Quick Setup 主機管理 - AWS Systems Manager

Quick Setup 主機管理

使用 Quick Setup (AWS Systems Manager 的功能),以快速設定 Amazon Elastic Compute Cloud (Amazon EC2) 執行個體上所需的安全角色和常用的 Systems Manager 功能。您可以透過與 AWS Organizations 整合,在個別帳戶或跨多個帳戶和 AWS 區域 使用 Quick Setup。這些功能可協助您管理及監控執行個體的運作狀態,同時提供開始使用所需的最低許可。如果您不熟悉 Systems Manager 服務和功能,我們建議您檢閱《AWS Systems Manager使用者指南》,然後使用 Quick Setup 建立組態。如需有關 Systems Manager 的詳細資訊,請參閱 什麼是 AWS Systems Manager?

注意

您無法建立多個以相同 AWS 區域 為目標的 Quick Setup 主機管理組態。

組織 Quick Setup 在下列 AWS 區域 中可用:

  • 美國東部 (俄亥俄)

  • 美國東部 (維吉尼亞北部)

  • 美國西部 (加利佛尼亞北部)

  • 美國西部 (奧勒岡)

  • 亞太區域 (孟買)

  • 亞太區域 (首爾)

  • 亞太區域 (新加坡)

  • 亞太區域 (雪梨)

  • 亞太區域 (東京)

  • Canada (Central)

  • Europe (Frankfurt)

  • 歐洲 (愛爾蘭)

  • Europe (London)

  • 歐洲 (巴黎)

  • 南美洲 (聖保羅)

個別 AWS 帳戶 的 Quick Setup 在支援 Systems Manager 的所有 AWS 區域 中可用。如需支援的區域的清單,請參閱《Amazon Web Services 一般參考》Systems Manager 服務端點中的 Region (區域) 資料欄。

設定主機管理

若要設定主機管理,請在 AWS Systems Manager Quick Setup 主控台中執行以下任務。

若要使用 Quick Setup 設定主機管理

  1. 開啟位於 AWS Systems Managerhttps://console.aws.amazon.com/systems-manager/ 的 主控台。https://console.aws.amazon.com/systems-manager/

  2. 在導覽窗格中,選擇 Quick Setup

    -或-

    如果 AWS Systems Manager 首頁先開啟,選擇選單圖示 ( ) 以開啟導覽窗格,然後在導覽窗格中選擇 Quick Setup

  3. 選擇 Create (建立)。

  4. 選擇 Host management (主機管理),然後選擇 Next (下一步)。

  5. Configuration options (組態選項) 區段中,選擇您要允許用於組態的選項。

    如果您選擇 Update Systems Manager (SSM) Agent every two weeks (每隔兩週更新一次 Systems Manager (SSM) 代理程式) 選項,然後 Systems Manager 每兩週會自動檢查是否有新版本的代理程式。如果有新版本,則 Systems Manager 會自動將執行個體上的代理程式更新為最新發行版本。建議您選擇此選項,以確保執行個體始終執行最新版本的 SSM Agent。如需 SSM Agent 的詳細資訊,包括如何手動安裝代理程式的資訊。請參閱 使用 SSM Agent

    如果選擇 Collect inventory from your instances every 30 minutes (每 30 分鐘從執行個體收集庫存一次) 選項,Quick Setup 會設定下列類型中繼資料的收集:

    • AWS 元件 – EC2 驅動程式、代理程式、版本等。

    • 應用程式 – 應用程式名稱、發佈者、版本等。

    • 執行個體詳細資訊 – 系統名稱、作業系統 (OS) 名稱、作業系統版本、上次啟動時間、DNS、網域、工作團隊、作業系統架構等。

    • 網路組態 – IP 地址、MAC 地址、DNS、閘道、子網路遮罩等。

    • 服務 – 名稱、顯示名稱、狀態、相依服務、服務類型、啟動類型等 (僅限 Windows Server 執行個體)。

    • Windows 角色 – 名稱、顯示名稱、路徑、功能類型、安裝狀態等 (僅限 Windows Server 執行個體)。

    • Windows 更新 – Hotfix ID、安裝人員、安裝日期等 (僅限 Windows Server 執行個體)。

    如需庫存的詳細資訊 (AWS Systems Manager 的功能),請參閱 AWS Systems Manager 清查

    如果您選擇 Scan instances for missing patches daily (每天掃描執行個體是否遺漏修補程式) 選項,則 Systems Manager 會使用 Patch Manager 每天掃描您的執行個體,並在 Compliance (合規) 頁面產生簡易報告。Patch Manager 是 AWS Systems Manager 的功能。此報告會根據預設修補程式基準來顯示修補程式相容的執行個體數量。此報告包含每個執行個體的清單及其合規狀態。您可以導覽此清單以查看不合規執行個體的詳細資訊。如需修補操作和修補程式基準的詳細資訊,請參閱AWS Systems ManagerPatch Manager。若要檢視合規資訊,請參閱 Systems Manager Compliance (合規) 頁面。

    如果選擇 Install and configure the CloudWatch agent (安裝和設定 CloudWatch 代理程式) 選擇,則會在您的 Amazon EC2 執行個體上安裝統一的 CloudWatch 代理程式的基本組態。代理程式會從 Amazon CloudWatch 的執行個體收集指標和日誌檔案。其還會整合此資訊,以便您快速判斷執行個體的運作狀態。如需 CloudWatch 代理程式基本組態的詳細資訊,請參閱《CloudWatch 代理程式預先指定的指標集》。可能需要額外付費。如需詳細資訊,請參閱 Amazon CloudWatch 定價

    如果您選擇 Update the CloudWatch agent once every 30 days (每 30 天更新 CloudWatch 代理程式一次),則 Systems Manager 每 30 天會自動檢查是否有新版本的 CloudWatch 代理程式。如果有新版本,則 Systems Manager 會自動將執行個體上的代理程式更新為最新發行版本。建議您選擇此選項,以確保執行個體始終執行最新版本的 CloudWatch 代理程式。

  6. Targets (目標) 區段中,選擇是否為您的 Entire organization (整個組織)、Custom (自訂) 組織單位 (OU) 或您登入的 Current account (目前帳戶) 設定主機管理:

    • 整個組織 – 在 Instance profile options (執行個體描述檔選項) 區段中,選擇是否要將所需的 IAM 政策新增至連接到執行個體的現有執行個體描述檔,或者是否允許 Quick Setup 使用您選擇的組態所需的許可建立 IAM 政策和執行個體描述檔。

      注意

      Entire organization (整個組織) 選項只有在您從組織的管理帳戶設定主機管理時才可用。

    • 自訂 – 在 Target OUs (目標 OU) 區段中,選取您要設定主機管理的 OU。接著,在 Target Regions (目標) 區段中,選取您要設定主機管理的區域。然後,在 Instance profile options (執行個體描述檔選項) 區段中,選擇是否要將所需的 IAM 政策新增至連接到執行個體的現有執行個體描述檔,或者是否允許 Quick Setup 使用您選擇的組態所需的許可建立 IAM 政策和執行個體描述檔。

    • 目前帳戶 – 選取 Current Region (目前區域) 或 Choose Regions (選擇區域)。接著,選取您希望如何將執行個體設為目標。然後,如果您已選取 Current Region (目前區域),繼續步驟 7。如果您已選取 Choose Regions (選擇區域),則選擇您要設定主機管理的 Target Regions (目標區域),然後繼續步驟 7。

  7. 選擇 Create (建立)。

注意

您可以隨時為您的帳戶編輯 Quick Setup 設定。若要編輯組織 Quick Setup 組態,Configuration status (組織狀態) 必須為 Success (成功) 或 Failed (失敗)。在您編輯 Quick Setup 組態之前,建議您先了解如何使用 Quick Setup 結果頁面來變更組態。如需更多詳細資訊,請參閱 使用 Quick Setup 結果

使用 Quick Setup 結果

Systems Manager 會針對您所選取的每個選項,以個別卡片顯示 Quick Setup 的結果。


                    AWS Quick Setup 的結果。

針對您選取的每個選項,Systems Manager 會建立並立即執行 State Manager 關聯。當關聯在所有選取的或目標執行個體上成功執行時,Configuration status (組態狀態) 欄位會顯示 Success (成功)。如果某個關聯無法執行,Configuration status (組態狀態) 就會變成 Failed (失敗)。如果關聯正在處理,Configuration status (組態狀態) 就會變成 Pending (待定)。若要更新待定項目的組態狀態,請重新整理您的瀏覽器。

注意

即使您只選取幾個執行個體,Inventory collection 清查收集選項可能需要最多 10 分鐘才能完成。

  • 組態狀態未設定意味著您並未選擇 Quick Setup 中的選項。如果您看到 Managed instances (受管執行個體) 處於此狀態,表示您未在 Role selection (角色選擇) 清單中選擇角色。您可以再次執行 Quick Setup (如本主題所述),然後選擇角色。

  • 若要編輯 Quick Setup 選項的關聯,請選擇選項卡中的 Edit (編輯) 按鈕。如果您要編輯關聯,請勿Edit Association (編輯關聯) 頁面中選擇不同的 SSM 文件。如果您選擇不同的 SSM 文件,選項將無法在 Quick Setup 中使用。僅變更關聯的參數和目標。當您將變更儲存至關聯時,State Manager 會自動執行關聯。如需關聯的相關詳細資訊,請參閱 在 Systems Manager 中使用關聯

  • 若要檢視您 Quick Setup 的合規資料,選擇 View compliance summary in Explorer (在 Explorer 中檢視合規摘要) 按鈕。如此即會開啟 Explorer 儀表板。如需 Explorer 的詳細資訊 (AWS Systems Manager 的功能),請參閱 AWS Systems ManagerExplorer

  • 在登入 AWS Organizations 組織的管理帳戶時檢視 Quick Setup 結果,您可以在 Organization (組織) 標籤中查看您組織 Quick Setup 的結果摘要。此檢視會顯示您 Quick Setup 的套用組態,允許您篩選結果,顯示您目標的部署關聯狀態,並允許您在 Quick Setup deployments 卡中檢視個別目標的更多詳細資訊。

  • 部署狀態是指目標或堆疊執行個體的狀態。換句話說,此狀態指示 AWS CloudFormation 是否已成功部署組態選項。部署狀態不會評估在您的 Quick Setup 中建立的關聯的狀態。

  • 關聯狀態是指在目標或堆疊執行個體中由您的 Quick Setup 建立的所有關聯的狀態。所有關聯必須成功執行,否則目標的狀態為 Failed (失敗)。

故障診斷 Quick Setup 結果

如果 Quick Setup 卡顯示 Not configured (未設定),您可能錯過了 Quick Setup 頁面上的選項。對此問題進行故障診斷的第一步,是選擇 Quick Setup 結果頁面頂端的 Edit all (編輯全部) 按鈕,並檢閱您的選擇。如果您錯過了一個或多個選項,您可以選取選項,然後選擇 Reset (重設) 來設定這些選項。

如果您仍然看到一或多個 Quick Setup 結果卡有問題,請使用下列程序對問題進行故障診斷。

注意

若要調查 Organization (組織) Quick Setup 的 Failed (失敗) 關聯,您必須使用失敗關聯登入帳戶,並使用下列程序。從管理帳戶檢視結果時,關聯 ID 不是目標帳戶的超連結。

若要對失敗的 Quick Setup 組態進行故障診斷

  1. 在 Quick Setup 結果頁面中,選擇 Configuration status (組態狀態) 為 Failed (失敗) 的卡片中的 View Details (檢視詳細資訊)。

    
                            選擇 Quick Setup 卡中的 View Details (檢視詳細資訊) 按鈕
  2. Association ID (關聯 ID) 頁面中,選擇 Execution history (執行歷史記錄) 標籤。

  3. Execution ID (執行 ID) 下方,選擇失敗的關聯執行。

    
                            選擇關聯執行 ID
  4. Association execution targets (關聯執行目標) 頁面會列出執行關聯的所有執行個體。選擇執行失敗的 Output (輸出) 按鈕。

    
                            為無法執行的關聯執行選擇 Output (輸出) 按鈕
  5. Output (輸出) 頁面中,選擇 Step - Output (步驟 - 輸出) 以檢視命令執行中該步驟的錯誤訊息。每個步驟都可以顯示不同的錯誤訊息。請檢閱所有步驟的錯誤訊息,以協助對問題進行故障診段。

    
                            為無法執行的關聯執行選擇 Step Output (步驟輸出)

如果檢視步驟輸出無法解決問題,那麼您可以重新建立關聯以查看問題是否仍存在。若要重新建立關聯,您必須先刪除 Quick Setup 選項中已存在的所有關聯。您可以使用 Quick Setup 結果卡中的 Delete (刪除) 按鈕來刪除關聯。您也可以在導覽窗格中選擇 State Manager 來刪除關聯。刪除關聯後,再次執行 Quick Setup 以查看問題是否仍存在。

編輯和刪除您的組態

您可以選擇 Quick Setup 結果頁面上的 Edit all (編輯全部) 按鈕來再次執行 Quick Setup。您可以選取或清除選項。如果您清除選項,則 Systems Manager 不會刪除關聯。例如,如果您先前已選取 Collect inventory from your instances every 30 minutes (每 30 分鐘從執行個體收集清查一次) 選項,並於再次執行 Quick Setup 時清除選項,則原始關聯仍會存在。您必須從 Quick Setup 結果頁面或 State Manager 頁面刪除關聯。

重要

如果您想要在新的執行個體上執行 Quick Setup,建議您選擇新的執行個體,並選擇您之前執行 Quick Setup 的所有執行個體。選擇您先前執行 Quick Setup 的所有執行個體,即可同步所有執行個體的關聯執行。這會同步狀態和合規報告。我們也建議您使用標籤來將執行個體設為目標。具有指定標籤的新執行個體會自動新增到 Quick Setup 關聯。這表示它們會自動在 Quick Setup 結果和 Compliance (合規) 頁面中顯示狀態。

如果您想要從特定區域刪除您的 Quick Setup,您必須從該區域的 Quick Setup 結果頁面或 State Manager (State Manager) 頁面刪除關聯。