文件歷史記錄 - AWS Systems Manager

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

文件歷史記錄

下表說明自上次發行版本以來文件的重要變更 AWS Systems Manager。如需有關此文件更新的通知,您可以訂閱RSS摘要。

  • API版本:

變更描述日期

Support 使用 Terraform 佈建和管理系統管理員資源

我們已將 HashiCorp Terraform 新增至 Systems Manager 支援的第三方整合清單中。Terraform 是一種開放原始碼基礎架構 (IaC) 軟體工具,提供命令列介面 (CLI) 工作流程來管理各種雲端服務。您可以使用 Terraform 來佈建和管理許多常用的 Systems Manager 資源和資料來源。如需此功能以及其他第三方與 Systems Manager 整合的相關資訊,請參閱與其他產品和服務整合

2024年8月1日

全新的快速設定主控台體驗和 API

Systems Manager 快速安裝已經發布了新的控制台體驗和API. 現在,您可以API使用控制台、 AWS CLI AWS CloudFormation、和與此進行交互SDKs。您可以使用快速設定主控台選擇加入新的主控台。如需新快速設定體驗上線的詳細資訊,請參閱快速設定入門。若要取得有關可透過快速設置執行的API作業的更多詳細資訊API,請參閱快速設置API參考

2024年8月1日

新主題:自訂修補程式基準中已拒絕的修補清單選項

對於中使用自訂修補程式基準的修補作業Patch Manager,我們已經說明了將新增至已拒絕修補程式清單的修補程式指派動作Allow as dependency時的行為。由於Windows Server不支援修補程式相依性的概念,因此會略過尚未安裝在受管理節點上的修補程式。已安裝在節點上的修補程式會被指派狀態INSTALLED_REJECTED。如需詳細資訊,請參閱自訂修補程式基準中的拒絕修補程式清單選項其他作業系統的修補程式符合性

2024年7月23 日

新主題:設定SSM Agent與聯邦資訊處理標準搭配使用 (FIPS)

我們提供了配置SSM Agent與聯邦資訊處理標準 (FIPS) 搭配使用的說明。如需相關資訊,請參SSM Agent閱配置與聯邦資訊處理標準搭配使用 (FIPS)

2024年7月22日

更新:澄清了對Fleet Manager用戶名中的@符號的支持

如果 I IAM dentity Center 使用者名稱包含一或多個@符號,不論是否@引入電子郵件地址的網域部分,都會Fleet ManagerRDP忽略第@一個符號及其後的所有字元。如需有關Fleet ManagerRDP連線中使用者名稱支援字元的詳細資訊,請參閱驗證遠端桌面連線

2024年7月21日

更新的受管策略:A mazonSSMManaged EC2InstanceDefaultPolicy

系統管理員AmazonSSMManagedEC2InstanceDefaultPolicy透過提供內嵌陳述式 IDs (SID) 來更新受管理政策,以釐清每個政策聲明的目的。如需詳細資訊,請參閱 Systems Manager 更新 AWS 受管理原則

2024年7月18日

Patch Manager修補作業的 AWS 受管理值區的名稱變更

AWS 擁有並維護一些 Amazon S3 儲存貯體,這些儲SSM Agent存貯體會在執行各種Patch Manager修補操作的過程中存取。可公開存取這些 S3 儲存貯體,SSM Agent 預設使用 HTTP 呼叫連線到它們。不過,如果您在系統管理員作業中使用虛擬私有雲端 (VPC) 端點,則必須在 Amazon EC2 執行個體設定檔中為 Systems Manager 提供明確的許可,或在混合式和多雲端環境中為非EC2機器提供服務角色。否則,您的資源無法存取這些公有儲存貯體。在大多數情況下,我們正在更改這些桶的名稱。例如,對於修補作業,值區會aws-patchmanager-macos-us-east-2被取代aws-patchmanager-macos-us-east-2-552881074,而值區會aws-ssm-us-east-2被取代aws-patch-manager-us-east-2-552881074。如需詳細資訊,請參閱下列主題:

2024年7月18日

新的服務連結角色 Quick Setup

系統管理員已經發布了一個新的服務鏈接角色,AWSServiceRoleForSSMQuickSetup. Systems Manager 會使用此角色來檢查設定資源的組態健康狀況Quick Setup,以確保參數和佈建資源的一致性使用,並在偵測到漂移時修復資源。與此角色相關聯的受管理策略為SSMQuickSetupRolePolicy。如需詳細資訊,請參閱 Systems Manager 的AWSServiceRoleForSSMQuickSetup服務連結角色權限

2024年7月3日

新的受管理的Quick Setup組態類型原則

系統管理員已經發布了額外的 12 個新的託管策略,以支持各種Quick Setup配置類型和流程。如需詳細資訊,請參閱 Systems Manager 更新 AWS 受管理原則

2024年7月3日

Support 於 RHEL 8.10 和 9.4 的支援

Systems Manager Patch Manager 現在支持Red Hat Enterprise Linux版本 8.10 和 9.4。如需詳細資訊,請參閱支援的作業系統和機器類型支援的作業系統Patch Manager

2024年6月26日

Patch Manager支援 8.8 和 8.9 版本: AlmaLinuxOracle Linux、以及 Rocky Linux

Patch Manager除了先前的 8.x 版本外 AlmaLinuxOracle Linux,現在還支援Rocky Linux、的 8.8 和 8.9 版。如需支援OSs和版本的完整清單Patch Manager,請參閱的支援作業系統Patch Manager

2024年6月17日

macOSAmazon 的新公共參數 EC2 AMIs

已發佈公有參數以支援 Amazon Machine Images macOS Amazon 彈性運算雲端執行個體。如需詳細資訊,請參閱下列主題。

2024年6月17日

更新:/aws/service/global-infrastructure參數路徑的區域可用性

我們已經澄清了可以從哪些商業區域查詢/aws/service/global-infrastructure公共參數路徑,以及如果您在不同的商業領域中工作,如何運行該路徑的查詢。 AWS 區域如需詳細資訊,請參閱呼叫 AWS 服務、區域、端點、可用區域、本機區域和 Wavelength 區域的公用參數。

2024年6月12日

新:代碼示例章

新的章節「Systems Manager 使用的程式碼範例」會提供不同語SDK言的範例 AWS SDKs,說明如何使用 Systems Manager 服務。

2024年5月8日

ec2messages:*端點支援的變更

對於在 2024 年或更高版本中 AWS 區域 啟動,ec2messages:*端點不SSM Agent支援將狀態和執行資訊傳回 Systems Manager 服務。必須使用這些區域中的帳戶ssmmessages:*。在 2024 年之前啟動的區域中,ec2messages:*仍然支援ssmmessages:*和,但我們建議現在只使用ssmmessages:*端點 (Amazon Message Gateway Service)。您目前可以安全地從原則中移除ec2messages:*權限。如需詳細資訊,請參閱使用SSM Agent和代理程式相關作API業 (ssm訊息和ec2訊息端點)。

2024年5月3日

可用於在自動化手冊中執行指令碼的其他執行階段

aws:executeScript動作現在支援 Python 3.9、3.10 和 3.11 執行階段。如需如何使用此動作的更多資訊,請參閱aws:executeScript

2024年4月23 日

Support 8.8 和 8.9 版本: AlmaLinuxOracle Linux、和 Rocky Linux

除了先前的 8.x 版本外 AlmaLinuxOracle Linux,Systems Manager 現在還支援 8.8 和 8.9 版Rocky Linux、和。如需支援OSs與版本的完整清單,請參閱系統管理員支援的作業系統

2024年4月22 日

Patch Manager:變更為修補狀態 'INSTALLEDPENDING_REBOOT'

以前,只有安裝的修補程式才Patch Manager能標記為INSTALLED_PENDING_REBOOT。安裝在以外的修補程式從Patch Manager未提供此狀態。現在,INSTALLED_PENDING_REBOOT可套用至管理節點自上次重新開機後套用至受管理節點的任何修補程式。這包括透過選取選NoReboot項安裝Patch Manager的修補程式,以及節點最近重新開機Patch Manager後安裝在外部的修補程式。如需所有Patch Manager修補狀態值的說明,請參閱瞭解修補程式相容性狀態值

2024年4月16日

Support 於 RHEL 8.9 和 9.3 的支援

除了先前的 8.x 和 9.x 版之外,Systems Manager 現在還支援 Red Hat Enterprise Linux (RHEL) 8.9 和 9.3 版。Patch Manager

2024年3月26日

主題更新: AWS 受管理的策略 AWS Systems Manager

的主題AWS 受管理原則 AWS Systems Manager已提供自 2021 年 3 月 12 日起推出或更新之系統管理員四項受管理原則的相關資訊。我們在本主題中新增了一個章節,其中包含 12 個其他可與 Systems Manager 搭配使用的受管理原則 (在該日期之前建立或最後更新) 的相關資訊。如需詳細資訊,請參閱系統管理員的其他受管原則

2024年3月1日

Parameter Store現在支持跨帳戶共享

您現在可以透過設定資源共用,在組織內 AWS 帳戶 或 AWS 組織內部安全且有效地共用進階參數。資源共用可讓您集中管理應用程式組態,並減少與您擁有的每個帳戶共用參數時所產生的營運成本。您可以使用Parameter Store主控台、主控台或在帳戶之間共用參數 AWS CLI。 AWS RAM 若要取得更多資訊,請參閱〈使用共用參數〉。

2024年2月21 日

自動化動作增強

您現在可以將onFailureisCritical屬性與aws:approve動作搭配使用。如需aws:approve動作的詳細資訊,請參閱 aw: approve — 暫停手動核准的自動化操作

2024年2月12日

其他作業版本支援 Patch Manager

我們已加入的支援作業系統版本清單中Patch Manager。已新增下列項目的 Support 援:

  • Debian Server十一點及十二倍

  • macOS14.0 (索諾瑪)

  • SUSE Linux Enterprise Server(SLES)

  • Ubuntu Server23.04

2024 年 1 月 4 日

使用 Application Manager 主控台設定自動化的 SSM Agent 更新

您現在可以使用 Application Manager 主控台自動化應用程式執行個體的 SSM Agent 更新。如需詳細資訊,請參閱使用您的應用程式執行個體

2023 年 12 月 21 日

更新了在混合雲和多雲環境中註冊非 Amazon EC2 機器的流程

Systems Manager 現在提供可協ssm-setup-cli助您在混合式和多雲端環境中註冊非 Amazon 彈性運算雲端 (AmazonEC2) 機器的功能。如需詳細資訊,請參閱如何SSM Agent在混合式 Linux 節點上安裝和如何SSM Agent在混合式 Windows 節點上安裝。

2023 年 12 月 20 日

使用管理 Amazon EBS 卷 Fleet Manager

您現在可以使用Fleet Manager的 AWS Systems Manager功能來管理受管執行個體上的 Amazon 彈性區塊存放區磁碟區。例如,您可以初始化EBS磁碟區、格式化分割區,然後掛接該磁碟區以供使用。如需詳細資訊,請參閱EBS磁碟區管理

2023 年 12 月 14 日

Session Manager 外掛程式增強

增加了對將StartSessionAPI響應作為環境變量傳遞給的支持 session-manager-plugin。

2023 年 12 月 4 日

Automation 執行手冊的全新視覺化設計體驗

您現在可以使用由 Systems Manager Automation 開發的全新視覺化設計體驗來建立和編輯執行手冊。視覺化設計體驗提供低程式碼的 drag-and-drop 介面,因此您可以更輕鬆地建立和編輯 Runbook。如需詳細資訊,請參閱 Automation 執行手冊的視覺化設計體驗

2023 年 11 月 26 日

適用於執行手冊的新 Systems Manager Automation 動作、資料元素和功能增強

您現在可以使用 aws:loop 動作在執行手冊中循環執行多個動作。這個新的動作支援 do whilefor each 樣式迴圈。此外,使用新的變數資料元素,您可以在執行手冊的內容中動態定義、參考和更新值。若要更新執行手冊中變數的值,請使用新的 aws:updateVariable 動作。Automation 還增加了對輸出動態資料類型轉換的支援。這意味著,如果輸出的值與您指定的資料類型不符,則 Automation 會嘗試轉換資料類型。例如,若返回的值是 Integer,但指定的 TypeString,則最終輸出值是 String 值。最後,自動化現在支援選取器的JSONPath篩選運算式。如需詳細資訊,請參閱下列主題:

2023 年 11 月 17 日

更新了對Remote Desktop Protocol(RDP)連接的區域支持

Fleet Manager遠端桌面由 NICE DCV Systems Manager 主控台提供您直接與Windows Server執行個體的安全連線。已針對 Fleet Manager 遠端桌面連線啟用下列三個額外的區域:

  • 非洲 (開普敦) (af-south-1)

  • 亞太區域 (雅加達) (ap-southeast-3)

  • 以色列 (特拉維夫) (il-central-1)

2023 年 11 月 15 日

Patch Manager:擴充的 OS 版本支援 RHEL 和 macOS

Patch Manager 現在支援下列其他作業系統版本:

  • Red Hat Enterprise Linux:版本 8.8

  • macOS:11.5–11:7 (Big Sur)

  • macOS:12.0–12.6 (Monterey)

  • macOS:13.0–13.5 (Ventura)

2023 年 10 月 23 日

新增 OpsCenter API-刪除 OpsItem

OpsCenter現在提供刪除OpsItemAPI個人刪除OpsItems。如需詳細資訊,請參閱〈AWS Systems Manager API參考DeleteOpsItem中的〈〉。

2023 年 10 月 20 日

新的組Quick Setup態類型:整個組織的SSM Agent更新

新的組態類型「預設主機管理組態」可讓組織管理員 (如中 AWS Organizations所定義) 提示自動檢查及更新組織帳戶與區域中的所有EC2執行個體。SSM Agent如需詳細資訊,請參閱組織的預設主機管理

2023 年 10 月 16 日

由「 CloudWatch 應用程式見解」OpsItems 建立的新標題和說明格式

CloudWatch 應用程式深入解析所OpsItems建立的標題和說明將於 2023 年 10 月 16 日變更為改良的格式。若要檢視新格式,請參閱 Amazon CloudWatch 應用程式深入解析

2023 年 9 月 29 日

Support Fleet Manager RDP 連線中的多重顯示解析度

當您使用中的遠端桌面通訊協定 (RDP) 選項連線到Windows Server受管理的節點時Fleet Manager,您現在可以選擇顯示解析度。以前,所有連線都使用了固定的 720P (1366 x 768) 解析度。您現在可以為每個連線從下列選項中進行選擇:

  • 自動調整 (根據偵測到的螢幕大小自動設定最佳解析度)

  • 1920 x 1080

  • 1400 x 900

  • 1366 x 768

  • 800 x 600

如需相關資訊,請參閱使用遠端桌面連線至受管節點

2023 年 9 月 22 日

新主題:修補程式原則作業IDs的隨機修補程式基準

我們已新增內容,說明Quick Setup修補程式原則如何使用 AWS-RunPatchBaseline SSM Command 文件中的BaselineOverride參數,在每次執行修補程式原則作業時IDs為修補程式基準產生隨機資訊。如需相關資訊,請參閱修補程式原則作業IDs中的隨機修補程

2023 年 9 月 22 日

用於管理 OpsItems 的全新操作洞察結果

OpsCenter現在包括一個操作洞察,稱為產生最多的資源 OpsItems。當 AWS 資源開啟超過 10 個時,就會產生此類型的深入解析OpsItems。使用此洞察結果來找出有問題的資源。使用洞察結果中的 AWS-BulkResolveOpsItems 執行手冊快速解決與某個資源相關聯的 OpsItems。如需詳細資訊,請參閱分析操作洞察結果以減少 OpsItems

2023 年 9 月 22 日

GPG公開金鑰已更新

已建立新的公有金鑰來驗證 SSM Agent 的簽章。如需詳細資訊,請參閱驗證 SSM Agent 的簽章

2023 年 9 月 5 日

為 AlmaLinux、Oracle Linux、和的其他版本增加了 S RHEL upport Rocky Linux

更新了 AWS Systems ManagerPatch Manager 支援的作業系統清單,以反映對下列作業系統版本的支援:

  • AlmaLinux: 9.2

  • Oracle Linux:8.7 和 9.2

  • Red Hat Enterprise Linux (RHEL):8.7、9.1 和 9.2

  • Rocky Linux:8.6 和 8.7 以及 9.0–9.2

2023 年 8 月 30 日

OpsCenter 的 OpsItem 描述欄位增加對 Markdown 格式的支援。

OpsCenter 的 OpsItem 描述欄位現支援 Markdown 格式。支援下列類型的 Markdown 格式:

  • 段落

  • 行距

  • 水平線

  • 標題

  • 文字格式

  • 連結

  • 清單

如需詳細資訊,請參《入門指南》中的〈主控台中的使用 Markdown〉。 AWS Management Console

2023 年 8 月 18 日

AWS 參數和秘密 Lambda 擴展的新版本

AWS 參數和秘密 Lambda 擴充功能的新版本現已推出。此外,亞太區域 (墨爾本) (ap-Southest-4) 和以色列 (特拉維夫) (il-Central-1) 區域 (僅限 x86_64 和 x86 架構) 新增對延伸的支援。如需詳細資訊,請參閱在 AWS Lambda 函Parameter Store數中使用參數

2023 年 8 月 16 日

更新:增加了有關 Quick Setup 修補程式政策儲存貯體所需許可的資訊

建立修補程式政策時,Quick Setup 會建立一個包含名為 baseline_overrides.json 的檔案的 Amazon S3 儲存貯體。此檔案儲存您為修補程式政策指定之修補基準的相關資訊。設定修補程式原則時,您可以選取 [將必要原IAM則新增至連結至執行個體的現有執行個體設定檔] 核取方塊。如果您選擇不選取此選項,則必須手動為特定資源提供存取此儲存貯體的許可,否則您的政策作業可能會失敗。如需詳細資訊,請參閱下列主題:

2023 年 7 月 6 日

使用 Quick Setup 設定 OpsCenter 以實現多帳戶 OpsItem 管理

OpsCenter 的 Quick Setup 可協助您完成實現跨帳戶管理 OpsItems 所需進行的下列任務:

  • 指定受委派管理員帳戶

  • 建立必要 AWS Identity and Access Management (IAM) 原則和角色

  • 指定組 AWS Organizations 織或成員帳戶的子集,委派管理員可在其中OpsItems跨帳戶進行管理

如需詳細資訊,請參閱 (選用) 使用 Quick Setup 設定 OpsCenter 以跨帳戶管理 OpsItems

2023 年 6 月 19 日

使用更新 Amazon EC2 啟動代理 Quick Setup

您現在可以讓 Systems Manager 每隔 30 天檢查執行個體上安裝的啟動代理程式的新版本。如果有新版本,則 Systems Manager 會更新執行個體上的代理程式。如需詳細資訊,請參閱 Quick Setup 主機管理

2023 年 6 月 19 日

Patch Manager目前已支援 Ubuntu Server 22.04 LTS

您現在可以使用Patch Manager來修補 Ubuntu Server 22.04 LTS 節點。與其他支援的版本 22.04 版一樣 Ubuntu ServerLTS,使用 AWS 受管理的AWS-UbuntuDefaultPatchBaseline修補程式基準。

2023 年 5 月 15 日

Systems Manager 現在支援 AlmaLinux,包括 Patch Manager

您現在可以使用系統管理員來管理 AlmaLinux 8.3-8.7; 9.0-9.1 節點。適用於 RHEL 8 進行修補的許多規則也適用於 AlmaLinux。 AlmaLinux使用新的AWS-DefaultAlmaLinuxPatchBaseline。如需詳細資訊,請參閱下列主題:

2023 年 5 月 8 日

使用部署 EC2Launch v2 代理程式 Quick Setup

您現在可以使用部署 EC2Launch v2 代理程式Quick Setup。如需詳細資訊,請參閱使用 Quick Setup 部署 Distributor 套件

2023 年 4 月 13 日

Systems Manager 現在支持 Amazon Linux 2023

Systems Manager 現在支援新的 Amazon Linux 2023 (AL2023) EC2 執行個體類型,包括對操作的支Patch Manager援。適用於 Amazon Linux 2 的許多修補規則也適用於 Amazon Linux 2023。(Patch Manager 還會繼續支援預覽版 Amazon Linux 2022。) 如需詳細資訊,請參閱下列主題:

2023 年 3 月 23 日

修訂 Amazon EC2 執行個體的設定內容

我們已修改 Amazon EC2 執行個體的設定內容。現在建議您使用新發佈的預設主機管理組態來取得執行個體許可。如需詳細資訊,請參閱設定 Systems Manager 所需的執行個體權限

2023 年 2 月 15 日

使用預設主機管理組態自動管理執行個體

您現在可以 AWS 區域 使用系統管理員自動管理整個 Amazon EC2 執行個體。如需詳細資訊,請參閱預設主機管理組態

2023 年 2 月 15 日

將SSM文件新增至我的最愛

為了協助您尋找常用SSM文件,您現在可以將文件新增至我的最愛。每個文件類型最多可以將 20 個文件加入最愛,每個 AWS 帳戶 和 AWS 區域。您可以從 Systems Manager 文件主控台選擇、修改及檢視收藏。如需詳細資訊,請參閱將文件新增至收藏

2023 年 2 月 7 日

使用 Change Calendar 實作 Automation 的變更控制

透過將自動化與整合Change Calendar,您現在可以將變更控制項實作到 AWS 帳戶. 如需詳細資訊,請參閱實作 Automation 的變更控制

2023 年 1 月 24 日

新的 Change Manager 核准工作流程

Change Manager 核准工作流程現在支援逐級核准,而不是逐行核准。之前,您新增至核准層級的每個核准者都必須核准變更請求。否則,該層級不會獲得核准。現在,您可以指定層級需要的核准數量,並且可以新增多個或更多核准者。例如,您可以要求某個層級需要三個核准,但可指定多達五名核准者。這些核准者中的任意三個提供核准皆足以核准該層級。如需詳細資訊,請參閱關於變更範本中的核准

2023 年 1 月 23 日

新增:使用 Quick Setup 中的修補程式政策為整個組織設定修補程式

使用 Quick Setup (Systems Manager 的功能),現在可建立由 Patch Manager 提供支援的修補程式政策。修補程式政策會定義自動修補受管節點時要使用的排程和修補基準。使用單一修補程式政策組態,您可以定義為組織中所有區域的所有帳戶、僅您選擇的帳戶和區域或者單一帳戶-區域對進行修補。如需詳細資訊,請參閱下列主題。

2022 年 12 月 22 日

Application Manager與 Amazon 整合,EC2以便在應用程式環境中顯示執行個體的相關資訊。

Application Manager以圖形格式顯示所選應用程式的執行個體狀態、狀態和 Amazon EC2 Auto Scaling 運作狀態。Instances (執行個體) 標籤也包含一個資料表,其中包含應用程式中每個執行個體的下列資訊。

  • 執行個體狀態 (待定、停止中、執行中、已停止)

  • SSM Agent 的 Ping 狀態

  • 在執行個體上處理的最新 Systems Manager Automation 執行手冊的狀態和名稱

  • 每個州的 Amazon CloudWatch 日誌警示計數。

    • ALARM – 指標或表達式在定義的閾值外。

    • OK – 指標或表達式在定義的閾值內。

    • INSUFFICIENT_DATA – 警示剛開始無法使用指標,或資料不足無法讓指標判斷警示狀態。

  • 父群組和個別自動擴展群組的 Auto Scaling 群組運作狀態

2022 年 12 月 22 日

使用安排 Amazon EC2 執行個體的啟動和停止 Quick Setup

您現在可以部署資源排程器解決方案,以使用自動啟動和停止 Amazon EC2 執行個體Quick Setup。如需詳細資訊,請參閱資源排程器

2022 年 12 月 19 日

OpsCenter 現在支援跨帳戶使用 OpsItems

OpsCenter 支援在工作階段期間從管理帳戶 ( AWS Organizations 管理帳戶或 Systems Manager 委派的管理員帳戶) 和成員帳戶中使用 OpsItems。設定完成後,使用者可以執行以下類型的動作:

  • 在成員帳戶中建立、檢視和更新 OpsItems

  • 檢視成員帳號中指定 AWS 資源OpsItems的詳細資訊

  • 啟動 Systems Manager Automation 執行手冊,以解決成員帳戶中 AWS 資源的問題

如需詳細資訊,請參閱設定 OpsCenter 以跨帳戶使用 OpsItems

2022 年 11 月 16 日

使用 AWS CloudTrail Lake 追蹤Change Manager變更請求的詳細資訊

您現在可以使用 AWS CloudTrail Lake 中的事件資料倉庫來擷取並檢閱Change Manager針對組織或帳戶執行之變更請求的詳細資訊。此資訊包括有關建立變更請求的使用者身分識別、發出請求的 IP 位址、進行變更的 AWS 區域 位置、目標資源等的可稽核詳細資訊。如需相關資訊,請參閱監控您的變更請求事件檢閱變更請求詳細資訊、任務和時間表

2022 年 11 月 11 日

使用 CloudWatch 警報的其他 Systems Manager 自動化工作

您現在可以使用 CloudWatch 警示,在跨多個帳戶和區域執行自動化時,實作額外的控制。透過將量度或複合 CloudWatch 警示套用至自動化操作,您可以根據您定義的指標來控制自動化停止的時間。如需將 CloudWatch警示套用至跨多個帳戶和區域執行之自動化的詳細資訊,請參閱在多個區域和帳戶中執行自動化操作 (主控台)

2022 年 11 月 9 日

更新:「在 AWS Lambda 函數中使用Parameter Store參數」

我們提供了其他資訊,可協助您使用 AWS 參數和 Secrets Lambda 延伸模組擷取參數值並快取參數值,以供 future 在 Lambda 函數中使用。使用 Lambda 擴充功能可減少API呼叫次數來降低成本Parameter Store。如需詳細資訊,請參閱在 AWS Lambda 函Parameter Store數中使用參數

2022 年 10 月 25 日

使用 CloudWatch 警報的其他 Systems Manager 工作控

現在,您可以在執行自動化和指令時使用 CloudWatch 警報來實作其他控制項。當 CloudWatch 警示與State Manager關聯或維護視窗工作一起註冊時,也可以將警示新增至自動化或指令。透過將複合 CloudWatch 警示套用至自動化或指令,您可以根據您定義的量度控制自動化或指令停止的時間。如需有關將 CloudWatch 警示套用至自動化或指令的詳細資訊,請參閱下列程序:

2022 年 9 月 26 日

使用 CloudWatch 警報的其他 Systems Manager 工作控

現在,您可以在執行自動化和指令時使用 CloudWatch 警報來實作其他控制項。當 CloudWatch 警示與State Manager關聯或維護視窗工作一起註冊時,也可以將警示新增至自動化或指令。透過將複合 CloudWatch 警示套用至自動化或指令,您可以根據您定義的量度控制自動化或指令停止的時間。如需有關將 CloudWatch 警示套用至自動化或指令的詳細資訊,請參閱下列程序:

2022 年 9 月 26 日

釐清進階執行個體層要求

根據客戶意見回饋,我們已經釐清了需要您在設定執行個體層中啟用進階執行個體層的案例。

2022 年 9 月 21 日

使用部署 Amazon CloudWatch 代理 Quick Setup

您現在可以使用部署 Amazon CloudWatch 代理程式Quick Setup。如需詳細資訊,請參閱使用 Quick Setup 部署 Distributor 套件

2022 年 9 月 20 日

當允許EC2執行個體中繼資料時,修補程式群組現在支援 PatchGroup '' 金鑰

當您在EC2執行個體中繼資料中允許標籤時,您建立的標籤鍵不得包含任何空格。之前,由於Patch Group必須將標記金鑰套用至EC2執行個體,Patch Manager因此客戶無法將部分執行個體新增至修補程式群組。 Patch Manager現在支援 Patch Group (含空格) 和 PatchGroup (不含空格) 做為識別修補程式群組執行個體的標記鍵。EC2執行個體中繼資料中允許標記的執行個體現在可以新增至中的修補程式群組Patch Manager。如需資訊,請參閱關於修補程式群組

2022 年 8 月 31 日

新主題:「套件發行日期和更新日期的計算方式」

在由管理的修補程式基準中 AWS,新修補程式會在發行或更新 7 天後自動核准。在您建立的自訂修補基準中,您可以選擇性地指定在發行或更新後要等待多少天,然後才會自動核准安裝。對於 Amazon Linux 1 和 Amazon Linux 2,各種因素會影響最新發布日期和更新日期的計算方式。為了協助您避免在選擇自動核准延遲時產生未預期的結果,這些因素會在主題套件發行日期和更新日期的計算方式中說明。

2022 年 8 月 24 日

更新內容:修補 AMI 和更新 Auto Scaling 群組

我們已經更新更新 Auto Scaling 群組的 AMIs 演練,以使用啟動範本而非啟動組態。此外,我們已在 Runbook 內容中實作最新的自動化動作和執行階段。

2022 年 6 月 22 日

Change Manager:阻止使用者建立可自動批准的請求

您可以在中配置變更範本Change Manager以支援自動核准,這表示具有必要IAM權限的使用者可以選擇啟動變更請求,而不需要其他核准。現在,您也可以限制個別使用者、群組或IAM角色提交自動核准請求,即使變更範本支援這些請求也是如此。這是通過使用新的IAM條件鍵來實現的ssm:AutoApprove。如需詳細資訊,請參閱控制對自動核准 Runbook 工作流程的存取

2022 年 6 月 15 日

維護時段任務角色的更新指南

之前,Systems Manager 主控台可讓您選擇 AWS 受管理的IAM服務連結角色AWSServiceRoleForAmazonSSM來作為工作的維護角色。不再建議將此角色及其關聯政策 AmazonSSMServiceRolePolicy,用於維護時段任務。針對維護時段任務,您應改為建立自訂政策及角色。如需詳細資訊,請參閱設定 Maintenance Windows

2022 年 6 月 9 日

針對 Session Manager 的網路埠轉送至遠端主機支援

Session Manager 現在支援網路埠轉送工作階段至遠端主機。遠端主機不需由 Systems Manager 管理。如需詳細資訊,請參閱啟動工作階段 (網路埠轉遞送遠端主機)

2022 年 5 月 25 日

更新內容:SSM Agent在 Amazon EC2 Linux 執行個體上手動安裝的說明

為了回應客戶意見,我們對主題進行了大修,這些主題提供了在 Amazon EC2 執行個體SSM Agent上手動安裝的說明。這些主題現在提供使用全域可用檔案的命令,您可以複製並貼上這些檔案,以便在任何EC2 AWS 區域執行個體上快速安裝 這些主題也提供資訊,幫助您利用工作區的可用檔案來建立安裝命令。使用指令碼或範本在多個執行個體安裝代理程式時,建議使用後一種方法。如需詳細資訊,請參閱在 Linux EC2執行個體SSM Agent上手動安裝一節中適用於 Linux 作業系統的說明。

2022 年 5 月 9 日

新增主題:預先安裝 SSM Agent 的 Amazon Machine Images (AMIs)

為了回應客戶意見,我們把由 AWS 管理的 AMIs 包括預先安裝 SSM Agent 的相關資訊集中在一處。本主題也提供如何確認從這些執行個EC2體建立的 Amazon 執行個體AMIs是否已成功安裝且正在執行的指示。在極少數情況下,代理程式可能無法成功安裝或已安裝但未啟動,我們也提供資訊說明如何在執行個體啟動或手動安裝代理程式。如需詳細資訊,請參閱預先安裝 Amazon Machine Images 的 AMIs (SSM Agent)

2022 年 5 月 8 日

新增 State Manager 章節

新增全新章節說明 State Manager 執行關聯的詳細資訊。如需詳細資訊,請參閱關於關聯排程

2022 年 4 月 27 日

Patch Manager 現在支援 Rocky Linux

您現在可以使用 Patch Manager 來修補 Rocky Linux 節點。許多套用至 RHEL 8 的修補規則也適用於 Rocky Linux。Rocky Linux 8 會使用新的 AWS-DefaultRockyLinuxPatchBaseline。如需詳細資訊,請參閱下列主題:

2022 年 4 月 14 日

Patch Manager 現在支援 CentOS Stream 8

您現在可以使用 Patch Manager 來修補 CentOS Stream 8 執行個體和 Red Hat Enterprise Linux (RHEL) 4.4-4.5 執行個體。許多套用至 RHEL 8 的修補規則也適用於 CentOS Stream 8。CentOS Stream 8 會使用 AWS-DefaultCentOSPatchBaseline。如需詳細資訊,請參閱下列主題:

2022 年 4 月 4 日

建立 Change Manager 的擔任角色

新的一節闡明建立和實作 Change Manager 的 擔任角色 的要求。假設角色是一種 AWS Identity and Access Management (IAM) 服務角色,可讓Change Manager您代表您安全地執行已核准變更請求中指定的 runbook 工作流程。角色會將 AWS Systems Manager (AWS STS) AssumeRole 信任授與Change Manager。如需詳細資訊,請參閱設定 Change Manager 的角色和許可

2022 年 3 月 18 日

核準或拒絕 Change Manager 大量變更請求

在 Systems Manager 主控台中,您現在可以在單一操作中選擇多個待核准或拒絕的變更請求。如需詳細資訊,請參閱檢閱及核准或拒絕變更請求 (主控台)

2022 年 3 月 8 日

支援 Rocky Linux 和 Windows Server 2022 的受管節點

Systems Manager 支援 Rocky Linux 和 Windows Server 2022 的受管節點,包括位於內部部署或其他雲端供應商的邊緣裝置和混合機器。若要將 Systems Manager 用於這些作業系統,您必須完成所有必要的 Systems Manager 設定程序,包括混合環境或邊緣裝置的程序 (如適用)。如需詳細資訊,請參閱設定 Systems Manager。關於 Rocky Linux 機器,您還必須手動安裝 SSM Agent。如需詳細資訊,請參閱在 Rocky Linux 執行個體上手動安裝 SSM Agent。對於 Windows Server 2022 年 Amazon 彈性運算雲(AmazonEC2)實例,SSM Agent默認情況下安裝。

2022 年 3 月 1 日

允許自動化適應您的並行需求,並檢視自動化使用量指標

您現在可以允許自動化自動調整並行自動化配額,並檢視發佈至的「自動化」使用量度 CloudWatch。如需有關自適應並行的詳細資訊,請參閱允許 Automation 適應並行需求。如需如何檢視自動化使用量指標的詳細資訊,請參閱使用 Amazon 監控自動化指標 CloudWatch

2022 年 1 月 27 日

允許自動化適應您的並行需求,並檢視自動化使用量指標

您現在可以允許自動化自動調整並行自動化配額,並檢視發佈至的「自動化」使用量度 CloudWatch。如需有關自適應並行的詳細資訊,請參閱允許 Automation 適應並行需求。如需如何檢視自動化使用量指標的詳細資訊,請參閱使用 Amazon 監控自動化指標 CloudWatch

2022 年 1 月 27 日

按類別組織的 Systems Manager 文件

Amazon 擁有的 Systems Manager 文件現在按類型和類別組織,以便幫助您找到所需文件。

2022 年 1 月 13 日

建立與叫用 Automation 整合

透過建立整合,您現在可以在自動化過程中使用 Webhook 傳送訊息。在自動化過程中,您可以使用 Runbook 中的新 aws:invokeWebhook 動作來叫用整合。如需有關建立整合的詳細資訊,請參閱建立 Automation 的 Webhook 整合。若要進一步了解aws:invokeWebhook動作,請參閱 aws: invokeWebhook — 叫用自動化 webhook 整合

2022 年 1 月 13 日

新功能未提供 AWS 區域

下列 Systems Manager 功能目前無法在新的亞太區域 (雅加達) 中使用。

  • Application Manager

  • Change Calendar

  • Change Manager

  • Explorer

  • Fleet Manager

  • Incident Manager

  • Quick Setup

2021 年 12 月 13 日

檢視應用程式的資源成本詳細資訊

Application Manager已 AWS Billing and Cost Management 透過「Cost Explorer」小器具整合。在帳單和成本管理主控台中啟用 Cost Explorer 後,Application Manager 中的 Cost Explorer 小工具會顯示特定非容器應用程式或應用程式元件的成本資料。您可以使用小工具中的篩選條件,根據長條圖或折線圖中的不同時間週期、粒度和成本類型來檢視成本資料。如需詳細資訊,請參閱檢視應用程式的概觀資訊

2021 年 12 月 7 日

使用 Fleet Manager 管理程序

您現在可以使用 Fleet Manager 來管理節點上的程序。如需詳細資訊,請參閱使用程序

2021 年 12 月 6 日

術語變更:受管執行個體現在是受管節點

在 AWS IoT Greengrass 核心裝置的支援下,在大多數 Systems Manager 文件中,管執行個體一詞已變更為受管理節點。系 Systems Manager 控制台,API調用,錯誤消息和SSM文檔仍然使用術語實例。

2021 年 11 月 29 日

支援邊緣裝置

Systems Manager 支援以下邊緣裝置組態。

  • AWS IoT Greengrass: Systems Manager 現在支援為 AWS IoT Greengrass 核心軟體設定 AWS IoT Greengrass 並執行任何裝置。若要將 AWS IoT Greengrass 核心裝置上線,您必須建立 AWS Identity and Access Management (IAM) 服務角色。您也必須使用主 AWS IoT Greengrass 控台來部署SSM Agent為裝置上的 AWS IoT Greengrass 元件。如需詳細資訊,請參閱設 AWS Systems Manager 定邊緣裝置

  • 混合式環境中的邊緣裝置:當您將 AWS IoT 核心裝置和非AWS IoT 裝置設定為內部部署機器之後,Systems Manager 也會支援這些裝置。若要將裝置上線,您必須建立IAM服務角色、為混合式環境建立受管節點啟用,然後在裝置SSM Agent上手動安裝。如需詳細資訊,請參閱設定混 AWS Systems Manager 合式環境

2021 年 11 月 29 日

使用遠端桌面連線至受管執行個體

您現在可以使用Fleet Manager遠端桌面通訊協定 (RDP) 來連線到受管理的 Windows 執行個體。這些遠端桌面工作階段由您的瀏覽器直接NICEDCV提供與執行個體的安全連線。如需詳細資訊,請參閱使用遠端桌面進行連線

2021 年 11 月 23 日

指定工作階段持續時間上限並提供工作階段的原因

您現在可以為 AWS 帳戶中 AWS 區域 的所有 Session Manager 工作階段指定工作階段持續時間上限。當工作階段達到您指定的持續時間時,就會終止。您現在也可以在啟動工作階段時選擇性地新增原因。如需詳細資訊,請參閱指定工作階段持續時間上限

2021 年 11 月 16 日

Patch Manager 現在支援 Raspberry Pi OS 作業系統

您現在可以使用 Patch Manager 來修補 Raspberry Pi OS 執行個體。Patch Manager 支援修補 Raspberry Pi OS 9 (Stretch) 和 10 (Buster)。因為 Raspberry Pi OS 是基於 Debian 的作業系統,許多相同的修補規則也對其適用,同樣於對 Debian Server 也適用。如需詳細資訊,請參閱下列主題:

2021 年 11 月 16 日

存取 Red Hat 知識庫入口網站

用Fleet Manager來存取RHEL知識庫入口網站,尋找有關使用 Red Hat 產品的解決方案、文章、文件和影片。如需詳細資訊,請參閱存取 Red Hat 知識庫入口網站

2021 年 11 月 3 日

大量編輯 OpsItems

OpsCenter 現在支援大量編輯 OpsItems。您可以選取多個 OpsItems,然後編輯下列其中一個欄位:Status (狀態)、Priority (優先順序)、Severity (嚴重性)、Category (類別)。如需詳細資訊,請參閱編輯 OpsItems

2021 年 10 月 15 日

建立填入 AWS 資源的輸入參數

您現在可以在 AWS Management Console中建立填入 AWS 資源的 Automation Runbook 輸入參數。如需詳細資訊,請參閱建立填入 AWS 資源的輸入參數。

2021 年 10 月 14 日

維護時段的新任務叫用截止選項

您現在可以選擇在到達維護時段指定的截止時間後,阻止任何新的任務叫用啟動。如需詳細資訊,請參閱將任務指派給維護時段 (主控台)

2021 年 10 月 13 日

Patch Manager 支援 macOS 11.3.1 和 11.4 (Big Sur)

macOS11.3.1 和 11.4(大蘇爾EC2)的 Amazon 彈性運算雲(Amazon)實例現在可以使用修補。Patch Manager這是除了 macOS 10.14.x (Mojave) 和 10.15.x (Catalina) 之現有支援的新增支援。如需有關處理 Patch Manager 的詳細資訊,請參閱 AWS Systems Manager和 Patch Manager

2021 年 10 月 1 日

Application Manager 中的 Application Insights

Application Manager與 Amazon CloudWatch 應用程式洞察整合。Application Insights 會識別和設定金鑰指標、日誌,並在您所有的應用程式資源和技術堆疊中發出警示。Application Insights 會持續監控指標和日誌,以偵測和建立異常及錯誤的關聯。當系統偵測到錯誤或異常時,「應用程式深入解析」會產生 CloudWatch 事件,供您用來設定通知或採取動作。您可以在 Application Manager 中的 Overview (概觀) 和 Monitoring (監控) 標籤上啟用和檢視 Application Insights。如需有關應用程式洞察的詳細資訊,請參閱 Amazon CloudWatch 使用者指南中的什麼是 Amazon CloudWatch 應用程式洞察

2021 年 9 月 21 日

將事件從其他行事曆匯入到 Change Calendar

現在可以將事件從第三方行事曆中匯入到 Change Calendar 中的行事曆。之前,每個事件都必須手動輸入到行事曆中。將行事曆從支援的協力廠商行事曆提供者匯出至 iCalendar (.ics) 檔案後,請將其匯入Change Calendar,其事件就會包含在 Systems Manager 中開啟或關閉行事曆的規則中。支持的提供商包括日 iCloud 曆,谷歌日曆和 Microsoft Outlook。如需詳細資訊,請參閱從第三方行事曆中匯入及管理事件

2021 年 9 月 8 日

Application Manager 中的新標籤和 Runbook 功能

標籤增強功能包括在特定資源或 Application Manager 應用程式的所有資源中新增或刪除標籤。Runbook 增強功能包括檢視特定資源類型的已篩選的 Runbook 清單,或在相同類型的所有資源上啟動 Runbook。如需詳細資訊,請參閱在 Application Manager 中使用標籤在 Application Manager 中使用 Runbook

2021 年 8 月 31 日

新範例:使用建立變更請求 AWS CLI

使用建立變更請求的範例 AWS CLI 已新增至Change Manager本章中。範例使用示例 AWS-HelloWorldChangeTemplate 變更範本和 AWS-HelloWorld runbook

2021 年 8 月 20 日

新章節:在 Amazon 中使用參數 EKS

新章節已新增至 Parameter Store 小節。本主題是如何在 Amazon EKS 叢集中使用參數的逐步解說。如需詳細資訊,請參閱在 Amazon Elastic Kubernetes Service 中使用 Parameter Store 參數

2021 年 8 月 19 日

已更新 Patch Manager 生命週期掛鉤

立即修補修補操作過程中,Patch Manager 現在為其他點提供生lifecycle hook (可執行 Systems Manager 命令文件)。如果排定在執行立即修補後重新啟動執行個體,可以指定在重新啟動完成後執行的lifecycle hook。如需詳細資訊,請參閱使用「立即修補」生命週期掛接關於文件AWS-RunPatchBaselineWithHooksSSM

2021 年 8 月 9 日

自動核准現在支援 Change Manager 請求

您現在可以在中配置變更範本Change Manager以支援自動核准,這表示具有必要IAM權限的使用者可以選擇啟動變更請求,而不需要其他核准。具有自動核准範本存取權的使用者仍然可以選擇指定核准者 (如果他們選擇)。為了協助您控制 Change Manager 程序,在變更凍結期間,所有請求仍需要核准。如需詳細資訊,請參閱下列主題:

2021 年 7 月 30 日

OpsCenter 操作洞察

OpsCenter 會在您的帳戶中自動分析 OpsItems,並產生洞察。洞察包含的資訊可協助您瞭解您的帳戶中有多少重複的 OpsItems,以及哪些來源正在建立它們。Insights 也提供建議的最佳實務和 Automation Runbook,以協助您解決重複的 OpsItems。如需詳細資訊,請參閱使用操作洞察

2021 年 7 月 13 日

在 Fleet Manager 中檢視已停止的執行個體

您現在可在 Fleet Manager 主控台中檢視哪些執行個體running以及哪些執行個體stopped。如需更多詳細資訊,請參閱 AWS Systems ManagerFleet Manager

2021 年 7 月 12 日

新主題:撰寫 Automation Runbook

新主題撰寫 Automation Runbook 提供如何撰寫自訂 Automation Runbook 內容的指導方針和敘述範例。

2021 年 7 月 8 日

AWS CloudFormation 堆疊和範本建立於 Application Manager

Application Manager透過與整合,協助您佈建和管理應用程式的資源CloudFormation。您可以在中建立、編輯和刪除 AWS CloudFormation 範本和堆疊Application Manager。 Application Manager還包括一個模板庫,您可以在其中克隆,創建和存儲模板。 Application Manager並 CloudFormation 顯示有關堆棧當前狀態的相同信息。範本和範本更新會儲存在 Systems Manager 中,直到您佈建堆疊為止,此時變更也會顯示在中 CloudFormation。如需詳細資訊,請參閱中的使用 AWS CloudFormation 堆疊Application Manager

2021 年 7 月 8 日

新主題:自動輪換混合執行個體上的 SSM Agent 的私有金鑰

新主題設定私有金鑰自動輪換提供有關如何透過設定 SSM Agent 來自動輪換混合環境私有金鑰從而加強您的安全狀態的說明。

2021 年 6 月 15 日

Session Manager適用於 AWS CLI 版本 1.2.205.0 的外掛程式

新版的Session Manager外掛程式 AWS CLI 已經發行。如需詳細資訊,請參閱 Session Manager 外掛程式最新版本和發行歷史記錄

2021 年 6 月 10 日

新的IAM服務連結角色

當您啟用OpsCenter營運見解時,Systems Manager 會建立名為AWSSSMOpsInsightsServiceRolePolicy的新 AWS Identity and Access Management (IAM) 服務連結角色。如需有關此角色的詳細資訊,請參閱 < OpsItems 在 Systems Manager OpsCenter 中使用角色建立操作深入分析AWSSSMOpsInsightsServiceRolePolicy

2021 年 6 月 9 日

針對 Linux 的新的 Patch Manager 疑難排解內容

新主題在 Linux 中執行 AWS-RunPatchBaseline 時出現的錯誤提供在使用 Linux 作業系統修補受管執行個體時可能遇到的數個問題的說明和解決方案。

2021 年 6 月 8 日

改善了不需要指定目標的維護時段任務的支援 (主控台)

您現在可以在主控台中建立維護時段任務,而不必在任務中指定目標 (如果不需要的話)。先前,只有在使用 AWS CLI 或時才能使用此選項API。此選項適用於自動化 AWS Lambda、和 AWS Step Functions 工作類型。例如,如果您建立 Automation 任務,並且在 Automation 文件參數中指定要更新的資源,則不再需要在任務本身中指定目標。如需詳細資訊,請參閱註冊不含目標的維護時段任務將任務指派給維護時段 (主控台)以及使用維護時段排程自動化

2021 年 5 月 28 日

重新放置 Automation Runbook 參考

Automation Runbook 參考已移到新的位置。如需詳細資訊,請參閱《Systems Manager Automation Runbook 參考》。

2021 年 5 月 10 日

AWS Systems Manager Incident Manager 啟動

事件管理員是一個事件管理主控台,旨在協助使用者減輕影響其 AWS 託管應用程式的事件並從中復原。如需詳細資訊,請參閱《AWS Systems Manager Incident Manager 使用者指南》https://docs.aws.amazon.com/incident-manager/latest/userguide/what-is-incident-manager.html

2021 年 5 月 10 日

State Manager 支援 Change Calendar

您現在可以在建立或更新State Manager關聯時指定Change Calendar名稱或 Amazon 資源名稱 (ARNs)。 State Manager只有在變更行事曆處於開啟狀態時才套用關聯,而不會在關閉時套用關聯。如需詳細資訊,請參閱建立關聯編輯和建立關聯的新版本

2021 年 5 月 6 日

複製 Systems Manager 文件

您現在可以使用 Systems Manager 文件主控台,將現有文件的內容複製到您可以修改的新文件中。若要深入瞭解,請參閱複製SSM文件

2021 年 5 月 4 日

將 Security Hub 與 Explorer 和 OpsCenter 整合

您現在可以整合ExplorerOpsCenter與 AWS Security Hub. Security Hub 提供中安全性狀態的全面檢視, AWS 並協助您根據安全性產業標準和最佳做法來檢查您的環境。與 Explorer 整合時,可以在 Explorer 儀表板的 Security Hub 小工具中檢視安全問題清單。與 OpsCenter 整合時,可以為 Security Hub 問題清單建立 OpsItems。如需詳細資訊,請參閱從 AWS Security Hub 中接收發現項目Explorer與從 AWS Security Hub 中接收發現項目OpsCenter

2021 年 4 月 27 日

新主題:文件慣例

我們新增了一個新主題,協助使用者了解 AWS Systems Manager 使用者指南的常見印刷慣例。如需詳細資訊,請參閱文件慣例相關文章。

2021 年 4 月 21 日

更新的主題:關於在 Windows Server 上修補 Microsoft 發行的應用程式

關於在 Windows Server 上由 Microsoft 發行的修補應用程式主題現在澄清,為了讓 Patch Manager 能夠在您的 Windows Server 受管執行個體上修補 Microsoft 發行的應用程式,必須在執行個體上允許 Give me updates for other Microsoft products when I update Windows (當我更新Windows 時,為我提供其他 Microsoft 產品的更新) 的 Windows 更新選項。

2021 年 4 月 12 日

Automation Runbook 參考重新組織

為了協助您查找所需的 Runbook 並更有效率地導覽參考,我們透過相關 AWS 服務重新組織了 Automation Runbook 參考中的內容。若要檢視這些變更,請參閱《Systems Manager Automation Runbook 參考》。

2021 年 4 月 12 日

Patch Manager:產生 .csv 修補程式合規報告

Patch Manager 現在支援為執行個體產生修補程式合規報告,並將報告儲存在您選擇的 S3 儲存貯體中 (格式為 .csv)。然後,您可以使用 Amazon QuickSight 之類的工具分析修補程式合規報告資料。您可以為單一執行個體或 AWS 帳戶中的所有執行個體產生修補程式合規報告。您可以依需求產生一次性報告,或設定排程以便自動建立報告。您也可以指定 Amazon Simple Notification Service 主題,在產生報告時提供通知。如需詳細資訊,請參閱產生CSV修補程式遵循報告

2021 年 4 月 9 日

刪除 Parameter Store 參數標籤

您現在可以使用 Systems Manager 主控台或 AWS CLI來刪除 Parameter Store 參數標籤。如需詳細資訊,請參閱使用參數標籤

2021 年 4 月 6 日

使用「立即修補」時,排程執行個體重新啟動

Patch Manager 現在支援在使用「立即修補」功能安裝修補程式之後,排定您的執行個體重新啟動的時間。這是對現有選項的補充,只有在需要完成修補程式安裝或在修補操作後跳過所有重新啟動時,才會重新啟動執行個體。如需相關資訊,請參閱隨需修補執行個體

2021 年 4 月 1 日

新主題:發現公有參數

Parameter Store現在可以使用 AWS CLI 或 Systems Manager 控制台找到 public 參數。如需詳細資訊,請參閱查找公有參數

2021 年 4 月 1 日

「立即修補」更新:將日誌存放在 S3 中並執行生命週期掛鉤

當您執行 Patch Manager 立即修補操作時,您可以選擇在其中自動存放修補程式日誌的 S3 儲存貯體。此外,您可以選擇在作業期間以下三個點執行「Systems Manager 命令」SSM 文件 (文件) 做為生命週期掛接:「安裝前」、「安裝後」和「結束時」。如需詳細資訊,請參閱隨需修補執行個體

2021 年 3 月 31 日

Systems Manager 現在會報告其 AWS 受管理政策的變更

自 2021 年 3 月 24 日起,受管政策的主題Systems Manager更新中會報告 AWS 受管政策的變更。列出的第一個變更是增加對報告Explorer功能的支援,以 OpsData及OpsItems從多個帳戶和區域進行報告。

2021 年 3 月 24 日

Explorer自動允許根據中的帳號進行資 OpsData 源資料同步的所有來源 AWS Organizations

當您建立資源資料同步時,如果您選擇其中一個 AWS Organizations 選項,Systems Manager 會自動允許組織 AWS 帳戶 中所有選取的 OpsData 來源 (或選取的組織單位) 使 AWS 區域 用。舉例來說,這表示即使您沒有允許 Explorer AWS 區域,如果您選取資源資料同步的 AWS Organizations 選項,Systems Manager 就會自動 OpsData 從該區域收集。如需詳細資訊,請參閱關於多個帳戶和區域資源資料同步

2021 年 3 月 24 日

Systems Manager Automation 為您的 Runbook 提供新的系統變數

使用新global:AWS_PARTITION系統變數,您可以指定建立您的 Runbook 時資源所在的 AWS 分割區。如需系統資料表的詳細資訊,請參閱 Automation 系統變數

2021 年 3 月 18 日

允許 Change Manager 變更請求的多層級核准

建立 Change Manager 變更範本時,您現在可以要求多個層級的核准者授予許可,以便執行變更請求。例如,您可能需要技術檢閱者先核准從變更範本中建立的變更請求,然後再請求一位或多位經理的第二層核准。如需詳細資訊,請參閱建立變更範例

2021 年 3 月 4 日

Patch Manager 現在支援 Oracle Linux 8.x

您現在可以使用 Patch Manager 透過版本 8.3 來修補 Oracle Linux 8.x 執行個體。如需詳細資訊,請參閱下列主題:

2021 年 3 月 1 日

OpsCenter 顯示所選資源的其他 OpsItems

為了協助您調查問題並提供問題的前後關聯,您可以檢視特定 AWS 資源的OpsItems清單。清單會顯示每個 OpsItem 的狀態、嚴重性和標題。該清單還包括每個 OpsItem 的深層連結。如需詳細資訊,請參閱檢視特定資源的其他 OpsItems

2021 年 3 月 1 日

在執行時間定義修補程式偏好設定

使用基準覆寫功能,您可以在執行時間定義修補偏好設定。如需詳細資訊,請參閱使用 BaselineOverride 參數

2021 年 2 月 25 日

新的 Systems Manager 文件類型

AWS CloudFormation 範本現在可以儲存為 Systems Manager 文件。將 CloudFormation範本儲存為系統管理員文件,可讓您從 Systems Manager 文件功能中獲益,例如版本控制、比較版本內容,以及與帳戶共用。如需詳細資訊,請參閱 AWS Systems Manager 文件

2021 年 2 月 9 日

使用選用掛鉤來修補執行個體

新SSM文件AWS-RunPatchBaselineWithHooks提供掛接,您可以在執行個體修補週期期間,在三點執行SSM文件。如需有關的資訊AWS-RunPatchBaselineWithHooks,請參閱關於AWS-RunPatchBaselineWithHooksSSM文件。如需使用全部三個掛鉤之修補操作的範例演練,請參閱演練:更新應用程式相依性、修補執行個體以及執行應用程式特定的運作狀態檢查

2021 年 2 月 2 日

新主題:使用硬體指紋驗證內部部署伺服器和虛擬機器

SSM Agent驗證內部部署伺服器和虛擬機器的識別,VMs以及您使用計算的指紋向服務註冊。指紋是不透明的字串,儲存在代理程式傳送給特定 Systems Manager 的 Vault 中APIs。如需硬體指紋的相關資訊,以及設定相似度臨界值協助進行機器驗證的說明,請參閱使用硬體指紋驗證內部部署伺服器和虛擬機器

2021 年 1 月 25 日

新主題:SSM Agent 技術參考

主題SSM Agent技術參考將資訊匯集在一起,以協助您實作 AWS Systems Manager SSM Agent和瞭解代理程式的運作方式。本主題包含一個全新的部分,由SSM Agent滾動更新 AWS 區域。

2021 年 1 月 21 日

Windows Server 2008 上的 SSM Agent

從 2020 年 1 月 14 日起,Microsoft 不再支援 Windows Server 2008 的功能或安全性更新。Windows Server 2008 AMIs 包括 SSM Agent,但不再對此作業系統更新代理程式。

2021 年 1 月 5 日

改進了對不需要指定目標(AWS CLI 且API僅)的維護窗口任務的支持

您現在可以建立維護時段工作,而不必在工作中指定目標 (AWS CLI 且API只有)。這適用於「自動化」 AWS Lambda 和「 AWS Step Functions 工作類型」。例如,如果您建立 Automation 任務,並且在 Automation Runbook 參數中指定要更新的資源,則不再需要在任務本身中指定目標。如需詳細資訊,請參閱註冊不含目標的維護時段任務使用維護時段排程自動化

2020 年 12 月 23 日

新的 Automation 功能

新的共用屬性已新增至 Systems Manager Automation Runbook。onCancel 屬性可讓您指定在使用者取消自動化時,自動化應該移至哪個步驟。如需詳細資訊,請參閱所有動作共用的屬性

2020 年 12 月 21 日

新主題:使用關聯 IAM

Systems Manager 一State Manager章中已新增一個新主題,其中描述使用建立關聯的最佳作法IAM。如需詳細資訊,請參閱使用IAM

2020 年 12 月 18 日

State Manager 現在支援多區域和多帳戶

現在可以使用多個區域或帳戶建立或更新關聯。如需詳細資訊,請參閱建立關聯

2020 年 12 月 15 日

新的功能︰Fleet Manager

Fleet Manager的功能是一種統一的使用者介面 (UI) 體驗 AWS Systems Manager,可協助您遠端管理在內部部署或內部部署執行 AWS的伺服器叢集。利用 Fleet Manager,您可以從單一主控台檢視整個伺服器機群的運作狀態和效能狀態。您也可以從個別執行個體收集資料,進而從主控台執行常見的故障診斷和管理任務。如需相關資訊,請參閱 AWS Systems ManagerFleet Manager

2020 年 12 月 15 日

新的功能︰Change Manager

Amazon Web Services 已發行 Change Manager,它是一個企業變更管理架構,用於請求、核准、實作和報告應用程式組態和基礎設施的操作變更。如果您使用的是單一委派管理員帳戶 AWS Organizations,則可以跨多個 AWS 帳戶 委派管理員帳戶管理變更 AWS 區域。或使用本機帳戶,您可以管理單一 AWS 帳戶的變更。用Change Manager於管理 AWS 資源和內部部署資源的變更。如需相關資訊,請參閱 AWS Systems ManagerChange Manager

2020 年 12 月 15 日

新的功能︰Application Manager

Application Manager協助您調查並修復應用程式內容中 AWS 資源的問題。 Application Manager將操作信息從多個 AWS 服務 和 Systems Manager 功能彙總為單 AWS Management Console個。如需相關資訊,請參閱 AWS Systems ManagerApplication Manager

2020 年 12 月 15 日

AWS Systems Manager 支援 Amazon EC2 執行個體 macOS

隨著針對執行個體的 Amazon 彈性運算雲端 (AmazonEC2) 支援發佈,Systems Manager 現在支援的macOS執行EC2個體上的許多操作。macOS支援的版本包括 macOS 10.14.x (Mojave) 和 10.15.x (Catalina)。如需詳細資訊,請參閱下列主題。

2020 年 11 月 30 日

維護時段虛擬參數:支援的新資源類型 {{TARGET_ID}} 和 {{RESOURCE_ID}}

現在有一個額外的資源類型可用於虛擬參數 {{TARGET_ID}}{{RESOURCE_ID}}。您現在可以使用具有這些虛擬參數的資源類型 AWS::RDS::DBCluster。如需維護時段虛擬參數的相關資訊,請參閱註冊維護時段工作時使用虛擬參數

2020 年 11 月 27 日

Session Manager外掛程式的 AWS CLI 版本 1.2.30

新版的Session Manager外掛程式 AWS CLI 已經發行。如需詳細資訊,請參閱 Session Manager 外掛程式最新版本和發行歷史記錄

2020 年 11 月 24 日

新增主題:比較SSM文件版本

您現在可以在 Systems Manager 文件主控台中比較SSM文件版本之間的內容差異。如需詳細資訊,請參閱比較SSM文件版本

2020 年 11 月 24 日

Systems Manager 現在支援VPC端點政策

您現在可以為 Systems Manager 建立VPC介面端點的策略。如需詳細資訊,請參閱建立介面VPC端點策略

2020 年 11 月 18 日

新主題:指定閒置工作階段逾時值

您現在可以指定在 Session Manager 結束工作階段前使用者可處於非作用中狀態的時間長度。如需詳細資訊,請參閱指定閒置工作階段逾時值

2020 年 11 月 18 日

新的 Session Manager 日誌功能

您現在可以將連續JSON格式化的工作階段資料日誌串流傳送到 Amazon CloudWatch Logs。如需詳細資訊,請參閱使用 Amazon CloudWatch 日誌串流工作階段資料

2020 年 11 月 18 日

新主題:驗證 SSM Agent 的簽章

您現在可以驗證 Linux 執行個體上 SSM Agent 的安裝程式套件的加密簽章。如需詳細資訊,請參閱SSM文件結構描述和功能

2020 年 11 月 17 日

新主題:了解自動化狀態

Systems Manager Automation 章節新增了一個新主題,它說明動作和自動化的狀態。如需詳細資訊,請參閱了解自動化狀態

2020 年 11 月 17 日

aws:downloadContent 外掛程式的新來源類型

Git 和現在HTTP被支持作為aws:downloadContent插件的源代碼類型。如需詳細資訊,請參閱aws:downloadContent

2020 年 11 月 17 日

新 Systems Manager 文件 (文SSM件) 結構描述功能

在結構描述版本 2.2 或更新版本的SSM文件中,precondition參數現在支援參考文件的輸入參數。如需詳細資訊,請參閱SSM文件結構描述和功能

2020 年 11 月 17 日

新資料來源位於Explorer: AWS Config

Explorer現在會顯示符合 AWS Config 性的相關資訊,包括合規和不相容規則的整體摘要、符合 AWS Config 規則和不相容的資源數目,以及每個規則的特定詳細資訊 (當您向下展開至不相容的規則或資源時)。如需詳細資訊,請參閱編輯 Systems Manager Explorer 資料來源

2020 年 11 月 11 日

新主題:執行具有關聯的 Auto Scaling 群組

新章節已新增至 State Manager,它說明建立關聯以執行 Auto Scaling 群組的最佳實務。如需詳細資訊,請參閱執行具有關聯的 Auto Scaling 群組

2020 年 11 月 10 日

Quick Setup 現在支援以資源群組為目標

Quick Setup 現在支援選擇資源群組作為本機設定類型的目標。如需詳細資訊,請參閱選擇 Quick Setup 的目標

2020 年 11 月 5 日

Patch Manager增加了對 Debian Server 10LTS,Oracle Linux7.9 LTS 和 Ubuntu Server 20.10 的支持 STR

您現在可以用Patch Manager來修補 Debian Server 10 LTS LTS、Oracle Linux 7.9 和 Ubuntu Server 20.10 STR 個執行個體。如需詳細資訊,請參閱下列主題:

2020 年 11 月 4 日

新的 EventBridge 支援 AWS Systems ManagerChange Calendar

Amazon EventBridge 現在為事件規則中的Change Calendar事件事件提供支援。當行事曆的狀態變更時, EventBridge 可以啟動您定義 EventBridge 規則的目標動作。如需使用 EventBridge 和 Systems Manager 事件的相關資訊,請參閱下列主題。

2020 年 11 月 4 日

設定 CloudWatch 為OpsItems從警示建立

您可以 CloudWatch 將 Amazon 設定為在警示進入狀態OpsCenter時自動OpsItem在 Systems Manager 中建ALARM立。這樣做可讓您從單一主控台快速診斷並修復 AWS 資源的問題。如需詳細資訊,請參閱設 CloudWatch 定為OpsItems從警示建立

2020 年 11 月 4 日

支援 Ubuntu Server 20.10

AWS Systems Manager 現在支持 Ubuntu Server 20.10 短期發布(STR)。如需詳細資訊,請參閱下列主題:

2020 年 10 月 22 日

新主題:允許可設定的 shell 描述檔

現在可使用 Session Manager 允許可設定的 shell 描述檔。透過允許可設定的 shell 描述檔,您可自訂工作階段內的偏好設定,例如 shell 偏好設定、環境變數、工作目錄,以及在工作階段啟動時執行的多個命令。如需詳細資訊,請參閱允許可設定的 shell 描述檔

2020 年 10 月 21 日

修補程式符合性結果現在會報告由哪CVEs些修補程式解決

對於大多數支援的 Linux 系統,當您檢視受管理執行個體的修補程式符合性結果時,您現在可以檢視的詳細資料回報哪些常見弱點和曝光 (CVE) 公告問題已透過哪些可用修補程式解決。此資訊可協助您判斷安裝遺漏或失效修補程式的迫切性。如需詳細資訊有,請參檢視修補程式合規結果

2020 年 10 月 20 日

Linux 修補程式中繼資料的擴充支援

您現在可以在 Patch Manager 中檢視有關可用 Linux 修補程式的許多詳細資訊。您可以選擇檢視修補程式資料,例如架構、紀元、版本、CVE ID、建議 ID、Bugzilla ID、存放庫等。此外,此DescribeAvailablePatchesAPI作業已更新為支援 Linux 作業系統,並根據這些新提供的修補程式中繼資料類型進行篩選。如需詳細資訊,請參閱下列主題:

2020 年 10 月 16 日

Session Manager插件的 AWS CLI 版本 1.2.7.0

新版的Session Manager外掛程式 AWS CLI 已經發行。如需詳細資訊,請參閱 Session Manager 外掛程式最新版本和發行歷史記錄

2020 年 10 月 15 日

新主題:工作階段文件結構描述

新主題工作階段文件結構描述說明工作階段文件的結構描述元素。此資訊可協助您建立自訂工作階段文件,您可以在其中指定與 Session Manager 搭配使用的工作階段類型的偏好設定。

2020 年 10 月 15 日

新主題:文SSM件的自由文字搜尋

Systems Manager 文件頁面中的搜尋方塊現在支援任意文字搜尋。自由文字搜尋會將您輸入的一或多個搜尋字詞與每SSM份文件中的文件名稱進行比較。如需詳細資訊,請參閱使用任意文字搜尋

2020 年 10 月 15 日

新主題:疑難排解 Amazon EC2 受管執行個體可用

Amazon EC2 受管執行個體可用性進行疑難排解的新主題可協助您調查 Systems Manager 中可用受管執行個體清單中無法使用已確認的 Amazon EC2 執行個體執行個體的原因。

2020 年 10 月 6 日

Parameter Store 章節重組

為了協助您更有效率地找到所需資訊,我們重新組織了 AWS Systems Manager 使用者指南的 Parameter Store 章節中的內容。現在會在設定 Parameter Store使用 Parameter Store 章節中組織大多數內容。此外,主題 AWS Systems ManagerParameter Store 已擴展以包括以下部分:

  • Parameter Store 如何為我的組織帶來益處?

  • 誰應該使用Parameter Store?

  • Parameter Store 有哪些功能?

  • 什麼是參數?

2020 年 10 月 1 日

新的修補程式合規相關主題

已新增下列主題,以協助您識別不符合修補程式規範的受管執行個體、了解不同類型的修補程式合規掃描、以及採取適當的措施使您的執行個符合規。

2020 年 9 月 24 日

SSM Agent 3.0 版

Systems Manager 推出了 SSM Agent 的新版本。

2020 年 9 月 21 日

新的和更新的主題:Amazon EventBridge 取代了 CloudWatch 事件管理的事件

CloudWatch 事件和 EventBridge 是相同的基礎服務API,但 EventBridge 提供了更多功能,現在是管理 AWS. 您在 CloudWatch 或 EventBridge 所做的變更會反映在每個主控台中。) 《AWS Systems Manager 使用者指南》中對 CloudWatch 事件和現有程序的參考資料已更新,以反映 EventBridge支援。此外,已新增以下新主題。

2020 年 9 月 18 日

整合 AWS Security Hub 與 Patch Manager

您現在可以Patch Manager與 AWS Security Hub. Security Hub 提供中安全性狀態的全面檢視, AWS 並協助您根據安全性產業標準和最佳做法來檢查您的環境。與 Patch Manager 整合時,Security Hub 會從安全角度監控機群的修補狀態。如需詳細資訊,請參閱Patch Manager與整合 AWS Security Hub

2020 年 9 月 17 日

維護時段虛擬參數:支援的新資源類型 {{TARGET_ID}} 和 {{RESOURCE_ID}}

註冊維護時段任務時,您可以使用 --task-invocation-parameters 選項來指定四種任務類型特有的參數。您也可以使用虛擬參數語法來參考特定的值,例如 {{TARGET_ID}}{{RESOURCE_ID}}。維護時段任務執行時,它會傳遞正確的值,而不是虛擬參數預留位置。現在有兩個額外的資源類型可用於虛擬參數 {{TARGET_ID}}{{RESOURCE_ID}}。您現在可以使用具有這些虛擬參數的資源類型 AWS::RDS::DBInstanceAWS::SSM::ManagedInstance。如需維護時段虛擬參數的相關資訊,請參閱註冊維護時段工作時使用虛擬參數

2020 年 9 月 14 日

使用新的立即修補選項,根據需求修補執行個體

您現在可以隨時使用 Systems Manager 主控台來修補執行個體,或掃描遺失的修補程式。您不需要建立或修改排程,也可以指定完整的修補組態選項,以滿足即時的修補需求。您只需指定是否要掃描或安裝修補程式,並識別操作的目標執行個體。Patch Manager 會自動套用執行個體類型的目前預設修補基準,並針對一次修補多少個執行個體套用最佳實務選項,以及在操作失敗之前允許多少個錯誤。如需詳細資訊,請參閱隨需修補執行個體

2020 年 9 月 9 日

新主題:檢查 SSM Agent 狀態並啟動代理程式

新主題檢查 SSM Agent 狀態並啟動代理程式提供命令來檢查 SSM Agent 是否在每個支援的作業系統上執行。它也會提供用於啟動代理程式 (如果代理程式未執行) 的命令。

2020 年 9 月 7 日

Patch Manager目前支援 Ubuntu Server 20.04 LTS

您現在可以用Patch Manager來修補 Ubuntu Server 20.04 LTS 個執行個體。如需詳細資訊,請參閱下列主題:

2020 年 8 月 31 日

使用案例與最佳實務新主題

我們新增了一個新主題,協助使用者快速了解 Maintenance Windows 和 State Manager 之間的差異。如需詳細資訊,請參閱在 State Manager 和 Maintenance Windows 之間選擇

2020 年 8 月 28 日

新的 OpsCenter 功能

OpsCenter 包含新功能,可協助您快速找到並執行 Automation Runbook 來補救問題。如需詳細資訊,請參閱 OpsCenter 中的 Automation Runbook 功能

2020 年 8 月 19 日

新資料來源適用於Explorer: AWS Support 案例

Explorer現在會顯示 AWS Support 案例的相關資訊。您必須設定企業或企業帳戶 AWS Support。如需詳細資訊,請參閱編輯 Systems Manager Explorer 資料來源

2020 年 8 月 13 日

Distributor 現在提供 Trend Micro 的第三方套件。

Distributor 現在包括 Trend Micro 的第三方套件。您可以使用 Distributor,在受管執行個體上安裝 Trend Micro Cloud One 代理程式。Trend Micro Cloud One 可協助您保護雲端中的工作負載。如需詳細資訊,請參閱AWSDistributor

2020 年 8 月 12 日

aws:configurePackage文件外掛程式現在包含 additionalArguments 參數。

Systems Manager 命令文件外掛程式 aws:configurePackage 現在支援為您的指令碼提供其他參數 (安裝、解除安裝和更新),以及新的 additionalArguments 參數。如需詳細資訊,請參閱 aws:configurePackage 主題

2020 年 8 月 11 日

AppConfig 內容移至單獨的使用者指南

AWS AppConfig 的相關資訊已移至單獨的使用者指南。如需詳細資訊,請參閱什麼是 AWSAppConfig? AppConfig此外,還有一個單獨的文件登陸頁面,其中包含使用者指南、AppConfigAPI參考資料和新AppConfig工作坊的連結。

2020 年 8 月 3 日

Quick Setup現在支持 AWS Organizations

Quick Setup現在支援可 AWS Organizations 讓您跨多個帳戶和區域快速設定必要的資訊安全角色和常用的 Systems Manager 功能。如需更多詳細資訊,請參閱 AWS Systems ManagerQuick Setup

2020 年 7 月 23 日

Explorer 中的新資料來源:關聯合規

Explorer 現在會顯示 State Manager 的關聯合規資料。如需詳細資訊,請參閱編輯 Systems Manager Explorer 資料來源

2020 年 7 月 23 日

用於開啟和關閉 Kernel Live Patching 的新的 Systems Manager 命令文件

當您想要在 Amazon Linux 2 上執行個體上開啟或關閉 Kernel Live Patching 時,文件 AWS-ConfigureKernelLivePatching 現在可以與 Run Command 搭配使用。本文件取代了針對這些任務建立您自己的自訂命令文件的需求。如需詳細資訊,請參閱在 Amazon Linux 2 執行個體上使用核心即時修補

2020 年 7 月 22 日

已更新 Automation 配額

已更新 Automation 的服務配額,包括速率控制自動化的單獨佇列。如需詳細資訊,請參閱 AWS Systems Manager Automation

2020 年 7 月 20 日

使用主控台指定維護時段的排程偏移天數

使用 Systems Manager 主控台,您現在可以指定在運CRON算式指定的日期和時間之後要等待的天數,然後再執行維護時段。(先前,只有在使用 AWS SDK或指令行工具時才能使用此選項。) 例如,如果您的運CRON算式將維護時段排定在每個月的第三個星期二的下cron(0 30 23 ? * TUE#3 *)午 11:30 執行,而且您指定的排程偏移量為2,則視窗將不會執行,直到兩天後的晚上 11:30。如需詳細資訊,請參閱 Systems Manager 的 Cron 和 rate 運算式以及指定維護時段的排程偏移天數

2020 年 7 月 17 日

更新 PowerShell 使用 Run Command

為了協助您更新 PowerShell Windows Server 2012 和 2012 R2 執行個體的 5.1 版,我們在 AWS Systems Manager 使用者指南中新增了逐步解說。如需詳細資訊,請參閱更新方 PowerShell 式Run Command

2020 年 6 月 30 日

Patch Manager 現在支援 CentOS 8.0 和 8.1

您現在可以使用 Patch Manager 修補 CentOS 8.0 和 8.1 執行個體。如需詳細資訊,請參閱下列主題:

2020 年 6 月 27 日

AppConfig與整合 AWS CodePipeline

AppConfig是 AWS CodePipeline (CodePipeline) 的整合式部署動作。 CodePipeline 是一項全受管的持續交付服務,可協助您將發行管道自動化,進行快速可靠的應用程式和基礎結構更新。 CodePipeline每次發生程式碼變更時,都會根據您定義的發行模型,自動執行發行程序的建置、測試和部署階段。AppConfig與的整合提 CodePipeline 供以下好處。如需詳細資訊,請參閱AppConfig整合 CodePipeline

  • 使用管理協調流程的客戶現在可 CodePipeline 以輕量化方式將組態變更部署到應用程式,而不需要部署整個程式碼庫。

  • 想要使用 AppConfig 來管理組態部署但由於 AppConfig 不支援其目前代碼或組態存放區而受到限制的客戶現在可使用其他選項。 CodePipeline 支持 AWS CodeCommitGitHub,,和BitBucket(僅舉幾例)。

2020 年 6 月 25 日

新增章節:產品和服務整合

為了協助您瞭解 Systems Manager 與 AWS 服務 其他產品與服務的整合方式,「 AWS Systems Manager 使用者指南」新增了一章。如需詳細資訊,請參閱與 Systems Manager 整合的產品和服務

2020 年 6 月 23 日

Automation 章節重新組織

為了協助您找到所需內容,我們重新組織了 AWS Systems Manager 使用者指南的 Automation 章節的主題。例如,Automation 動作和 Automation Runbook 參考現在是本章中的最重要部分。如需詳細資訊,請參閱 AWS Systems Manager Automation

2020 年 6 月 23 日

指定維護時段的排程偏移天數

現在 AWS SDK,您可以使用命令列工具或指定在運CRON算式指定的日期和時間之後要等待的天數,然後再執行維護時段。例如,如果您的運CRON算式將維護時段排定在每個月的第三個星期二的下cron(0 30 23 ? * TUE#3 *)午 11:30 執行,而且您指定的排程偏移量為2,則視窗將不會執行,直到兩天後的晚上 11:30。如需詳細資訊,請參閱 Systems Manager 的 Cron 和 rate 運算式以及指定維護時段的排程偏移天數

2020 年 6 月 19 日

Patch Manager 支援在 Amazon Linux 2 執行個體上進行核心即時修補

Amazon Linux 2 的 Kernel Live Patching 可讓您將安全性漏洞和重大錯誤修補程式套用至執行中的 Linux 核心,而不需要重新啟動或中斷執行中的應用程式。您現在可以啟用此功能,並使用 Patch Manager 套用核心即時修補程式。如需相關資訊,請參閱在 Amazon Linux 2 執行個體上使用核心即時修補

2020 年 6 月 16 日

Patch Manager 增加 Oracle Linux 版本支援

過去,Patch Manager 僅支援 Oracle Linux 的 7.6 版。如 Patch Manager 先決條件中所列,支援現在涵蓋 7.5-7.8 版。

2020 年 6 月 16 日

在修補操作中使用 InstallOverrideList 參數的範例案例

新主題:使用 InstallOverrideList 參數的範例案例說明使用 AWS-RunPatchBaseline 文件中的 InstallOverrideList 參數,依不同的維護時段排程將不同類型的修補程式套用至目標群組的策略,同時繼續使用單一修補基準。

2020 年 6 月 11 日

預先定義 AppConfig 的部署策略

AppConfig 現在提供預先定義的部署策略。如需詳細資訊,請參閱建立部署策略

2020 年 6 月 10 日

Patch Manager 現在支援 Red Hat Enterprise Linux (RHEL) 7.8-8.2

您現在可以使用修補 RHEL 7.8—8.2 Patch Manager 執行個體。如需詳細資訊,請參閱下列主題:

2020 年 6 月 9 日

Explorer 支援委派的管理員

如果您彙總Explorer來自多個資料 AWS Organizations, AWS 區域 並 AWS 帳戶 使用資源資料同步處理與,建議您為Explorer. 委派管理員透過限制 Explorer 管理員數目,這些管理員可建立或刪除多帳戶和只同步至一個人的區域資源資料,藉此改善 Explorer 安全性。您不再需要登入 AWS Organizations 管理帳戶,即可管理 Explorer 中的資源資料同步。如需詳細資訊,請參閱設定委派的管理員

2020 年 6 月 3 日

僅在下一個指定的 Cron 間隔套用 State Manager 關聯

如果您不希望在建立 State Manager 關聯之後立即執行關聯,可在 Systems Manager 主控台中選擇 Apply association only at the next specified Cron interval (僅在下一個指定的 Cron 間隔套用關聯) 選項。如需詳細資訊,請參閱建立關聯

2020 年 6 月 3 日

新資料來源位於Explorer: AWS Compute Optimizer

Explorer現在會顯示來自的資料 AWS Compute Optimizer。這包括未佈建和佈建EC2執行個體的計數、最佳化結果、隨需定價詳細資料,以及執行個體類型和價格的建議。如需詳細資訊,請參閱設定相關服務 AWS Compute Optimizer 中的設定詳細資訊。

2020 年 5 月 26 日

新章節:標記 Systems Manager 資源

新章節標記 Systems Manager 資源提供了如何在 Systems Manager 中透過六種可標記的資源類型來使用標籤的概觀。本章節還提供從下列資源類型中新增和移除標籤的完整說明:

  •  Documents

  • 維護時段

  • 受管執行個體

  • OpsItems

  • 參數

  • 修補基準

2020 年 5 月 25 日

使用 Patch Manager 安裝 Windows Service Pack 和 Linux 次要版本升級

新主題教學課程:建立修補基準用於安裝 Windows Service Pack (主控台) 示範如何建立修補基準,專門用於安裝 Windows Service Pack。主題建立自訂修補基準 (Linux) 已更新,提供在修補基準中包含 Linux 作業系統的次要版本升級的相關資訊。

2020 年 5 月 21 日

Parameter Store 章節重組

有關配置或設定 Parameter Store 操作選項的所有主題都已合併到 Parameter Store 設定一節。這包括管理參數層增加 Parameter Store 輸送量主題,這些主題已從本章其他部分重新調動。

2020 年 5 月 18 日

用於創建日期和時間字符串以與 Systems Manager API 操作進行交互的新主題。

新主題為 Systems Manager 建立格式化的日期和時間字串說明如何建立格式化的日期和時間字串,以便與 Systems Manager API 作業互動。

2020 年 5 月 13 日

關於加密 SecureString 參數的權限

新主題使用IAM原則限制對 Systems Manager 參數的存取,說明使用 AWS KMS key 和使用 AWS 受管金鑰 提供的加密SecureString參數之間的差異。 AWS

2020 年 5 月 13 日

Patch Manager 現在支援 Debian Server 和 Oracle Linux 7.6 作業系統

您現在可以使用 Patch Manager 來修補 Debian Server 和 Oracle Linux 執行個體。Patch Manager 支援修補 Debian Server 8.x、9.x 和 Oracle Linux 7.6 版。如需詳細資訊,請參閱下列主題:

2020 年 5 月 7 日

建立目標的State Manager關聯 AWS Resource Groups

除了將 AWS 帳戶中的標籤、個別執行個體和所有執行個體設為目標之外,您現在還可以建立以 AWS Resource Groups中的執行個體為目標的 State Manager 關聯。如需詳細資訊,請參閱關於 State Manager 關聯中的目標和速率控制

2020 年 5 月 7 日

Parameter Store要驗證的新aws:ec2:image資料類型 AMI IDs

建立 String 參數時,您現在可以將資料類型指定為 aws:ec2:image,以確保輸入的參數值為有效的 Amazon Machine Image (AMI) ID 格式。支援 AMI ID 格式可讓您避免每次想要在程序中使用的 AMI 發生變更時,都使用新 ID 來更新所有指令碼和範本。您可以使用資料類型 aws:ec2:image 建立參數,並為其數值輸入 AMI 的 ID。這是您目前想要建立新執行個體的 AMI。然後,您可以在範本、命令中參考此參數。當您準備好使用不同的 AMI 時,請更新參數值。Parameter Store 會驗證新的 AMI ID,而且您不需要更新指令碼和範本。如需詳細資訊,請參閱的原生參數支援Amazon Machine ImageIDs

2020 年 5 月 5 日

管理 Run Command 命令中的結束程式碼

Run Command 可讓您定義在指令碼中處理結束程式碼的方式。根據預設,在指令碼中執行的最後一個命令的結束程式碼會報告為整個指令碼的結束程式碼。但是,如果有任何命令在最後一個命令之前失敗,您可以使用下列方法包含 shell 條件陳述式來結束程式碼。如需範例,請參閱新主題管理 Run Command 命令中的結束程式碼

2020 年 5 月 5 日

針對可用區域和本機區域發行的新公有參數

為了以程式設計方式提供 AWS 可用區域本機區域的相關資訊,已發行公有參數。這些是和的現有全球基礎結構公用參數之外 AWS 服務 的補充 AWS 區域。如需詳細資訊,請參閱呼叫區域、端點 AWS 服務、可用區域、本機區域和 Wavelength 區域的公用參數。

2020 年 5 月 4 日

新資料來源位於Explorer: AWS Trusted Advisor

Explorer現在會顯示來自的資料 AWS Trusted Advisor。這包括最佳實務檢查的狀態和以下方面的建議:成本最佳化、安全性、容錯能力、效能和 Service Quotas。如需詳細資訊,請參閱設定相關服務 Trusted Advisor 中的設定詳細資訊。

2020 年 5 月 4 日

建立執行Chef配方的State Manager關聯

您可以使用文State Manager件建立執行食Chef譜和配方的AWS-ApplyChefRecipes關聯。本文件針對執行Chef配方提供下列優點:

  • 支援多個發行版本 Chef (Chef11 到 Chef 14)。

  • 在目標執行個體上自動安裝Chef用戶端軟體。

  • 在目標執行個體上選擇性執行 Systems Manager 合規檢查,並將合規檢查的結果存放在 S3 儲存貯體中。

  • 在單一文件執行中執行多個食譜和配方。

  • 選用地在 why-run 模式下執行配方,以顯示哪些配方會對目標執行個體進行變更,而無須實際進行變更。

  • 選擇性地將自訂JSON屬性套用至chef-client執行。

如需詳細資訊,請參閱建立執行Chef方案的關聯

2020 年 3 月 19 日

將多個庫存資料同步 AWS 帳戶 到中央 Amazon S3 儲存貯體

您可以將多個 Systems Manager 庫存資料同步 AWS 帳戶 到中央 S3 儲存貯體。必須在中定義帳戶 AWS Organizations。如需詳細資訊,請參閱為 AWS Organizations中定義的多個帳戶建立清查資源資料同步

2020 年 3 月 16 日

在 Amazon Simple Storage Service (Amazon S3) 中存放 AppConfig 組態

以前,AppConfig僅支援儲存在 Systems Manager (SSM) 文件或Parameter Store參數中的應用程式組態。除了這些選項之外,AppConfig 現在還支援將組態存放在 Amazon Simple Storage Service (Amazon S3) 中。如需詳細資訊,請參閱關於 Amazon Simple Storage Service (Amazon S3) 中存放的組態

2020 年 3 月 13 日

SSM Agent默認情況下安裝在 Amazon 優ECS化 AMIs

SSM Agent現在默認情況下安裝在 Amazon ECS-優化AMIs。如需詳細資訊,請參閱使用 SSM Agent

2020 年 2 月 25 日

在主控台建立 AppConfig 組態

AppConfig 現在可讓您在建立組態設定檔時,在主控台中建立應用程式組態。如需詳細資訊,請參閱建立組態和組態設定檔

2020 年 2 月 13 日

僅自動核准在指定日期之前發行的修補程式

除了自動核准修補程式以在發行指定天數後安裝的選項之外,Patch Manager 現在也支援僅自動核准在您指定日期當天或之前發行的修補程式。例如,如果您將 2020 年 7 月 7 日指定為修補基準中的截止日期,則不會自動安裝在 2020 年 7 月 8 日或之後發行的修補程式。如需詳細資訊,請參閱關於自訂基準使用自訂修補基準 (主控台)

2020 年 2 月 12 日

在維護時段工作中使用 {{RESOURCE_ID}} 虛擬參數

當您登錄維護時段任務時,您可以指定專屬於任務類型的參數。您可以使用虛擬參數語法來參考特定的值,例如 {{TARGET_ID}}{{TARGET_TYPE}}{{WINDOW_TARGET_ID}}。維護時段任務執行時,它會傳遞正確的值,而不是虛擬參數預留位置。若要支援將屬於資源群組的資源作為目標,您可以使用 {{RESOURCE_ID}} 虛擬參數傳遞資源的值,例如 DynamoDB 資料表、S3 儲存貯體和其他支援的類型。如需詳細資訊,請參閱教學課程:建立和設定維護時段 (AWS CLI) 中的下列主題:

2020 年 2 月 6 日

快速重新執行命令

Systems Manager 包含兩個選項,可協助您從 AWS Systems Manager 主控台的Run Command頁面重新執行指令。Rerun (重新執行):此按鈕可讓您執行相同的命令,而不對其進行變更。Copy to new (複製到新命令):此按鈕會將一個命令的設定複製到新命令,並讓您選擇在執行之前編輯這些設定。如需詳細資訊,請參閱重新執行命令

2020 年 2 月 5 日

從進階執行個體層還原至標準執行個體層

如果您先前已將在混合環境中執行的所有現場部署執行個體設定為使用進階執行個體層,您現在可以快速將這些執行個體設定為使用進階執行個體層。還原至標準執行個體層適用於單一的所有混合式執行個 AWS 帳戶 體。 AWS 區域還原至 Standard-Instances 方案會影響某些 Systems Manager 功能的可用性。如需詳細資訊,請參閱從進階執行個體層還原至標準執行個體層

2020 年 1 月 16 日

可在安裝修補程式後略過執行個體重新啟動的新選項

先前,受管執行個體一律會在 Patch Manager 安裝修補程式後重新啟動。SSM文件中的新RebootOption參數AWS-RunPatchBaseline可讓您指定是否要執行個體在安裝新的修補程式後自動重新開機。如需詳細資訊,請參閱關於SSM文件主題 RebootOption中的參數名稱:AWS-RunPatchBaseline

2020 年 1 月 15 日

新主題:「在 Linux 執行個體上執行 PowerShell 指令碼」

說明如何在 Linux 執行個體上執Run Command行 PowerShell 指令碼的新主題。如需詳細資訊,請參閱在 Linux 執行個體上執行 PowerShell 指令碼

2020 年 1 月 10 日

「將 SSM Agent 設定為使用代理」的更新

設SSM Agent定為使用 Proxy 時所指定的值已更新,以反映 HTTP Proxy 伺服器和 HTTPS Proxy 伺服器的選項。如需詳細資訊,請參閱將 SSM Agent設定為使用代理

2020 年 1 月 9 日

新的「安全」章節概述了保護 Systems Manager 資源的做法

《AWS Systems Manager 使用者指南》中的安全性新章節,可幫助您了解如何在使用 Systems Manager 時套用共同的責任模型。該章節中的主題,將說明如何設定 Systems Manager 以達到您的安全和合規目標。您也會學到如何使用其 AWS 服務 他協助您監控和保護 Systems Manager 資源的其他資源。

注意

在此更新中,使用者指南「驗證和存取控制」章節已換成更簡單的新章節:AWS Systems Manager的身分和存取管理

2019 年 12 月 24 日

新的自訂 Automation Runbook 範例

我們已在使用者指南中新增一組範例自訂 Automation Runbook。這些範例說明如何使用各種 Automation 動作來簡化部署、故障診斷與維護任務,旨在協助您撰寫自己的自訂 Automation Runbook。如需詳細資訊,請參閱自訂 Automation Runbook 範例。您也可以在 Systems Manager 主控台中檢視 Amazon 受管 Automation Runbook 內容。如需詳細資訊,請參閱《Systems Manager Automation Runbook 參考》。

2019 年 12 月 23 日

支援 Oracle Linux

Systems Manager 現在支援 Oracle Linux 7.5 和 7.7。如需SSM Agent在EC2執行個體上手動安裝的Oracle Linux資訊,請參閱Oracle Linux。如需在混合式環境中的Oracle Linux伺服器SSM Agent上安裝的相關資訊,請參閱如何在混合式 Linux 節點SSM Agent上安裝

2019 年 12 月 19 日

從 Amazon EC2 主控台啟動Session Manager工作階段

您現在可以從 Amazon 彈性運算雲端 (AmazonEC2) 主控台啟動Session Manager工作階段。從 Amazon EC2 主控台處理工作階段相關任務,使用者和管理員需要不同的IAM許可。您可以提供使用Session Manager主控台的許可, AWS CLI 僅限使用 Amazon EC2 主控台或使用全部三種工具。如需詳細資訊,請參閱下列主題。

2019 年 12 月 18 日

CloudWatch Run Command指標和警示的支援

AWS Systems Manager 現在會將有關指Run Command令狀態的指標發佈到 CloudWatch,讓您根據這些量度設定警示。您可追蹤指標之命令的終端狀態值包括 SuccessFailedDelivery Timed Out。如需詳細資訊,請參閱使用 Amazon 監控Run Command指標 CloudWatch

2019 年 12 月 17 日

新的 Systems Manager 功能:Change Calendar

使用 Systems Manager Change Calendar,在您想要對資源限制或禁止程式碼變更 (例如使用 Systems Manager Automation Runbook 或 AWS Lambda 函數) 的期間指定時段 (事件)。變更行事曆是以純文字格式儲存 iCalendar 2.0 資料的新 Systems Manager 文件類型。如需詳細資訊,請參閱 AWS Systems Manager 變更行事曆

2019 年 12 月 11 日

新的 Systems Manager 功能: AWSAppConfig

使用 AppConfig 協助您建立、管理及快速部署應用程式組態。AppConfig 支援對任何大小應用程式的受控制部署。您可以搭AppConfig配託管在EC2執行個體、容器 AWS Lambda、行動應用程式或 IoT 裝置上的應用程式搭配使用。為了防止部署應用程式組態時發生錯誤,AppConfig 包括了驗證器。驗證器提供了一個語法或語義檢查,以確保您要部署的組態可如預期運作。AppConfig 會在組態部署期間監視應用程式,以確保部署成功。如果系統遇到錯誤或部署開啟警示,AppConfig 會復原變更,以將對應用程式使用者的影響降到最低。如需詳細資訊,請參閱AWSAppConfig

2019 年 11 月 25 日

新的 Systems Manager 功能:Systems Manager Explorer

AWS Systems Manager Explorer 是可自訂的作業儀表板,可報告您的 AWS 資源相關資訊。 Explorer顯示您 AWS 帳戶 和其他人的作業資料的彙總檢視 (OpsData) AWS 區域。在中Explorer, OpsData 包含EC2執行個體的中繼資料、修補程式合規性詳細資料和操作工作項目 (OpsItems)。 Explorer提供OpsItems有關如何在業務單位或應用程式之間分佈的背景資訊、它們在一段時間內的趨勢,以及它們如何依類別而有所不同。您可以在 Explorer 中群組和篩選資訊,以專注於與您相關且需要採取動作的項目。當您發現高優先順序的問題時,您可以使用 Systems Manager OpsCenter 來執行 Automation Runbook,並快速解決這些問題。如需相關資訊,請參閱 AWS Systems ManagerExplorer

注意

設定 Systems Manager OpsCenter 與設定 Explorer 整合。如果已設定 OpsCenter,您仍然需要完成整合式設定,以確認設定和選項。如果您尚未設定 OpsCenter,則可以使用整合式設定來開始使用這兩項功能。如需詳細資訊,請參閱 Explorer 和 OpsCenter 入門

2019 年 11 月 18 日

改進的參數搜尋功能

現在,當您的帳戶中有大量參數或當您不記得參數的確切名稱時,用於搜尋參數的工具可讓您更輕鬆地尋找參數。有了搜尋工具,您現在可以依據 contains 篩選。之前,搜尋工具僅支援依據 equalsbegins-with 搜尋參數名稱。如需詳細資訊,請參閱搜尋 Systems Manager 參數

2019 年 11 月 15 日

適用於自動化的主控台型全新文件建置器 | 支援在自動化步驟中執行指令碼

您現在可以使用 Systems Manager 自動化來建立和共用標準化的作業教戰手冊 AWS 帳戶,以確保使用者和 AWS 區域. 使用 Markdown 來執行指令碼並將內嵌文件新增至 Automation Runbook,您可以減少錯誤並消除手動步驟,例如在 Wiki 中瀏覽書面程序以及執行終端機命令。

如需詳細資訊,請參閱下列主題。

2019 年 11 月 14 日

使用 Distributor 執行就地套件更新

之前,當您想要使用 Distributor 將更新安裝至套件時,唯一的選擇是解除安裝整個套件並重新安裝新版本。現在,您可以選擇改為執行就地更新。在就地更新期間,Distributor 會根據您在套件中包含的 update script (更新指令碼),僅安裝自上次安裝後新增或變更的檔案。使用此選項,您的套件應用程式可以保持可用,且不需在更新期間離線。如需詳細資訊,請參閱下列主題。

2019 年 11 月 11 日

新的 SSM Agent 自動更新功能

只要按一下滑鼠,您就可以將中的所有執行個體設定 AWS 帳戶 為自動檢查並下載新版本的SSM Agent。若要這麼做,請在 AWS Systems Manager 主控台的 [受管理執行個體] 頁面上選擇 [代理程式 auto 更新 如需詳細資訊,請參閱自動更新 SSM Agent

2019 年 11 月 5 日

使用 AWS提供的標籤限制Session Manager訪問

現在提供第二種控制使用者存取工作階段動作的方法。透過這個新方法,您可以使用 AWS提供的工作階段標籤來建立IAM存取原則,而不是使用{aws:username}變數。使用這些 AWS提供的工作階段標籤,可讓使用 Federated IDs 來控制使用者對工作階段的存取權的組織。如需相關資訊,請參閱僅允許使用者終止他們啟動的工作階段

2019 年 10 月 2 日

新增要套用Ansible教戰手冊的SSM指令文件

您可以使用文件來建立執行「Ansible教戰手冊」的AWS-ApplyAnsiblePlaybooks關State Manager聯。本文件提供執行手冊的下列優點:

  • 支援執行複雜的手冊

  • Support 從 GitHub Amazon 簡單存儲服務(亞馬遜 S3)下載教戰手冊

  • 支援壓縮的手冊結構

  • 增強型日誌

  • 能夠指定綁定多個手冊時,要執行哪個手冊

如需詳細資訊,請參閱建立執行Ansible教戰手冊的關聯

2019 年 9 月 24 日

Session Manager 的網路埠轉送支援

Session Manager 現在支援網路埠轉遞工作階段。連接埠轉送可讓您在部署在私有子網路中的執行個體之間安全地建立通道,而不需要在伺SSH服器上啟動服務、開啟安全性群組中的SSH連接埠或使用防禦主機。與通SSH道類似,端口轉發允許您在筆記本電腦之間轉發流量以打開實例上的端口。設定網路埠轉遞後,您便可以連線到本機連接埠,然後存取在執行個體內執行的伺服器應用程式。如需詳細資訊,請參閱下列主題:

2019 年 8 月 29 日

指定預設參數層或自動化層選取項目

您現在可以指定請求使用的預設參數層,來建立或更新並未指定層的參數。您可以將預設層設為標準參數、進階參數,或是全新的 Intelligent-Tiering 選項。智慧型分層會評估每個 PutParameter 要求,並只在需要時建立進階參數。(若參數的大小超過 4 KB、參數具備相關聯的參數政策,或是已建立標準層支援的最大 10,000 個參數,便需要進階參數。) 如需指定預設層和使用 Intelligent-Tiering 的詳細資訊,請參閱指定預設參數層

2019 年 8 月 27 日

使用關聯部分更新為CLI和 PowerShell程序

「使用關聯」一節已更新,包括使用 AWS CLI 或來管理關聯的程序說明文件 AWS Tools for PowerShell。如需資訊,請參閱在 Systems Manager 中使用關聯

2019 年 8 月 26 日

使用自動化執行部分更新為CLI和 PowerShell程序

使用自動化執行一節已更新,包括使用 AWS CLI 或 AWS Tools for PowerShell執行自動化工作流程的程序文件。如需相關資訊,請參閱使用自動化執行

2019 年 8 月 20 日

OpsCenter 與 Application Insights 整合

OpsCenter與. 的 Amazon CloudWatch 應用程式洞察整合。 NET和SQL伺服器。這表示您可以為您應用程式中偵測到的問題自動建立 OpsItems。如需如何設定要建立的應用程式深入解析的相關資訊 OpsItems,請參閱 Amazon CloudWatch 使用者指南中的設定、設定和管理要監控的應程式。

2019 年 8 月 7 日

新的控制台功能: AWS Systems ManagerQuick Setup

Quick Setup這是 Systems Manager 主控台中的一項新功能,可協助您在EC2執行個體上快速設定數個 Systems Manager 元件。特別是,快速設定可協助您使用標籤,以在您選擇或設為目標的執行個體上設定下列元件:

  • Systems Manager 的 AWS Identity and Access Management (IAM) 執行個體設定檔角色。

  • 依據排程每兩個月更新 SSM Agent。

  • 依據排程每 30 分鐘收集清查中繼資料。

  • 每日掃描您的執行個體,識別遺漏的修補程式。

  • Amazon CloudWatch 代理程式的一次性安裝和設定。

  • CloudWatch 代理程式的預約每月更新。

如需詳細資訊,請參閱 AWS Systems Manager Quick Setup

2019 年 8 月 7 日

將資源群組註冊為維護時段目標

除了將代管執行個體註冊為維護時段的目標之外,您現在還可以將資源群組註冊為維護時段目標。 Maintenance Windows支援 AWS Resource Groups 包括AWS::EC2::Instance、、、AWS::DynamoDB::Table等所支援的所有 AWS 資源類型。AWS::OpsWorks::Instance AWS::Redshift::Cluster在此版本中,您還可以將命令傳送到資源群組,例如使用Run Command控制台或命 AWS CLI send-command令。如需詳細資訊,請參閱下列主題:

2019 年 7 月 23 日

使用 AWS Systems ManagerDistributor 簡化的套件建立和版本控制

Distributor 有全新、簡化的套件建立工作流程,此工作流程可以為您產生套件資訊清單、指令碼和檔案雜湊。您也可以在將版本新增到現有的套件時使用簡化的工作流程。

2019 年 7 月 22 日

Systems Manager Automation 的全新文件類別窗格

當您在主控台中執行 Automation 時,Systems Manager 會包含全新的文件類別窗格。使用此窗格來根據類別用途篩選 Automation Runbook。

2019 年 7 月 18 日

確認使用者存取預設 Session Manager 組態文件的許可

當您帳戶中的使用者使用啟動Session Manager工作階段,但未在命令中指定組態文件時,Systems Manager 會使用預設的組態文件SSM-SessionManagerRunShell。 AWS CLI 您現在可以將的條件元素新增至的政策,以驗證使用者是否已獲得存取此文件的權限。ssm:SessionDocumentAccessCheckAWS Identity and Access Management (IAM) 實體 (使用者、群組或角色)。如需詳細資訊,請參閱針對預設CLI案例執行文件權限檢查

2019 年 7 月 9 日

支援使用作業系統使用者登入資料來開始 Session Manager 工作階段

在預設情況下,系統會使用在受管執行個體上建立的系統產生之 ssm-user 帳戶登入資料來啟動 Session Manager 工作階段。在 Linux 機器上,您現在可以改用作業系統帳戶的登入資料來啟動工作階段。如需相關資訊,請參閱為 Linux 執行個體開啟執行身分支援

2019 年 7 月 9 日

Support 使用的開始Session Manager工作階段 SSH

您現在可以使用,在 AWS CLI 代管執行個體上啟動SSH工作階段Session Manager。如需有關允許SSH工作階段的資訊Session Manager,請參閱 (選用) 開啟SSHSession Manager工作階段。如需有關使用啟SSH動工作階段的詳細資訊Session Manager,請參閱啟動工作階段 (SSH)

2019 年 7 月 9 日

支援在受管執行個體上變更密碼

您現在可以使用 Systems Manager (受管執行個體) 在您管理的機器上重設密碼。您可以使用 Systems Manager 主控台或 AWS CLI來重設密碼。如需相關資訊,請參閱在受管執行個體上重設密碼

2019 年 7 月 9 日

修訂「什麼是 AWS Systems Manager?」

「什麼是 AWS Systems Manager?」https://docs.aws.amazon.com/systems-manager/latest/userguide/what-is-systems-manager.html 中的入門內容已擴展,以提供更廣泛的服務簡介,並反映最近發行的 Systems Manager 功能。此外,本章節中的其他內容已移到個別主題,以改善可探索性。

2019 年 6 月 10 日

新的 Systems Manager 功能:OpsCenter

OpsCenter提供一個集中的位置,讓作業工程師和 IT 專業人員可以檢視、調查及解決與 AWS 資源相關的作業工作項目 (OpsItems)。 OpsCenter旨在減少影響 AWS 資源問題的平均解決時間。此 Systems Manager 功能會在各項服務中彙整並標準化 OpsItems,同時提供各 OpsItem、相關 OpsItems 和相關資源的關聯調查資料。OpsCenter 也提供 Systems Manager Automation Runbook,您可以用來快速解決問題。您可以為每個 OpsItem 指定可搜尋的自訂資料。您也可以依狀態及來源,檢視自動產生的 OpsItems 摘要報告。如需更多詳細資訊,請參閱 AWS Systems ManagerOpsCenter

2019 年 6 月 6 日

對「Systems Manager」左側導覽窗格的變更 AWS Management Console

中的「Systems Manager」左側導覽窗格 AWS Management Console 包含新標題,包括 Ops Center 的新標題,可提供更符合邏輯性的「Systems Manager」功能群組。

2019 年 6 月 6 日

修訂使用 AWS CLI來建立和設定維護時段的教學

教學課程:建立和設定維護時段 (AWS CLI) 已全面修訂,透過練習步驟提供簡單路徑。建立一個維護時段、識別單一目標,並為要執行的維護時段設定簡單的任務。過程中,我們會提供資訊和範例,您可用來建立自己任務註冊命令,包括使用 {{TARGET_ID}} 這類虛擬參數的資訊。如需其他資訊及範例,請參閱下列主題:

2019 年 5 月 31 日

SSM Agent 更新的相關通知

若要收到有關SSM Agent更新的通知,請訂閱的「SSM Agent版本說明」頁面GitHub。

2019 年 5 月 24 日

根據 Parameter Store 中的變更接收通知或觸發動作

設定通知或根據Parameter Store事件觸發動作主題現在可協助您設定 Amazon EventBridge 規則以回應中的變更Parameter Store。您可以在發生下列任何情況時收到通知或觸發其他動作:

  • 建立、更新或刪除參數。

  • 建立、更新或刪除參數標籤版本。

  • 參數過期、即將過期或在指定期間尚未變更。

2019 年 5 月 22 日

設定和入門內容的主要修訂

我們已擴充並重新組織了《AWS Systems Manager 使用者指南》中的設定入門內容。「設定」內容已分為兩個部分。其中一個部分著重於設定 Systems Manager 以設定及管理EC2執行個體的工作。另一個著重於設定 Systems Manager 以在混合式環境中設定及管理內部部署伺服器和虛擬機器 (VMs) 的工作。這兩個部分現在都會以主要編號步驟來呈現所有設定主題,並建議完成順序。新的入門章節著重於協助最終使用者在完成帳戶和服務設定任務之後開始使用 Systems Manager。

2019 年 5 月 15 日

包含修補基準中適用於 Microsoft 應用程式的修補程式 (Windows)

Patch Manager 現在支援 Windows Server 執行個體上 Microsoft 應用程式的修補程式更新。以前,僅支援 Windows Server 作業系統的修補程式。Patch Manager 為 Windows Server 執行個體提供兩種預先定義的修補基準。修補基準 AWS-WindowsPredefinedPatchBaseline-OS 僅適用於作業系統修補程式。AWS-WindowsPredefinedPatchBaseline-OS-Applications 適用於 Windows Server 作業系統和 Windows 上由 Microsoft 發行的應用程式。如需建立自訂修補基準 (其中包括 Microsoft 發行之應用程式的修補程式) 的詳細資訊,請參閱建立自訂修補基準的第一個程序。此外,作為此更新的一部分,已變更 AWS提供之預先定義之修補程式基準的名稱。如需詳細資訊,請參閱預先定義的基準

2019 年 5 月 7 日

使用註冊維護時段目標的範例 AWS CLI

新主題範例:向維護時段註冊目標提供三個範例命令,示範您在使用 AWS CLI時可用不同方法指定維護時段的目標。該主題還說明了每一個範例命令的最佳使用案例。

2019 年 5 月 3 日

修補程式群組主題的更新

關於修補程式群組主題已更新,加入一節討論受管執行個體如何決定修補操作期間適用的修補基準。此外,已新增使用 AWS CLI 或 Systems Manager 主控台將修補程式群組PatchGroup標籤新增至您的受管理執行個體的指示,以及如何新增修補程式群組PatchGroup修補程式基準。(如果您已在EC2執行個體中繼資料中允許標籤,則必須使用 PatchGroup (不含空格)。如需詳細資訊,請參閱建立修補程式群組將修補程式群組新增至修補基準

2019 年 5 月 1 日

新的 Parameter Store 功能

Parameter Store 提供以下的新功能:

  • 進階參數: Parameter Store 現在可讓您個別設定參數要使用標準的參數方案 (預設方案) 或進階參數方案。進階參數為參數值提供更大的配額、可針對每個 AWS 帳戶 和建立的參數數目提供較高的配額 AWS 區域,以及使用參數原則的能力。如需進階參數的詳細資訊,請參閱關於 Systems Manager 進階參數

  • 參數政策: 參數政策讓您可以將特定條件 (例如過期日期或存留時間) 指派給一個參數,以協助您管理一群不斷增長的參數。參數政策對於強制更新或刪除密碼和儲存於 Parameter Store 中的組態資料特別有幫助。參數政策僅適用於使用進階參數方案的參數。如需詳細資訊,請參閱使用參數政策

  • 較高的輸送量: 您現在可以將 Parameter Store 輸送量的配額提高到每秒最多 1,000 筆交易。如需詳細資訊,請參閱增加Parameter Store輸送量

2019 年 4 月 25 日

自動化部分的更新

自動化部分已更新,更容易識別。此外,自動化部分增加了三個新主題:

2019 年 4 月 17 日

使用 AWS KMS 金鑰加密工作階段資料

根據預設,會Session Manager使用 TLS 1.2 來加密帳戶中使用者本機電腦與EC2執行個體之間傳輸的工作階段資料。現在,您可以選擇使用已在中建立的來進一步加密 AWS KMS key 該資料 AWS Key Management Service。您可以使用已在您的 AWS 帳戶 或從其他帳戶與您共享的KMS密鑰中創建的密鑰。如需有關指定加密工作階段資料KMS金鑰的資訊,請參閱開啟工作階段資料的 AWS KMS 金鑰加密 (主控台)建立Session Manager偏好設定 (AWS CLI)更新Session Manager偏好設定 (AWS CLI)

2019 年 4 月 4 日

設定 Amazon SNS 通知 AWS Systems Manager

已新增使用 AWS CLI 或 Systems Manager 主控台設定 Amazon SNS 通知,以Run Command及在維護時段註冊的Run Command任務的說明。如需詳細資訊,請參閱設定的 Amazon SNS 通知 AWS Systems Manager

2019 年 3 月 6 日

伺服器和VMs混合式環境的進階執行個體

AWS Systems Manager 為伺服器和混合式環境提供標準執行個體層和VMs進階執行個體層。標準執行個體層可讓您註冊最多 1,000 部伺服器或VMs每 AWS 帳戶 部伺服器。 AWS 區域如果您需要註冊 1,000 部以上的伺服器,或VMs在單一帳戶和區域中註冊,請使用進階執行個體層。您可以在進階執行個體層中建立任意數量的執行個體,但為 Systems Manager 設定的所有執行個體都可以使用。 pay-per-use 進階執行個體也可讓您使用連線到混合式機器 AWS Systems Manager Session Manager。 Session Manager提供對實例的交互式 shell 訪問。如需有關啟用進階執行個體的詳細資訊,請參閱使用進階執行個體層

2019 年 3 月 4 日

建立使用共用SSM文件的State Manager關聯

您可以建立使用從其 AWS 帳戶他人共用的SSM指令和自動化手冊的State Manager關聯。使用共用SSM文件建立關聯有助於讓 Amazon EC2 和混合式基礎設施保持一致狀態,即使執行個體不在同一帳戶中也是如此。如需共用SSM文件的詳細資訊,請參閱AWS Systems Manager 文件。如需有關建立State Manager關聯的資訊,請參閱建立關聯

2019 年 2 月 28 日

檢視 Amazon EventBridge 規則支援的 Systems Manager 事件清單

使用 Amazon 監控 Systems Manager 事件的新主題 EventBridge提供了 Systems Manager 發出的各種事件摘要,您可以在中 EventBridge設定事件監控規則。

2019 年 2 月 25 日

在建立 Systems Manager 資源時新增標籤

Systems Manager 現在支援在建立標籤時,將其新增至特定資源類型的功能。當您使用 AWS CLI 或SDK包含維護時段、修補程式基準、Parameter Store參數和SSM文件建立資源時,可以標記的資源。建立受管執行個體的啟用時,也可以將標籤指派給該執行個體。使用 Systems Manager 主控台時,您可以將標籤新增至維護時段、修補基準和參數。

2019 年 2 月 24 日

自動建立 Systems Manager 庫存的IAM角色

之前,您必須建立 AWS Identity and Access Management (IAM) 角色並將個別的政策附加到此角色,才能在主控台的 [詳細目錄檢視] 頁面上檢視清查資料。您不再需要建立此角色或將政策附加至該角色。當您在 [庫存詳細資料檢視] 頁面上選擇遠端資料同步時,Systems Manager 會自動建立Amazon-GlueServicePolicyForSSM角色,並為其指派 Amazon-GlueServicePolicyFor SSM-{S3 儲存貯體名稱} AWSGlueServiceRole政策和政策。如需詳細資訊,請參閱查詢來自多個區域和帳戶的清查資料

2019 年 2 月 14 日

Maintenance Windows 更新 SSM Agent 的演練

在 Maintenance Windows 文件中增加兩個新的逐步解說:逐步解說詳細說明如何使用「Systems Manager」主控台,或建立自動保留SSM Agent up-to-date 的維護時段。 AWS CLI 如需詳細資訊,請參閱Maintenance Windows演練

2019 年 2 月 11 日

使用 Parameter Store 公有參數

新增說明 Parameter Store 公有參數的簡短部分。如需詳細資訊,請參閱使用 Systems Manager 公有參數

2019 年 1 月 31 日

使用建 AWS CLI 立Session Manager偏好設定

已新增使用建立Session Manager偏好設 AWS CLI 定的指示,例如 CloudWatch 日誌、S3 儲存貯體記錄選項和工作階段加密設定。如需詳細資訊,請參閱使用建 AWS CLI 立Session Manager偏好設定

2019 年 1 月 22 日

使用 State Manager 執行 Systems Manager 自動化工作流程

AWS Systems Manager State Manager現在支援建立使用SSM自動化手冊的關聯。 State Manager先前僅支援commandpolicy文件,這表示您只能建立以受控執行個體為目標的關聯。透過SSM自動化工作手冊的支援,您現在可以建立以不同類型 AWS 資源為目標的關聯。如需詳細資訊,請參閱使用 State Manager 執行 Systems Manager Automation 工作流程

2019 年 1 月 22 日

Cron 和 Rate 運算式及維護時段排程選項的參考更新

Systems Manager 的 Cron 與 Rate 運算式主題已修訂。新版本提供更多的範例和更清楚的說明,解釋如何使用 cron 和 rate 運算式,來將維護時段與 State Manager 的關聯排程。此外,新主題Maintenance Windows排程與作用期間選項說明維護時段的各種排程相關選項 (開始日期、結束日期、時區、排程頻率) 彼此之間的關係。

2018 年 12 月 6 日

開啟 SSM Agent 偵錯記錄

您可以藉由編輯受管執行個體上的 seelog.xml.template 檔案,來開啟 SSM Agent 除錯日誌記錄功能。如需詳細資訊,請參閱開啟 SSM Agent 除錯日誌記錄

2018 年 11 月 30 日

Support 處ARM64理器架構

AWS Systems Manager 現在支ARM64援 Amazon Linux 2、Red Hat Enterprise Linux 7.6 和 Ubuntu Server (18.04 LTS 和 16.04LTS) 作業系統的版本。如需詳細資訊,請參閱LTS使用 Snap 套件安裝 Amazon Linux 2 和 Ubuntu Server 18.04 和 16.04 的說明。RHEL如需 A1 執行個體類型的詳細資訊,請參閱 Amazon EC2 使用者指南中的一般用途執行個體

2018 年 11 月 26 日

使用建立和部署套件 AWS Systems ManagerDistributor

您可以使用封裝自己的軟體 AWS Systems Manager Distributor,或尋找 AWS提供的代理程式軟體套件 (例如),AmazonCloudWatchAgent以便在受控執行個體上安裝。 AWS Systems Manager Distributor將資源 (例如軟體套件) 發佈至 AWS Systems Manager 受管理的執行個體。發佈套件會將套件文件的特定版本 (即您新增套件時所建立的 Systems Manager 文件) 通告Distributor至您透過代管執行個體IDs AWS 帳戶 IDs、標籤或識別的受控執行個體。 AWS 區域如需詳細資訊,請參閱AWS Systems ManagerDistributor

2018 年 11 月 20 日

同時 AWS 帳戶 從多個帳戶 AWS 區域 和中央帳戶執行 AWS Systems Manager 自動化工作流程

您可以從 AWS Systems Manager 自動化管理帳戶跨多個 AWS 區域 和/ AWS 帳戶 或 AWS 組織單位 (OUs) 同時執行自動化工作流程。在多個區域和帳戶中同時執行自動化,或OUs縮短管理 AWS 資源所需的時間,同時增強運算環境的安全性。有關詳情,請參閱在多個 AWS 區域 和中執行自動化工作流程 AWS 帳戶

2018 年 11 月 19 日

從多個 AWS 區域 和查詢庫存數據 AWS 帳戶

Systems Manager 庫存與 Amazon Athena 整合,可協助您查詢來自多個 AWS 區域 和 AWS 帳戶. Athena 整合使用資源資料同步,因此您可以在 AWS Systems Manager 主控台的 [詳細資料檢視] 頁面上,檢視所有代管執行個體的庫存資料。如需詳細資訊,請參閱查詢來自多個區域和帳戶的清查資料

2018 年 11 月 15 日

建立執行MOF檔案的State Manager關聯

您可以使用AWS-ApplyDSCMofsSSM文件執行受管理物件格式 (MOF) 檔案,在 Windows Server 受管理執行個體上強制執State Manager行目標狀態。AWS-ApplyDSCMofs 文件有兩種執行模式。使用第一種模式時,您可以設定關聯以掃描和報告受管理執行個體目前是否處於指定MOF檔案中定義的目標狀態。在第二種模式下,您可以執行MOF檔案,並根據檔MOF案中定義的資源及其值變更執行個體的組態。本AWS-ApplyDSCMofs文件可讓您從 Amazon Simple Storage Service (Amazon S3)、本機共用或具有網HTTPS域的安全網站下載和執行MOF組態檔。如需詳細資訊,請參閱建立執行MOF檔案的關聯

2018 年 11 月 15 日

在 Session Manager 工作階段中限制管理存取

Session Manager 工作階段會透過使用者帳戶的登入資料啟動,此帳戶是使用預設根或稱為 ssm-user 的管理員權限所建立的。在啟用或停用 ssm-user 帳戶管理許可主題中,現在提供有關對此帳戶限制管理控制權限的資訊。

2018 年 11 月 13 日

YAML自動化動作參考中的範例

自動化」動作參考現在包含已包含YAML範例的每個動作的JSON範例。

2018 年 10 月 31 日

指派合規嚴重性等級給關聯

您現在可以將合規嚴重性等級,指派給 State Manager 的關聯。這些嚴重性等級會在合規儀表板中呈報,也可以用來篩選您的合規報告。您可以指派的嚴重性等級包括重大、高、中、低和未指定。如需詳細資訊,請參閱建立關聯 (主控台)

2018 年 10 月 26 日

使用目標和速率控制搭配自動化與 State Manager

利用目標、並行和錯誤閾值,來控管資源機群之間的自動化執行和 State Manager 關聯。如需詳細資訊,請參閱使用目標和速率控制在機群上執行自動化工作流程對State Manager關聯使用目標和速率控制

2018 年 10 月 23 日

為維護時段指定有效的時間範圍和國際時區

您也可以指定不應該在之前或之後執行維護時段的日期 (開始日期和結束日期),同時您可以指定維護時段排程做為基準的國際時區。如需詳細資訊,請參閱建立維護時段 (主控台)更新維護時段 (AWS CLI)

2018 年 10 月 9 日

在 S3 儲存貯體中,針對您的修補基準,維持修補程式的自訂清單

使用命SSM令文件中的新 InstallOverrideList '' 參數AWS-RunPatchBaseline,您可以為URL要安裝的修補程式清單指定 https URL 或 Amazon 簡單儲存服務 (Amazon S3) 路徑樣式。您在 S3 儲存貯體中維護的此修補程YAML式安裝清單會覆寫預設修補程式基準指定的修補程式。如需詳細資訊,請參閱參數名稱: InstallOverrideList

2018 年 10 月 5 日

針對是否安裝修補程式的相依項目來擴展控制

之前,如果在拒絕的修補程式清單中,有修補程式被辨識為另一個修補程式的相依項目,則仍然會安裝該修補程式。現在,您可以選擇是否安裝這些相依項目,或是封鎖這些項目的安裝。如需詳細資訊,請參閱建立修補基準

2018 年 10 月 5 日

使用條件式分支建立動態自動化工作流程

aws:branch Automation 動作可讓您建立動態 Automation 工作流程,此等流程可評估單一步驟中的多項選擇,然後根據評估的結果,跳到 Automation Runbook 中的不同步驟。如需詳細資訊,請參閱在執行手冊中使用條件陳述式

2018 年 9 月 26 日

使用 AWS CLI 來更新Session Manager偏好設定

使用AWS Systems Manager 者指南已新增CLI使用更新Session Manager偏好設定的說明,例如 CloudWatch日誌和 S3 儲存貯體記錄選項。如需詳細資訊,請參閱使用 AWS CLI 更新Session Manager偏好設定

2018 年 9 月 25 日

更新 Session Manager 的 SSM Agent 需求

Session Manager 現在需要 SSM Agent 2.3.68.0 版或更新版本。如需關於 Session Manager 先決條件的詳細資訊,請參閱完成 Session Manager 先決條件

2018 年 9 月 17 日

使用 Session Manager,不需開啟傳入連接埠或維持堡壘主機,即可管理執行個體

您EC2可以使用Session Manager的完全受控功能 AWS Systems Manager,透過互動式按一下瀏覽器殼層或透過 AWS CLI. Session Manager提供安全且可稽核的執行個體管理,無須開啟輸入連接埠、維護防禦主機或管理SSH金鑰。 Session Manager此外,您還可以遵守企業政策,這些政策需要受控管的執行個體存取權限、嚴格的安全性做法,以及具有執行個體存取詳細資料的完全可稽核記錄,同時還能為使用者提供簡單的一鍵跨平台存EC2取您的 如需詳細資訊,請參閱進一步了解Session Manager

2018 年 9 月 11 日

AWS 服務 從 Systems Manager 自動化工作流程叫用其他

您可以在自動化工作流程中使用三個新的自動化動作 (或外掛程式) 來叫用自動化工作流程中的其他 Systems Manager 功能。 AWS 服務 如需詳細資訊,請參閱使用動作輸出作為輸入

2018 年 8 月 28 日

在原則中使用系統管理員特定的條件索引鍵 IAM

[指定原則中的條件] 主題已更新,列出您可以納入原則之 Systems Manager 的IAM條件索引鍵。您可以利用這些索引鍵,來指定政策應該生效的條件。此主題也包含範例政策和其他相關主題的連結。

2018 年 8 月 18 日

使用群組彙總清查資料,以查看哪些執行個體已設定和未設定成收集某個清查類型

群組可供您快速查看設定成收集一個或多個庫存類型的受管執行個體計數,以及未進行設定的執行個體數。透過群組功能,您可以指定一個或多個清查類型,並使用 exists 運算子做為篩選條件。如需詳細資訊,請參閱彙總清查資料

2018 年 8 月 16 日

針對庫存與組態合規,來檢視歷程記錄和追蹤變更

您現在可以針對從受管執行個體收集的庫存資料,檢視歷程記錄並追蹤變更。您也可以針對 Patch Manager 的修補,和組態合規所呈報的 State Manager 關聯,來檢視歷程記錄與追蹤變更。如需詳細資訊,請參閱檢視清查歷程記錄和變更追蹤

2018 年 8 月 9 日

Parameter Store 與 Secrets Manager 整合

Parameter Store現在已與整合,以 AWS Secrets Manager 便您可以在使用已支援Parameter Store參數參照的其他 AWS 服務 機密時擷取 Secrets Manager 密碼。這些服務包括 Amazon EC2、Amazon 彈性容器服務 AWS Lambda、 AWS CloudFormation、 AWS CodeBuild AWS CodeDeploy、和其他 Systems Manager 器功能。透過使用 Parameter Store 來參考 Secrets Manager 秘密,您就能夠建立安全、一致的流程,來呼叫和使用程式碼與組態指令碼中的秘密和參考資料。如需詳細資訊,請參閱參考Parameter Store參數的 AWS Secrets Manager 密碼

2018 年 7 月 26 日

為 Parameter Store 參數加上標籤

參數標籤是使用者定義的別名,可協助您管理不同版本的參數。當您修改參數時,Systems Manager 會自動儲存新版本,並將版本號碼增加 1。如果參數有多個版本,標籤可協助您記住參數版本的目的。如需詳細資訊,請參閱標記參數

2018 年 7 月 26 日

建立動態自動化工作流程

依預設,您在自動化工作流程簿 mainSteps 區段中定義的步驟 (或動作) 會依序執行。完成一個動作後,將開始在 mainSteps 區段中指定的下一個動作。在此版本中,您現在可以建立自動化工作流程,此流程會進行條件式分支。這表示您可以建立自動化工作流程,來動態回應條件的變動,並跳到指定的步驟。如需相關資訊,請參閱在執行手冊中使用條件陳述式

2018 年 7 月 18 日

使用 Snap 的 SSM Agent 現在已預先安裝於 Ubuntu Server 16.04 AMIs 上

從 Ubuntu Server 16.04 AMIs (編號 20180627) 所建立的執行個體開始,會預先安裝使用 Snap 套件的 SSM Agent。在從較舊的 AMIs 中建立的執行個體上,您應該繼續使用 deb 安裝程式套件。如需詳細資訊,請參閱關於在 64 位元 Ubuntu Server 16.04 執行個體上安裝 SSM Agent

2018 年 7 月 7 日

檢閱 SSM Agent 要求的最低限度 S3 許可

新主題SSM Agent 的最小 S3 儲存貯體許可提供 Amazon Simple Storage Service (Amazon S3) 儲存貯體的相關資訊,資源可能需要存取這些儲存貯體才能執行 Systems Manager 操作。如果您想將執行個體設定檔或VPC端點的 S3 儲存貯體存取限制在使用 Systems Manager 所需的最低限度,則可以在自訂政策中指定這些儲存貯體。

2018 年 7 月 5 日

針對特定的 State Manager 關聯 ID,檢視完整的執行歷程記錄

新主題檢視關聯歷程記錄說明如何檢視特定關聯 ID 的所有執行,然後檢視一個或多個資源的執行詳細資訊。

2018 年 7 月 2 日

Patch Manager 引入了對 Amazon Linux 2 的支援

您現在可以使用 Patch Manager,來將修補程式套用到 Amazon Linux 2 執行個體。如需 Patch Manager 作業系統支援的一般資訊,請參閱 Patch Manager 先決條件。如需有關定義修補程式篩選器時 Amazon Linux 2 支援的金鑰值配對的資訊,請參閱AWS Systems Manager API參考資料PatchFilter中的。

2018 年 6 月 26 日

將命令輸出發送到 Amazon CloudWatch 日誌

設定 Amazon CloudWatch 日誌的新主題Run Command說明如何將Run Command輸出傳送到 CloudWatch 日誌。

2018 年 6 月 18 日

利用 AWS CloudFormation來快速建立或刪除庫存的資源資料同步

您可以使用 AWS CloudFormation 來建立或刪除 Systems Manager 詳細目錄的資源資料同步。若要使用 AWS CloudFormation,請將AWS::SSM: ResourceDataSync 資源新增至 AWS CloudFormation 範本。如需詳細資訊,請參閱《AWS CloudFormation 使用者指南》中的使用 AWS CloudFormation 範本。您也可以手動建立庫存的資源資料同步,如設定庫存的資源資料同步中的說明。

2018 年 6 月 11 日

AWS Systems Manager 使用者指南更新通知現在可透過 RSS

Systems Manager 使用手冊HTML版本現在支援系 Sy stems Manager 員文件更新歷程記錄頁面中記錄的更新RSS摘要。RSS摘要包含 2018 年 6 月及之後所做的更新。Systems Manager 文件更新歷程記錄頁面仍保留先前發佈的更新。使用頂端選單面板中的RSS按鈕來訂閱摘要。

2018 年 6 月 6 日

在指令碼中指定結束程式碼,來重新啟動受管執行個體

在新主題從指令碼重新啟動受管執行個體中,說明如何在您以 Run Command 執行的指令碼中指定結束程式碼,以指示 Systems Manager 重新啟動受管執行個體。

2018 年 6 月 3 日

每當刪除自訂庫存 EventBridge 時,都會在 Amazon 中建立事件

中的新主題檢視庫存刪除動作 EventBridge說明如何設定 Amazon EventBridge 在使用者刪除自訂庫存時建立事件。

2018 年 6 月 1 日

2018 年 6 月前的更新

下表描述 2018 年 6 月前,每個 AWS Systems Manager 使用者指南版本的重要變更。

變更 描述 發行日期
清查您的所有代管執行個體 AWS 帳戶

您可以 AWS 帳戶 透過建立全域庫存關聯來清查您中的所有代管執行個體。如需詳細資訊,請參閱清查您的所有受管節點 AWS 帳戶

注意

SSM Agent 2.0.790.0 版或更新版本皆能使用全域庫存關聯。如需如何在執行個體上更新 SSM Agent 的相關資訊,請參閱 使用 Run Command 更新 SSM Agent

2018 年 5 月 3 日
SSM Agent預設安裝在 Ubuntu Server 18 上

SSM Agent依預設,會在 Ubuntu Server 18.04 LTS 64 位元和 32 位AMIs元上安裝。

2018 年 5 月 2 日
新主題

新主題使用特定文件版本執行命令說明如何使用 document-version 參數來指定命令執行時要使用的SSM文件版本。

2018 年 5 月 1 日
新主題

新主題 刪除自訂清查 說明如何使用 AWS CLI,來從 Amazon Simple Storage Service (Amazon S3) 刪除自訂的庫存資料。此主題也說明如何使用 SchemaDeleteOption 來關閉或刪除自訂庫存類型,以管理自訂庫存。此新功能使用該DeleteInventoryAPI操作。

2018 年 4 月 19 日
Amazon SNS 通知 SSM Agent

您可以訂閱 Amazon SNS 主題,以在有新版本的SSM Agent可用時接收通知。如需詳細資訊,請參閱訂閱 SSM Agent 通知

2018 年 4 月 9 日
CentOS 修補支援

Systems Manager 現在支援修補 CentOS 執行個體。關於支援的 CentOS 版本,詳細資訊請參閱 Patch Manager 先決條件。關於修補的運作方式,詳細資訊請參閱 Patch Manager 操作的運作方式

2018 年 3 月 29 日
新增 章節

為了在 AWS Systems Manager 使用者指南中提供單一的參考資訊來源,推出了新的 AWS Systems Manager 參考 小節。其他內容將會在推出時加入到此小節中。

2018 年 3 月 15 日
新主題

新主題 關於核准與拒絕修補程式清單的套件名稱格式 詳細說明了您可以在自訂修補基準的核准和拒絕修補程式清單中,所輸入的套件名稱格式。針對 Patch Manager 所支援的每種作業系統類型,提供了範例格式。

2018 年 3 月 9 日
新主題

Systems Manager 現在與廚師集成Chef InSpec。 InSpec 是開放原始碼的執行階段架構,可讓您在GitHub或 Amazon S3 上建立人類可讀的設定檔。然後,您可以使用 Systems Manager 執行合規掃描,檢視合規與不合規的執行個體。如需詳細資訊,請參閱搭Chef InSpec配 Systems Manager 規範使用設定

2018 年 3 月 7 日
新主題

新主題使用 Systems Manager 的服務連結角色說明如何搭配 Systems Manager 使用 AWS Identity and Access Management (IAM) 服務連結角色。目前,只有在使用 Systems Manager Inventory 來收集關於標記和 Resource Groups 的中繼資料時,才需要使用服務連結角色。

2018 年 2 月 27 日
新增與更新主題

您現在可以使用 Patch Manager,來安裝不同來源儲存庫中的修補程式,而非安裝執行個體上設定好的預設修補程式。這對於修正與安全性無關之更新的執行處理而言非常有用;內容為「個人 Package 存檔」(PPA)Ubuntu Server;以及內部公司應用程式的更新等等。當您建立自訂修補基準時,可以指定替代的修補程式來源儲存庫。如需詳細資訊,請參閱下列主題:

此外,您現在可以使用 Patch Manager 來修補 SUSE Linux Enterprise Server 執行個體。Patch Manager 支援修補 SLES 12.* 版本 (僅限 64 位元)。如需詳細資訊,請參閱下列主題中的 SLES 特定資訊:

2018 年 2 月 6 日
新主題

新主題關於修補受管節點的 SSM 文件說明可用的七份SSM文件,協助您透過最新的安全性相關更新維持受控執行個體的修補程式。

2018 年 1 月 10 日
關於 Linux 支援的重要更新

使用下列資訊來更新各種主題:

  • SSM Agent默認情況下,安裝在 Amazon Linux 1 基礎上,AMIs日期為 2017.09 及更高版本。

  • SSM Agent在其他版本的 Linux 上手動安裝,包括 Amazon ECS 優化等非基礎映像。AMIs

2018 年 1 月 9 日
新主題

新主題提供本SSM文件如何在 Windows 和 Linux 系統上運作的詳細資訊。關於文AWS-RunPatchBaselineSSM件此主題也針對 AWS-RunPatchBaseline 文件中的兩個可用參數 (OperationSnapshot ID) 提供了相關資訊。

2018 年 1 月 5 日
新增主題 新的 Patch Manager 操作的運作方式 小節,提供了技術詳細資訊,來說明 Patch Manager 如何決定安裝哪些安全修補程式,以及如何在各個支援的作業系統上安裝這些程式。此節也提供資訊,說明在 Linux 作業系統的不同版本上,修補程式的基準規則如何運作。 2018 年 1 月 2 日
修改標題,並移除 Systems Manager 自動化動作參考內容

根據客戶的意見反映,「自動化動作參考」現在稱為「Systems Manager 自動化 Runbook 參考」。此外,我們將該參考內容移到了「共用的資源」>「文件」節點,使其更接近 命令文件外掛程式參考。如需詳細資訊,請參閱Systems Manager Automation 動作參考

2017 年 12 月 20 日

新的監控章節與內容

新章節提供將指標和日誌資料傳送至 Amazon CloudWatch 日誌的說明。監控 AWS Systems Manager新主題提供了將執行個體內監視工作(僅限 64 位元Windows Server執行個體)從代理程式移轉SSM Agent到 CloudWatch 代理程式的指示。傳送節點記錄至統一 CloudWatch 記錄檔 (CloudWatch 代理程式)

2017 年 12 月 14 日

新增章節 新章節提供有關使用 AWS Identity and Access Management (IAM) 的完整資訊適用於 AWS Systems Manager 的 Identity and Access Management, AWS Systems Manager 以及透過使用認證來協助保護資源的存取。這些登入資料提供存取 AWS 資源所需的許可,例如存取存放在 S3 儲存貯體中的資料,以及向EC2執行個體傳送命令並讀取標籤。 2017 年 12 月 11 日

對左側導覽列的變更

我們變更了本使用者指南左側導覽列中的標題,使其符合新 AWS Systems Manager 主控台中的標題。

2017 年 12 月 8 日

re:Invent 2017 的多項變更

  • 正式推出 AWS Systems Manager: AWS Systems Manager (舊稱為 Amazon EC2 Systems Manager) 是一個統一的介面,可讓您集中管理資料並自動化 AWS 資源中的任務。您可以在這裡存取新的 AWS Systems Manager 主控台。如需詳細資訊,請參閱 什麼是 AWS Systems Manager?

  • YAMLS@@ up port:您可以在中建立SSM文件YAML。如需詳細資訊,請參閱AWS Systems Manager Documents

2017 年 11 月 29 日

用Run Command來建立EBS磁碟區的VSS已啟用快照

使用時Run Command,您可以為連接到 Amazon EC2 Windows 執行個體的所有 Amazon 彈性區塊存放區 (AmazonEBS) 磁碟區拍攝應用程式一致的快照。快照集程序使用 Windows 磁碟區陰影複製服務 (VSS) 來擷取VSS感知應用程式的映像層級備份,包括這些應用程式和磁碟之間擱置交易的資料。此外,若需要備份所有連接的磁碟區,您不需要關閉執行個體或中斷其連結。如需詳細資訊,請參閱 Amazon 使用EC2者指南 AWS Systems Manager中的使用拍攝VSS啟用 Microsoft 功能的快照。

2017 年 11 月 20 日

使用VPC端點提供增強的 Systems Manager 安全性

您可以將 Systems Manager 設定為使用介面VPC端點,以改善代管執行個體 (包括混合式環境中的代管執行個體) 的安全性狀態。界面端點採用這種技術 PrivateLink,可讓您使用私有 IP 地址私有存取 Amazon EC2 和 Systems Manager APIs。 PrivateLink 限制受管執行個體、系統管理員和 EC2 Amazon 網路之間的所有網路流量 (受管執行個體無法存取網際網路)。此外,您不需要網際網路閘道、NAT裝置或虛擬私有閘道。如需詳細資訊,請參閱使用 Systems Manager 的VPC端點來改善EC2執行個體的安全性

2017 年 11 月 7 日

檔案、服務、Windows 角色與 Windows 登錄檔的庫存清點支援

SSM庫存管理現在支援從您的代管執行個體收集下列資訊。

  • 檔案:名稱、大小、版本、安裝日期、修改時間和上次存取時間等。

  • 服務:名稱、顯示名稱、狀態、相依服務、服務類型、開啟類型等。

  • Windows 登錄檔:登錄機碼路徑、數值名稱、數值類型和數值。

  • Windows 角色:名稱、顯示名稱、路徑、功能類型、安裝狀態等。

在嘗試收集這些庫存類型的資訊之前,請在您想要清點的執行個體上更新 SSM Agent。透過執行最新版本的 SSM Agent,就能確保您可以收集所有受支援庫存類型的中繼資料。如需使用 SSM Agent 更新 State Manager 的相關資訊,請參閱 演練:自動更新 SSM Agent (CLI)

如需關於庫存的詳細資訊,請參閱 進一步了解 Systems Manager 庫存

2017 年 11 月 6 日

自動化文件的更新

針對設置和設定對 Systems Manager 自動化的存取,修正相關資訊中的幾個問題。如需詳細資訊,請參閱設定自動化

2017 年 10 月 31 日

GitHub和 Amazon S3 集成

執行遠端指令碼:Systems Manager 現在支援從私有或公用GitHub儲存庫以及 Amazon S3 下載和執行指令碼。使用AWS-RunRemoteScript預先定義的SSM文檔或自定義SSM文檔中的aws:downloadContent插件,您可以在 Python,Ruby 中運行Ansible教戰手冊和腳本 PowerShell,或者僅舉幾例。當您使用 Systems Manager 自動化混合式環境中執行個體和內部部署代管EC2執行個體的設定和部署時,這些變更進一步強化基礎架構即程式碼。如需詳細資訊,請參閱 從 GitHub 執行指令碼從 Amazon Simple Storage Service (Amazon S3) 執行指令碼

建立複合SSM文件:Systems Manager 現在支援從主要SSM文件執行一或多個次要SSM文件。這些執行其他文件的主要文件稱為複合文件。複合文件可讓您 AWS 帳戶 針對常見工作 (例如開機綁架防毒軟體或網域加入執行個體) 建立和共用一組標準的次要SSM文件。您可以執行存放在 Systems Manager 或 Amazon S3 中的複合文件和次要文件。GitHub建立複合文件之後,您可以使用AWS-RunDocument預先定義的SSM文件來執行它。如需詳細資訊,請參閱 建立複合文件從遠端位置執行 文件

SSM文件外掛程式參考:為了方便存取,我們將SSM文件的SSM外掛程式參考移出了「Systems Manager API 參考」,並移至「使用者指南」中。如需詳細資訊,請參閱命令文件外掛程式參考

2017 年 10 月 26 日

Parameter Store 中的參數版本支援

當您編輯參數時,Parameter Store 現在會自動將版本號碼重複增加 1。您可以在呼叫和SSM文件中指定參數名API稱和特定版本號碼。如果您不指定版本編號,系統會自動使用最新的版本。

參數版本可在意外變更參數時提供一層保護。您可以檢視所有版本的值,並在必要時參考較舊的版本。您也可以使用參數版本來查看參數變更的次數。如需詳細資訊,請參閱使用參數版本

2017 年 10 月 24 日

支援標記 Systems Manager 文件

您現在可以使用AddTagsToResourceAPI AWS CLI、或 AWS Tools for PowerShell 來標記 Systems Manager 文件的鍵值配對。標記功能可協助您根據指派給資源的標記,快速地找出特定資源。在受管執行個體、維護時段、Parameter Store 參數和修補基準的現有標記支援之外,這是額外的功能。如需相關資訊,請參閱 標記 Systems Manager 文件

2017 年 10 月 3 日

各種文件更新,根據意見反映來修正錯誤或更新內容

2017 年 10 月 2 日

使用EC2Rescue自動化工作流程疑難排解無法存取的 Windows 執行

EC2Rescue可協助您診斷和疑難排解 Amazon EC2 Windows Server 執行個體上的問題。您可以使用 AWSSupport-Execute 文件,將工具當做 Systems Manager 自動化工作流程執EC2Rescue行AWSSupport-Execute EC2Rescue 文件旨在執行 Systems Manager 動作、動作和 Lambda 函數的組合,這些函數會自 AWS CloudFormation 動執行一般需要使用EC2Rescue的步驟。如需詳細資訊,請參閱在無法存取的執行個體上執行EC2Rescue工具

2017 年 9 月 29 日

在 Amazon Linux 上預設安裝 SSM Agent

SSM Agent 預設會安裝於 Amazon Linux AMIs 2017.09 和更高的版本上。在 Linux 的其他版本上手動安裝 SSM Agent,如 在適用於 Linux SSM Agent 的EC2執行個體上使用 中所述。

2017 年 9 月 27 日

Run Command 增強功能

Run Command 包含下列增強功能。

  • 您可以建立並指派包含條件的IAM政策,讓使用者只能在標記特定 Amazon EC2 標籤的執行個體上執行命令,將命令執行限制在特定執行個體。如需詳細資訊,請參閱根據標籤限制 Run Command 存取

  • 您可以使用 Amazon EC2 標籤針對執行個體提供更多選項。您現在可以在傳送指令時,指定多個標記索引鍵和多個標記值。如需詳細資訊,請參閱大規模執行命令

2017 年 9 月 12 日

Raspbian 上支援 Systems Manager

Systems Manager 現在可以在 Raspbian Jessie 和 Raspbian Stretch 裝置上執行,包括 Raspberry Pi (32 位元)。

2017 年 9 月 7 日

自動將SSM Agent日誌發送到 Amazon CloudWatch 日誌

您現在可以對執行個體進行簡單的設定變更,以便將記錄檔SSM Agent傳送至 CloudWatch。如需詳細資訊,請參閱將 SSM Agent 日誌傳送至 CloudWatch Logs

2017 年 9 月 7 日

加密資源資料同步

Systems Manager 資源資料同步可讓在中央 S3 儲存貯體,彙總從數十或數百個受管執行個體收集的清查資料。您現在可以使用 AWS Key Management Service 金鑰來加密資源資料同步。如需詳細資訊,請參閱演練:使用資源資料同步來彙總庫存資料

2017 年 9 月 1 日

新的 State Manager 逐步解說

在 State Manager 中增加兩個新的逐步解說:

演練:自動更新 SSM Agent (CLI)

逐步解說:自動更新 Windows Server (主控台) EC2 執行個體的 PV 驅動程式

2017 年 8 月 31 日

Systems Manager 組態合規

使用 組態合規 (Configuration Compliance) 功能,來掃描您的受管執行個體機群,以檢查修補程式合規與組態的不一致。您可以從多個和收集資料 AWS 帳戶 並彙總資料 AWS 區域,然後向下鑽研至不合規的特定資源。根據預設,組態合規會顯示有關 Patch Manager 修補和 State Manager 關聯的合規資料。您也可以根據 IT 或業務的需求,來自訂服務和建立自己的合規類型。如需詳細資訊,請參閱AWS Systems Manager合規

2017 年 8 月 28 日

新 Automation 動作:aws:executeAutomation

會藉由呼叫次要 Automation Runbook 執行次要自動化工作流程。透過此動作,您可以為您最常用的工作流程建立 Automation Runbook,並在自動化執行期間參考那些文件。此動作可簡化您的 Automation Runbook,讓您不需要在類似的 Runbook 之間重複步驟。如需詳細資訊,請參閱aws:executeAutomation – 執行另一項自動化

2017 年 8 月 22 日

自動化作為 CloudWatch 事件的目標

您可以透過指定自動化工作流程手冊做為 Amazon CloudWatch 事件的目標來啟動自動化工作流程。您可以根據排程或發生特定 AWS 系統事件時啟動工作流程。如需詳細資訊,請參閱根據事件 EventBridge執行自動化

2017 年 8 月 21 日

State Manager 關聯版本控制和一般更新

您現在可以建立不同的 State Manager 關聯版本。每個關聯的配額為 1,000 個版本。您也可以指定關聯的名稱。另外,State Manager 文件已經更新,以解決資訊過時和不一致的問題。如需詳細資訊,請參閱AWS Systems Manager State Manager

2017 年 8 月 21 日

對Maintenance Windows的變更

Maintenance Windows包含下列的變更或增強功能:

  • 之前,Maintenance Windows只能藉由使用 Run Command 來執行任務。您現在可以使用 Systems Manager 自動化 AWS Lambda、和來執行工作 AWS Step Functions。

  • 您可以編輯維護時段的目標,指定目標的名稱、說明和擁有者。

  • 您可以在維護視窗中編輯工作,包括為Run Command和自動化工作指定新SSM文件。

  • 現在支援所有Run Command參數 DocumentHash,包括 DocumentHashType TimeoutSeconds、、註解和 NotificationConfig。

  • 在嘗試取消目標的登錄時,您現在可以使用 safe 旗標。如果開啟,系統會在有任何任務參照該目標時傳回錯誤。

如需詳細資訊,請參閱AWS Systems Manager Maintenance Windows

2017 年 8 月 16 日

新 Automation 動作:aws:approve

這項自動化 Runbook 的新動作,會暫停 Automation 的執行,直到指定的委託人核准或拒絕動作。達到所需的核准數量後,自動化執行會繼續。

如需詳細資訊,請參閱Systems Manager Automation 動作參考

2017 年 8 月 10 日

自動化假設角色不再需要

自動化先前會需要您指定服務角色 (或擔任角色) 以使服務有代表您執行動作的許可。由於服務現在的運作是使用呼叫執行的使用者內容,因此自動化已不再需要此角色。

然而,以下情況仍然需要您為自動化指定服務角色:

  • 當您想要限制使用者的資源許可,但您想要使用者執行需要更高許可的自動化工作流程時。在此案例中,您可以建立具更高許可的服務角色並允許使用者執行工作流程。

  • 您預期要執行超過 12 小時的操作會需要服務角色。

如需詳細資訊,請參閱設定自動化

2017 年 8 月 3 日

組態合規

使用 Amazon EC2 Systems Manager 組態合規掃描您的受管執行個體叢集,找出修補程式合規性和組態不一致的情況。您可以從多個和收集資料 AWS 帳戶 並彙總資料 AWS 區域,然後向下鑽研至不合規的特定資源。如需詳細資訊,請參閱AWS Systems Manager合規

2017 年 8 月 8 日

SSM 文件增強功能

SSM命令和政策文件現在提供跨平台支援。這表示單一SSM文件可以處理適用於 Windows 和 Linux 作業系統的外掛程式。跨平台支援可讓您整合所管理的文件數量。使用架構 2.2 版或更新版本的SSM文件提供跨平台支援。

SSM使用架構 2.0 版或更新版本的指令文件現在可以包含多個相同類型的外掛程式。例如,您可以建立指令文件,來呼叫 aws:runRunShellScript 外掛程式多次。

如需結構描述 2.2 版變更的詳細資訊,請參閱 AWS Systems Manager 文件。如需SSM外掛程式的詳細資訊,請參閱指令文件外掛程式參考

2017 年 7 月 12 日

Linux 修補

Patch Manager 現在可以修補下列的 Linux 版本:

64 位元和 32 位元系統
  • Amazon Linux 2014.03、2014.09 或更新的版本

  • Ubuntu Server十四LTS、十四點四或十二零四 LTS LTS

  • Red Hat Enterprise Linux (RHEL) 6.5 或更新版本

僅限 64 位元系統
  • Amazon Linux 2015.03、2015.09 或更新的版本

  • Red Hat Enterprise Linux (RHEL) 7.x 或更新版本

如需詳細資訊,請參閱AWS Systems Manager Patch Manager

注意
  • 若要修補 Linux 執行個體,您的執行個體必須執行 SSM Agent 2.0.834.0 版或更新的版本。如需有關更新代理程式的資訊,請參閱 從主控台執行命令 中標題為範例:更新 SSM Agent 的章節。

  • AWS-ApplyPatchBaselineSSM件正在被AWS-RunPatchBaseline文件取代。

2017 年 7 月 6 日

資源資料同步

您可以使用 Systems Manager 資源資料同步,將從所有受管執行個體收集到的庫存資料傳送至單一 Amazon Simple Storage Service (Amazon S3) 儲存貯體。然後,資源資料同步會在系統收集新的清查資料時自動更新集中的資料。將所有庫存資料都存放在目標 S3 儲存貯體中後,您可以使用 Amazon Athena 和 Amazon 等服務 QuickSight 來查詢和分析彙總資料。如需詳細資訊,請參閱。設定庫存的資源資料同步如需關於如何使用資源資料同步的範例,請參閱 演練:使用資源資料同步來彙總庫存資料

2017 年 6 月 29 日

Systems Manager 參數階層

以一般清單的方式來管理數十或數百個 Systems Manager 參數,不僅耗時而且容易出錯。您可以使用參數階層結構,來協助您整理和管理 Systems Manager 參數。階層結構是一種參數名稱,其中包含您使用斜線定義的路徑。以下範例在名稱中使用三個階層來識別下列各項:

/Environment/Type of computer/Application/Data

/Dev/DBServer/MySQL/db-string13

如需詳細資訊,請參閱使用參數階層

2017 年 6 月 22 日

SUSE Linux Enterprise Server 的 SSM Agent 支援

您可以在 64 位元 SUSE Linux Enterprise Server (SLES) 上安裝 SSM Agent。如需詳細資訊,請參閱在適用於 Linux SSM Agent 的EC2執行個體上使用

2017 年 6 月 14 日