使用案例與最佳實務 - AWS Systems Manager

使用案例與最佳實務

本主題列出了 AWS Systems Manager 功能的常用案例和最佳實務。如果可用,這個主題也包含連結,可連結到相關的部落格文章和技術文件。

注意

此處每個區段的標題,都是有效的連結,可連結到技術文件中的對應區段。

Automation

  • 建立基礎設施用的自助服務自動化 Runbook。

  • 使用自動化 (AWS Systems Manager 的功能),藉由使用公有 Systems Manager 文件 (SSM 文件) 或編寫自己的工作流程,來簡化從 AWS Marketplace 或自訂 AMIs 建立 Amazon Machine Images (AMIs) 的工作。

  • 使用 AWS-UpdateLinuxAmiAWS-UpdateWindowsAmi 自動化 Runbook,或使用您建立的自訂自動化 Runbook,建置和維護 AMIs

Inventory

  • 使用庫存 (AWS Systems Manager 的功能) 與 AWS Config 來長期稽核您的應用程式組態。

Maintenance Windows

  • 定義排程,在您的執行個體上執行可能中斷的動作,例如作業系統 (OS) 修補、驅動程式更新,或軟體安裝。

  • 如需有關 State Manager 和 Maintenance Windows (AWS Systems Manager 的功能) 之間的差異的資訊,請參閱 在 State Manager 與 Maintenance Windows 之間進行選擇

Patch Manager

  • 使用 Patch Manager (AWS Systems Manager 的功能),大規模地推出修補程式,並提高涵跨執行個體的機群合規能見度。

  • 整合 Patch Manager 與 AWS Security Hub,以便在機群中的執行個體不合規時接收提醒,並從安全角度監控您的機群的修補狀態。使用 Security Hub 會產生費用。如需詳細資訊,請參閱定價

Run Command

State Manager

受管執行個體

  • Systems Manager 需要準確的時間參考才能執行其操作。如果您執行個體的日期和時間未正確設定,可能會與您 API 請求的簽章日期不符。這可能會導致錯誤或不完整的功能。例如,在您的受管執行個體清單中,將不會包含具有錯誤時間設定的執行個體。

    如需有關在執行個體上設定時間的資訊,請參閱下列的主題: