram consolidados na seção Setting up Parameter Store (Configurar o Parameter Store). Isso inclui os tópicos Gerenciar camadas de parâmetros e Aumentar a throughput do Parameter Store, que foram realocados de outras partes do capítulo.

18 de maio de 2020

Novo tópico para criar strings de data e hora para interagir com operações da API do Systems Manager.

O novo tópico Criar strings de data e hora formatadas para o Systems Manager descreve como criar strings de data e hora formatadas para interagir com operações da API do Systems Manager.

13 de maio de 2020

Sobre permissões para criptografar parâmetros SecureString

O novo tópico Restringir acesso aos parâmetros do Systems Manager usando políticas do IAM explica a diferença entre criptografar os parâmetros SecureString usando um AWS KMS key e usar o Chave gerenciada pela AWS fornecido pela AWS.

13 de maio de 2020

O Patch Manager agora oferece suporte aos sistemas operacionais Debian Server e Oracle Linux 7.6

Agora é possível usar o Patch Manager para aplicar patches a instâncias do Debian Server e do Oracle Linux. O Patch Manager oferece suporte à aplicação de patches às versões do Debian Server 8.x e 9.x e Oracle Linux 7.6. Para obter mais informações, consulte os tópicos a seguir.

7 de maio de 2020

Criar associações do State Manager direcionadas ao AWS Resource Groups

Além de segmentar tags, instâncias individuais e todas as instâncias em sua conta da Conta da AWS, agora você pode criar associações do State Manager direcionadas a instâncias no AWS Resource Groups. Para obter mais informações, consulte Sobre destinos e controles de taxa em associações do State Manager

7 de maio de 2020

Novo tipo de dados aws:ec2:image no Parameter Store para validar IDs de AMI

Ao criar um parâmetro String, você pode agora especificar um tipo de dado, como aws:ec2:image, para garantir que o valor do parâmetro inserido seja um formato válido de ID da Amazon Machine Image (AMI). O suporte para formatos de ID de AMI significa que você não precisa atualizar todos os scripts e modelos com um novo ID sempre que a AMI que deseja usar em seus processos for alterada. Você pode criar um parâmetro com o tipo de dados aws:ec2:image e, em seu valor, inserir o ID de uma AMI. Esta é a AMI a partir da qual você deseja que novas instâncias sejam criadas. Depois, você faz referência a esse parâmetro em seus modelos e comandos. Quando estiver pronto para usar uma AMI diferente, atualize o valor do parâmetro. O Parameter Store valida o novo ID da AMI e você não precisa atualizar seus scripts e modelos. Para obter mais informações, consulte Native parameter support for Amazon Machine Image IDs (Suporte a parâmetros nativos para IDs da imagem de máquina da Amazon).

5 de maio de 2020

Gerenciar códigos de saída em comandos do Run Command

O Run Command permite definir como os códigos de saída são manipulados nos scripts. Por padrão, o código de saída do último comando executado em um script é relatado como o código de saída de todo o script. No entanto, você pode incluir uma instrução condicional shell para sair do script se algum comando antes do final falhar usando a abordagem a seguir. Para obter exemplos, consulte o novo tópico Gerenciando códigos de saída em comandos do Run Command.

5 de maio de 2020

Novos parâmetros públicos lançados para zonas de disponibilidade e zonas locais

Parâmetros públicos foram lançados para disponibilizar informações sobre zonas de disponibilidade da AWS e zonas locais programaticamente. Eles são além dos parâmetros públicos de infraestrutura global existentes para Serviços da AWS e Regiões da AWS. Para obter mais informações, consulte Chamar parâmetros públicos para Serviços da AWS, regiões, endpoints, zonas de disponibilidade, zonas locais e zonas do Wavelength.

4 de maio de 2020

Nova origem dos dados no Explorer: AWS Trusted Advisor

O Explorer agora exibe dados de AWS Trusted Advisor. Isso inclui o status das verificações de práticas recomendadas e recomendações nas seguintes áreas: otimização de custos, segurança, tolerância a falhas, performance e Service Quotas. Para obter mais informações, consulte os detalhes para configuração do Trusted Advisor em Configurando serviços relacionados.

4 de maio de 2020

Criar associações do State Manager que executam receitas do Chef

É possível criar associações do State Manager que executam receitas do Chef usando o documento AWS-ApplyChefRecipes. Esse documento oferece os seguintes benefícios para a execução de receitas do Chef:

  • Compatível com várias versões do Chef (Chef 11 a Chef 14).

  • Instala automaticamente o software cliente Chef em instâncias de destino.

  • Opcionalmente, executa as verificações de conformidade do Systems Manager nas instâncias de destino e armazena os resultados das verificações de conformidade em um bucket do S3.

  • Executa vários livros de receitas e receitas em uma única execução do documento.

  • Opcionalmente, executa receitas no modo why-run, para mostrar quais receitas serão alteradas nas instâncias de destino sem fazer alterações.

  • Opcionalmente aplica atributos JSON personalizados a execuções do chef-client.

Para obter mais informações, consulte Criar associações que executam receitas do Chef.

19 de março de 2020

Sincronizar dados de inventário de várias Contas da AWS para um bucket central do Amazon S3

Você pode sincronizar os dados do Systems Manager Inventory em várias Contas da AWS em um bucket central do S3. As contas devem estar definidas no AWS Organizations. Para obter mais informações, consulte Criar uma sincronização de dados de recursos do inventário para várias contas definidas na AWS Organizations.

16 de março de 2020

Armazenar configurações do AppConfig no Amazon S3

Anteriormente, o AppConfig era compatível apenas com as configurações da aplicação que eram armazenadas nos documentos do Systems Manager (SSM) ou em parâmetros do Parameter Store. Além dessas opções, o AppConfig agora oferece suporte ao armazenamento de configurações no Amazon S3. Para obter mais informações, consulte Sobre configurações armazenadas no Amazon S3.

13 de março de 2020

O SSM Agent instalado por padrão nas AMIs otimizadas para o Amazon ECS

O SSM Agent agora é instalado por padrão nas AMIs otimizadas para o Amazon ECS. Para obter mais informações, consulte Trabalhar com SSM Agent.

25 de fevereiro de 2020

Criar configurações do AppConfig no console

O AppConfig agora permite que você crie uma configuração de aplicação no console quando criar um perfil de configuração. Para obter mais informações, consulte Criar uma configuração e um perfil de configuração.

13 de fevereiro de 2020

Aprovar automaticamente somente os patches liberados até uma data especificada

Além da opção de aprovação automática de patches para instalação por um número especificado de dias após o lançamento, o Patch Manager agora oferece suporte à capacidade de aprovar automaticamente somente patches liberados em uma data especificada por você ou antes dela. Por exemplo, se você especificar 7 de julho de 2020 como a data limite na linha de base do patch, nenhum patch liberado em 8 de julho de 2020 ou após essa data será instalado automaticamente. Para obter mais informações, consulte Sobre listas de referência personalizadas e Trabalhar com listas de referência personalizadas (console).

12 de fevereiro de 2020

Usar o pseudoparâmetro {{RESOURCE_ID}} nas tarefas da janela de manutenção

Ao registrar uma tarefa da janela de manutenção, especifique os parâmetros que são exclusivos para o tipo de tarefa. Também é possível fazer referência a determinados valores usando sintaxe de pseudoparâmetro, como {{TARGET_ID}}, {{TARGET_TYPE}} e {{WINDOW_TARGET_ID}}. Quando a tarefa de janela de manutenção é executada, ela envia os valores corretos em vez dos espaços reservados do pseudoparâmetro. Para oferecer suporte a recursos que fazem parte de um grupo de recursos como destino, é possível usar o pseudoparâmetro {{RESOURCE_ID}} para passar valores para recursos, como tabelas do DynamoDB, buckets do S3 e outros tipos compatíveis. Para obter mais informações, consulte os seguintes tópicos no Tutorial: Criar e configurar uma janela de manutenção (AWS CLI):

6 de fevereiro de 2020

Executar comandos novamente com rapidez

O Systems Manager inclui duas opções para ajudar você a executar novamente um comando na página Run Command no console do AWS Systems Manager. Rerun (Reexecutar): este botão permite que você execute o mesmo comando sem fazer alterações nele. Copy to new (Copiar para novo): este botão copia as configurações de um comando para um novo comando e dá a você a opção de editar essas configurações antes de executá-lo. Para obter mais informações, consulte Executar comandos novamente.

5 de fevereiro de 2020

Revesão do nível de instâncias avançadas para o nível de instâncias padrão

Se você configurou anteriormente todas as instâncias on-premises em execução no ambiente híbrido a fim de usar a camada de instâncias avançadas, agora será possível configurar rapidamente essas instâncias para usar a camada de instância padrão. A reversão para o nível de instâncias padrão se aplica a todas as instâncias híbridas em uma Conta da AWS e em uma única Região da AWS. A reversão para o nível de instâncias padrão afeta a disponibilidade de alguns recursos do Systems Manager. Para obter mais informações, consulte Reverter do nível de instâncias avançadas para o nível de instâncias padrão.

16 de janeiro de 2020

Nova opção para ignorar reinicializações da instância após a instalação do patch

Anteriormente, as instâncias gerenciadas sempre eram reinicializadas depois que o Patch Manager instalava patches nelas. Um novo parâmetro RebootOption no documento AWS-RunPatchBaseline do SSM permite especificar se você deseja ou não que as instâncias sejam reinicializadas automaticamente após a instalação de novos patches. Para obter mais informações, consulte Nome do parâmetro: RebootOption no tópico Sobre o documento AWS-RunPatchBaseline do SSM.

15 de janeiro de 2020

Novo tópico: 'Execução de scripts do PowerShell em instâncias do Linux'

Um novo tópico que descreve como usar Run Command para executar scripts do PowerShell em instâncias do Linux. Para obter mais informações, consulte Executar scripts do PowerShell em instâncias do Linux.

10 de janeiro de 2020

Atualizações para 'configurar o SSM Agent para usar um proxy'

Os valores a serem especificados ao configurar o SSM Agent para usar um proxy foram atualizados a fim de refletir opções para servidores de proxy HTTP e servidores de proxy HTTPS. Para obter mais informações, consulte Configurar o SSM Agent para usar um proxy.

9 de janeiro de 2020

O novo capítulo “Segurança” descreve as práticas para proteger recursos do Systems Manager

Um novo capítulo sobre Segurança no AWS Systems Manager Guia do usuário do ajuda a entender como aplicar o modelo de responsabilidade compartilhada ao usar o Systems Manager. Os tópicos a seguir mostram como configurar o Systems Manager para atingir seus objetivos de segurança e conformidade. Saiba também como usar outros Serviços da AWS que ajudam a monitorar e proteger os recursos do Systems Manager.

nota

Como parte desta atualização, o capítulo do guia do usuário “Autenticação e controle de acesso” foi substituído por uma seção nova e mais simples, Identity and Access Management para o AWS Systems Manager.

24 de dezembro de 2019

Novos runbooks personalizados de exemplo

Um conjunto de runbooks personalizados de automação de exemplo foi adicionado ao manual do usuário. Esses exemplos mostram como usar várias ações de automação para simplificar tarefas de implantação, solução de problemas e manutenção e destinam-se a ajudar você a escrever seus próprios manuais de automação personalizados. Para obter mais informações, consulte Custom Automation runbook samples (Exemplos de runbooks do Automation personalizados). Você também pode visualizar o conteúdo do runbook de automação gerenciado pela Amazon no console do Systems Manager. Para obter mais informações, consulte Referência do runbook do Systems Manager Automation.

23 de dezembro de 2019

Suporte ao Oracle Linux

O Systems Manager agora oferece suporte ao Oracle Linux 7.5 e 7.7. Para obter informações sobre a instalação manual do SSM Agent em instâncias do EC2 para instâncias do Oracle Linux, consulte Oracle Linux. Para obter informações sobre a instalação do SSM Agent em servidores Oracle Linux em um ambiente híbrido, consulte Como instalar o SSM Agent em nós híbridos do Linux.

19 de dezembro de 2019

Executar sessões do Session Manager do console do Amazon EC2

Agora é possível iniciar sessões do Session Manager no console do Amazon Elastic Compute Cloud (Amazon EC2). Trabalhar com tarefas relacionadas a sessões do console do Amazon EC2 requer permissões do IAM diferentes para usuários e administradores. Você pode fornecer permissões para usar apenas o console do Session Manager e a AWS CLI, o console do Amazon EC2 ou todas as três ferramentas. Para obter mais informações, consulte os tópicos a seguir.

18 de dezembro de 2019

Suporte do CloudWatch para métricas e alarmes do Run Command

O AWS Systems Manager agora publica métricas sobre o status de comandos do Run Command no CloudWatch, permitindo definir alarmes com base nessas métricas. Os valores de status do terminal de comandos para os quais é possível rastrear métricas incluem Success, Failed e Delivery Timed Out. Para obter mais informações, consulte Monitoring Run Command metrics using Amazon CloudWatch (Monitorar as métricas do Run Command usando o Amazon CloudWatch).

17 de dezembro de 2019

Novo recurso do Systems Manager: Change Calendar

Use o Change Calendar do Systems Manager para especificar períodos (eventos) durante os quais você deseja limitar ou impedir alterações de código (como runbooks do Systems Manager Automation ou funções do AWS Lambda) nos recursos. Um calendário de alterações é um novo tipo de documento do Systems Manager que armazena dados do iCalendar 2.0 em formato de texto simples. Para obter mais informações, consulte Calendário de alterações do AWS Systems Manager.

11 de dezembro de 2019

Novo recurso do Systems Manager: AWSAppConfig

Use o AppConfig para criar, gerenciar e implantar rapidamente configurações de aplicativos. O AppConfig oferece suporte a implantações controladas em aplicativos de qualquer tamanho. Você pode usar o AppConfig com aplicativos hospedados em instâncias do EC2, AWS Lambda, contêineres, aplicativos móveis ou dispositivos de IoT. Para evitar erros ao implantar configurações de aplicativos, o AppConfig inclui validadores. Um validador fornece uma verificação sintática ou semântica para garantir que a configuração que você deseja implantar funcione conforme pretendido. Durante uma implantação de configuração, o AppConfig monitora o aplicativo para garantir que a implantação seja bem-sucedida. Se o sistema encontrar um erro ou se a implantação iniciar um alarme, o AppConfig reverterá a alteração para minimizar o impacto para os usuários da aplicação. Para ter mais informações, consulte AWSAppConfig.

25 de novembro de 2019

Novo recurso do Systems Manager: Systems Manager Explorer

O AWS Systems Manager Explorer é um painel de operações personalizável que informa sobre seus recursos da AWS. O Explorer exibe uma visualização agregada dos dados de operações (OpsData) para as Contas da AWS em todas as Regiões da AWS. No Explorer, os OpsData incluem metadados sobre suas instâncias do EC2, detalhes de conformidade de patches e itens de trabalho operacionais (OpsItems). O Explorer fornece contexto sobre como os OpsItems são distribuídos em suas unidades de negócios ou aplicativos, a tendência ao longo do tempo e como eles variam de acordo com a categoria. Você pode agrupar e filtrar informações no Explorer para se concentrar em itens que são relevantes para você e que exigem ação. Ao identificar problemas de alta prioridade, você pode usar o Systems Manager OpsCenter para executar runbooks do Automation e resolver rapidamente esses problemas. Para obter informações, consulte, AWS Systems ManagerExplorer.

nota

A configuração do OpsCenter do Systems Manager é integrada à configuração do Explorer. Se você já tiver configurado o OpsCenter, ainda precisará concluir a configuração integrada para verificar as definições e opções. Se você não tiver configurado o OpsCenter, poderá usar a configuração integrada para começar a usar os dois recursos. Para obter mais informações, consulte Conceitos básicos sobre o Explorer e o OpsCenter.

18 de novembro de 2019

Recursos aprimorados de pesquisa de parâmetros

As ferramentas de pesquisa de parâmetros agora facilitam a localização de um parâmetro quando você tem um grande número deles em sua conta ou quando não se lembra do nome exato de um parâmetro. Com a ferramenta de pesquisa, é possível filtrar por contains. Anteriormente, as ferramentas de pesquisa permitiam a localização de nomes de parâmetro somente por equals e begins-with. Para obter mais informações, consulte Pesquisar parâmetros do Systems Manager.

15 de novembro de 2019

Novo criador de documentos para automação | suporte com base no console para execução de scripts em etapas de automação

Agora você pode usar o Systems Manager Automation para criar e compartilhar manuais operacionais padronizados para garantir a consistência entre usuários, Contas da AWS e Regiões da AWS. Com essa capacidade de executar scripts e adicionar documentação em linha aos seus runbooks de automação usando o Markdown, você pode reduzir erros e eliminar etapas manuais, como navegar por procedimentos escritos em wikis e executar comandos de terminal.

Para obter mais informações, consulte os tópicos a seguir.

14 de novembro de 2019

Executar uma atualização de pacote local usando o Distributor

Anteriormente, quando você queria instalar uma atualização em um pacote usando o Distributor, a única opção era desinstalar o pacote inteiro e reinstalar a nova versão. Agora você pode optar por executar uma atualização local. Durante uma atualização local, o Distributor instala somente arquivos novos ou alterados desde a última instalação, de acordo com o script de atualização incluído no pacote. Com essa opção, seu aplicativo de pacote pode permanecer disponível e não ser colocado offline durante a atualização. Para obter mais informações, consulte os tópicos a seguir.

11 de novembro de 2019

Novo recurso de atualização automática do SSM Agent

Com um clique, você pode configurar todas as instâncias em sua Conta da AWS para verificar e baixar automaticamente novas versões do SSM Agent. Para fazer isso, escolha Agent auto update (Atualização automática do agente) na página Managed instances (Instâncias gerenciadas) no console do AWS Systems Manager. Para obter informações, consulte Automatizar atualizações para o SSM Agent.

5 de novembro de 2019

Restringir o acesso ao Session Manager usando tags fornecidas pela AWS

Agora está disponível um segundo método para controlar o acesso do usuário às ações de sessão. Com esse novo método, é possível criar políticas de acesso do IAM usando etiquetas de sessão fornecidas pela AWS em vez de usar a variável {aws:username}. O uso das tags de sessão fornecidas pela AWS possibilita que as organizações que usam IDs federados controlem o acesso dos usuários às sessões. Para obter informações, consulte Permitir que um usuário encerre somente sessões iniciadas por ele.

2 de outubro de 2019

Novo documento de comandos do SSM para aplicar manuais do Ansible

É possível criar associações do State Manager que executam manuais do Ansible usando o documento AWS-ApplyAnsiblePlaybooks. Esse documento oferece os seguintes benefícios para executar manuais:

  • Suporte à execução de manuais complexos

  • Support ao download de playbooks do GitHub e do Amazon Simple Storage Service (Amazon S3)

  • Suporte à estrutura de manual compactada

  • Registro em log aprimorado

  • Capacidade de especificar qual manual executar quando os manuais estiverem empacotados

Para obter mais informações, consulte Criar associações que executam manuais do Ansible.

24 de setembro de 2019

Suporte ao encaminhamento de portas para o Session Manager

O Session Manager agora oferece suporte a sessões de encaminhamento de portas. O encaminhamento de portas permite que você crie túneis com segurança entre as instâncias implantadas em sub-redes privadas, sem a necessidade de iniciar o serviço SSH no servidor, para abrir a porta SSH no grupo de segurança ou usar um bastion host. Semelhante aos túneis SSH, o encaminhamento de portas permite encaminhar o tráfego entre o laptop para abrir portas na instância. Assim que o encaminhamento de portas estiver configurado, você pode se conectar à porta local e acessar o aplicativo do servidor em execução dentro da instância. Para obter mais informações, consulte os tópicos a seguir.

29 de agosto de 2019

Especificar um nível de parâmetro padrão ou automatizar a seleção de níveis

Agora você pode especificar um nível de parâmetro padrão a ser usado para solicitações de criação ou atualização de um parâmetro que não especificam um nível. Você pode definir o nível padrão como parâmetros padrão, parâmetros avançados ou uma nova opção, Intelligent-Tiering. O Intelligent-Tiering avalia cada solicitação PutParameter e cria um parâmetro avançado somente quando necessário. (Os parâmetros avançados serão necessários se o tamanho do valor do parâmetro for superior a 4 KB, se uma política de parâmetro estiver associada ao parâmetro ou se o número máximo de 10.000 parâmetros compatíveis com o nível padrão já estiverem criados.) Para obter mais informações sobre como especificar um nível padrão e usar o Intelligent-Tiering, consulte Especificar um nível de parâmetro padrão.

27 de agosto de 2019

A seção Trabalhar com associações foi atualizada com os procedimentos da CLI e do PowerShell

A seção Como trabalhar com associações foi atualizada para incluir a documentação processual para o gerenciamento de associações usando a AWS CLI ou o AWS Tools for PowerShell. Para obter informações, consulte Trabalhar com associações no Systems Manager.

26 de agosto de 2019

A seção Como trabalhar com execuções de automação foi atualizada com os procedimentos da CLI e do PowerShell

A seção Como trabalhar com associações foi atualizada para incluir a documentação processual para executar fluxos de trabalho de Automação usando a AWS CLI ou o AWS Tools for PowerShell. Para obter informações, consulte Trabalhar com execuções de automação.

20 de agosto de 2019

O OpsCenter integra-se ao Application Insights

O OpsCenter se integra ao Amazon CloudWatch Application Insights para .NET e SQL Server. Isso significa que você pode criar automaticamente OpsItems para problemas detectados em seus aplicativos. Para obter informações sobre como configurar o Application Insights para criar o OpsItems, consulte Instalar, configurar e gerenciar a aplicação para monitoramento, no Guia do usuário do Amazon CloudWatch.

7 de agosto de 2019

Novo recurso do console:AWS Systems ManagerQuick Setup

O Quick Setup é um novo recurso no console do Systems Manager que ajuda a configurar rapidamente vários componentes do Systems Manager nas instâncias do EC2. Especificamente, a Configuração rápida ajuda você a configurar os seguintes componentes nas instâncias escolhidas ou de destino usando tags:

  • Uma função do perfil da instância AWS Identity and Access Management (IAM) para Systems Manager.

  • Uma atualização bimensal programada do SSM Agent.

  • Uma coleção programada de metadados de inventário a cada 30 minutos.

  • Uma verificação diária de suas instâncias para identificar patches ausentes.

  • Uma instalação e uma configuração únicas do agente do Amazon CloudWatch.

  • Uma atualização mensal programada do agente do CloudWatch.

Para obter mais informações, consulte Configuração rápida do AWS Systems Manager.

7 de agosto de 2019

Registrar um grupo de recursos como um destino de janela de manutenção

Além de registrar instâncias gerenciadas como destino de uma janela de manutenção, agora você pode registrar um grupo de recursos como destino da janela de manutenção. O Maintenance Windows oferece suporte a todos os tipos de recursos da AWS que forem compatíveis com o AWS Resource Groups, incluindo AWS::EC2::Instance, AWS::DynamoDB::Table, AWS::OpsWorks::Instance, AWS::Redshift::Cluster e muito mais. Com esta versão, você também pode enviar comandos a um grupo de recursos, por exemplo, usando o console do Run Command ou o comando send-command da AWS CLI. Para obter mais informações, consulte os tópicos a seguir.

23 de julho de 2019

Criação e versionamento simplificados de pacotes com o Distributor do AWS Systems Manager

O Distributor tem um novo fluxo de criação simplificado de pacotes, que pode gerar manifesto, scripts e hashes de arquivo de um pacote para você. Você também pode usar o fluxo de trabalho simplificado ao adicionar uma versão a um pacote existente.

22 de julho de 2019

Novo painel de categorias de documentos para a automação do Systems Manager

O Systems Manager inclui um novo painel de categorias de documentos quando você executa uma automação no console. Use esse painel para filtrar runbooks de automação com base em sua finalidade.

18 de julho de 2019

Verificar permissões de usuário para acessar o documento de configuração padrão do Session Manager

Quando um usuário em sua conta usa a AWS CLI para iniciar uma sessão do Session Manager e não especifica um documento de configuração no comando, o Systems Manager usa o documento de configuração padrão SSM-SessionManagerRunShell. Agora, é possível verificar se o usuário recebeu permissões para acessar este documento ao adicionar um elemento de condição para ssm:SessionDocumentAccessCheck à política para a entidade do AWS Identity and Access Management. (IAM) (usuário, grupo ou perfil). Para obter informações, consulte Aplicar verificação de permissão de documento para cenário padrão da CLI.

9 de julho de 2019

Suporte para iniciar sessões do Session Manager usando as credenciais do usuário do sistema operacional

Por padrão, as sessões do Session Manager são executadas usando as credenciais de uma conta ssm-user gerada pelo sistema criada em uma instância gerenciada. Em máquinas do Linux, agora você pode, em vez disso, iniciar sessões usando as credenciais de uma conta do sistema operacional. Para obter informações, consulte Ativar a opção “Run as support” (Executar como suporte) para instâncias do Linux.

9 de julho de 2019

Suporte para iniciar sessões do Session Manager usando SSH

Agora, você pode usar a AWS CLI para iniciar uma sessão SSH em uma instância gerenciada usando o Session Manager. Para obter informações sobre permitir sessões SSH com o Session Manager, consulte (Opcional) Ativar sessões SSH do Session Manager. Para obter informações sobre como iniciar uma sessão SSH usando Session Manager, consulte Como iniciar uma sessão (SSH).

9 de julho de 2019

Suporte para alteração de senhas em instâncias gerenciadas

Agora, você pode redefinir senhas em máquinas que gerenciem usando o Systems Manager (instâncias gerenciadas). Você pode redefinir a senha usando o console do Systems Manager ou a AWS CLI. Para obter informações, consulte Redefinir senhas em instâncias gerenciadas.

9 de julho de 2019

Revisões para "O que é o AWS Systems Manager?"

O conteúdo introdutório em O que é o AWS Systems Manager? foi expandido para oferecer uma introdução mais abrangente para o serviço e refletir os recursos do Systems Manager que foram lançados recentemente. Além disso, outros conteúdos na seção foram movidos para tópicos individuais para melhorar a capacidade de descoberta.

10 de junho de 2019

Novo recurso do Systems Manager:OpsCenter

O OpsCenter fornece um local central onde engenheiros de operações e profissionais de TI podem visualizar, investigar e resolver itens de trabalho operacionais (OpsItems) relacionados a recursos da AWS. O OpsCenter foi projetado para reduzir o tempo médio de resolução de problemas que afetam os recursos da AWS. Esse recurso do Systems Manager agrega e padroniza o OpsItems em todos os serviços enquanto fornece dados de investigação contextuais sobre cada OpsItem, OpsItems relacionados e recursos relacionados. O OpsCenter também fornece runbooks do Systems Manager Automation que você pode usar para resolver problemas rapidamente. Você pode especificar dados personalizados e pesquisáveis para cada OpsItem. Você também pode visualizar relatórios de resumo gerados automaticamente sobre o OpsItems por status e origem. Para obter mais informações, consulte AWS Systems ManagerOpsCenter.

6 de junho de 2019

Alterações no painel de navegação esquerdo do Systems Manager no AWS Management Console

O painel de navegação esquerdo do Systems Manager no AWS Management Console inclui novos cabeçalhos, incluindo um novo cabeçalho para Ops Center, que oferecem um agrupamento mais lógico dos recursos do Systems Manager.

6 de junho de 2019

Tutorial revisado para a criação e a configuração de uma janela de manutenção usando a AWS CLI

O Tutorial: Criar e configurar uma janela de manutenção (AWS CLI) foi reorganizado para fornecer um caminho simples por meio de etapas práticas. Crie uma única janela de manutenção, identifique um único destino e configure uma tarefa simples para a execução da janela de manutenção. Ao longo do caminho, fornecemos informações e exemplos que podem ser usados para criar seus próprios comandos de registro de tarefas, incluindo informações para usar pseudoparâmetros, como {{TARGET_ID}}. Para obter informações adicionais e exemplos, veja estes tópicos:

31 de maio de 2019

Notificações sobre atualizações do SSM Agent

Para receber notificações sobre atualizações do SSM Agent, inscreva-se na página Notas de versão do SSM Agent no GitHub.

24 de maio de 2019

Receber notificações ou acionar ações com base em alterações no Parameter Store

O tópico Configurar notificações ou acionar ações com base em eventos do Parameter Store agora ajuda você a configurar regras do Amazon EventBridge para responder a alterações no Parameter Store. Você pode receber notificações ou acionar outras ações quando qualquer um destes itens ocorrer:

  • Um parâmetro é criado, atualizado ou excluído.

  • A versão de um rótulo de parâmetro é criada, atualizada ou excluída.

  • Um parâmetro expira, vai expirar, ou não foi alterado em um período de tempo especificado.

22 de maio de 2019

Principais revisões do conteúdo de configuração e conceitos básicos

Nós expandimos e reorganizamos o conteúdo de Configuração e Conceitos básicos no Guia do usuário do AWS Systems Manager. O conteúdo de Configuração foi dividido em duas seções. Uma seção se concentra nas tarefas para definir o Systems Manager para configurar e gerenciar as instâncias do EC2. A outra se concentra nas tarefas para definir o Systems Manager para configurar e gerenciar os servidores on-premises e as máquinas virtuais (VMs) em um ambiente híbrido. Agora ambas as seções apresentam todos os tópicos de configuração como etapas principais enumeradas na ordem de conclusão recomendada. Um novo capítulo Getting Started (Conceitos básicos) se concentra em como ajudar os usuários finais a começarem a usar o Systems Manager após a conclusão das tarefas de configuração da conta e do serviço.

15 de maio de 2019

Incluir patches para aplicações da Microsoft em listas de referência de patches (Windows)

O Patch Manager agora é compatível com atualizações de patch para aplicações da Microsoft em instâncias do Windows Server. Anteriormente, apenas patches para o sistema operacional Windows Server eram compatíveis. O Patch Manager fornece duas listas de referência de patches predefinidas para instâncias do Windows Server. A lista de referência do patch AWS-WindowsPredefinedPatchBaseline-OS aplica-se somente a patches de sistema operacional. O AWS-WindowsPredefinedPatchBaseline-OS-Applications aplica-se ao sistema operacional Windows Server e a aplicações no Microsoft Windows. Para obter informações sobre como criar uma lista de referência de patches personalizada que inclua patches para aplicações da Microsoft, consulte o primeiro procedimento em Criar uma linha de base de patches personalizada. Além disso, como parte dessa atualização, os nomes das listas de referência de patches predefinidas fornecidas pela AWS estão sendo alterados. Para obter mais informações, consulte Linhas de base predefinidas.

7 de maio de 2019

Exemplos para registrar destinos da janela de manutenção usando a AWS CLI

O novo tópico Exemplos: registrar destinos com uma janela de manutenção fornece três exemplos de comandos para demonstrar diferentes maneiras de especificar os destinos de uma janela de manutenção quando você usa a AWS CLI. O tópico também explica o melhor caso de uso para cada um dos comandos de exemplo.

3 de maio de 2019

Atualizações em tópicos de grupos de patches

O tópico Sobre grupos de patches foi atualizado para incluir uma seção sobre como as instâncias gerenciadas determinam a linha de base de patches apropriada para uso durante operações de aplicação de patch. Além disso, houve a adição de instruções para usar a AWS CLI ou o console do Systems Manager para adicionar as tags Patch Group ou PatchGroup às suas instâncias gerenciadas e como adicionar Patch Group ou PatchGroup a uma lista de referência de patches. (Você deve usar PatchGroup, sem espaço, se tiver permissão para tags nos metadados da instância do EC2.) Para obter mais informações, consulte Criar um grupo de patches e Adicionar um grupo de patches a uma linha de base de patches.

1º de maio de 2019

Novos recursos do Parameter Store

O Parameter Store oferece os seguintes novos recursos:

  • Parâmetros avançados: agora, o Parameter Store permite que você configure individualmente parâmetros para usar um nível de parâmetros padrão (o nível padrão) ou um nível de parâmetros avançados. Parâmetros avançados oferecem uma cota de tamanho maior para o valor do parâmetro, uma cota superior para o número de parâmetros que você pode criar por Conta da AWS e Região da AWS, bem como a capacidade de usar políticas de parâmetros. Para obter mais informações sobre parâmetros avançados, consulte Sobre parâmetros avançados do Systems Manager.

  • Políticas de parâmetros: políticas de parâmetros ajudam a gerenciar um conjunto crescente de parâmetros, permitindo atribuir critérios específicos a um parâmetro, como uma data de validade ou vida útil. Políticas de parâmetros são especialmente úteis para forçar você a atualizar ou excluir senhas e dados de configuração armazenados no Parameter Store. Políticas de parâmetros estão disponíveis apenas para parâmetros que usam o nível de parâmetros avançados. Para obter mais informações, consulte Trabalhar com políticas de parâmetros.

  • Maior throughput: agora, você pode aumentar a cota da throughput do Parameter Store para um máximo de 1.000 transações por segundo. Para obter mais informações, consulte Aumentar a throughput do Parameter Store.

25 de abril de 2019

Atualizações para na seção Automação

A seção Automação foi atualizada para melhorar a performance de descoberta. Além disso, três novos tópicos foram adicionados à seção Automação:

17 de abril de 2019

Criptografe dados da sessão usando uma chave do AWS KMS

Por padrão, o Session Manager usa o TLS 1.2 para criptografar dados de sessão transmitidos entre as máquinas locais de usuários na sua conta e suas instâncias do EC2. Agora, você pode optar por criptografar esses dados usando uma AWS KMS key criada no AWS Key Management Service. Você pode usar uma chave criada na sua Conta da AWS ou uma que tenha sido compartilhada com você por outra conta. Para obter informações sobre como especificar uma KMS para criptografar dados de sessão, consulte Ativar a criptografia de chaves de sessão do AWS KMS (console), Criar preferências do Session Manager (AWS CLI) ou Atualizar preferências do Session Manager (AWS CLI).

4 de abril de 2019

Configurar notificações do Amazon SNS para o AWS Systems Manager

Adição de instruções para usar a AWS CLI ou o console do Systems Manager para configurar notificações do Amazon SNS para o Run Command e as tarefas do Run Command registradas em uma janela de manutenção. Para obter mais informações, consulte Configurar notificações do Amazon SNS para o AWS Systems Manager.

6 de março de 2019

Instâncias avançadas para servidores e VMs em ambientes híbridos

O AWS Systems Manager oferece um nível de instâncias padrão e um nível de instâncias avançadas para servidores e VMs no seu ambiente híbrido. O nível de instâncias padrão permite registrar no máximo 1.000 VMs ou servidores por Conta da AWS por Região da AWS. Se precisar registrar mais de 1.000 servidores ou VMs em uma única conta e região, use o nível de instâncias avançadas. Você pode criar quantas instâncias quiser no nível de instâncias avançadas, mas todas as instâncias configuradas para o Systems Manager estão disponíveis mediante pagamento conforme o uso. Instâncias avançadas também permitem que você se conecte às suas máquinas híbridas usando o AWS Systems Manager Session Manager. O Session Manager fornece acesso via shell interativo às suas instâncias. Para obter mais informações sobre como permitir instâncias avançadas, consulte Usar o nível de instâncias avançadas.

4 de março de 2019

Crie associações do State Manager que usem documentos do SSM compartilhados

Você pode criar associações do State Manager que usam documentos de Comando e Automação de runbooks do SSM compartilhados de outras Contas da AWS. Criar associações usando documentos compartilhados do SSM ajuda a manter o Amazon EC2 e sua infraestrutura híbrida em um estado consistente, mesmo quando as instâncias não estiverem na mesma conta. Para obter mais informações sobre o compartilhamento de documentos do SSM, consulte Documentos do AWS Systems Manager. Para obter informações sobre como criar uma associação do State Manager, consulte Criar uma associação.

28 de fevereiro de 2019

Visualizar listas de eventos do Systems Manager compatíveis com as regras do Amazon EventBridge

O novo tópico Monitorar eventos do Systems Manager com o Amazon EventBridge fornece um resumo dos vários eventos emitidos pelo Systems Manager para os quais você pode configurar regras de monitoramento de eventos no EventBridge.

25 de fevereiro de 2019

Adicionar tags ao criar recursos do Systems Manager.

Agora, o Systems Manager é compatível com a capacidade de adicionar etiquetas a determinados tipos de recurso quando você os cria. Os recursos que você pode marcar ao criá-los com a AWS CLI ou um SDK incluem janelas de manutenção, linhas de base de patch, parâmetros do Parameter Store e documentos do SSM. Você também pode atribuir tags a uma instância gerenciada ao criar uma ativação para ela. Ao usar o console do Systems Manager, você pode adicionar tags a janelas de manutenção, linhas de base de patches e parâmetros.

24 de fevereiro de 2019

Criação automática da função do IAM para o Systems Manager Inventory

Anteriormente, era necessário criar uma função do AWS Identity and Access Management (IAM) e anexar políticas separadas a essa função para visualizar dados de inventário na página Inventory Detail View (Exibição de detalhes do inventário) no console. Não é mais necessário criar essa função ou anexar políticas a ela. Quando você escolhe um Remote Data Sync na página Inventory Detail View (Visualização de detalhes do inventário), o Systems Manager cria automaticamente a função Amazon-GlueServicePolicyForSSM e atribui a política Amazon-GlueServicePolicyForSSM-{S3 bucket name} e a política AWSGlueServiceRole a ela. Para obter mais informações, consulte Consultar dados de inventário de várias regiões e contas.

14 de fevereiro de 2019

Demonstrações do Maintenance Windows para atualizar o SSM Agent

Duas novas demonstrações adicionadas à documentação do Maintenance Windows. Essas demonstrações detalham como usar o console do Systems Manager ou a AWS CLI para criar uma janela de manutenção que mantém o SSM Agent atualizado automaticamente. Para obter mais informações, consulte Demonstrações de Maintenance Windows.

11 de fevereiro de 2019

Usar parâmetros públicos do Parameter Store

Adição da uma seção rápida que descreve parâmetros públicos do Parameter Store. Para obter mais informações, consulte Usar parâmetros públicos do Systems Manager.

31 de janeiro de 2019

Usar a AWS CLI para criar preferências do Session Manager

Adição de instruções para usar a AWS CLI para criar preferências do Session Manager, como CloudWatch Logs, opções de registro em log de bucket do S3 e configurações de criptografia da sessão. Para obter mais informações, consulte Usar a AWS CLI para criar preferências do Session Manager.

22 de janeiro de 2019

Executar fluxos de trabalho do Systems Manager Automation usando o State Manager

Agora, o AWS Systems Manager State Manager é compatível com a criação de associações que usam runbooks do SSM Automation. Anteriormente, o State Manager apenas era compatível com documentos command e policy e , ou seja, somente era possível criar associações direcionadas a instâncias gerenciadas. Com o suporte para runbooks de automação do SSM, agora é possível criar associações direcionadas a diferentes tipos de recursos da AWS. Para obter mais informações, consulte Executar os fluxos de trabalho do Systems Manager Automation usando o State Manager.

22 de janeiro de 2019

Atualizações de referência para expressões de cron e rate e opções de programação da janela de manutenção

O tópico de referência Expressões cron e rate para o Systems Manager foi revisado. A nova versão fornece mais exemplos e explicações melhores de como usar expressões cron e rate para programar as associações da janela de manutenção e do State Manager. Além disso, o novo tópico Programação do Maintenance Windows e opções de período ativo explica como as várias opções relacionadas à programação das janelas de manutenção (Data de início, Data de término, Fuso horário, Frequência de programação) se relacionam entre si.

6 de dezembro de 2018

Ativar o registro da depuração do SSM Agent

Você pode habilitar o log de depuração do SSM Agent editando o arquivo seelog.xml.template na instância gerenciada. Para obter mais informações, consulte Ativar o log de depuração do SSM Agent.

30 de novembro de 2018

Suporte para arquiteturas de processador ARM64

O AWS Systems Manager agora oferece suporte a versões ARM64 dos sistemas operacionais Amazon Linux 2, Red Hat Enterprise Linux 7.6 e Ubuntu Server (18.04 LTS e 16.04 LTS). Para obter mais informações, consulte as instruções de instalação do Amazon Linux 2, RHEL e Ubuntu Server 18.04 e 16.04 LTS com pacotes Snap. Para obter mais informações sobre o tipo de instância A1, consulte Instâncias de uso geral no Guia do usuário do Amazon EC2.

26 de novembro de 2018

Criar e implantar pacotes usando o AWS Systems Manager Distributor

Usando o AWS Systems Manager Distributor, você empacota seu próprio software ou encontra pacotes de software de agente fornecidos pela AWS, como o AmazonCloudWatchAgent para instalar em instâncias gerenciadas do AWS Systems Manager. O Distributor publica recursos, como pacotes de software, para instâncias gerenciadas do AWS Systems Manager. A publicação de um pacote anuncia versões específicas do documento do pacote: um documento do Systems Manager que você cria quando adiciona o pacote no Distributor para instâncias gerenciadas, identificado por IDs de instância gerenciada, IDs da Conta da AWS, tags ou de uma Região da AWS. Para ter mais informações, consulte AWS Systems ManagerDistributor.

20 de novembro de 2018

Simultaneamente, execute os fluxos de trabalho de automação do AWS Systems Manager em várias Regiões da AWS e Contas da AWS em uma conta central

Você pode executar simultaneamente fluxos de trabalho de automação do AWS Systems Manager em várias Regiões da AWS e Contas da AWS ou em unidades organizacionais da AWS (UOs) em uma conta de gerenciamento de automação. Executar simultaneamente Automações em várias regiões e contas ou UOs reduz o tempo necessário para administrar seus recursos da AWS, ao mesmo tempo em que melhora a segurança do seu ambiente de computação. Para obter mais informações, consulte Executar fluxos de trabalho do Automation em várias Regiões da AWS e Contas da AWS.

19 de novembro de 2018

Consultar dados de inventário de várias Regiões da AWS e Contas da AWS

O Systems Manager Inventory integra-se ao Amazon Athena para ajudar você a consultar dados de inventário de várias Regiões da AWS e Contas da AWS. A integração com o Athena usa a sincronização de dados dos recursos para que você possa visualizar os dados do inventário de todas as instâncias gerenciadas na página Inventory Detailed View (Visualização detalhada do inventário) no console do AWS Systems Manager. Para obter mais informações, consulte Consultar dados de inventário de várias regiões e contas.

15 de novembro de 2018

Criar associações do State Manager que executam arquivos MOF

É possível executar arquivos Managed Object Format (MOF) para impor um estado de destino em instâncias gerenciadas do Windows Server com o State Manager ao usar o documento do SSM, AWS-ApplyDSCMofs. O documento AWS-ApplyDSCMofs tem dois modos de execução: Com o primeiro modo, é possível configurar a associação para verificar e relatar se as instâncias gerenciadas estão atualmente no estado de destino definido nos arquivos MOF especificados. No segundo modo, você pode executar os arquivos MOF e alterar a configuração de suas instâncias com base nos recursos e seus valores definida nos arquivos MOF. OAWS-ApplyDSCMofspermite que você faça download e execute arquivos de configuração MOF no Amazon Simple Storage Service (Amazon S3), em um compartilhamento local ou em um site seguro com um domínio HTTPS. Para obter mais informações, consulte Criar associações que executam arquivos MOF.

15 de novembro de 2018

Restringir o acesso administrativo em sessões do Session Manager

As sessões do Session Manager são executadas usando as credenciais de uma conta de usuário que é criada com permissões de administrador ou de raiz padrão chamadas ssm-user. As informações sobre como restringir o controle administrativo dessa conta agora estão disponíveis no tópico Ativar ou desativar as permissões administrativas da conta do ssm-user.

13 de novembro de 2018

Referência de exemplos de YAML em ações de automação

A Referência de ações de automação agora inclui um exemplo de YAML para cada ação que já inclui um exemplo JSON.

31 de outubro de 2018

Atribuir níveis de gravidade de conformidade a associações

Agora você pode atribuir níveis de gravidade da conformidade a associações do State Manager. Esses níveis de gravidade são relatados no painel de conformidade e também podem ser usados para filtrar seus relatórios de conformidade. Os níveis de gravidade que você pode atribuir incluem Crítico, Alto, Médio, Baixo e Não especificado. Para obter mais informações, consulte Criar uma associação (console).

26 de outubro de 2018

Usar destinos e controles de taxa com automação e State Manager

Controle a execução de Automações e associações do State Manager em sua frota de recursos usando destinos, simultaneidade e limites de erro. Para obter mais informações, consulte Usar destinos e controles de taxa para executar fluxos de trabalho de automação em uma frota e Usar destinos e controles de taxa com associações do State Manager.

23 de outubro de 2018

Especificar os períodos ativos e fusos horários internacionais para janelas de manutenção

Você também pode especificar datas anteriores e posteriores (data de início e data de término) em que uma janela de manutenção não deverá ser executada, bem como o fuso horário internacional no qual basear a programação da janela de manutenção. Para obter mais informações, consulte Criar uma janela de manutenção (console) e Atualizar uma janela de manutenção (AWS CLI).

9 de outubro de 2018

Manter uma lista personalizada de patches para sua linha de base de patch em um bucket do S3

Com o novo parâmetro “InstallOverrideList” no documento de comando do SSMAWS-RunPatchBaseline, você pode especificar um URL de estilo caminho do Amazon Simple Storage Service (Amazon S3) para uma lista de patches a serem instalados. Esta lista de instalação de patches mantida em um bucket do S3 no formato YAML substitui os patches especificados pela linha de base de patch padrão. Para obter mais informações, consulte Nome do parâmetro: InstallOverrideList.

5 de outubro de 2018

Mais controle sobre se as dependências de patches são instaladas

Anteriormente, se um patch em sua lista de patches rejeitados fosse identificado como uma dependência de outro patch, continuaria a ser instalado. Agora, você pode escolher se deseja instalar essas dependências ou impedir que sejam instaladas. Para obter mais informações, consulte Criar uma linha de base de patches.

5 de outubro de 2018

Criar fluxos de trabalho de automação dinâmicos com ramificações condicionais

A ação de automação aws:branch permite que você crie um fluxo de trabalho de Automação dinâmico que avalia várias opções em uma única etapa e, em seguida, salta para outra etapa no runbook de automação com base nos resultados da avaliação. Para obter mais informações, consulte Uso de instruções condicionais em runbooks.

26 de setembro de 2018

Usar a AWS CLI para atualizar as preferências do Session Manager

As instruções para usar a CLI para atualizar as preferências do Session Manager, como opções de log do CloudWatch Logs e de buckets do S3, foram adicionadas ao Guia do usuário do AWS Systems Manager. Para obter informações, consulte Usar a AWS CLI para atualizar as preferências do Session Manager.

25 de setembro de 2018

Requisito do SSM Agent atualizado para Session Manager

O Session Manager agora requer o SSM Agent versão 2.3.68.0 ou posterior. Para obter mais informações sobre pré-requisitos do Session Manager, consulte Pré-requisitos completos do Session Manager.

17 de setembro de 2018

Gerenciar instâncias sem abrir portas de entrada ou manter bastion hosts usando Session Manager

Usando o Session Manager, um recurso do AWS Systems Manager totalmente gerenciado, você pode gerenciar suas instâncias do EC2 por meio de um shell baseado em navegador interativo de um clique por meio da AWS CLI. O Session Manager fornece gerenciamento de instâncias seguro e auditável sem a necessidade de abrir portas de entrada, manter bastion hosts ou gerenciar chaves SSH. O Session Manager também facilita a conformidade com políticas corporativas que exigem acesso controlado a instâncias, práticas rígidas de segurança e logs totalmente auditáveis com detalhes de acesso a instâncias, sem deixar de fornecer aos usuários finais acesso simples de um clique a suas instâncias do EC2. Para obter mais informações, consulte Saiba mais sobre o Session Manager.

11 de setembro de 2018

Invocar outros Serviços da AWS em um fluxo de trabalho do Systems Manager Automation

Você pode invocar outros Serviços da AWS e outros recursos do Systems Manager em seu fluxo de trabalho do Automation, usando três novas ações do Automation (ou plugins) em seus runbooks. Para obter mais informações, consulte Uso de saídas de ações como entradas.

28 de agosto de 2018

Usar chaves de condição específicas do Systems Manager em políticas do IAM

O tópico Especificar condições em uma política foi atualizado para listar as chaves de condição do IAM para o Systems Manager que você pode incorporar em políticas. Você pode usar essas chaves para especificar as condições sob as quais uma política deve entrar em vigor. O tópico também inclui links para políticas de exemplo e outros tópicos relacionados.

18 de agosto de 2018

Agregar dados do inventário com grupos para ver quais instâncias estão e quais não estão configuradas para coletar um tipo de inventário

Os grupos permitem que você veja rapidamente uma contagem de quais instâncias gerenciadas estão e quais não estão configuradas para coletar um ou mais tipos de inventário. Com grupos, você especifica um ou mais tipos de inventário e um filtro que usa o operador exists. Para obter mais informações, consulte Agregar dados de inventário.

16 de agosto de 2018

Exibir o histórico e o controle de alterações do inventário e da conformidade de configuração

Agora, você pode visualizar o histórico e o controle de alterações do inventário coletados em suas instâncias gerenciadas. Você também pode visualizar o histórico e o controle de alterações da aplicação de patches do Patch Manager e as associações do State Manager relatadas pela conformidade da configuração. Para obter mais informações, consulte Visualizar o histórico e o controle de alterações do inventário.

9 de agosto de 2018

O Parameter Store integra-se ao Secrets Manager

O Parameter Store agora está integrado ao AWS Secrets Manager para que você possa recuperar segredos do Secrets Manager ao usar outros Serviços da AWS que já oferecem suporte a referências a parâmetros do Parameter Store. Esses serviços incluem o Amazon EC2, Amazon Elastic Container Service, AWS Lambda, AWS CloudFormation, AWS CodeBuild, AWS CodeDeploy e outros recursos do Systems Manager. Usando o Parameter Store para referenciar segredos do Secrets Manager, você cria um processo consistente e seguro para chamar e usar segredos e referenciar dados no código e nos scripts de configuração. Para obter informações, consulte Fazer referência a segredos do AWS Secrets Manager em parâmetros do Parameter Store.

26 de julho de 2018

Anexe rótulos aos parâmetros do Parameter Store

Um rótulo de parâmetro é um alias definido pelo usuário para ajudar você a gerenciar diferentes versões de um parâmetro. Quando você modifica um parâmetro, o Systems Manager salva automaticamente uma nova versão e incrementa o número da versão em um. Um rótulo pode ajudar você a lembrar-se do objetivo de uma versão de parâmetro quando houver várias versões. Para obter informações, consulte Rotular parâmetros.

26 de julho de 2018

Criar fluxos de trabalho de automação dinâmicos

Por padrão, as etapas (ou ações) que você define na seção mainSteps de um runbook de automação são executadas em ordem sequencial. Depois que uma ação é concluída, a próxima ação especificada na seção mainSteps começa. Com essa versão, agora é possível criar fluxos de trabalho de automação que executam ramificações condicionais. Isso significa que você pode criar fluxos de trabalho de automação que respondem dinamicamente a alterações nas condições e saltam para determinada etapa. Para obter informações, consulte Uso de instruções condicionais em runbooks.

18 de julho de 2018

O SSM Agent agora é pré-instalado no Ubuntu Server 16.04 AMIs usando Snap

A partir das instâncias criadas com Ubuntu Server 16.04 AMIs identificadas com 20180627, o SSM Agent é pré-instalado usando pacotes Snap. Em instâncias criadas por AMIs anteriores, você deve continuar usando pacotes do instalador deb. Para obter informações, consulte Sobre instalações do SSM Agent em instâncias do Ubuntu Server 16.04 de 64 bits.

7 de julho de 2018

Revisar as permissões mínimas do S3 exigidas pelo SSM Agent

O novo tópico Permissões mínimas do bucket do S3 para o SSM Agent fornece as informações sobre os buckets do Amazon Simple Storage Service (Amazon S3) que os recursos podem precisar acessar para executar operações do Systems Manager. Você pode especificar esses buckets em uma política personalizada, se quiser limitar o acesso ao bucket do S3 para um perfil de instância ou um endpoint da VPC para o mínimo necessário para usar o Systems Manager.

5 de julho de 2018

Visualizar o histórico de execução completo de determinado ID de associação do State Manager

O novo tópico Visualizar históricos de associação descreve como visualizar todas as execuções de um determinado ID de associação e os detalhes da execução de um ou mais recursos.

2 de julho de 2018

O Patch Manager apresenta o suporte para o Amazon Linux 2

Agora, você pode usar o Patch Manager para aplicar patches às instâncias do Amazon Linux 2. Para obter informações gerais sobre suporte de sistemas operacionais para o Patch Manager, consulte Patch Manager prerequisites (Pré-requisitos do gerenciador de patches). Para obter informações sobre os pares de chave-valor compatíveis com o Amazon Linux 2 ao definir um filtro de patch, consulte PatchFilter na Referência da API AWS Systems Manager.

26 de junho de 2018

Envie a saída de comando ao Amazon CloudWatch Logs

Novo tópicoConfigurar o Amazon CloudWatch Logs paraRun Commanddescreve como enviarRun CommandSaída do CloudWatch Logs.

18 de junho de 2018

Criar ou excluir rapidamente a sincronização de dados de recursos para inventário usando o AWS CloudFormation

Você também pode usar o AWS CloudFormation para criar ou excluir uma sincronização de dados de recursos para o Systems Manager Inventory. Para usar AWS CloudFormation, adicione o recurso AWS::SSM::ResourceDataSync ao seu modelo de AWS CloudFormation. Para obter mais informações, consulte Trabalhar com modelos do AWS CloudFormation no Manual do usuário do AWS CloudFormation. Você também pode criar manualmente uma sincronização de dados dos recursos para o inventário, como descrito em Configurar a sincronização de dados de recursos para o inventário.

11 de junho de 2018

As notificações de atualização do Manual do usuário do AWS Systems Manager já estão disponíveis por meio de RSS

A versão HTML do Guia do usuário do Systems Manager agora oferece suporte a um feed RSS das atualizações que estão documentadas na página Histórico de atualizações da documentação do Systems Manager. O feed RSS inclui atualizações feitas em junho de 2018, e posterior. As atualizações anunciadas anteriormente ainda estão disponíveis na página Histórico de atualizações da documentação do Systems Manager. Use o botão RSS no menu superior do painel para assinar o feed.

6 de junho de 2018

Especificar um código de saída em scripts para reinicializar instâncias gerenciadas

O novo tópico Reinicializar instâncias gerenciadas de scripts descreve como instruir o Systems Manager a reinicializar instâncias gerenciadas especificando um código de saída em scripts que você executa com o Run Command.

3 de junho de 2018

Crie um evento no Amazon EventBridge sempre que o inventário personalizado for excluído

O novo tópico Visualizar ações de exclusão de inventário no EventBridge descreve como configurar o Amazon EventBridge para criar um evento sempre que um usuário excluir o inventário personalizado.

1º de junho de 2018

Atualizações antes de junho de 2018

A tabela a seguir descreve alterações importantes em cada versão do Guia do usuário do AWS Systems Manager antes de junho de 2018.

Alteração Descrição Data de lançamento
Inventário de todas as instâncias gerenciadas na sua Conta da AWS

Você pode criar facilmente um inventário de todas as instâncias gerenciadas na sua Conta da AWS por meio de uma associação de inventário global. Para ter mais informações, consulte Inventário de todos os nós gerenciados na sua Conta da AWS.

nota

As associações globais de inventário estão disponíveis no SSM Agent versão 2.0.790.0 ou posterior. Para obter informações sobre como atualizar o SSM Agent nas suas instâncias, consulte Atualização do SSM Agent por meio de Run Command.

3 de maio de 2018
SSM Agent instalado por padrão no Ubuntu Server 18

O SSM Agent é instalado, por padrão, nas AMIs 18.04 LTS de 64 bits e 32 bits do Ubuntu Server.

2 de maio de 2018
Novo tópico

O novo tópico Execução de comandos usando uma versão específica de documento descreve como usar o parâmetro de versão do documento para especificar a versão de um documento do SSM a ser usada quando o comando é executado.

1º de maio de 2018
Novo tópico

O novo tópico Excluir inventário personalizado descreve como excluir dados de Inventário personalizado do Amazon S3 usando a AWS CLI. O tópico também descreve como usar a opção SchemaDeleteOption para gerenciar o inventário personalizado desativando ou excluindo um tipo de inventário personalizado. Este novo recurso usa a operação de API DeleteInventory.

19 de abril de 2018
Notificações do Amazon SNS para SSM Agent

Você pode se inscrever em um tópico do Amazon SNS para receber notificações quando uma nova versão do SSM Agent estiver disponível. Para ter mais informações, consulte Assinar as notificações do SSM Agent.

9 de abril de 2018
Suporte à aplicação de patches do CentOS

O Systems Manager agora oferece suporte à aplicação de patches em instâncias do CentOS. Para obter informações sobre as versões com suporte do CentOS, consulte Pré-requisitos da Patch Manager. Para obter mais informações sobre como a aplicação de patches funciona, consulte Como operações do Patch Manager funcionam.

29 de março de 2018
Nova seção

Para fornecer uma única origem de informações de referência no Guia do usuário do AWS Systems Manager, uma nova seção foi introduzida, Referência do AWS Systems Manager. Conteúdo adicional será adicionado a esta seção conforme disponibilizado.

15 de março de 2018
Novo tópico

O novo tópico Sobre formatos de nomes de pacotes para listas de patches aprovados e rejeitados detalha os formatos de nomes de pacotes que você pode inserir nas listas de patches aprovados e rejeitados para uma linha de base de patches personalizados. Os formatos de exemplo são fornecidos para cada tipo de sistema operacional com suporte do Patch Manager.

9 de março de 2018
Novo tópico

O Systems Manager agora se integra ao Chef InSpec. O InSpec é uma estrutura de runtime de código aberto que permite criar perfis legíveis no GitHub ou no Amazon S3. Em seguida, você pode usar o Systems Manager para executar verificações de compatibilidade e visualizar instâncias compatíveis e não compatíveis. Para ter mais informações, consulte Usar os perfis do Chef InSpec com o Systems Manager Compliance.

7 de março de 2018
Novo tópico

O novo tópico Usar funções vinculadas ao serviço do Systems Manager descreve como usar uma função vinculada a serviços do AWS Identity and Access Management (IAM) com o Systems Manager. No momento, as funções vinculadas ao serviço são necessárias apenas ao usar o Systems Manager Inventory para coletar metadados sobre tags e grupos de recursos.

27 de fevereiro de 2018
Tópicos novos e atualizados

Agora, você pode usar o Patch Manager para instalar patches que estão em um repositório de origem diferente do padrão configurado na instância. Isso é útil para instalar patches em instâncias com atualizações não relacionadas à segurança, com o conteúdo do Personal Package Archives (PPA) para o Ubuntu Server, com atualizações para aplicativos corporativos internos, etc. Especifique os repositórios de origem de patches alternativos ao criar uma linha de base de patch personalizada. Para obter mais informações, consulte os tópicos a seguir.

Além disso, agora você pode usar Patch Manager para corrigir instâncias SUSE Linux Enterprise Server. Patch Manager suporta aplicação de patches SLES 12.* (somente 64 bits). Para obter mais informações, consulte as informações específicas do SLES nos tópicos a seguir:

6 de fevereiro de 2018
Novo tópico

O novo tópico Sobre documentos do SSM para aplicação de patches em nós gerenciados descreve os sete documentos do SSM disponíveis para ajudar você a manter suas instâncias gerenciadas protegidas com as mais recentes atualizações relacionadas à segurança.

10 de janeiro de 2018
Atualizações importantes sobre o suporte do Linux

Vários tópicos foram atualizados com as seguintes informações:

  • Por padrão, o SSM Agent é instalado em AMIs básicas do Amazon Linux 1 datadas de 9/2017 e posteriores.

  • Você deve instalar manualmente o SSM Agent em outras versões do Linux, incluindo imagens que não sejam base, como AMIs otimizadas para o Amazon ECS.

9 de janeiro de 2018
Novo tópico

Um novo tópico, Sobre o documento do SSM do AWS-RunPatchBaseline, oferece detalhes sobre como este documento do SSM funciona nos sistemas Windows e Linux. Oferece também informações sobre os dois parâmetros disponíveis no documento AWS-RunPatchBaseline, Operation e Snapshot ID.

5 de janeiro de 2018
Novos tópicos Uma nova seção, Como operações do Patch Manager funcionam, oferece detalhes técnicos que explicam como o Patch Manager determina quais patches de segurança devem ser instalados e como ele os instala em cada sistema operacional compatível. Oferece também informações sobre como as regras de linha de base de patch funcionam em diferentes distribuições do sistema operacional Linux. 2 de janeiro de 2018
Referência de ações de automação do Systems Manager reintitulada e movida de lugar

Com base no feedback dos clientes, a referência de ações de automação agora é chamada de referência do runbook do Systems Manager Automation. Além disso, mudamos a referência para Recursos compartilhados > nó Documentos para que fique mais próximo do Referência de plug-ins de documentos de comando. Para ter mais informações, consulte Referência de ações do Systems Manager Automation.

20 de dezembro de 2017

Novo capítulo sobre monitoramento e novo conteúdo

Um novo capítulo, Como monitorar o AWS Systems Manager, fornece instruções para enviar métricas e dados de log para o Amazon CloudWatch Logs. Um novo tópico, Enviar logs de nós para o CloudWatch Logs unificado (agente do CloudWatch), fornece instruções para a migração de tarefas de monitoramento somente em instâncias do Windows Server de 64 bits, do SSM Agent para o agente do CloudWatch.

14 de dezembro de 2017

Novo capítulo Um novo capítulo, Gerenciamento de identidade e acesso para o AWS Systems Manager, fornece informações completas sobre como usar o AWS Identity and Access Management (IAM) e o AWS Systems Manager para ajudar no acesso seguro aos seus recursos por meio do uso de credenciais. Essas credenciais fornecem as permissões necessárias para acessar recursos da AWS, como acessar dados armazenados em buckets do S3 e enviar comandos e ler tags em instâncias do EC2. 11 de dezembro de 2017

Alterações na navegação à esquerda

Alteramos cabeçalhos na navegação à esquerda deste guia do usuário para que correspondam aos cabeçalhos no novo console do AWS Systems Manager.

8 de dezembro de 2017

Várias alterações no re: Invent 2017

  • Lançamento oficial do AWS Systems Manager: o AWS Systems Manager (anteriormente Amazon EC2 Systems Manager) é uma interface unificada que permite centralizar dados operacionais facilmente e automatizar tarefas em recursos da AWS. Você pode acessar o novo console do AWS Systems Manager aqui. Para obter mais informações, consulte O que é o AWS Systems Manager?.

  • Compatibilidade com o YAML: você pode criar documentos do SSM no YAML. Para ter mais informações, consulte Documentos do AWS Systems Manager.

29 de novembro de 2017

Uso do Run Command para tirar snapshots de volumes do EBS

Com o Run Command, é possível gerar snapshots consistentes com a aplicação de todos os volumes do Amazon Elastic Block Store (Amazon EBS) anexados a suas instâncias Windows do Amazon EC2. O processo de snapshot usa o Serviço de Cópias de Sombra de Volume (VSS) do Windows para fazer backups no nível da imagem das aplicações que reconhecem o VSS, incluindo os dados de transações pendentes entre essas aplicações e o disco. Além disso, você não precisa desligar as instâncias ou desconectá-las quando precisar fazer backup de todos os volumes anexados. Para obter mais informações, consulte Tirar snapshots ativados pelo Microsoft VSS usando o AWS Systems Manager no Guia do usuário do Amazon EC2.

20 de novembro de 2017

Segurança aprimorada do Systems Manager disponível por meio de endpoints da VPC

Você pode melhorar a postura de segurança de suas instâncias gerenciadas (incluindo instâncias gerenciadas em seu ambiente híbrido) ao configurar o Systems Manager para usar um endpoint da VPC de interface. Os endpoints da interface são habilitados pelo PrivateLink, tecnologia que permite que você acesse privadamente APIs do Amazon EC2 e do Systems Manager usando endereços IP privados. O PrivateLink restringe todo o tráfego de rede entre instâncias gerenciadas, o Systems Manager e o EC2 e a rede da Amazon (as instâncias gerenciadas não têm acesso à Internet). Além disso, você não precisa de um Internet gateway, de um dispositivo NAT ou de um gateway privado virtual. Para obter mais informações, consulte Melhorar a segurança das instâncias do EC2 usando endpoints da VPC para o Systems Manager.

7 de novembro de 2017

Recurso de inventário para arquivos, serviços, funções do Windows e o Registro do Windows

O SSM Inventory agora comporta a coleta das seguintes informações de suas instâncias gerenciadas.

  • Arquivos: nome, tamanho, versão, data de instalação, horário de modificação e último acesso etc.

  • Serviços: nome, nome de exibição, status, serviços dependentes, tipo de serviço, tipo de início etc.

  • Registro do Windows: caminho da chave do registro, nome do valor, tipo de valor e valor.

  • Funções do Windows: nome, nome de exibição, caminho, tipo de recurso, estado de instalação etc.

Antes de tentar coletar informações para esses tipos de inventário, atualize o SSM Agent nas instâncias em que deseja gerar inventário. Ao executar a versão mais recente do SSM Agent, você garante que pode coletar metadados para todos os tipos de inventário comportados. Para obter informações sobre como atualizar o SSM Agent usando o State Manager, consulte Demonstração: atualizar automaticamente o SSM Agent (CLI).

Para obter mais informações sobre inventário, consulte Saiba mais sobre o Systems Manager Inventory.

6 de novembro de 2017

Atualizações na documentação de automação

Correção de vários problemas nas informações sobre definição e configuração de acesso ao Systems Manager Automation. Para ter mais informações, consulte Configurar a automação.

31 de outubro de 2017

Integração ao GitHub e ao Amazon S3

Executar scripts remotos: o Systems Manager agora oferece suporte ao download e à execução de scripts em repositório privado ou público do GitHub e do Amazon S3. Usando o documento AWS-RunRemoteScript predefinido do SSM ou o plugin aws:downloadContent em um documento personalizado do SSM, você pode executar playbooks e scripts do Ansible no Python, Ruby ou PowerShell, entre outros. Essas alterações promovem ainda mais a infraestrutura como código quando você usa o Systems Manager para automatizar a configuração e a implantação de instâncias do EC2 e instâncias gerenciadas on-premises em seu ambiente híbrido. Para ter mais informações, consulte Executar scripts do GitHub e Executar scripts no Amazon S3.

Crie documentos compostos do SSM: agora o Systems Manager comporta a execução de um ou mais documentos secundários do SSM usando um documento primário do SSM. Esses documentos primários que executam outros documentos são chamados de documentos compostos. Os documentos compostos permitem criar e compartilhar um conjunto padrão de documentos secundários do SSM nas contas da Contas da AWS para tarefas comuns, como inicialização de software antivírus ou integração de domínio de instâncias. Você pode executar documentos compostos e secundários armazenados no Systems Manager, GitHub ou Amazon S3. Ao criar um documento composto, você poderá executá-lo usando o documento AWS-RunDocument predefinido do SSM. Para ter mais informações, consulte Criar documentos compostos e Executar documentos do em locais remotos.

Referência de plugins de documentos do SSM: para facilitar o acesso, tiramos a Referência de plugins do SSM para documentos do SSM da Referência de API do Systems Manager e transferimos para o Guia do Usuário. Para ter mais informações, consulte Referência de plug-ins de documentos de comando.

26 de outubro de 2017

Compatibilidade com versões de parâmetro no Parameter Store

Agora, ao editar um parâmetro, o Parameter Store itera automaticamente o número da versão com um incremento de 1. Você pode especificar o nome de um parâmetro e um número de versão específico em chamadas de API e em documentos do SSM. Se não especificar um número de versão, o sistema usará automaticamente a versão mais recente.

As versões de parâmetro fornecem uma camada de proteção para o caso de um parâmetro ser alterado acidentalmente. Você pode visualizar os valores de todas as versões e consultar versões anteriores, se necessário. Você pode também usar versões de parâmetro para ver quantas vezes um parâmetro mudou ao longo de um período. Para ter mais informações, consulte Como trabalhar com versões de parâmetros.

24 de outubro de 2017

Support para marcação de documentos do Systems Manager

Agora você pode usar a API AddTagsToResource, a AWS CLI ou o AWS Tools for PowerShell para marcar documentos do Systems Manager com pares de chave/valor. A marcação ajuda a identificar rapidamente recursos específicos com base nas tags que você atribuiu a eles. Além disso, há suporte para a marcação em instâncias gerenciadas, janelas de manutenção, parâmetros do Parameter Store e linhas de base de patches. Para ter mais informações, consulte Marcar documentos do Systems Manager.

3 de outubro de 2017

Diversas atualizações de documentação para corrigir erros ou atualizar conteúdo com base em comentários

2 de outubro de 2017

Solução de problemas de instâncias do Windows inacessíveis usando o fluxo de trabalho de Automação EC2Rescue

O EC2Rescue pode ajudar a diagnosticar e solucionar problemas em instâncias do Amazon EC2 no Windows Server. Você pode executar a ferramenta como um fluxo de trabalho do Systems Manager Automation usando o documento AWSSupport-ExecuteEC2Rescue. O documento AWSSupport-ExecuteEC2Rescue foi projetado para realizar uma combinação de ações do Systems Manager, ações do AWS CloudFormation e funções do Lambda que automatizam as etapas normalmente necessárias para usar EC2Rescue. Para ter mais informações, consulte Executar a ferramenta EC2Rescue em instâncias inacessíveis.

29 de setembro de 2017

SSM Agent Instalado por padrão no Amazon Linux

Por padrão, o SSM Agent é instalado em AMIs do Amazon Linux de 09/2017 e posteriores. Instale manualmente o SSM Agent em outras versões do Linux, conforme descrito em Trabalhar com o SSM Agent em instâncias do EC2 para Linux.

27 de setembro de 2017

Melhorias no Run Command

O Run Command contém as melhorias a seguir.

  • É possível restringir a execução de comandos a instâncias específicas ao criar e atribuir uma política do IAM que inclua uma condição em que o usuário poderá somente executar comandos em instâncias que estiverem marcadas com etiquetas específicas do Amazon EC2. Para ter mais informações, consulte Restringir o acesso ao Run Command com base em etiquetas.

  • Você tem mais opções para definir destinos para instâncias usando tags do Amazon EC2. Agora, você pode especificar várias chaves de rótulo e vários valores de tag ao enviar comandos. Para ter mais informações, consulte Execução de comandos em escala.

12 de setembro de 2017

Systems Manager com suporte no Raspbian

Agora, o Systems Manager pode ser executado em dispositivos Raspbian Jessie e Raspbian Stretch, incluindo o Raspberry Pi (32 bits).

7 de setembro de 2017

Enviar automaticamente os logs do SSM Agent para o Amazon CloudWatch Logs

Agora, você pode fazer uma alteração de configuração simples em suas instâncias para que o SSM Agent envie arquivos de log ao CloudWatch. Para ter mais informações, consulte Enviar logs do SSM Agent ao CloudWatch Logs.

7 de setembro de 2017

Criptografe a sincronização de dados dos recursos

Com a sincronização de dados de recursos do Systems Manager, é possível agregar dados de inventário coletados em dezenas ou centenas de instâncias gerenciadas em um bucket central do S3. Agora, você pode criptografar a sincronização de dados de recursos usando uma chave do AWS Key Management Service. Para ter mais informações, consulte Demonstração: use a sincronização de dados de recursos para agregar dados do inventário.

1 de setembro de 2017

Novas demonstrações do State Manager

Duas novas demonstrações adicionadas à documentação do State Manager:

Demonstração: atualizar automaticamente o SSM Agent (CLI)

Demonstração: Atualizar drivers de PV automaticamente em instâncias do EC2 para Windows Server (console)

31 de agosto de 2017

Conformidade de configuração do Systems Manager

Use a Conformidade de Configuração para escanear sua frota de instâncias gerenciadas quanto à conformidade de patches e inconsistências de configuração. Você pode coletar e agregar dados de várias Contas da AWS e Regiões da AWS e depois fazer buscas detalhadas em recursos específicos que não forem compatíveis. Por padrão, Configuration Compliance (Conformidade das configurações) exibe dados de conformidade sobre a aplicação de patches do Patch Manager e as associações do State Manager. Você também pode personalizar o serviço e criar seus próprios tipos de conformidade com base nos seus requisitos de TI ou negócios. Para ter mais informações, consulte Conformidade com o AWS Systems Manager.

28 de agosto de 2017

Nova ação de automação: aws:executeAutomation

Executa um fluxo de trabalho de Automação secundário chamando um runbook de Automação secundário. Com essa ação, você pode criar runbooks de Automação para seus fluxos de trabalho mais comuns e fazer referência a esses documentos durante uma execução da Automação. Essa ação pode simplificar seus runbooks de Automação, removendo a necessidade de duplicar etapas em runbooks semelhantes. Para ter mais informações, consulte aws:executeAutomation – Executa outra automação.

22 de agosto de 2017

Automação como destino do CloudWatch Event

Você pode iniciar um fluxo de trabalho de Automação especificando um runbook de Automação como o destino de um evento do Amazon CloudWatch. É possível iniciar fluxos de trabalho de acordo com um cronograma ou quando ocorrer um evento específico do sistema AWS. Para ter mais informações, consulte Executar automações com base em eventos do EventBridge.

21 de agosto de 2017

Versionamento de associações e atualizações gerais do State Manager

Agora, você pode criar diferentes versões de associação do State Manager. Existe uma cota de 1.000 versões para cada associação. Você também pode especificar nomes para suas associações. Além disso, a documentação do State Manager foi atualizada para tratar informações desatualizadas e inconsistências. Para ter mais informações, consulte AWS Systems Manager State Manager.

21 de agosto de 2017

Alterações em Maintenance Windows

Maintenance Windows inclui as seguintes alterações ou melhorias:

  • Anteriormente, a Maintenance Windows podia executar tarefas somente usando o Run Command. Agora, você pode executar tarefas usando o Systems Manager Automation, o AWS Lambda e o AWS Step Functions.

  • É possível editar destinos de uma janela de manutenção, além de especificar um nome, uma descrição e um proprietário de destino.

  • É possível editar tarefas em uma janela de manutenção, incluindo especificar um novo documento do SSM para o Run Command e tarefas de Automação.

  • Agora, todos os parâmetros do Run Command são comportados, incluindo DocumentHash, DocumentHashType, TimeoutSeconds, Comment e NotificationConfig.

  • Agora, você pode usar um sinalizador safe ao tentar cancelar o registro de um destino. Se ativado, o sistema retornará um erro se o destino for referenciado por qualquer tarefa.

Para ter mais informações, consulte AWS Systems Manager Maintenance Windows.

16 de agosto de 2017

Nova ação de automação: aws:approve

Essa nova ação para runbooks de Automação pausa temporariamente uma execução de Automação até que as entidades principais designadas aprovem ou rejeitem essa ação. Depois que o número necessário de aprovações for atingido, a execução da Automação será retomada.

Para ter mais informações, consulte Referência de ações do Systems Manager Automation.

10 de agosto de 2017

Função de admissão do Automation não mais necessária

Antes, a Automação exigia especificar uma função de serviço (ou uma função de admissão) para que o serviço tivesse permissão para realizar ações em seu nome. A Automação não exige mais essa função, pois o serviço agora opera usando o contexto do usuário que invocou a execução.

No entanto, as seguintes situações ainda exigem que você especifique uma função de serviço para Automação:

  • Quando você quer restringir as permissões de um usuário em um recurso, mas deseja que esse usuário execute um fluxo de trabalho de automação que exija privilégios elevados. Nesse cenário, você poderá criar uma função de serviço com permissões elevadas e permitir que o usuário execute o fluxo de trabalho.

  • As operações que você espera executar por mais de 12 horas exigem uma função de serviço.

Para ter mais informações, consulte Configurar a automação.

3 de agosto de 2017

Conformidade de configuração

Use a Conformidade de configuração do Amazon EC2 Systems Manager para verificar sua frota de instâncias gerenciadas no que diz respeito à conformidade de patches e a inconsistências de configuração. Você pode coletar e agregar dados de várias Contas da AWS e Regiões da AWS e depois fazer buscas detalhadas em recursos específicos que não forem compatíveis. Para ter mais informações, consulte Conformidade com o AWS Systems Manager.

8 de agosto de 2017

Aprimoramento em documentos do SSM

Agora, documentos de Comando e Política do SSM oferecem suporte entre plataformas. Isso significa que um único documento do SSM pode processar plugins para sistemas operacionais Windows e Linux. O suporte entre plataformas permite consolidar o número de documentos que você gerencia. O suporte entre plataformas é oferecido em documentos do SSM que usam o esquema versão 2.2 ou posterior.

Os documentos de Comando do SSM que usam o esquema versão 2.0 ou posterior agora podem incluir vários plugins do mesmo tipo. Por exemplo, você pode criar um documento de Comando que chama o plugin aws:runRunShellScript várias vezes.

Para obter mais informações sobre as alterações do esquema versão 2.2, consulte Documentos do AWS Systems Manager. Para obter mais informações sobre plug-ins do SSM, consulte Command document plugin reference.

12 de julho de 2017

Aplicação de patches do Linux

O Patch Manager agora pode corrigir as seguintes distribuições do Linux:

Sistemas de 64 bits e 32 bits
  • Amazon Linux 2014.03, 2014.09 ou posterior

  • Ubuntu Server 16.04 LTS, 14.04 LTS ou 12.04 LTS

  • Red Hat Enterprise Linux (RHEL) 6.5 ou posterior

Somente sistemas de 64 bits
  • Amazon Linux 2015.03, 2015.09 ou posterior

  • Red Hat Enterprise Linux (RHEL) 7.x ou posterior

Para ter mais informações, consulte AWS Systems Manager Patch Manager.

nota
  • Para aplicar patch a instâncias do Linux, essas instâncias devem executar a versão 2.0.834.0 ou posterior do SSM Agent. Para obter informações sobre como atualizar o agente, consulte a seção intitulada Exemplo: atualizar o SSM Agent no Executar comandos no console.

  • OAWS-ApplyPatchBaselineDocumento do SSM está sendo substituído peloAWS-RunPatchBaselinedocument.

6 de julho de 2017

Sincronização de dados de recursos

Você pode usar a sincronização de dados de recursos do Systems Manager para enviar dados do inventário coletados de todas as suas instâncias gerenciadas para um único bucket do Amazon S3. A sincronização de dados de recursos atualizará automaticamente os dados centralizados quando novos dados de inventário forem coletados. Com todos os dados de inventário armazenados em um bucket do S3 de destino, você pode usar serviços, como o Amazon Athena e o Amazon QuickSight, para consultar e analisar os dados agregados. Para obter mais informações, consulte Configurar a sincronização de dados de recursos para o Inventory. Para obter um exemplo de como trabalhar com a sincronização de dados de recursos, consulte Demonstração: use a sincronização de dados de recursos para agregar dados do inventário.

29 de junho de 2017

Hierarquias de parâmetros do Systems Manager

Gerenciar dezenas ou centenas de parâmetro do Systems Manager como uma lista simples é um processo demorado e propenso a erros. Você pode usar hierarquias de parâmetros para ajudar a organizar e gerenciar parâmetros do Systems Manager. Uma hierarquia é um nome de parâmetro que inclui um caminho que você define usando barras. Veja a seguir um exemplo que usa três níveis de hierarquia no nome para identificar o seguinte:

/Environment/Type of computer/Application/Data

/Dev/DBServer/MySQL/db-string13

Para ter mais informações, consulte Trabalhar com hierarquias de parâmetros.

22 de junho de 2017

Suporte do SSM Agent para SUSE Linux Enterprise Server

Você pode instalar o SSM Agent no SUSE Linux Enterprise Server de 64 bits (SLES). Para ter mais informações, consulte Trabalhar com o SSM Agent em instâncias do EC2 para Linux.

14 de junho de 2017