O que é o AWS Systems Manager?
O AWS Systems Manager ajuda você a visualizar, gerenciar e operar nós centralmente em escala em ambientes da AWS, on-premises e multicloud. Com o lançamento de uma experiência de console unificada, o Systems Manager consolida várias ferramentas para ajudar você lo a concluir tarefas de nós comuns em todas as regiões da Contas da AWS.
Para usar o Systems Manager, os nós devem ser gerenciados, o que significa que o SSM Agent está instalado na máquina e o agente pode se comunicar com o serviço Systems Manager. Para ajudar você a descobrir por que os nós não estão se identificando como gerenciados, o Systems Manager oferece um runbook de diagnóstico e correção de problemas do agente com um clique que você pode configurar para ser executado automaticamente de acordo com uma programação definida por você. Esse recurso ajuda a identificar por que os nós não conseguem se conectar ao Systems Manager, incluindo configurações incorretas de rede. Esse recurso também fornece runbooks recomendados para corrigir problemas de rede e outros problemas que impedem que os nós sejam configurados como nós gerenciados.
A experiência do console unificado também inclui um painel que fornece uma visão geral de alto nível dos seus nós. Você pode detalhar informações mais específicas sobre nós, como quais nós estão executando software de sistema operacional (SO) desatualizado. Também é possível usar filtros para visualizações granulares com base nos metadados da instância, como sistemas operacionais, Regiões da AWS, contas e versões do SSM Agent. Esses filtros ajudam você a recuperar informações relevantes em um nível específico de conta ou aplicação em toda a organização.
Tópicos
- Como o Systems Manager beneficia minhas operações?
- Quem deve usar o Systems Manager?
- Quais são os principais recursos do Systems Manager?
- Compatível com Regiões da AWS
- Acessar o Systems Manager
- Histórico de nomes de serviço do Systems Manager
- Sistemas operacionais e tipos de máquinas compatíveis
- O que é o console unificado?
Como o Systems Manager beneficia minhas operações?
Os benefícios do Systems Manager incluem:
-
Melhorar a visibilidade em toda a sua infraestrutura
O Systems Manager fornece uma visão centralizada dos nós nas contas e regiões da sua organização. Acesse rapidamente as informações da instância, como ID, nome, detalhes do sistema operacional e agentes instalados. Use o Amazon Q Developer para consultar metadados de instâncias usando linguagem natural, o que ajuda você a identificar problemas e agir com mais rapidez.
-
Aumentar a eficiência operacional com automação
Automatize tarefas operacionais comuns e reduza o tempo e os esforços necessários para manter seus sistemas. O Systems Manager fornece gerenciamento remoto seguro e protegido de seus nós em grande escala sem que seja necessário fazer login em seus servidores. Você não precisa mais usar bastion hosts, SSH ou PowerShell remoto. O Systems Manager também oferece uma forma simples de automatizar tarefas administrativas comuns em grupos de nós como edições de registro, gerenciamento de usuários e instalações de software e patches.
-
Simplifique o gerenciamento de nós em escala em qualquer ambiente
O Systems Manager ajuda você a gerenciar nós em ambientes da AWS, on-premises e multicloud. Agende diagnósticos automatizados para identificar problemas no SSM Agent e corrigi-los com runbooks com apenas um clique. Depois que seus nós forem configurados como nós gerenciados, você poderá executar tarefas operacionais críticas, como aplicar patches de segurança, iniciar sessões registradas e executar comandos remotamente.
Quem deve usar o Systems Manager?
O Systems Manager é usado por gerentes e operadores de TI, engenheiros de DevOps, gerentes de segurança e conformidade, diretores de TI e CIOs. De um modo geral, o Systems Manager é apropriado para:
-
Organizações que desejam melhorar o gerenciamento e a segurança de seus nós em grande escala.
-
Organizações que desejam aumentar a visibilidade e a agilidade operacional ao gerenciar sua infraestrutura.
-
Organizações que desejam aumentar a eficiência operacional em grande escala.
Quais são os principais recursos do Systems Manager?
Os principais recursos do Systems Manager são compartilhados entre o console unificado e as ferramentas individuais fornecidas pelo Systems Manager para ajudar você a gerenciar nós em grande escala.
Console unificado
O console unificado fornece uma experiência centralizada para visualizar e gerenciar seus nós. Esse console utiliza várias ferramentas do Systems Manager e mais para fornecer:
-
Visualizações centralizadas de seus nós
-
Insights detalhados dos nós
-
Diagnóstico e correção automatizados de problemas comuns de nós
Para obter mais informações sobre o console unificado, consulte O que é o console unificado?.
Ferramentas
As ferramentas consistem nos recursos individuais do Systems Manager e em seus recursos, como Run Command, Session Manager, Automation e Parameter Store. Com as ferramentas do Systems Manager, é possível:
-
Aplicar patches em nós em grande escala
-
Conectar-se com segurança aos nós sem abrir portas de entrada
-
Executar comandos remotamente nos nós
-
Armazenar com segurança dados referenciados por aplicações
-
Automatizar tarefas comuns de administração de sistemas
Para obter mais informações sobre o Systems Manager, consulte Como usar ferramentas do AWS Systems Manager.
Compatível com Regiões da AWS
Para obter uma lista de Regiões da AWS que oferecem suporte às ferramentas do Systems Manager, consulte Endpoints de serviço do Systems Manager no Referência geral da Amazon Web Services.
O console unificado do Systems Manager, lançado em 21 de novembro de 2024, está disponível nas seguintes Regiões da AWS:
-
Região Leste dos EUA (N. da Virgínia)
-
Região Leste dos EUA (Ohio)
-
Região Oeste dos EUA (N. da Califórnia)
-
Região Oeste dos EUA (Oregon)
-
Região Canadá (Central)
-
Região América do Sul (São Paulo)
-
Região Ásia-Pacífico (Mumbai)
-
Região Ásia-Pacífico (Tóquio)
-
Região Ásia-Pacífico (Seul)
-
Região Ásia-Pacífico (Singapura)
-
Região Ásia-Pacífico (Sydney)
-
Região Europa (Frankfurt)
-
Região Europa (Estocolmo)
-
Região Europa (Irlanda)
-
Região Europa (Londres)
-
Região Europa (Paris)
Acessar o Systems Manager
Você pode trabalhar com o Systems Manager de qualquer uma das seguintes formas:
- Console do Systems Manager:
-
O console do Systems Manager
é uma interface baseada em navegador para acesso e uso do Systems Manager. - Console do AWS IoT Greengrass V2
-
Você pode visualizar e gerenciar dispositivos de borda configurados para oAWS IoT Greengrass no console do Greengrass
. - Ferramentas da linha de comando da AWS
-
Usnado as ferramentas de linha de comando da AWS, você pode emitir comandos na linha de comando do seu sistema para executar o Systems Manager e outras tarefas da AWS. As ferramentas têm suporte no Linux, macOS e Windows. Usar AWS Command Line Interface (AWS CLI) pode ser mais rápido e mais conveniente do que usar o console. As ferramentas da linha de comando também são úteis se você quiser criar scripts que realizem tarefas da AWS.
A AWS fornece dois conjuntos de ferramentas de linha de comando: AWS Command Line Interface
e AWS Tools for Windows PowerShell . Para obter informações sobre a instalação e o uso da AWS CLI, consulte o Guia do usuário da AWS Command Line Interface. Para obter informações sobre a instalação e o uso do Tools for Windows PowerShell, consulte o Manual do usuário do AWS Tools for Windows PowerShell. nota
Nas instâncias do Windows Server, o Windows PowerShell 3.0 ou posterior é necessário para executar determinados documentos do SSM (por exemplo, o documento legado
AWS-ApplyPatchBaseline
). Verifique se as instâncias do Windows Server estão executando o Windows Management Framework 3.0 ou posterior. O framework inclui o Windows PowerShell. - SDKs da AWS
-
A AWS fornece Kits de Desenvolvimento de Software (SDKs) que consistem em bibliotecas e códigos de exemplo para várias linguagens de programação e plataformas (por exemplo Java
, Python , Ruby , .NET , iOS e Android e outras ). Os SDKs fornecem uma maneira conveniente de conceder acesso programático ao Systems Manager. Para obter informações sobre os SDKs AWS, incluindo como fazer download e instalá-los, consulte Ferramentas da Amazon Web Services .
Histórico de nomes de serviço do Systems Manager
O AWS Systems Manager (Systems Manager) era conhecido anteriormente como "Amazon Simple Systems Manager (SSM)" e "Amazon EC2 Systems Manager (SSM)". O nome abreviado original do serviço, "SSM", ainda é refletido em vários recursos da AWS, incluindo alguns outros consoles de serviço. Alguns exemplos:
-
Systems Manager Agent: SSM Agent
-
Parâmetros do Systems Manager: parâmetros do SSM
-
Endpoints do serviço do Systems Manager:
ssm.
region
.amazonaws.com -
Tipos de recursos do AWS CloudFormation:
AWS::SSM::Document
-
Identificador de regra do AWS Config:
EC2_INSTANCE_MANAGED_BY_SSM
-
AWS Command Line Interface Comandos da (AWS CLI):
aws ssm describe-patch-baselines
-
AWS Identity and Access Management Nomes de políticas gerenciadas (IAM):
AmazonSSMReadOnlyAccess
-
ARNs de recursos do Systems Manager:
arn:aws:ssm:
region
:account-id
:patchbaseline/pb-07d8884178EXAMPLE