在混合環境中設定 AWS Systems Manager - AWS Systems Manager

在混合環境中設定 AWS Systems Manager

本節說明帳戶和系統管理員針對混合環境所執行的設定任務。混合環境包含針對 AWS Systems Manager 所設定的現場部署伺服器、邊緣裝置和虛擬機器 (VM),包括其他雲端環境中的 VM。完成這些步驟之後,AWS 帳戶 管理員授予許可的使用者即可使用 Systems Manager 來設定及管理其組織的內部部署機器。

注意
  • Systems Manager 支援設定為內部部署機器的邊緣裝置,包括 AWS IoT 裝置與非 AWS IoT 裝置。此處說明了設定這些類型之邊緣裝置的程序。

    Systems Manager 也支援使用 AWS IoT Greengrass 核心軟體的邊緣裝置。適用於 AWS IoT Greengrass 核心裝置的設定程序和需求不同於 AWS IoT 和非 AWS 邊緣裝置。開始使用 AWS IoT Greengrass 裝置,請參閱 設定適用於邊緣裝置的 AWS Systems Manager

  • Systems Manager 混合環境不支援 macOS。

如果您計劃使用 Systems Manager 來管理 Amazon Elastic Compute Cloud (Amazon EC2) 執行個體,或在混合環境中同時使用 Amazon EC2 執行個體和您自己的資源,請先遵照 設定適用於 EC2 執行個體的 AWS Systems Manager 中的步驟。

設定 Systems Manager 的混合環境可讓您執行以下操作:

  • 建立一致且安全的方式,使用相同的工具或指令碼,從相同的位置遠端管理您的現場部署工作負載。

  • 使用 AWS Identity and Access Management (IAM),集中管理可在機器上執行的動作的存取控制。

  • 藉由將所有動作記錄在 AWS CloudTrail 中,將在機器上執行的動作之稽核與檢視集中化。

    如需使用 CloudTrail 監控 Systems Manager 動作的相關資訊,請參閱使用 AWS CloudTrail 記錄 AWS Systems Manager API 呼叫

  • 透過設定 Amazon EventBridge 和 Amazon Simple Notification Service (Amazon SNS) 以傳送有關服務執行成功的通知,進而集中管理監控。

    如需使用 EventBridge 監控 Systems Manager 事件的相關資訊,請參閱使用 Amazon EventBridge 監控 Systems Manager

關於受管節點

如本節所述為 Systems Manager 完成內部部署伺服器、邊緣裝置和 VM 的設定之後,您的混合式機器將會列於 AWS Management Console 中並描述為受管節點。在主控台中,混合式受管節點的 ID 字首為 "mi-",有別於 Amazon EC2 執行個體。Amazon EC2 執行個體 ID 使用字首「i-」。

如需詳細資訊,請參閱 受管節點

關於執行個體方案

Systems Manager 為混合環境中的受管節點提供標準執行個體層和進階執行個體層。standard-instances 方案允許您在每個 AWS 區域 的每個 AWS 帳戶 中最多註冊 1,000 個內部部署機器。如果您需要在單一帳戶和區域中登錄 1,000 部以上的現場部署機器,則使用進階執行個體層。進階執行個體還允許您使用 AWS Systems Manager Session Manager 連線到您的混合機器。Session Manager 提供對受管節點的互動式 shell 存取。

如需詳細資訊,請參閱 設定執行個體方案