文件歷史記錄 - AWS Systems Manager

文件歷史記錄

下表說明自上次發行 AWS Systems Manager 後,文件的重要變更。如需有關此文件更新的通知,您可以訂閱 RSS 摘要。

重要

當新功能新增至 Systems Manager,或對現有功能更新時,會推出 SSM Agent 的新版本。如果執行個體上執行較舊版本的代理程式,有些 SSM Agent 程序可能會失敗。因此,我們建議您讓您的執行個體上的 SSM Agent 自動保持於最新狀態。如需相關資訊,請參閱「自動化 SSM Agent 更新」。請訂閱 GitHub 上的 SSM Agent 版本備註頁面,以收到 SSM Agent 更新的通知。

  • API 版本:2014-11-06

變更描述日期

Application Manager 中的 Application Insights

Application Manager 與 Amazon CloudWatch Application Insights 整合。Application Insights 會識別和設定金鑰指標、日誌,並在您所有的應用程式資源和技術堆疊中發出警示。Application Insights 持續監控指標和日誌,以偵測和建立異常及錯誤的關聯。系統偵測到錯誤和異常時,Application Insights 會產生 CloudWatch Events,可用於設定通知或採取動作。您可以在 Application Manager 中的 Overview (概觀) 和 Monitoring (監控) 標籤上啟用和檢視 Application Insights。如需有關 Application Insight 的詳細資訊,請參閱《Amazon CloudWatch 使用者指南》中的什麼是 Amazon CloudWatch Application Insights

2021 年 9 月 21 日

將事件從其他行事曆匯入到 Change Calendar

現在可以將事件從第三方行事曆中匯入到 Change Calendar 中的行事曆。之前,每個事件都必須手動輸入到行事曆中。將支援的第三方行事曆供應商的行事曆匯出至 iCalendar (.ics) 檔案,將其匯入 Change Calendar,其事件會包含在 Systems Manager 中已開啟或關閉的行事曆規則中。支援的供應商包括 iCloud 日曆、Google 日曆和 Microsoft Outlook。如需詳細資訊,請參閱從第三方行事曆中匯入及管理事件

2021 年 9 月 8 日

Application Manager 中的新標籤和 Runbook 功能

標籤增強功能包括在特定資源或 Application Manager 應用程式的所有資源中新增或刪除標籤。Runbook 增強功能包括檢視特定資源類型的已篩選的 Runbook 清單,或在相同類型的所有資源上啟動 Runbook。如需詳細資訊,請參閱在 Application Manager 中使用標籤在 Application Manager 中使用 Runbook

2021 年 8 月 31 日

新範例:使用 AWS CLI 建立變更請求

使用 AWS CLI 建立變更請求的範例已新增至 Change Manager 章節。範例使用示例 AWS-HelloWorldChangeTemplate 變更範本和 AWS-HelloWorld runbook

2021 年 8 月 20 日

新章節:在 Amazon EKS 中使用參數

新章節已新增至 Parameter Store 小節。本主題是有關如何在 Amazon EKS 叢集中使用參數的演練。如需詳細資訊,請參閱在 Amazon Elastic Kubernetes Service 中使用 Parameter Store 參數

2021 年 8 月 19 日

已更新 Patch Manager 生命週期掛鉤

立即修補修補操作過程中,Patch Manager 現在為其他點提供生命週期掛鉤 (可執行 Systems Manager 命令文件)。如果您排定在執行立即修補後重新啟動執行個體,您可以指定在重新啟動完成後執行的生命週期掛鉤。如需詳細資訊,請參閱使用「立即修補」生命週期掛鉤關於 AWS-RunPatchBaselineWithHooks SSM 文件

2021 年 8 月 9 日

自動核准現在支援 Change Manager 請求

現在可在 Change Manager 中設定變更範本以支援自動核准,這表示具有必要 IAM 許可的使用者可以選擇啟動變更請求,而不需要其他核准。具有自動核准範本存取權的使用者仍然可以選擇指定核准者 (如果他們選擇)。為了協助您控制 Change Manager 程序,在變更凍結期間,所有請求仍需要核准。您也可以限制個別使用者、群組或 IAM 角色提交自動核准請求,即使變更範本支援它們。這是透過使用新的 IAM 條件金鑰 ssm:AutoApprove 來實現的。如需詳細資訊,請參閱下列主題:

2021 年 7 月 30 日

OpsCenter 操作洞察

OpsCenter 會在您的帳戶中自動分析 OpsItems,並產生洞察。洞察包含的資訊可協助您瞭解您的帳戶中有多少重複的 OpsItems,以及哪些來源正在建立它們。Insights 也提供建議的最佳實務和 Automation Runbook,以協助您解決重複的 OpsItems。如需詳細資訊,請參閱使用操作洞察

2021 年 7 月 13 日

在 Fleet Manager 中檢視已停止的執行個體

您現在可在 Fleet Manager 主控台中檢視哪些執行個體running以及哪些執行個體stopped。如需更多詳細資訊,請參閱 AWS Systems Manager。Fleet Manager

2021 年 7 月 12 日

新主題:撰寫 Automation Runbook

新主題撰寫 Automation Runbook 提供如何撰寫自訂 Automation Runbook 內容的指導方針和敘述範例。

2021 年 7 月 8 日

Application Manager 中的 AWS CloudFormation 堆疊和範本建立

Application Manager 可與 CloudFormation 整合,進而協助您佈建和管理應用程式的資源。您可以在 Application Manager 中建立、編輯和刪除 AWS CloudFormation 範本和堆疊。Application Manager 也包含範本程式庫,您可以在其中複製、建立和存放範本。Application Manager 和 CloudFormation 會顯示有關堆疊目前狀態的相同資訊。範本和範本更新會存放在 Systems Manager 中,直到您佈建堆疊為止,此時變更也會顯示在 CloudFormation 中。如需詳細資訊,請參閱在 Application Manager 中使用 AWS CloudFormation 堆疊

2021 年 7 月 8 日

新主題:自動輪換混合執行個體上的 SSM Agent 的私有金鑰

新主題設定私有金鑰自動輪換提供有關如何透過設定 SSM Agent 來自動輪換混合環境私有金鑰從而加強您的安全狀態的說明。

2021 年 6 月 15 日

AWS CLI 1.2.205.0 版的 Session Manager 外掛程式

已發行 AWS CLI 的新版本的 Session Manager 外掛程式。如需詳細資訊,請參閱 Session Manager 外掛程式最新版本和發行歷史記錄

2021 年 6 月 10 日

新的 IAM 服務連結的角色

啟用 OpsCenter 操作洞察時,Systems Manager 會建立稱為 AWSSSMOpsInsightsServiceRolePolicy 的新的 AWS Identity and Access Management (IAM) 服務連結角色。如需有關此角色的詳細資訊,請參閱使用角色在 Systems Manager OpsCenter 中建立操作洞察 OpsItems:AWSSSMOpsInsightsServiceRolePolicy

2021 年 6 月 9 日

針對 Linux 的新的 Patch Manager 疑難排解內容

新主題在 Linux 中執行 AWS-RunPatchBaseline 時出現的錯誤提供在使用 Linux 作業系統修補受管執行個體時可能遇到的數個問題的說明和解決方案。

2021 年 6 月 8 日

改善了不需要指定目標的維護時段任務的支援 (主控台)

您現在可以在主控台中建立維護時段任務,而不必在任務中指定目標 (如果不需要的話)。以前,只有在使用 AWS CLI 或 API 時才可使用此選項。此選項適用於 Automation、AWS Lambda 以及 AWS Step Functions 任務類型。例如,如果您建立 Automation 任務,並且在 Automation 文件參數中指定要更新的資源,則不再需要在任務本身中指定目標。如需詳細資訊,請參閱註冊不含目標的維護時段任務將任務指派給維護時段 (主控台)以及使用維護時段透過觸發程序執行自動化

2021 年 5 月 28 日

重新放置 Automation Runbook 參考

Automation Runbook 參考已移到新的位置。如需詳細資訊,請參閱 Systems Manager Automation Runbook 參考

2021 年 5 月 10 日

AWS Systems Manager Incident Manager 啟動

Incident Manager 是一個事件管理主控台,設計用於協助使用者減輕事件對其 AWS 託管的應用程式的影響並從中復原。如需詳細資訊,請參閱《Incident Manager 使用者指南》。

2021 年 5 月 10 日

State Manager 支援 Change Calendar

建立或更新 State Manager 關聯時,您現在可以指定 Change Calendar 名稱或 Amazon 資源名稱 (ARN)。只有在變更行事曆開啟時,State Manager 才會套用關聯,而不會在關閉時套用關聯。如需詳細資訊,請參閱建立關聯編輯和建立關聯的新版本

2021 年 5 月 6 日

複製 Systems Manager 文件

您現在可以使用 Systems Manager 文件主控台,將現有文件的內容複製到您可以修改的新文件中。如需進一步了解,請參閱複製 SSM 文件

2021 年 5 月 4 日

將 Security Hub 與 Explorer 和 OpsCenter 整合

現在可將 Explorer 和 OpsCenter 與 AWS Security Hub 整合。Security Hub 可讓您全方位地檢視您 AWS 中的安全狀態,並可協助您檢查環境是否符合安全業界標準和最佳實務。與 Explorer 整合時,可以在 Explorer 儀表板的 Security Hub 小工具中檢視安全問題清單。與 OpsCenter 整合時,可以為 Security Hub 問題清單建立 OpsItems。如需詳細資訊,請參閱在 Explorer 中從 AWS Security Hub 接收問題清單在 OpsCenter 中從 AWS Security Hub 接收問題清單

2021 年 4 月 27 日

新主題:文件慣例

我們新增了一個新主題,協助使用者了解 AWS Systems Manager 使用者指南的常見印刷慣例。如需詳細資訊,請參閱文件慣例相關文章。

2021 年 4 月 21 日

更新的主題:關於在 Windows Server 上修補 Microsoft 發行的應用程式

主題關於在 Windows Server 上修補 Microsoft 發行的應用程式現在澄清,為了讓 Patch Manager 能夠在您的 Windows Server 受管執行個體上修補 Microsoft 發行的應用程式,必須在執行個體上允許 Windows 更新選項當我更新 Windows 時,為我提供其他 Windows 產品的更新

2021 年 4 月 12 日

Automation Runbook 參考重新組織

為了協助您查找所需的 Runbook 並更有效率地導覽參考,我們透過相關 AWS 服務重新組織了 Automation Runbook 參考中的內容。若要檢視這些變更,請參閱 Systems Manager Automation Runbook 參考

2021 年 4 月 12 日

Patch Manager:產生 .csv 修補程式合規報告

Patch Manager 現在支援為執行個體產生修補程式合規報告,並將報告儲存在您選擇的 Amazon S3 儲存貯體中 (格式為 .csv)。然後,使用諸如 Amazon QuickSight 等工具,您可以分析修補程式合規報告資料。您可以為單一執行個體或 AWS 帳戶 中的所有執行個體產生修補程式合規報告。您可以依需求產生一次性報告,或設定排程以便自動建立報告。您也可以指定 Amazon Simple Notification Service 主題,在產生報告時提供通知。如需詳細資訊,請參閱產生 CSV 修補程式合規報告

2021 年 4 月 9 日

刪除 Parameter Store 參數標籤

您現在可以使用 Systems Manager 主控台或 AWS CLI 來刪除 Parameter Store 參數標籤。如需詳細資訊,請參閱使用參數標籤

2021 年 4 月 6 日

使用「立即修補」時,排程執行個體重新啟動

Patch Manager 現在支援在使用「立即修補」功能安裝修補程式之後,排定您的執行個體重新啟動的時間。這是對現有選項的補充,只有在需要完成修補程式安裝或在修補操作後跳過所有重新啟動時,才會重新啟動執行個體。如需相關資訊,請參閱隨需修補執行個體

2021 年 4 月 1 日

新主題:發現公有參數

現在使用 AWS CLI 或 Systems Manager 主控台可找到 Parameter Store 公有參數。如需詳細資訊,請參閱查找公有參數

2021 年 4 月 1 日

「立即修補」更新:將日誌存放在 S3 中並執行生命週期掛鉤

當您執行 Patch Manager 立即修補操作時,您可以選擇在其中自動存放修補程式日誌的 S3 儲存貯體。此外,您可以選擇在操作期間的三個點執行 Systems Manager 命令文件 (SSM 文件) 作為生命週期掛鉤:安裝前安裝後以及退出時。如需詳細資訊,請參閱隨需修補執行個體

2021 年 3 月 31 日

Systems Manager 現在會將變更報告給其 AWS 受管政策

自 2021 年 3 月 24 日起,在 Systems Manager 對 AWS 受管政策的更新主題中報告受管政策的變更。列出的第一個變更是新增 Explorer 功能,以便從多個帳戶和區域中報告 OpsData 和 OpsItems。

2021 年 3 月 24 日

Explorer 會自動允許所有 OpsData 來源,以便基於帳戶在 AWS Organizations 中進行資源資料同步。

建立資源資料同步時,如果您選擇其中一個 AWS Organizations 選項,則 Systems Manager 會自動為您組織 (或選取的組織單位) 中的所有 AWS 帳戶 允許選定 AWS 區域 中的所有 OpsData 來源。這意味著即使尚未在 AWS 區域 中允許 Explorer,如果您為您的資源資料同步選取 AWS Organizations 選項,則 Systems Manager 會自動從該區域收集 OpsData。如需詳細資訊,請參閱關於多個帳戶和區域資源資料同步

2021 年 3 月 24 日

Systems Manager Automation 為您的 Runbook 提供新的系統變數

使用新的 global:AWS_PARTITION 系統變數,您可以在撰寫 Runbook 時指定資源所在的 AWS 分割區。如需系統資料表的詳細資訊,請參閱 Automation 系統變數

2021 年 3 月 18 日

允許 Change Manager 變更請求的多層級核准

建立 Change Manager 變更範本時,您現在可以要求多個層級的核准者授予許可,以便執行變更請求。例如,您可能需要技術檢閱者先核准從變更範本中建立的變更請求,然後再請求一位或多位經理的第二層核准。如需詳細資訊,請參閱建立變更範例

2021 年 3 月 4 日

Patch Manager 現在支援 Oracle Linux 8.x

您現在可以使用 Patch Manager 透過版本 8.3 來修補 Oracle Linux 8.x 執行個體。如需詳細資訊,請參閱下列主題:

2021 年 3 月 1 日

OpsCenter 顯示所選資源的其他 OpsItems

若要協助您調查問題並提供問題的內容,您可以檢視特定 AWS 資源的 OpsItems 清單。清單會顯示每個 OpsItem 的狀態、嚴重性和標題。該清單還包括每個 OpsItem 的深層連結。如需詳細資訊,請參閱檢視特定資源的其他 OpsItems

2021 年 3 月 1 日

在執行時間定義修補程式偏好設定

使用基準覆寫功能,您可以在執行時間定義修補偏好設定。如需詳細資訊,請參閱使用 BaselineOverride 參數

2021 年 2 月 25 日

新的 Systems Manager 文件類型

AWS CloudFormation 範本現在可以存放為 Systems Manager 文件。將 CloudFormation 範本存放為 Systems Manager 文件,可讓您從 Systems Manager 文件功能中受益,例如版本控制、比較版本內容以及與帳戶共用。如需詳細資訊,請參閱 AWS Systems Manager 文件

2021 年 2 月 9 日

使用選用掛鉤來修補執行個體

新的 SSM 文件 AWS-RunPatchBaselineWithHooks 提供掛鉤,用於您在執行個體修補週期期間的三個點執行 SSM 文件。如需有關 AWS-RunPatchBaselineWithHooks 的資訊,請參閱關於 AWS-RunPatchBaselineWithHooks SSM 文件。如需使用全部三個掛鉤之修補操作的範例演練,請參閱演練:更新應用程式相依性、修補執行個體以及執行應用程式特定的運作狀態檢查

2021 年 2 月 2 日

新主題:使用硬體指紋驗證內部部署伺服器和虛擬機器

透過使用已運算的指紋,SSM Agent 會驗證內部部署伺服器、虛擬機器和您註冊服務的虛擬機器的身份。指紋是不透明字串,存放在保存庫中,代理程式會將其傳遞給某些 Systems Manager API。如需硬體指紋的相關資訊,以及設定相似度臨界值協助進行機器驗證的說明,請參閱使用硬體指紋驗證內部部署伺服器和虛擬機器

2021 年 1 月 25 日

新主題:SSM Agent 技術參考

主題 SSM Agent 技術參考匯集了協助您實作 AWS Systems Manager SSM Agent 並了解代理程式運作方式的資訊。本主題包含一個全新的章節,依據 AWS 區域 的 SSM Agent 滾動更新

2021 年 1 月 21 日

Windows Server 2008 上的 SSM Agent

從 2020 年 1 月 14 日起,Microsoft 不再支援 Windows Server 2008 的功能或安全性更新。Windows Server 2008 AMIs 包括 SSM Agent,但不再對此作業系統更新代理程式。

2021 年 1 月 5 日

改善了不需要指定目標的維護時段任務的支援 (僅限 AWS CLI 和 API)

您現在可以建立維護時段任務,如果不需要的話,則不必在任務中指定目標 (僅限 AWS CLI 和 API)。適用於 Automation、AWS Lambda 以及 AWS Step Functions 任務類型。例如,如果您建立 Automation 任務,並且在 Automation Runbook 參數中指定要更新的資源,則不再需要在任務本身中指定目標。如需詳細資訊,請參閱註冊不含目標的維護時段任務使用維護時段透過觸發程序執行自動化

2020 年 12 月 23 日

新的 Automation 功能

新的共用屬性已新增至 Systems Manager Automation Runbook。onCancel 屬性可讓您指定在使用者取消自動化時,自動化應該移至哪個步驟。如需詳細資訊,請參閱所有動作共用的屬性

2020 年 12 月 21 日

新主題:透過 IAM 使用關聯

新主題已新增至 Systems Manager State Manager 章節,它說明使用 IAM 建立關聯的最佳實務。如需相關資訊,請參閱以 IAM 使用關聯

2020 年 12 月 18 日

State Manager 現在支援多區域和多帳戶

現在可以使用多個區域或帳戶建立或更新關聯。如需詳細資訊,請參閱建立關聯

2020 年 12 月 15 日

新的 功能:Fleet Manager

Fleet Manager (AWS Systems Manager 的功能) 是統一的使用者介面 (UI) 體驗,可協助您遠端管理在 AWS 或內部部署上執行的伺服器機群。利用 Fleet Manager,您可以從單一主控台檢視整個伺服器機群的運作狀態和效能狀態。您也可以從個別執行個體收集資料,進而從主控台執行常見的故障診斷和管理任務。如需相關資訊,請參閱 AWS Systems ManagerFleet Manager

2020 年 12 月 15 日

新的 功能:Change Manager

Amazon Web Services 已發佈 Change Manager,它是一個企業變更管理架構,用於請求、核准、實作和報告應用程式組態和基礎設施的操作變更。如果您使用 AWS Organizations,可從單一的委派管理員帳戶中管理多個 AWS 區域 中多個 AWS 帳戶 的變更。或使用本機帳戶,您可以管理單一 AWS 帳戶 的變更。使用 Change Manager 來管理 AWS 資源和內部部署資源的變更。如需相關資訊,請參閱 AWS Systems ManagerChange Manager

2020 年 12 月 15 日

新的 功能:Application Manager

Application Manager 可協助您在應用程式環境中調查和修正您的 AWS 問題。Application Manager 可將來自多個 AWS 服務和 Systems Manager 功能的操作資訊彙整至單一的 AWS 管理主控台。如需相關資訊,請參閱 AWS Systems ManagerApplication Manager

2020 年 12 月 15 日

AWS Systems Manager 支援 macOS 的 Amazon EC2 執行個體

同時發行 macOS 執行個體的 Amazon Elastic Compute Cloud (Amazon EC2) 支援,Systems Manager 現在支援 macOS 的 EC2 執行個體上的許多操作。支援的版本包括 macOS 10.14.x (Mojave) 和 10.15.x (Catalina)。如需詳細資訊,請參閱下列主題。

2020 年 11 月 30 日

維護時段虛擬參數:支援的新資源類型 {{TARGET_ID}} 和 {{RESOURCE_ID}}

現在有一個額外的資源類型可用於虛擬參數 {{TARGET_ID}}{{RESOURCE_ID}}。您現在可以使用具有這些虛擬參數的資源類型 AWS::RDS::DBCluster。如需有關維護時段虛擬參數的相關資訊,請參閱有關虛擬參數

2020 年 11 月 27 日

AWS CLI 1.2.30.0 版的 Session Manager 外掛程式

已發行 AWS CLI 的新版本的 Session Manager 外掛程式。如需詳細資訊,請參閱 Session Manager 外掛程式最新版本和發行歷史記錄

2020 年 11 月 24 日

新主題:比較 SSM 文件版本

您現在可以在 Systems Manager 文件主控台中比較 SSM 文件版本之間的內容差異。如需詳細資訊,請參閱比較 SSM 文件版本

2020 年 11 月 24 日

Systems Manager 現在支援 VPC 端點政策

您現在可以為 Systems Manager 的 VPC 介面端點建立政策。如需詳細資訊,請參閱建立介面 VPC 端點政策

2020 年 11 月 18 日

新主題:指定閒置工作階段逾時值

您現在可以指定在 Session Manager 結束工作階段前使用者可處於非作用中狀態的時間長度。如需詳細資訊,請參閱指定閒置工作階段逾時值

2020 年 11 月 18 日

新的 Session Manager 日誌功能

您現在可以將 JSON 格式的工作階段資料日誌的持續串流傳送到 Amazon CloudWatch Logs。如需詳細資訊,請參閱使用 Amazon CloudWatch Logs 串流工作階段資料

2020 年 11 月 18 日

新主題:驗證 SSM Agent 的簽章

您現在可以驗證 Linux 執行個體上 SSM Agent 的安裝程式套件的加密簽章。如需詳細資訊,請參閱 SSM 文件結構描述和功能

2020 年 11 月 17 日

新主題:了解自動化狀態

Systems Manager Automation 章節新增了一個新主題,它說明動作和自動化的狀態。如需詳細資訊,請參閱了解自動化狀態

2020 年 11 月 17 日

aws:downloadContent 外掛程式的新來源類型

現在支援 Git 和 HTTP 作為 aws:downloadContent 外掛程式的來源類型。如需更多詳細資訊,請參閱 aws:downloadContent

2020 年 11 月 17 日

新的 Systems Manager 文件 (SSM 文件) 結構描述功能

在具有結構描述 2.2 版或更新版本的 SSM 文件中,precondition 參數現在支援參考文件的輸入參數。如需詳細資訊,請參閱 SSM 文件結構描述和功能

2020 年 11 月 17 日

中新的資料來源:ExplorerAWS Config

Explorer 現在顯示有關 AWS Config 合規的資訊,包括合規與不合規 AWS Config 規則的整體摘要、合規與不合規資源的數目以及每個資源的特定詳細資訊 (當您深入了解不合規規則或資源時)。如需詳細資訊,請參閱編輯 Systems Manager Explorer 資料來源

2020 年 11 月 11 日

新主題:執行具有關聯的 Auto Scaling 群組

新章節已新增至 State Manager,它說明建立關聯以執行 Auto Scaling 群組的最佳實務。如需詳細資訊,請參閱執行具有關聯的 Auto Scaling 群組

2020 年 11 月 10 日

Quick Setup 現在支援以資源群組為目標

Quick Setup 現在支援選擇資源群組作為本機設定類型的目標。如需詳細資訊,請參閱選擇 Quick Setup 的目標

2020 年 11 月 5 日

Patch Manager 新增 Debian Server 10 LTS、Oracle Linux 7.9 LTS 和 Ubuntu Server 20.10 STR 的支援

您現在可以使用 Patch Manager 來修補 Debian Server 10 LTS、Oracle Linux 7.9 LTS 和 Ubuntu Server 20.10 STR 執行個體。如需詳細資訊,請參閱下列主題:

2020 年 11 月 4 日

新增 AWS Systems ManagerChange Calendar 的 EventBridge 支援

Amazon EventBridge 現在事件規則中提供 Change Calendar 事件支援。當行事曆的狀態變更時,EventBridge 可以啟動您定義的 EventBridge 規則的目標動作。如需有關使用 EventBridge 和 Systems Manager 事件的資訊,請參閱下列主題。

2020 年 11 月 4 日

設定 CloudWatch 以便從警示中建立 OpsItems

當警示進入 ALARM 狀態時,可設定 Amazon CloudWatch 以自動在 Systems Manager OpsCenter 中建立 OpsItem。這樣做可讓您從單一主控台快速診斷和修復 AWS 資源。如需詳細資訊,請參閱設定 CloudWatch 以從警示中建立 OpsItems

2020 年 11 月 4 日

對 Ubuntu Server 20.10 的支援

AWS Systems Manager 現在支援 Ubuntu Server 20.10 短期版本 (STR)。如需詳細資訊,請參閱下列主題:

2020 年 10 月 22 日

新主題:允許可設定的 shell 描述檔

現在可使用 Session Manager 允許可設定的 shell 描述檔。透過允許可設定的 shell 描述檔,您可自訂工作階段內的偏好設定,例如 shell 偏好設定、環境變數、工作目錄,以及在工作階段啟動時執行的多個命令。如需詳細資訊,請參閱允許可設定的 shell 描述檔

2020 年 10 月 21 日

修補程式合規結果現在會報告哪些修補程式解決了哪些 CVE

對於大多數支援的 Linux 系統,當您檢視受管執行個體的修補程式合規結果時,您可檢視的詳細資訊現在會報告可用的修補程式解決了哪些常見漏洞和暴露 (CVE) 公告問題。此資訊可協助您判斷安裝遺漏或失效修補程式的迫切性。如需詳細資訊有,請參檢視修補程式合規結果

2020 年 10 月 20 日

Linux 修補程式中繼資料的擴充支援

您現在可以在 Patch Manager 中檢視有關可用 Linux 修補程式的許多詳細資訊。您可以選擇檢視修補程式資料,例如架構、時間、版本、CVE ID、Advisory ID、Bugzilla ID、儲存庫等。此外,DescribeAvailablePatches API 操作已更新,以支援 Linux 作業系統,並根據這些最新可用的修補程式中繼資料類型進行篩選。如需詳細資訊,請參閱下列主題:

2020 年 10 月 16 日

AWS CLI 1.2.7.0 版的 Session Manager 外掛程式

已發行 AWS CLI 的新版本的 Session Manager 外掛程式。如需詳細資訊,請參閱 Session Manager 外掛程式最新版本和發行歷史記錄

2020 年 10 月 15 日

新主題:工作階段文件結構描述

新主題工作階段文件結構描述說明工作階段文件的結構描述元素。此資訊可協助您建立自訂工作階段文件,您可以在其中指定與 Session Manager 搭配使用的工作階段類型的偏好設定。

2020 年 10 月 15 日

新主題:SSM 文件的任意文字搜尋

Systems Manager 文件頁面中的搜尋方塊現在支援任意文字搜尋。任意文字搜尋會根據每個 SSM 文件中的文件名稱來比較搜尋詞語或您輸入的詞語。如需詳細資訊,請參閱使用任意文字搜尋

2020 年 10 月 15 日

新主題:對 Amazon EC2 受管執行個體可用性進行故障診斷

新主題對 Amazon EC2 受管執行個體可用性進行故障診斷可協助您調查為什麼您已確認正在執行的 Amazon EC2 執行個體在 Systems Manager 的可用受管執行個體清單中無法使用。

2020 年 10 月 6 日

Parameter Store 章節重組

為了協助您更有效率地找到所需資訊,我們重新組織了 AWS Systems Manager 使用者指南的 Parameter Store 章節中的內容。現在會在設定 Parameter Store使用 Parameter Store 章節中組織大多數內容。此外,主題 AWS Systems ManagerParameter Store 已擴展以包括以下部分:

  • Parameter Store 對我的組織有何好處?

  • 誰應該使用Parameter Store?

  • Parameter Store 有哪些功能?

  • 什麼是參數?

2020 年 10 月 1 日

新的修補程式合規相關主題

已新增下列主題,以協助您識別不符合修補程式規範的受管執行個體、了解不同類型的修補程式合規掃描、以及採取適當的措施使您的執行個符合規。

2020 年 9 月 24 日

SSM Agent 3.0 版

Systems Manager 推出了 SSM Agent 的新版本。如需詳細資訊,請參閱 SSM Agent 3 版

2020 年 9 月 21 日

新主題和已更新主題:Amazon EventBridge 取代 CloudWatch Events 進行活動管理

CloudWatch Events 和 EventBridge 是相同的基礎服務和 API,但 EventBridge 提供了更多功能並且是在 AWS 中管理事件的首選方式。(您在 CloudWatch 或 EventBridge 中所做的變更將會顯現在每個主控台中。) AWS Systems Manager 使用者指南的 CloudWatch Events 和現有程序的參考已更新,以反映 EventBridge 支援。此外,已新增以下新主題。

2020 年 9 月 18 日

OpsItem archiving (正在存檔)

OpsCenter 會在 36 個月後自動封存 OpsItems,無論為何種狀態。

2020 年 9 月 17 日

整合 AWS Security Hub 和 Patch Manager

您現在可以整合 Patch Manager 與 AWS Security Hub。Security Hub 可讓您全方位地檢視您 AWS 中的安全狀態,並可協助您檢查環境是否符合安全業界標準和最佳實務。與 Patch Manager 整合時,Security Hub 會從安全角度監控機群的修補狀態。若需詳細資訊,請參閱 Patch Manager 與 AWS Security Hub 整合

2020 年 9 月 17 日

維護時段虛擬參數:支援的新資源類型 {{TARGET_ID}} 和 {{RESOURCE_ID}}

註冊維護時段任務時,您可以使用 --task-invocation-parameters 選項來指定四種任務類型特有的參數。您也可以使用虛擬參數語法來參考特定的值,例如 {{TARGET_ID}}{{RESOURCE_ID}}。維護時段任務執行時,它會傳遞正確的值,而不是虛擬參數預留位置。現在有兩個額外的資源類型可用於虛擬參數 {{TARGET_ID}}{{RESOURCE_ID}}。您現在可以使用具有這些虛擬參數的資源類型 AWS::RDS::DBInstanceAWS::SSM::ManagedInstance。如需有關維護時段虛擬參數的相關資訊,請參閱有關虛擬參數

2020 年 9 月 14 日

使用新的立即修補選項,根據需求修補執行個體

您現在可以隨時使用 Systems Manager 主控台來修補執行個體,或掃描遺失的修補程式。您不需要建立或修改排程,也可以指定完整的修補組態選項,以滿足即時的修補需求。您只需指定是否要掃描或安裝修補程式,並識別操作的目標執行個體。Patch Manager 會自動套用執行個體類型的目前預設修補基準,並針對一次修補多少個執行個體套用最佳實務選項,以及在操作失敗之前允許多少個錯誤。如需詳細資訊,請參閱隨需修補執行個體

2020 年 9 月 9 日

新主題:檢查 SSM Agent 狀態並啟動代理程式

新主題檢查 SSM Agent 狀態並啟動代理程式提供命令來檢查 SSM Agent 是否在每個支援的作業系統上執行。它也會提供用於啟動代理程式 (如果代理程式未執行) 的命令。

2020 年 9 月 7 日

Patch Manager 現在支援 Ubuntu Server 20.04 LTS

您現在可以使用 Patch Manager 來修補 Ubuntu Server 20.04 LTS 執行個體。如需詳細資訊,請參閱下列主題:

2020 年 8 月 31 日

使用案例與最佳實務新主題

我們新增了一個新主題,協助使用者快速了解 Maintenance Windows 和 State Manager 之間的差異。如需詳細資訊,請參閱在 State Manager 和 Maintenance Windows 之間選擇

2020 年 8 月 28 日

新 OpsCenter 功能

OpsCenter 包含新功能,可協助您快速找到並執行 Automation Runbook 來補救問題。如需詳細資訊,請參閱 OpsCenter 中的 Automation Runbook 功能

2020 年 8 月 19 日

Explorer 中的新資料來源:AWS Support 案例

Explorer 現在會顯示有關 AWS Support 案例的資訊。必須使用 AWS Support 設定企業或商業帳戶。如需詳細資訊,請參閱編輯 Systems Manager Explorer 資料來源

2020 年 8 月 13 日

Distributor 現在提供 Trend Micro 的第三方套件。

Distributor 現在包括 Trend Micro 的第三方套件。您可以使用 Distributor,在受管執行個體上安裝 Trend Micro Cloud One 代理程式。Trend Micro Cloud One 可協助您保護雲端中的工作負載。如需更多詳細資訊,請參閱 AWS。Distributor

2020 年 8 月 12 日

aws:configurePackage 文件外掛程式現在包含 additionalArguments 參數。

Systems Manager 命令文件外掛程式 aws:configurePackage 現在支援為您的指令碼提供其他參數 (安裝、解除安裝和更新),以及新的 additionalArguments 參數。如需詳細資訊,請參閱 aws:configurePackage 主題

2020 年 8 月 11 日

AppConfig 內容移至單獨的使用者指南

AWS AppConfig 的相關資訊已移至單獨的使用者指南。如需詳細資訊,請參閱什麼是 AWSAppConfig? AppConfig 也有一個單獨的文件登陸頁面,其中包含使用者指南、AppConfig API 參考以及新的 AppConfig 研討會的連結。

2020 年 8 月 3 日

Quick Setup 現在支援 AWS Organizations

Quick Setup 現在支援 AWS Organizations,可讓您快速設定多個帳戶和區域的所需安全角色和常用 Systems Manager 功能。如需更多詳細資訊,請參閱 AWS Systems Manager。Quick Setup

2020 年 7 月 23 日

Explorer 中的新資料來源:關聯合規

Explorer 現在會顯示 State Manager 的關聯合規資料。如需詳細資訊,請參閱編輯 Systems Manager Explorer 資料來源

2020 年 7 月 23 日

用於開啟和關閉 Kernel Live Patching 的新的 Systems Manager 命令文件

當您想要在 Amazon Linux 2 上執行個體上開啟或關閉 Kernel Live Patching 時,文件 AWS-ConfigureKernelLivePatching 現在可以與 Run Command 搭配使用。本文件取代了針對這些任務建立您自己的自訂命令文件的需求。如需詳細資訊,請參閱在 Amazon Linux 2 執行個體上使用核心即時修補

2020 年 7 月 22 日

已更新 Automation 配額

已更新 Automation 的服務配額,包括速率控制自動化的單獨佇列。如需詳細資訊,請參閱 AWS Systems Manager Automation

2020 年 7 月 20 日

使用主控台指定維護時段的排程偏移天數

使用 Systems Manager 主控台,指定在執行維護時段之前,在 CRON 表達式所指定的日期和時間之後等待的天數。(先前,此選項僅在使用 AWS 開發套件或命令列工具時可用。) 例如,如果您的 CRON 表達式將維護時段排程在每個月的第三個星期二晚上 11:30 執行 - cron(0 30 23 ? * TUE#3 *) - 而您指定 2 的排程偏移,則該時段會等到兩天之後在 11:30 PM 執行。如需詳細資訊,請參閱 Systems Manager 的 Cron 和 rate 表達式以及指定維護時段的排程偏移天數

2020 年 7 月 17 日

使用 Run Command 更新 PowerShell

為了協助您在 Windows Server 2012 和 2012 R2 執行個體上將 PowerShell 更新至版本 5.1,我們新增了 AWS Systems Manager 使用者指南演練。如需詳細資訊,請參閱使用 Run Command 更新 PowerShell

2020 年 6 月 30 日

Patch Manager 現在支援 CentOS 8.0 和 8.1

您現在可以使用 Patch Manager 修補 CentOS 8.0 和 8.1 執行個體。如需詳細資訊,請參閱下列主題:

2020 年 6 月 27 日

AppConfig 與 AWS CodePipeline 整合

AppConfig 是 AWS CodePipeline (CodePipeline) 的整合式部署動作。CodePipeline 是一種全受管持續交付服務,可協助您自動化發行管道,以快速且可靠地更新應用程式和基礎設施。根據您定義的發行模型,CodePipeline 可以自動在每次程式碼變更時建置、測試和部署程式碼。AppConfig 與 CodePipeline 的整合具有以下優勢。如需詳細資訊,請參閱 AppConfig 與 CodePipeline 整合

  • 使用 CodePipeline 管理協同運作的客戶現在可以輕鬆地將組態變更部署至其應用程式,而不需要部署整個程式碼庫。

  • 想要使用 AppConfig 來管理組態部署但由於 AppConfig 不支援其目前代碼或組態存放區而受到限制的客戶現在可使用其他選項。CodePipeline 支援 AWS CodeCommit、GitHub 和 BitBucket (僅舉幾個示例)。

2020 年 6 月 25 日

新增章節:產品和服務整合

為了協助您了解 Systems Manager 如何與 AWS 服務以及其他產品和服務整合,已為 AWS Systems Manager 使用者指南新增一個新的章節。如需詳細資訊,請參閱與 Systems Manager 整合的產品和服務

2020 年 6 月 23 日

Automation 章節重新組織

為了協助您找到所需內容,我們重新組織了 AWS Systems Manager 使用者指南的 Automation 章節的主題。例如,Automation 動作和 Automation Runbook 參考現在是本章中的最重要部分。如需詳細資訊,請參閱 AWS Systems Manager Automation

2020 年 6 月 23 日

指定維護時段的排程偏移天數

您現在可以使用命令列工具或 AWS 開發套件,指定在執行維護時段之前,在 CRON 表達式所指定的日期和時間之後等待的天數。例如,如果您的 CRON 表達式將維護時段排程在每個月的第三個星期二晚上 11:30 執行 - cron(0 30 23 ? * TUE#3 *) - 而您指定 2 的排程偏移,則該時段會等到兩天之後在 11:30 PM 執行。如需詳細資訊,請參閱 Systems Manager 的 Cron 和 rate 表達式以及指定維護時段的排程偏移天數

2020 年 6 月 19 日

Patch Manager 支援在 Amazon Linux 2 執行個體上進行核心即時修補

Amazon Linux 2 的 Kernel Live Patching 可讓您將安全性漏洞和重大錯誤修補程式套用至執行中的 Linux 核心,而不需要重新啟動或中斷執行中的應用程式。您現在可以啟用此功能,並使用 Patch Manager 套用核心即時修補程式。如需相關資訊,請參閱在 Amazon Linux 2 執行個體上使用核心即時修補

2020 年 6 月 16 日

Patch Manager 可增加 Oracle Linux 版本支援

Patch Manager 過去僅支援 Oracle Linux 的 7.6 版。如 Patch Manager 先決條件中所列,支援現在涵蓋 7.5-7.8 版。

2020 年 6 月 16 日

在修補操作中使用 InstallOverrideList 參數的範例案例

新主題:使用 InstallOverrideList 參數的範例案例說明使用 AWS-RunPatchBaseline 文件中的 InstallOverrideList 參數,依不同的維護時段排程將不同類型的修補程式套用至目標群組的策略,同時繼續使用單一修補基準。

2020 年 6 月 11 日

預先定義的部署策略AppConfig

AppConfig 現在提供預先定義的部署策略。如需詳細資訊,請參閱建立部署策略

2020 年 6 月 10 日

Patch Manager 現在支援 Red Hat Enterprise Linux (RHEL) 7.8-8.2

您現在可以使用 Patch Manager 修補 RHEL 7.8-8.2 執行個體。如需詳細資訊,請參閱下列主題:

2020 年 6 月 9 日

Explorer 支援委派的管理員

如果您透過使用資源資料同步搭配 AWS Organizations 彙總來自多個 AWS 區域 和 AWS 帳戶 的 Explorer 資料,則我們建議您為 Explorer 設定委派管理員。委派管理員透過限制 Explorer 管理員數目,這些管理員可建立或刪除多帳戶和只同步至一個人的區域資源資料,藉此改善 Explorer 安全性。您不再需要登入 AWS Organizations 管理帳戶,即可管理 Explorer 中的資源資料同步。如需詳細資訊,請參閱設定委派的管理員

2020 年 6 月 3 日

僅在下一個指定的 Cron 間隔套用 State Manager 關聯

如果您不希望在建立 State Manager 關聯之後立即執行關聯,可在 Systems Manager 主控台中選擇 Apply association only at the next specified Cron interval (僅在下一個指定的 Cron 間隔套用關聯) 選項。如需詳細資訊,請參閱建立關聯

2020 年 6 月 3 日

中新的資料來源:ExplorerAWS Compute Optimizer

Explorer 現在會顯示來自 的資料。AWS Compute Optimizer這包括 Under provisioned (佈建不足)Over provisioned (過度佈建) 的 EC2 執行個體計數、最佳化問題清單、隨需定價詳情,以及執行個體類型和價格的建議。如需詳細資訊,請參閱設定相關服務中的設定 AWS Compute Optimizer 的詳細資訊。

2020 年 5 月 26 日

新章節:標記 Systems Manager 資源

新章節標記 Systems Manager 資源提供了如何在 Systems Manager 中透過六種可標記的資源類型來使用標籤的概觀。本章節還提供從下列資源類型中新增和移除標籤的完整說明:

  • 文件

  • 維護時段

  • 受管執行個體

  • OpsItems

  • 參數

  • 修補程式基準

2020 年 5 月 25 日

使用 Patch Manager 安裝 Windows Service Pack 和 Linux 次要版本升級

新主題演練:建立修補程式基準用於安裝 Windows Service Pack (主控台) 示範如何建立修補程式基準,專門用於安裝 Windows Service Pack。主題建立自訂修補程式基準 (Linux) 已更新,提供在修補程式基準中包含 Linux 作業系統的次要版本升級的相關資訊。

2020 年 5 月 21 日

Parameter Store 章節重組

有關配置或設定 Parameter Store 操作選項的所有主題都已合併到 Parameter Store 入門一節。這包括管理參數層增加 Parameter Store 輸送量主題,這些主題已從本章其他部分重新調動。

2020 年 5 月 18 日

針對建立與 Systems Manager API 操作互動的日期和時間字串的新主題。

新主題為 Systems Manager 建立格式化的日期和時間字串說明如何建立格式化的日期和時間字串,以便與 Systems Manager API 操作互動。

2020 年 5 月 13 日

關於加密 SecureString 參數的許可

新主題使用 AWS 預設金鑰和客戶受管金鑰的 IAM 許可說明使用 AWS KMS key 和 使用 AWS 提供的 AWS 受管金鑰 加密 SecureString 參數之間的差異。

2020 年 5 月 13 日

Patch Manager 現在支援 Debian Server 和 Oracle Linux 7.6 作業系統

您現在可以使用 Patch Manager 來修補 Debian Server 和 Oracle Linux 執行個體。Patch Manager 支援修補 Debian Debian Server 8.x 和 9.x 以及 Oracle Linux 7.6 版本。如需詳細資訊,請參閱下列主題:

2020 年 5 月 7 日

建立以 AWS Resource Groups 為目標的 State Manager 關聯

除了將 AWS 帳戶 中的標籤、個別執行個體和所有執行個體設為目標之外,您現在還可以建立以 AWS Resource Groups 中的執行個體為目標的 State Manager 關聯。如需詳細資訊,請參閱關於 State Manager 關聯中的目標和速率控制

2020 年 5 月 7 日

Parameter Store 中的新 aws:ec2:image 資料類型以驗證 AMI ID

建立 String 參數時,您現在可以將資料類型指定為 aws:ec2:image,以確保輸入的參數值為有效的 Amazon Machine Image (AMI) ID 格式。支援 AMI ID 格式可讓您避免每次想要在程序中使用的 AMI 發生變更時,都使用新 ID 來更新所有指令碼和範本。您可以使用資料類型 aws:ec2:image 建立參數,並為其數值輸入 AMI 的 ID。這是您目前想要建立新執行個體的 AMI。然後,您可以在範本、命令中參考此參數。當您準備好使用不同的 AMI 時,請更新參數值。Parameter Store 會驗證新的 AMI ID,而且您不需要更新指令碼和範本。如需詳細資訊,請參閱 Amazon Machine Image ID 的原生參數支援

2020 年 5 月 5 日

管理 Run Command 命令中的結束程式碼

Run Command 可讓您定義在指令碼中處理結束程式碼的方式。根據預設,在指令碼中執行的最後一個命令的結束程式碼會報告為整個指令碼的結束程式碼。但是,如果有任何命令在最後一個命令之前失敗,您可以使用下列方法包含 shell 條件陳述式來結束程式碼。如需範例,請參閱新主題管理 Run Command 命令中的結束程式碼

2020 年 5 月 5 日

針對可用區域和本地區域發行的新公有參數

為了以程式設計方式提供 AWS 可用區域本機區域的相關資訊,已發行公有參數。這些是 AWS 服務和 AWS 區域 的現有全球基礎設施公有參數之外的附加參數。如需詳細資訊,請參閱呼叫 AWS 服務、區域、端點、可用區域和本機區域公有參數

2020 年 5 月 4 日

中新的資料來源:ExplorerAWS Trusted Advisor

Explorer 現在會顯示來自 的資料。AWS Trusted Advisor這包括最佳實務檢查的狀態和以下方面的建議:成本最佳化、安全性、容錯能力、效能和 Service Limits。如需詳細資訊,請參閱設定相關服務中的設定 Trusted Advisor 的詳細資訊。

2020 年 5 月 4 日

AppConfig 組態存放區配額和限制的新主題

我們新增了一個新主題,協助使用者快速了解每個 AppConfig 組態存放區的服務配額和限制。如需詳細資訊,請參閱關於組態存放區配額和限制

2020 年 4 月 17 日

檢視 AWS Resource Groups 的 Amazon CloudWatch 警示

除了本月稍早新增到 Systems Manager 中 AWS Resource Groups 頁面的四個操作資料標籤之外,AWS Resource Groups 頁面現在還包含 Monitoring (監控) 標籤。此標籤會顯示所選取群組中資源的 CloudWatch 警示和儀表板。

這些操作資料標籤在於 AWS Resource Groups 服務主控台中檢視群組時無法使用。您可以使用這些標籤上的資訊,協助您了解群組中的哪些資源合規且運作正確,以及哪些資源需要動作。如果您需要在資源上採取動作,您可以使用 Systems Manager Automation Runbook 來執行常見的操作維護和故障診斷任務。如需詳細資訊,請參閱檢視 AWS Resource Groups 的操作資料

2020 年 3 月 25 日

建立執行 Chef 配方的State Manager關聯

您可以使用 AWS-ApplyChefRecipes 文件來建立執行 Chef 技術指南和配方的 State Manager 關聯。本文件提供執行 Chef 配方的下列優點:

  • 支援多個 Chef 版本 (Chef 11 到 Chef 14)。

  • 自動在目標執行個體上安裝 Chef 用戶端軟體。

  • 在目標執行個體上選擇性執行 Systems Manager 合規檢查,並將合規檢查的結果存放在 S3 儲存貯體中。

  • 在單一文件執行中執行多個食譜和配方。

  • 選用地在 why-run 模式下執行配方,以顯示哪些配方會對目標執行個體進行變更,而無須實際進行變更。

  • 選用地將自訂 JSON 屬性套用到 chef-client 執行。

如需詳細資訊,請參閱建立執行 Chef 配方的關聯

2020 年 3 月 19 日

更新 "Resource Groups" 主題

AWS Resource Groups 主題已進行更新,提供使用 Systems Manager 中資源群組,以及在您 Systems Manager 操作中使用資源群組的更完整資訊。

2020 年 3 月 17 日

檢視 AWS Resource Groups 的操作資料

Systems Manager 中的 AWS Resource Groups 頁面現在會在四個標籤上顯示所選取群組的操作資料:Details (詳細資訊)、Config (組態)、CloudTrail (CloudTrail) 和 OpsItems。您無法在 AWS Resource Groups 服務主控台中檢視群組時使用這些標籤。您可以使用這些標籤上的資訊,協助您了解群組中的哪些資源合規且運作正確,以及哪些資源需要動作。如果您需要在資源上採取動作,您可以使用 Systems Manager Automation Runbook 來執行常見的操作維護和故障診斷任務。如需詳細資訊,請參閱檢視 AWS Resource Groups 的操作資料

2020 年 3 月 16 日

將多個 AWS 帳戶 的清查資料同步到中央 Amazon S3 儲存貯體。

您可以將多個 AWS 帳戶 的 Systems Manager 清查資料同步到中央 S3 儲存貯體。帳戶必須已在 AWS Organizations 中定義。如需詳細資訊,請參閱為 AWS Organizations 中定義的多個帳戶建立清查資源資料同步

2020 年 3 月 16 日

在 Amazon S3 中存放 AppConfig 組態

先前,AppConfig 只支援存放在 Systems Manager (SSM) 文件或 Parameter Store 參數中的應用程式組態。除了這些選項之外,AppConfig 現在還支援將組態存放在 Amazon S3 中。如需詳細資訊,請參閱關於 Amazon S3 中存放的組態

2020 年 3 月 13 日

SSM Agent 預設安裝在 Amazon ECS 最佳化的 AMIs 上

SSM Agent 現在預設會安裝在 Amazon ECS 最佳化的 AMIs 上。如需詳細資訊,請參閱使用 SSM Agent

2020 年 2 月 25 日

在主控台建立 AppConfig 組態

AppConfig 現在可讓您在建立組態設定檔時,在主控台中建立應用程式組態。如需詳細資訊,請參閱建立組態和組態描述檔

2020 年 2 月 13 日

僅自動核准在指定日期之前發佈的修補程式

除了自動核准修補程式以在發行指定天數後安裝的選項之外,Patch Manager 現在也支援僅自動核准在您指定日期當天或之前發行的修補程式。例如,如果您將 2020 年 7 月 7 日指定為修補程式基準中的截止日期,則不會自動安裝在 2020 年 7 月 8 日或之後發佈的修補程式。如需詳細資訊,請參閱關於自訂基準建立自訂修補程式基準

2020 年 2 月 12 日

在維護時段任務中使用 {{RESOURCE_ID}} 虛擬參數

當您登錄維護時段任務時,您可以指定專屬於任務類型的參數。您可以使用虛擬參數語法來參考特定的值,例如 {{TARGET_ID}}{{TARGET_TYPE}}{{WINDOW_TARGET_ID}}。維護時段任務執行時,它會傳遞正確的值,而不是虛擬參數預留位置。若要支援將屬於資源群組的資源作為目標,您可以使用 {{RESOURCE_ID}} 虛擬參數傳遞資源的值,例如 DynamoDB 資料表、S3 儲存貯體和其他支援的類型。如需詳細資訊,請參閱教學課程:建立和設定維護時段 (AWS CLI) 中的下列主題:

2020 年 2 月 6 日

快速重新執行命令

Systems Manager 包含兩個選項,可協助您從 AWS Systems Manager 主控台的 Run Command (執行命令) 頁面重新執行命令。Rerun (重新執行):此按鈕可讓您執行相同的命令,而不對其進行變更。Copy to new (複製到新命令):此按鈕會將一個命令的設定複製到新命令,並讓您選擇在執行之前編輯這些設定。如需詳細資訊,請參閱重新執行命令

2020 年 2 月 5 日

從 Advanced-Instances 方案還原至 Standard-Instances 方案

如果您先前已將在混合環境中執行的所有現場部署執行個體設定為使用 Advanced-Instances 方案,您現在可以快速將這些執行個體設定為使用 Standard-Instances 方案。還原至 Standard-Instances 方案適用於 AWS 帳戶 和單一 AWS 區域 中的所有混合執行個體。還原至 Standard-Instances 方案會影響某些 Systems Manager 功能的可用性。如需詳細資訊,請參閱從 Advanced-Instances 方案還原至 Standard-Instances 方案

2020 年 1 月 16 日

可在安裝修補程式後略過執行個體重新啟動的新選項

先前,受管執行個體一律會在 Patch Manager 安裝修補程式後重新啟動。SSM 文件中的新 RebootOption 參數 AWS-RunPatchBaseline 可讓您指定是否要在安裝新修補程式後自動重新啟動執行個體。如需詳細資訊,請參閱主題關於 SSM 文件 AWS-RunPatchBaseline 中的參數名稱:RebootOption

2020 年 1 月 15 日

新主題:「在 Linux 執行個體上執行 PowerShell 指令碼」

描述如何使用 Run Command 在 Linux 執行個體上執行 PowerShell 指令碼的新主題。如需詳細資訊,請參閱在 Linux 執行個體上執行 PowerShell 指令碼

2020 年 1 月 10 日

新主題:「自動化文件結構描述和語法」

您現在可在 Automation Runbook 結構描述和語法主題中找到結構描述 0.3 版 (由 SSM Automation Runbook 使用) 中各元素的範例和相關資訊。

2020 年 1 月 10 日

「將 SSM Agent 設定為使用代理」的更新

在設定 SSM Agent 以使用代理時所指定的值已更新,以反映 HTTP 代理伺服器和 HTTPS 代理伺服器的選項。如需詳細資訊,請參閱將 SSM Agent設定為使用代理

2020 年 1 月 9 日

新的「安全」章節概述了保護 Systems Manager 資源的做法

AWS Systems Manager 使用者指南》中的新安全性章節有助於您了解如何在使用 Systems Manager 時套用共同責任模型。該章節中的主題,將說明如何設定 Systems Manager 以達到您的安全和合規目標。您也會了解如何使用其他 AWS 服務來協助監控並保護 Systems Manager 資源。

注意

在此更新中,使用者指南「驗證和存取控制」章節已換成更簡單的新章節:AWS Systems Manager 的身分和存取管理

2019 年 12 月 24 日

新的自訂 Automation Runbook 範例

我們已在使用者指南中新增一組範例自訂 Automation Runbook。這些範例說明如何使用各種 Automation 動作來簡化部署、故障診斷與維護任務,旨在協助您撰寫自己的自訂 Automation Runbook。如需詳細資訊,請參閱自訂 Automation Runbook 範例。您也可以在 Systems Manager 主控台中檢視 Amazon 受管 Automation Runbook 內容。如需詳細資訊,請參閱 Systems Manager Automation Runbook 參考

2019 年 12 月 23 日

對 Oracle Linux 的支援

Systems Manager 現在支援 Oracle Linux 7.5 和 7.7。如需在 Oracle Linux 執行個體的 EC2 執行個體上手動安裝 SSM Agent的相關資訊,請參閱 Oracle Linux。如需在混合環境中的 Oracle Linux 伺服器上安裝 SSM Agent的相關資訊,請參閱步驟 6:在混合環境 (Linux) 中安裝 SSM Agent

2019 年 12 月 19 日

將另一個自動化 Runbook 的指令碼新增至工作流程

現在當您使用命令列工具建立 Automation Runbook 時,您可以將已在其他文件中使用的指令碼,新增至新文件中的步驟。(指令碼會以 aws:executeScript 動作類型使用。) 您可以從自己的 (或從另一個與您共用的 AWS 帳戶) Automation Runbook 中新增指令碼。如需詳細資訊,請參閱建立執行指令碼的 Automation Runbook (命令列)

2019 年 12 月 19 日

從 Amazon EC2 主控台中啟動 Session Manager 工作階段

您現在可以從 Amazon Elastic Compute Cloud (Amazon EC2) 主控台中啟動 Session Manager 工作階段。從 Amazon EC2 主控台使用與工作階段相關的任務,使用者和系統管理員都需要不同的 IAM 許可。您可以提供僅限使用 Session Manager 主控台和 AWS CLI 的許可、僅限使用 Amazon EC2 主控台的許可,或使用全部三種工具的許可。如需詳細資訊,請參閱下列主題。

2019 年 12 月 18 日

CloudWatch 支援 Run Command 指標和警示

AWS Systems Manager 現在會將關於 Run Command 命令的指標發佈至 CloudWatch,讓您能夠根據這些指標設定警示。您可追蹤指標之命令的終端狀態值包括 SuccessFailedDelivery Timed Out。如需詳細資訊,請參閱使用 Amazon CloudWatch 監控 Run Command 指標

2019 年 12 月 17 日

新的 Systems Manager 功能:Change Calendar

使用 Systems Manager Change Calendar,在您想要對資源限制或禁止程式碼變更 (例如使用 Systems Manager Automation Runbook 或 AWS Lambda 函數) 的期間指定時段 (事件)。變更行事曆是一個新的 Systems Manager 文件類型,它可存放純文字格式的 iCalendar 2.0 資料。如需詳細資訊,請參閱 AWS Systems Manager 變更行事曆

2019 年 12 月 11 日

新的 Systems Manager 功能:AWSAppConfig

使用 AppConfig 協助您建立、管理及快速部署應用程式組態。AppConfig 支援對任何大小應用程式的受控制部署。AppConfig 可以與 EC2 執行個體、AWS Lambda、容器、行動應用程式或 IoT 裝置上託管的應用程式一起使用。為了防止部署應用程式組態時發生錯誤,AppConfig 包括了驗證器。驗證器提供了一個語法或語義檢查,以確保您要部署的組態可如預期運作。AppConfig 會在組態部署期間監視應用程式,以確保部署成功。如果系統遇到錯誤或部署開啟警示,AppConfig 會復原變更,以將對應用程式使用者的影響降到最低。如需更多詳細資訊,請參閱 AWS。AppConfig

2019 年 11 月 25 日

Systems Manager 主控台中左側導覽的變更

您現在可以在應用程式管理下找到 AWS Resource GroupsParameter Store。若要檢視這些功能的文件,請參閱 AWS Systems Manager 應用程式管理

2019 年 11 月 25 日

新的 Systems Manager 功能:Systems Manager Explorer

AWS Systems Manager Explorer 是可自訂的操作儀表板,可報告 AWS 資源的相關資訊。Explorer 會顯示您的 AWS 帳戶 和跨 AWS 區域 的操作資料 (OpsData) 的彙整檢視。在 Explorer 中,OpsData 包含有關 EC2 執行個體、修補程式合規詳細資料和操作工作項目 (OpsItems) 的中繼資料。Explorer 提供脈絡指出 OpsItems 如何分散於業務單位或應用程式、如何隨著時間而演變趨勢,以及如何隨類別而變化。您可以在 Explorer 中群組和篩選資訊,以專注於與您相關且需要採取動作的項目。當您發現高優先順序的問題時,您可以使用 Systems Manager OpsCenter 來執行 Automation Runbook,並快速解決這些問題。如需相關資訊,請參閱 AWS Systems ManagerExplorer

注意

設定 Systems Manager OpsCenter 與設定 Explorer 整合。如果已設定 OpsCenter,您仍然需要完成整合式設定,以確認設定和選項。如果您尚未設定 OpsCenter,則可以使用整合式設定來開始使用這兩項功能。如需詳細資訊,請參閱 Explorer 和 OpsCenter 入門

2019 年 11 月 18 日

改進的參數搜尋功能

現在,當您的帳戶中有大量參數或當您不記得參數的確切名稱時,用於搜尋參數的工具可讓您更輕鬆地尋找參數。有了搜尋工具,您現在可以依據 contains 篩選。之前,搜尋工具僅支援依據 equalsbegins-with 搜尋參數名稱。如需詳細資訊,請參閱搜尋 Systems Manager 參數

2019 年 11 月 15 日

適用於自動化的主控台型全新文件建置器 | 支援在自動化步驟中執行指令碼

現在您可以使用 Systems Manager Automation 來建置並分享標準化操作手冊,以確保使用者、AWS 帳戶 及 AWS 區域 區域之間的一致性。使用 Markdown 來執行指令碼並將內嵌文件新增至 Automation Runbook,您可以減少錯誤並消除手動步驟,例如在 Wiki 中瀏覽書面程序以及執行終端機命令。

如需詳細資訊,請參閱下列主題。

2019 年 11 月 14 日

使用 Distributor 執行就地套件更新

之前,當您想要使用 Distributor 將更新安裝至套件時,唯一的選擇是解除安裝整個套件並重新安裝新版本。現在,您可以選擇改為執行就地更新。在就地更新期間,Distributor 會根據您在套件中包含的 update script (更新指令碼),僅安裝自上次安裝後新增或變更的檔案。使用此選項,您的套件應用程式可以保持可用,且不需在更新期間離線。如需詳細資訊,請參閱下列主題。

2019 年 11 月 11 日

新的 SSM Agent 自動更新功能

只要按一下,您就可以將 AWS 帳戶 中的所有執行個體設定為自動檢查和下載 SSM Agent 的新版本。若要執行此操作,請選擇 AWS Systems Manager 主控台中受管執行個體頁面上的代理程式自動更新。如需詳細資訊,請參閱自動更新 SSM Agent

2019 年 11 月 5 日

使用 AWS 提供的標籤限制 Session Manager 存取

現在提供第二種控制使用者存取工作階段動作的方法。這個新方法可讓您使用 AWS 提供的工作階段標籤來建立 IAM 存取政策,不必使用 {aws:username} 變數。使用這些 AWS 提供的工作階段標籤,讓使用聯合身分 ID 的組織能夠控制使用者對工作階段的存取。如需相關資訊,請參閱僅允許使用者終止他們啟動的工作階段

2019 年 10 月 2 日

新的 SSM 命令文件套用 Ansible Playbooks

您可以使用 AWS-ApplyAnsiblePlaybooks 文件來建立執行 Ansible 手冊的 State Manager 關聯。本文件提供執行手冊的下列優點:

  • 支援執行複雜的手冊

  • 支援從 GitHub 和 Amazon Simple Storage Service (Amazon S3) 下載手冊

  • 支援壓縮的手冊結構

  • 增強型日誌

  • 能夠指定綁定多個手冊時,要執行哪個手冊

如需詳細資訊,請參閱建立執行 Ansible 手冊的關聯

2019 年 9 月 24 日

的網路埠轉遞支援Session Manager

Session Manager 現在支援網路埠轉遞工作階段。網路埠轉遞可讓您安全地建立您在私有子網路中所部署執行個體間的通道,而無須在伺服器上啟動 SSH 服務來在安全群組中開啟 SSH 連接埠,或是使用堡壘主機。與 SSH 通道相似,網路埠轉遞可讓您轉送您筆記型電腦間的流量,來在您的執行個體上開啟連接埠。設定網路埠轉遞後,您便可以連線到本機連接埠,然後存取在執行個體內執行的伺服器應用程式。如需詳細資訊,請參閱下列主題:

2019 年 8 月 29 日

指定預設參數層或自動化層選取項目

您現在可以指定請求使用的預設參數層,來建立或更新並未指定層的參數。您可以將預設層設為標準參數、進階參數,或是全新的 Intelligent-Tiering 選項。Intelligent-Tiering 會評估每個 PutParameter 請求,並只在需要的時候建立進階參數。(若參數的大小超過 4 KB、參數具備相關聯的參數政策,或是已建立標準層支援的最大 10,000 個參數,便需要進階參數。) 如需指定預設層和使用 Intelligent-Tiering 的詳細資訊,請參閱指定預設參數層

2019 年 8 月 27 日

使用關聯」一節已更新為包含 CLI 和 PowerShell 程序

使用關聯一節已進行更新,包含了使用 AWS CLI 或 AWS Tools for PowerShell 管理關聯的程序文件。如需資訊,請參閱在 Systems Manager 中使用關聯

2019 年 8 月 26 日

使用自動化執行」一節已更新為包含 CLI 和 PowerShell 程序

使用自動化執行一節已進行更新,包含了使用 AWS CLI 或 AWS Tools for PowerShell 執行自動化工作流程的程序文件。如需相關資訊,請參閱使用自動化執行

2019 年 8 月 20 日

OpsCenter 與 Application Insights 整合

OpsCenter 與 .NET 和 SQL Server 的 Amazon CloudWatch Application Insights 整合。這表示您可以為您應用程式中偵測到的問題自動建立 OpsItems。如需關於如何設定 Application Insights 以建立 OpsItems 的資訊,請參閱《Amazon CloudWatch 使用者指南》中的設定應用程式

2019 年 8 月 7 日

新主控台功能:AWS Systems ManagerQuick Setup

Quick Setup 是 Systems Manager 主控台的新功能,可協助您在 EC2 執行個體上快速設定數個 Systems Manager 元件。特別是,快速設定可協助您使用標籤,以在您選擇或設為目標的執行個體上設定下列元件:

  • 建立 Systems Manager 的 AWS Identity and Access Management (IAM) 執行個體描述檔角色

  • 依據排程每兩個月更新 SSM Agent。

  • 依據排程每 30 分鐘收集清查中繼資料。

  • 每日掃描您的執行個體,識別遺漏的修補程式。

  • Amazon CloudWatch 代理程式的一次性安裝和設定。

  • 依據排程每月更新 CloudWatch 代理程式。

如需詳細資訊,請參閱 AWS Systems Manager Quick Setup

2019 年 8 月 7 日

將資源群組註冊為維護時段目標

除了將受管執行個體註冊為維護時段的目標之外,您現在可以將資源群組註冊為維護時段目標。Maintenance Windows 支援 AWS Resource Groups 所支援的所有 AWS 資源類型,包括 AWS::EC2::InstanceAWS::DynamoDB::TableAWS::OpsWorks::InstanceAWS::Redshift::Cluster 等。有了此發行版本,您也可以將命令傳送到資源群組,例如透過使用 Run Command 主控台或 AWS CLI send-command 命令。如需詳細資訊,請參閱下列主題:

2019 年 7 月 23 日

使用 AWS Systems ManagerDistributor 簡化的套件建立和版本控制

Distributor 有全新、簡化的套件建立工作流程,此工作流程可以為您產生套件資訊清單、指令碼和檔案雜湊。您也可以在將版本新增到現有的套件時使用簡化的工作流程。

2019 年 7 月 22 日

Systems Manager Automation 的全新文件類別窗格

當您在主控台中執行 Automation 時,Systems Manager 會包含全新的文件類別窗格。使用此窗格來根據類別用途篩選 Automation Runbook。

2019 年 7 月 18 日

確認使用者存取預設 Session Manager 組態文件的許可

當您帳戶中的使用者使用 AWS CLI 來開始 Session Manager 工作階段時,並未在命令中指定組態文件,Systems Manager 會使用預設的組態文件 SSM-SessionManagerRunShell。您現在可以透過將 ssm:SessionDocumentAccessCheck 的條件元素新增到 IAM 使用者的政策,來確認使用者是否已獲得此文件的存取許可。如需相關資訊,請參閱對預設 CLI 案例強制執行文件許可檢查

2019 年 7 月 9 日

支援使用作業系統使用者登入資料來開始 Session Manager 工作階段

在預設情況下,系統會使用在受管執行個體上建立的系統產生之 Session Manager 帳戶登入資料來啟動 ssm-user 工作階段。在 Linux 機器上,您現在可以改用作業系統帳戶的登入資料來啟動工作階段。如需相關資訊,請參閱為 Linux 執行個體開啟執行身分支援

2019 年 7 月 9 日

支援使用 SSH 來 Session Manager 工作階段

您現在可以使用 AWS CLI,來使用 Session Manager 在受管執行個體上開始 SSH 工作階段。如需使用 Session Manager 啟用 SSH 工作階段的詳細資訊,請參閱 (選用) 開啟 SSH Session Manager工作階段。如需使用Session Manager啟動 SSH 工作階段的詳細資訊,請參閱啟動工作階段 (SSH)

2019 年 7 月 9 日

支援在受管執行個體上變更密碼

您現在可以使用 Systems Manager (受管執行個體) 在您管理的機器上重設密碼。您可以使用 Systems Manager 主控台或 AWS CLI 來重設密碼。如需相關資訊,請參閱在受管執行個體上重設密碼

2019 年 7 月 9 日

修訂為「什麼是 AWS Systems Manager?」

「什麼是 AWS Systems Manager?」https://docs.aws.amazon.com/systems-manager/latest/userguide/what-is-systems-manager.html 中的入門內容已擴展,以提供更廣泛的服務簡介,並反映最近發行的 Systems Manager 功能。此外,本章節中的其他內容已移到個別主題,以改善可探索性。

2019 年 6 月 10 日

新的 Systems Manager 功能:OpsCenter

OpsCenter 提供一個集中的位置,營運工程師和 IT 專業人員可在此檢視、調查和解決與 AWS 資源相關的營運工作項目 (OpsItems)。OpsCenter 旨在降低解決影響 AWS 資源問題的平均時間。此 Systems Manager 功能會在各項服務中彙整並標準化 OpsItems,同時提供各 OpsItem、相關 OpsItems 和相關資源的關聯調查資料。OpsCenter 也提供 Systems Manager Automation Runbook,您可以用來快速解決問題。您可以為每個 OpsItem 指定可搜尋的自訂資料。您也可以依狀態和來源,檢視自動產生的 OpsItems 摘要報告。如需更多詳細資訊,請參閱 AWS Systems Manager。OpsCenter

2019 年 6 月 6 日

AWS Management Console中 Systems Manager 左側導覽窗格的變更

在 AWS Management Console 中 Systems Manager 左側導覽窗格包含的新標題 (包括 Ops Center 的新標題),以更合乎邏輯方式分組 Systems Manager 功能。

2019 年 6 月 6 日

修訂使用 AWS CLI 來建立和設定維護時段的教學

教學課程:建立和設定維護時段 (AWS CLI) 已全面修訂,透過練習步驟提供簡單路徑。建立一個維護時段、識別單一目標,並為要執行的維護時段設定簡單的任務。過程中,我們會提供資訊和範例,您可用來建立自己任務註冊命令,包括使用 {{TARGET_ID}} 這類虛擬參數的資訊。如需其他資訊及範例,請參閱下列主題:

2019 年 5 月 31 日

SSM Agent 更新的相關通知

若要收到 SSM Agent 更新的通知,請訂閱 GitHub 上的 SSM Agent版本備註頁面。

2019 年 5 月 24 日

根據中的變更接收通知或觸發動作Parameter Store

設定以 Parameter Store 事件為基礎的通知或觸發動作主題現在可協助您設定 Amazon EventBridge 規則,以回應 Parameter Store 中的變更。您可以在發生下列任何情況時收到通知或觸發其他動作:

  • 建立、更新或刪除參數。

  • 建立、更新或刪除參數標籤版本。

  • 參數過期、即將過期或在指定期間尚未變更。

2019 年 5 月 22 日

設定和入門內容的主要修訂

我們已擴充並重新組織了《AWS Systems Manager 使用者指南》中的設定入門內容。「設定」內容已分為兩個部分。一部分著重的任務是設定 Systems Manager 以設定及管理 EC2 執行個體。另一部分著重於設定 Systems Manager 以在混合環境中設定及管理現場部署伺服器和虛擬機器 (VM) 的任務。這兩個部分現在都會以主要編號步驟來呈現所有設定主題,並建議完成順序。新的入門章節著重於協助最終使用者在完成帳戶和服務設定任務之後開始使用 Systems Manager。

2019 年 5 月 15 日

包含修補程式基準中適用於 Microsoft 應用程式的修補程式 (Windows)

Patch Manager 現在支援 Windows Server 執行個體上 Microsoft 應用程式的修補程式更新。以前,僅支援 Windows Server 作業系統的修補程式。Patch Manager 為 Windows Server 執行個體提供兩種預先定義的修補基準。修補基準 AWS-WindowsPredefinedPatchBaseline-OS 僅適用於作業系統修補程式。AWS-WindowsPredefinedPatchBaseline-OS-Applications 適用於 Windows Server 作業系統和 Windows 上由 Microsoft 發行的應用程式。如需建立自訂修補基準 (其中包括 Microsoft 應用程式的修補程式) 的詳細資訊,請參閱建立自訂修補基準的第一個程序。此外,由 AWS 提供的預先定義修補程式基準的名稱正在改變,這也是這次更新的一部分。如需詳細資訊,請參閱預先定義的基準

2019 年 5 月 7 日

使用 註冊維護時段目標的範例AWS CLI

新主題範例:向維護時段註冊目標提供三個範例命令,示範您在使用 AWS CLI 時可用不同方法指定維護時段的目標。該主題還說明了每一個範例命令的最佳使用案例。

2019 年 5 月 3 日

修補程式群組主題的更新

關於修補程式群組主題已更新,加入一節討論受管執行個體如何決定修補操作期間適用的修補程式基準。此外,增加了使用 AWS CLI 或 Systems Manager 主控台將修補程式群組標籤新增至受管執行個體,以及如何將修補程式群組新增至修補基準的指示。如需詳細資訊,請參閱建立修補程式群組將修補程式群組新增至修補程式基準

2019 年 5 月 1 日

新 Parameter Store 功能

Parameter Store 提供以下的新功能:

  • 進階參數: Parameter Store 現在可讓您個別設定參數要使用標準的參數方案 (預設方案) 或進階參數方案。進階參數提供較大的參數值大小限制,每個 AWS 帳戶 和 AWS 區域 可以建立的參數數量的更大上限,以及使用參數政策的功能。如需進階參數的詳細資訊,請參閱關於 Systems Manager 進階參數

  • 參數政策: 參數政策讓您可以將特定條件 (例如過期日期或存留時間) 指派給一個參數,以協助您管理一群不斷增長的參數。參數政策對於強制更新或刪除密碼和儲存於 Parameter Store 中的組態資料特別有幫助。參數政策僅適用於使用進階參數方案的參數。如需詳細資訊,請參閱使用參數政策

  • 較高的輸送量: 您現在可以將 Parameter Store 輸送量的限制提高到每秒最多 1,000 筆交易。如需詳細資訊,請參閱增加Parameter Store輸送量

2019 年 4 月 25 日

自動化部分的更新

自動化部分已更新,更容易識別。此外,自動化部分增加了三個新主題:

2019 年 4 月 17 日

使用 AWS KMS 金鑰加密工作階段資料

根據預設,Session Manager 會使用 TLS 1.2,將您帳戶中使用者的本機機器與 EC2 執行個體之間傳輸的工作階段資料加密。現在您可以選擇使用在 AWS Key Management Service 中建立的 AWS KMS key,進一步將該資料加密。您可以使用 KMS 金輪在您的 AWS 帳戶 中建立,或從其他帳戶與您共享的金鑰。如需有關指定 KMS 金輪以加密工作階段資料的資訊,請參閱開啟工作階段資料的 AWS KMS 金鑰加密 (主控台)建立Session Manager偏好設定 (AWS CLI),或更新Session Manager偏好設定 (AWS CLI)

2019 年 4 月 4 日

設定 AWS Systems Manager 的 Amazon SNS 通知

新增指示,說明如何使用 AWS CLI 或 Systems Manager 主控台為註冊到維護時段的 Run Command 和 Run Command 任務設定 Amazon SNS 通知。如需詳細資訊,請參閱設定 AWS Systems Manager 的 Amazon SNS​ 通知

2019 年 3 月 6 日

混合環境中伺服器和虛擬機器的進階執行個體

AWS Systems Manager 為混合環境中的伺服器和虛擬機器提供 standard-instances 方案和 advanced-instances 方案。standard-instances 方案允許您在每個 AWS 帳戶 的每個 AWS 區域 中最多註冊 1,000 部伺服器或虛擬機器。如果您需要在單一帳戶和區域中登錄 1,000 部以上的伺服器或虛擬機器,則使用 advanced-instances 方案。在 advanced-instances 方案中,您可以建立任意數量的執行個體,但針對 Systems Manager 設定的所有執行個體均按依使用量付費的方式提供。進階執行個體還允許您使用 AWS Systems Manager Session Manager 連線到您的混合機器。Session Manager 提供對執行個體的互動式 shell 存取。如需有關啟用進階執行個體的詳細資訊,請參閱使用 advanced-instances 方案

2019 年 3 月 4 日

建立使用共用 SSM 文件的 State Manager 關聯

您可以建立能使用 SSM 命令和其他 AWS 帳戶 共享的自動化 Runbook 的 State Manager 關聯。使用共享 SSM 文件建立關聯有助於讓您的 Amazon EC2 和混合基礎設施維持於一致狀態,即使執行個體不在同一帳戶。如需有關共用 SSM 文件的詳細資訊,請參閱 AWS Systems Manager 文件。如需有關建立State Manager關聯的資訊,請參閱建立關聯

2019 年 2 月 28 日

檢視 Amazon EventBridge 規則支援的 Systems Manager 事件清單

新主題以 Amazon EventBridge 監控 Systems Manager 事件提供 Systems Manager 發出的各種事件的摘要,您可以在 EventBridge 中設定這些事件的監控規則。

2019 年 2 月 25 日

在建立 Systems Manager 資源時新增標籤

Systems Manager 現在支援在建立標籤時,將其新增至特定資源類型的功能。使用 AWS CLI 或 SDK 建立資源時,可以標記的資源包括維護時段、修補程式基準、Parameter Store 參數和 SSM 文件。建立受管執行個體的啟用時,也可以將標籤指派給該執行個體。使用 Systems Manager 主控台時,您可以將標籤新增至維護時段、修補程式基準和參數。

2019 年 2 月 24 日

Systems Manager Inventory 的自動 IAM 角色建立

在過去,您必須建立 AWS Identity and Access Management (IAM) 角色,並將單獨的政策連接至該角色,才能查看主控台中 Inventory Detail View (庫存詳細資訊檢視) 頁面中的庫存資料。您不再需要建立此角色或將政策附加至該角色。當您在 Inventory Detail View (清查詳細檢視) 頁面上選擇遠端資料同步時,Systems Manager 會自動建立 Amazon-GlueServicePolicyForSSM 角色,並將 Amazon-GlueServicePolicyForSSM-{S3 儲存貯體名稱} 政策和 AWSGlueServiceRole 政策指派給該角色。如需詳細資訊,請參閱查詢來自多個區域和帳戶的清查資料

2019 年 2 月 14 日

Maintenance Windows 更新 SSM Agent 的演練

在 Maintenance Windows 文件中增加兩個新的逐步解說:逐步解說詳細地介紹了如何使用 Systems Manager 主控台或 AWS CLI 建立維護時段,讓 SSM Agent 自動保持於最新狀態。如需詳細資訊,請參閱Maintenance Windows演練

2019 年 2 月 11 日

使用 Parameter Store 公有參數

新增說明 Parameter Store 公有參數的簡短部分。如需詳細資訊,請參閱使用 Systems Manager 公有參數

2019 年 1 月 31 日

使用 AWS CLI 建立 Session Manager 偏好設定

新增指示說明如何使用 AWS CLI 建立 Session Manager 偏好設定,例如,CloudWatch Logs、S3 儲存貯體日誌記錄選項及工作階段加密設定。如需詳細資訊,請參閱使用 AWS CLI 建立Session Manager偏好設定

2019 年 1 月 22 日

使用 State Manager 執行 Systems Manager 自動化工作流程

AWS Systems Manager State Manager 現在支援建立使用 SSM Automation Runbook 的關聯。State Manager 之前只支援 commandpolicy 文件,這表示您只能針對受管的執行個體建立關聯。由於支援 SSM Automation Runbook,您現在可以針對不同類型的 AWS 資源建立關聯。如需詳細資訊,請參閱使用 State Manager 執行 Systems Manager Automation 工作流程

2019 年 1 月 22 日

Cron 和 Rate 運算式及維護時段排程選項的參考更新

Systems Manager 的 Cron 與 Rate 運算式主題已修訂。新版本提供更多的範例和更清楚的說明,解釋如何使用 cron 和 rate 表達式,來將維護時段與 State Manager 的關聯排程。此外,新主題Maintenance Windows排程與作用期間選項說明維護時段的各種排程相關選項 (開始日期、結束日期、時區、排程頻率) 彼此之間的關係。

2018 年 12 月 6 日

更新 Systems Manager 先決條件主題

Systems Manager 先決條件主題已更新,以更詳細的表格形式提供有關受支援作業系統版本的資訊,頁面也另外改版,可讀性更高。

2018 年 12 月 4 日

開啟 SSM Agent 偵錯記錄

您可以藉由編輯受管執行個體上的 seelog.xml.template 檔案,來開啟 SSM Agent 除錯日誌記錄功能。如需詳細資訊,請參閱開啟 SSM Agent 除錯日誌記錄

2018 年 11 月 30 日

ARM64 處理器架構支援

AWS Systems Manager 現在支援 Amazon Linux 2、Red Hat Enterprise Linux 7.6,以及 Ubuntu Server (18.04 LTS 和 16.04 LTS) 作業系統的 ARM64 版本。如需詳細資訊,請參閱 Amazon Linux 2RHEL 以及 Ubuntu Server 18.04 和 16.04 LTS 搭配 Snap 套件的安裝說明。如需有關 A1 執行個體類型的詳細資訊,請參閱《Amazon EC2 Linux 執行個體使用者指南》中的一般用途執行個體

2018 年 11 月 26 日

使用 AWS Systems ManagerDistributor 來建立和部署套件

使用 AWS Systems Manager Distributor 可讓您封裝自己的軟體,或找到 AWS 提供的代理程式套裝軟體,例如 AmazonCloudWatchAgent- 安裝到 AWS Systems Manager 受管執行個體。Distributor 發佈資源,例如軟體套件、AWS Systems Manager 受管執行個體。發佈套件會向受管執行個體 (您根據受管執行個體 ID、AWS 帳戶 ID、標籤或 AWS 區域 所找出的執行個體) 告知套件文件的特定版本,而套件文件是您在 Distributor 中新增套件時所建立的 Systems Manager 文件。如需更多詳細資訊,請參閱 AWS Systems Manager。Distributor

2018 年 11 月 20 日

從中央帳戶跨多個 AWS 區域 和 AWS 帳戶 並行執行 AWS Systems Manager Automation 工作流程

您可以從 Automation 管理帳戶跨多個 AWS 區域 和 AWS 帳戶 帳戶或 AWS 組織單位 (OU) 同時執行 AWS Systems Manager Automation 工作流程。在多個區域和帳戶或 OU 中並行執行 Automation 操作,可減少管理 AWS 資源所需的時間,同時提升運算環境的安全性。如需詳細資訊,請參閱在多個 AWS 區域 和 AWS 帳戶 中執行 Automation 工作流程

2018 年 11 月 19 日

查詢來自多個 AWS 區域 和 AWS 帳戶 的庫存資料

Systems Manager 庫存會與 Amazon Athena 整合,協助您查詢來自多個 AWS 區域 和 AWS 帳戶 的庫存資料。Athena 整合會使用資源資料同步,讓您能夠在 AWS Systems Manager 主控台的 Inventory Detailed View (庫存詳細資訊檢視) 頁面上檢視來自所有受管執行個體的庫存資料。如需詳細資訊,請參閱查詢來自多個區域和帳戶的清查資料

2018 年 11 月 15 日

建立State Manager關聯來執行 MOF 檔案

您可以利用 AWS-ApplyDSCMofs SSM 文件,來執行受管物件格式 (MOF) 檔案,透過 State Manager 在 Windows Server 受管執行個體上,強制達成所要的狀態。AWS-ApplyDSCMofs 文件有兩種執行模式。運用第一種模式,您可以設定關聯,來進行掃描並報告受管執行個體目前的狀態,是否符合在指定 MOF 檔案中定義的所需狀態。在第二種模式中,您可以執行 MOF 檔案,並根據資源和 MOF 檔案中所定義的資源值,來變更您執行個體的組態。AWS-ApplyDSCMofs 文件允許您從 Amazon Simple Storage Service (Amazon S3)、本機共用、或具有 HTTPS 網域的安全網站中下載和執行 MOF 組態檔案。如需詳細資訊,請參閱建立執行 MOF 檔案的關聯

2018 年 11 月 15 日

在 Session Manager 工作階段中限制管理存取

Session Manager 工作階段會透過使用者帳戶的登入資料啟動,此帳戶是使用預設根或稱為 ssm-user 的管理員權限所建立的。在啟用或停用 ssm-user 帳戶管理許可主題中,現在提供有關對此帳戶限制管理控制權限的資訊。

2018 年 11 月 13 日

自動化動作參考中的 YAML 範例

現在,自動化動作參考在已包含 JSON 範例的每個動作中加入 YAML 範例。

2018 年 10 月 31 日

指派合規嚴重性等級給關聯

您現在可以將合規嚴重性等級,指派給 State Manager 的關聯。這些嚴重性等級會在合規儀表板中呈報,也可以用來篩選您的合規報告。您可以指派的嚴重性等級包括重大、高、中、低和未指定。如需詳細資訊,請參閱建立關聯 (主控台)

2018 年 10 月 26 日

使用目標和費率控制搭配自動化與 State Manager

利用目標、並行和錯誤閾值,來控管資源機群之間的自動化執行和 State Manager 關聯。如需詳細資訊,請參閱使用目標和速率控制在機群上執行自動化工作流程對State Manager關聯使用目標和速率控制

2018 年 10 月 23 日

為維護時段指定有效的時間範圍和國際時區

您也可以指定不應該在之前或之後執行維護時段的日期 (開始日期和結束日期),同時您可以指定維護時段排程做為基準的國際時區。如需詳細資訊,請參閱建立維護時段 (主控台)更新維護時段 (AWS CLI)

2018 年 10 月 9 日

在 S3 儲存貯體中,針對您的修補程式基準,維持修補程式的自訂清單

使用 SSM 命令文件 AWS-RunPatchBaseline 中的新 'InstallOverrideList' 參數,您可以將 https URL 或 Amazon Simple Storage Service (Amazon S3) 路徑樣式 URL 指定至要安裝的修補程式清單。此修補程式安裝清單 (YAML 格式,留存於 S3 儲存貯體中) 會覆寫預設修補程式基準所指定的修補程式。如需詳細資訊,請參閱參數名稱:InstallOverrideList

2018 年 10 月 5 日

針對是否安裝修補程式的相依項目,來擴展控制

之前,如果在拒絕的修補程式清單中,有修補程式被辨識為另一個修補程式的相依項目,則仍然會安裝該修補程式。現在,您可以選擇是否安裝這些相依項目,或是封鎖這些項目的安裝。如需詳細資訊,請參閱建立修補程式基準

2018 年 10 月 5 日

使用條件式分支建立動態自動化工作流程

aws:branch Automation 動作可讓您建立動態 Automation 工作流程,此等流程可評估單一步驟中的多項選擇,然後根據評估的結果,跳到 Automation Runbook 中的不同步驟。如需詳細資訊,請參閱使用條件式分支建立動態自動化工作流程

2018 年 9 月 26 日

使用 AWS CLI 更新 Session Manager 偏好設定

使用 CLI 來更新 Session Manager 偏好設定 (例如 CloudWatch Logs 和 S3 儲存貯體日誌記錄選項) 的說明已新增至 AWS Systems Manager 使用者指南。如需詳細資訊,請參閱使用 AWS CLI 來更新Session Manager偏好設定

2018 年 9 月 25 日

透過新的「設定修補」頁面,設定修補選項

Patch Manager 已經更新,使用新系統來設定修補組態。在 Configure patching (設定修補) 頁面上,您可以在單一位置中指定多個修補選項,包括建立維護時段與修補組態的關聯,和變更與修補程式群組關聯的修補程式基準。如需詳細資訊,請參閱關於修補組態建立修補組態

2018 年 9 月 22 日

更新 Session Manager 的 SSM Agent 需求

Session Manager 現在需要 SSM Agent 2.3.68.0 版或更新版本。如需關於 Session Manager 先決條件的詳細資訊,請參閱完成 Session Manager 先決條件

2018 年 9 月 17 日

使用 Session Manager,不需開啟傳入連接埠或維持堡壘主機,即可管理執行個體

使用 Session Manager (一項全受管的 AWS Systems Manager 功能) 可讓您透過可互動的一鍵式瀏覽器型 Shell 或透過 AWS CLI,以管理您的 EC2 執行個體。Session Manager 提供安全且可稽核的執行個體管理,不需要開啟傳入連接埠、維護堡壘主機,或管理 SSH 金鑰。Session Manager還可讓您遵守公司政策,此等政策要求可控管的執行個體存取權、嚴格的安全實務以及完整可稽核的日誌與執行個體存取詳細資訊,同時仍可讓最終使用者透過一鍵式功能跨平台存取您的 EC2 執行個體。如需詳細資訊,請參閱進一步了解Session Manager

2018 年 9 月 11 日

從 Systems Manager Automation 工作流程叫用其他 AWS 服務

透過在您的 Automation Runbook 中,使用下列三種新的 Automation 動作 (或外掛程式),您可以在 Automation 工作流程中,叫用其他的 AWS 服務和 Systems Manager 功能。如需詳細資訊,請參閱從 Systems Manager Automation 工作流程叫用其他 AWS 服務

2018 年 8 月 28 日

在 IAM 政策中使用 Systems Manager 特定的條件金鑰

在政策中指定條件主題已更新,列出 Systems Manager 的 IAM 條件索引鍵,供您納入政策中。您可以利用這些索引鍵,來指定政策應該生效的條件。此主題也包含範例政策和其他相關主題的連結。

2018 年 8 月 18 日

使用群組彙總清查資料,以查看哪些執行個體已設定和未設定成收集某個清查類型

群組可供您快速查看設定成收集一個或多個庫存類型的受管執行個體計數,以及未進行設定的執行個體數。透過群組功能,您可以指定一個或多個庫存類型,並使用 exists 運算子做為篩選條件。如需詳細資訊,請參閱彙總清查資料

2018 年 8 月 16 日

針對庫存與組態合規,來檢視歷程記錄和追蹤變更

您現在可以針對從受管執行個體收集的庫存資料,檢視歷程記錄並追蹤變更。您也可以針對 Patch Manager 的修補,和組態合規所呈報的 State Manager 關聯,來檢視歷程記錄與追蹤變更。如需詳細資訊,請參閱檢視清查歷程記錄和變更追蹤

2018 年 8 月 9 日

Systems Manager 服務連結角色延伸了維護時段任務的支援

Maintenance Windows 服務需要一組 IAM 許可,以在您的執行個體上執行維護時段任務。之前,只能選擇建立自訂的 IAM 角色,來提供這些許可。Systems Manager 的服務連結角色現已經過加強,來提供這些許可,讓您擁有兩種 IAM 角色選項。如需詳細資訊,請參閱我應該使用服務連結角色還是自訂服務角色來執行維護時段任務?

2018 年 8 月 2 日

Parameter Store 與 Secrets Manager 整合

Parameter Store 現在已和 AWS Secrets Manager 整合,因此在使用已經支援參考 Parameter Store 參數的其他 AWS 服務時,您可以擷取 Secrets Manager 秘密。這些服務包括 Amazon EC2、Amazon Elastic Container Service、AWS Lambda、AWS CloudFormation、AWS CodeBuild、AWS CodeDeploy 及其他 Systems Manager 功能。透過使用 Parameter Store 來參考 Secrets Manager 秘密,您就能夠建立安全、一致的流程,來呼叫和使用程式碼與組態指令碼中的秘密和參考資料。如需詳細資訊,請參閱參考AWS Secrets Manager參數中的 Parameter Store 秘密

2018 年 7 月 26 日

為 Parameter Store 參數加上標籤

參數標籤是使用者定義的別名,可協助您管理不同版本的參數。當您修改參數時,Systems Manager 會自動儲存新版本,並將版本號碼增加 1。如果參數有多個版本,標籤可協助您記住參數版本的目的。如需詳細資訊,請參閱標記參數

2018 年 7 月 26 日

建立動態自動化工作流程

根據預設,您在 Automation Runbook 的 mainSteps (主要步驟) 區段中所定義的步驟 (或動作),會按順序執行。在一項動作完成之後,mainSteps (主要步驟) 區段中所指定的下一個動作就會開始。在此版本中,您現在可以建立自動化工作流程,此流程會進行條件式分支。這表示您可以建立自動化工作流程,來動態回應條件的變動,並跳到指定的步驟。如需詳細資訊,請參閱建立動態自動化工作流程

2018 年 7 月 18 日

SSM Agent 已使用 Snap 預先安裝於 Ubuntu Server 16.04 AMIs

從 Ubuntu Server 16.04 AMIs (識別符為 20180627) 所建立的執行個體開始,會使用 Snap 套件預先安裝 SSM Agent。在從較舊的 AMIs 中建立的執行個體上,您應該繼續使用 deb 安裝程式套件。如需詳細資訊,請參閱關於在 64 位元 Ubuntu Server 16.04 執行個體上安裝 SSM Agent

2018 年 7 月 7 日

檢閱 SSM Agent 要求的最低限度 S3 許可

新主題SSM Agent 的最小 S3 儲存貯體許可提供 Amazon Simple Storage Service (Amazon S3) 儲存貯體的相關資訊,資源可能需要存取這些儲存貯體才能執行 Systems Manager 操作。如果您想要將執行個體描述檔或 VPC 端點使用 Systems Manager 時所需的 S3 儲存貯體存取權,限制在最低程度,您可以在自訂政策中指定這些儲存貯體。

2018 年 7 月 5 日

針對特定的 State Manager 關聯 ID,檢視完整的執行歷程記錄

新主題檢視關聯歷程記錄說明如何檢視特定關聯 ID 的所有執行,然後檢視一個或多個資源的執行詳細資訊。

2018 年 7 月 2 日

Patch Manager 引入了對 Amazon Linux 2 的支援

您現在可以使用 Patch Manager,來將修補程式套用到 Amazon Linux 2 執行個體。如需 Patch Manager 作業系統支援的一般資訊,請參閱 Patch Manager 先決條件。如需有關在定義修補程式篩選條件時 Amazon Linux 2 支援的鍵值對的相關資訊,請參閱 AWS Systems Manager API 參考中的 PatchFilter

2018 年 6 月 26 日

將命令輸出傳送到 Amazon CloudWatch Logs

新主題針對 Run Command 設定 Amazon CloudWatch Logs 說明如何將 Run Command 輸出傳送至 CloudWatch Logs。

2018 年 6 月 18 日

利用 AWS CloudFormation 來快速建立或刪除庫存的資源資料同步

您可以利用 AWS CloudFormation 來建立或刪除 Systems Manager Inventory 的資源資料同步。若要使用 AWS CloudFormation,請將 AWS::SSM::ResourceDataSync 資源加入 AWS CloudFormation 範本。如需詳細資訊,請參閱《AWS CloudFormation 使用者指南》中的使用 AWS CloudFormation 範本。您也可以手動建立庫存的資源資料同步,如設定庫存的資源資料同步中的說明。

2018 年 6 月 11 日

AWS Systems Manager 使用者指南更新通知現在可透過 RSS 發送

《Systems Manager 使用者指南》的 HTML 版本現在支援在 Systems Manager Documentation Update History (Systems Manager 文件更新歷史記錄) 頁面中記錄的 RSS 摘要更新。RSS 饋送包括 2018 年 6 月份 (含) 以後所製作的更新。Systems Manager 文件更新歷程記錄頁面仍保留先前發佈的更新。使用頂部選單面板中的 RSS 按鈕來訂閱摘要。

2018 年 6 月 6 日

在指令碼中指定結束程式碼,來重新啟動受管執行個體

在新主題從指令碼重新啟動受管執行個體中,說明如何在您以 Run Command 執行的指令碼中指定結束程式碼,以指示 Systems Manager 重新啟動受管執行個體。

2018 年 6 月 3 日

每次刪除自訂清查時在 Amazon EventBridge 中建立事件

在新主題在 EventBridge 中檢視清查刪除動作中,說明如何將 Amazon EventBridge 設定為每次使用者刪除自訂清查時,就建立事件。

2018 年 6 月 1 日

舊版更新

下表描述 2018 年 6 月前,每個 AWS Systems Manager 使用者指南版本的重要變更。

變更 描述 發行日期
清點您 AWS 帳戶 中的所有受管執行個體

只要建立全域庫存關聯,就能輕鬆為 AWS 帳戶 帳戶中的所有受管執行個體建立庫存。如需更多詳細資訊,請參閱 清查您 AWS 帳戶 中的所有受管執行個體

注意

SSM Agent 2.0.790.0 版或更新版本皆能使用全域庫存關聯。如需如何在執行個體上更新 SSM Agent的相關資訊,請參閱使用 SSM Agent 更新 Run Command

2018 年 5 月 3 日
SSM Agent 預設會安裝於 Ubuntu Server 18 上

SSM Agent 預設會安裝於 Ubuntu Server 18.04 LTS 64 位元和 32 位元 AMIs 上。

2018 年 5 月 2 日
新增主題

新主題 使用文件版本參數執行命令 說明如何使用文件版參數,在指令執行時指定所要使用的 SSM 文件版本。

2018 年 5 月 1 日
新增主題

新主題 刪除自訂清查 說明如何使用 AWS CLI,來從 Amazon S3 刪除自訂的庫存資料。此主題也說明如何使用 SchemaDeleteOption 來關閉或刪除自訂庫存類型,以管理自訂庫存。這項新功能會使用 DeleteInventory API 操作。

2018 年 4 月 19 日
SSM Agent 的 Amazon SNS 通知

您可以訂閱 Amazon SNS 主題,在有可用的 SSM Agent 新版本時收到通知。如需更多詳細資訊,請參閱 訂閱 SSM Agent 通知

2018 年 4 月 9 日
CentOS 修補支援

Systems Manager 現在支援修補 CentOS 執行個體。關於支援的 CentOS 版本,詳細資訊請參閱 Patch Manager 先決條件。關於修補的運作方式,詳細資訊請參閱 Patch Manager 操作的運作方式

2018 年 3 月 29 日
新增章節

為了在 AWS Systems Manager 使用者指南中提供單一的參考資訊來源,推出了新的 AWS Systems Manager 參考 小節。其他內容將會在推出時加入到此小節中。

2018 年 3 月 15 日
新增主題

新主題 關於核准與拒絕修補程式清單的套件名稱格式 詳細說明了您可以在自訂修補程式基準的核准和拒絕修補程式清單中,所輸入的套件名稱格式。針對 Patch Manager 所支援的每種作業系統類型,提供了範例格式。

2018 年 3 月 9 日
新增主題

Systems Manager 現已整合 Chef InSpec。InSpec 是一種開放原始碼的執行時間架構,讓您能夠在 GitHub 或 Amazon S3 建立人可看懂的描述檔。然後,您可以使用 Systems Manager 執行合規掃描,檢視合規與不合規的執行個體。如需更多詳細資訊,請參閱 搭配 Systems Manager 合規使用 Chef InSpec 描述檔

2018 年 3 月 7 日
新增主題

新主題 使用 的服務連結角色Systems Manager 說明如何使用 AWS Identity and Access Management (IAM) 服務連結角色搭配 Systems Manager。目前,只有在使用 Systems Manager Inventory 來收集關於標記和 Resource Groups 的中繼資料時,才需要使用服務連結角色。

2018 年 2 月 27 日
新增與更新主題

您現在可以使用 Patch Manager,來安裝不同來源儲存庫中的修補程式,而非安裝執行個體上設定好的預設修補程式。使用與安全無關的更新、Ubuntu Server 個人軟體套件封存檔 (PPA) 的內容,或是內部企業應用程式的更新等項目,來修補執行個體時,這項功能會非常實用。當您建立自訂修補程式基準時,可以指定替代的修補程式來源儲存庫。如需詳細資訊,請參閱下列主題:

此外,您現在可以使用 Patch Manager 來修補 SUSE Linux Enterprise Server 執行個體。Patch Manager 支援修補 SLES 12.* 版本 (僅限 64 位元)。如需詳細資訊,請參閱下列主題中的 SLES 特定資訊:

2018 年 2 月 6 日
新增主題

新主題 在使用代理伺服器的 Amazon Linux 執行個體上升級 Python 請求模組 提供了指示,以確保使用 Amazon Linux AMI 所建立的執行個體,已經用 Python requests 模組目前的版本進行更新。這項要求是為了確保與 Patch Manager 相容。

2018 年 1 月 12 日
新增主題

新主題 關於修補執行個體的 SSM 文件 說明可用的 7 個 SSM 文件,協助您以最新的安全相關更新,讓受管執行個體獲得修補。

2018 年 1 月 10 日
關於 Linux 支援的重要更新

使用下列資訊來更新各種主題:

  • SSM Agent 預設會安裝於 Amazon Linux 基本 AMIs 2017.09 和更高的版本上。

  • 手動將 SSM Agent 安裝在其他版本的 Linux 上,包括像是 Amazon ECS 最佳化之 AMIs 等非基礎映像。

2018 年 1 月 9 日
新增主題

新主題 關於 AWS-RunPatchBaseline SSM 文件 提供了詳細資訊,說明這個 SSM 文件如何在 Windows 和 Linux 系統上運作。此主題也針對 AWS-RunPatchBaseline 文件中的兩個可用參數 (OperationSnapshot ID) 提供了相關資訊。

2018 年 1 月 5 日
新增主題 新的 Patch Manager 操作的運作方式 小節,提供了技術詳細資訊,來說明 Patch Manager 如何決定安裝哪些安全修補程式,以及如何在各個支援的作業系統上安裝這些程式。此節也提供資訊,說明在 Linux 作業系統的不同版本上,修補程式的基準規則如何運作。 2018 年 1 月 2 日
修改標題,並移除 Systems Manager 自動化動作參考內容

根據客戶的意見反映,「自動化動作參考」現在稱為「Systems Manager 自動化 Runbook 參考」。此外,我們將該參考內容移到了「共用的資源」>「文件」節點,使其更接近 Systems Manager 命令文件外掛程式參考。如需更多詳細資訊,請參閱 Systems Manager Automation 動作參考

2017 年 12 月 20 日

新的監控章節與內容

新章節 監控 AWS Systems Manager 提供了指示,將指標和日誌資料傳送到 Amazon CloudWatch Logs。新主題 將執行個體日誌傳送至 CloudWatch Logs (CloudWatch 代理程式) 提供指示,說明如何將執行個體內監控任務從 SSM Agent 遷移到 CloudWatch (僅限於 64 位元 Windows Server 執行個體上)。

2017 年 12 月 14 日

新增章節 新章節 適用於 AWS Systems Manager 的 Identity and Access Management 提供了有關使用 AWS Identity and Access Management (IAM) 和 AWS Systems Manager 的完整資訊,透過使用憑證來協助存取您的資源。這些登入資料提供存取 AWS 資源的必要許可,例如存取 S3 儲存貯體中存放的資料,以及將指令傳送到 EC2 執行個體和讀取 EC2 執行個體上的標籤。 2017 年 12 月 11 日

對左側導覽列的變更

我們變更了本使用者指南左側導覽列中的標題,使其符合新 AWS Systems Manager 主控台中的標題。

2017 年 12 月 8 日

re:Invent 2017 的多項變更

  • AWS Systems Manager 正式推出:AWS Systems Manager (之前稱為 Amazon EC2 Systems Manager) 是一個統一的介面,能夠讓您集中管理操作資料,並自動執行跨 AWS 資源的任務。您可以在這裡存取新的 AWS Systems Manager 主控台。如需詳細資訊,請參閱 什麼是 AWS Systems Manager?

  • YAML 支援:您可以在 YAML 中建立 SSM 文件。如需更多詳細資訊,請參閱 AWS Systems Manager 文件

2017 年 11 月 29 日

使用 Run Command 來擷取具備 VSS 功能的 EBS 磁碟區快照

使用 Run Command,可取得連接至 Amazon EC2 Windows 執行個體的所有 Amazon Elastic Block Store (Amazon EBS) 磁碟區的應用程式一致性快照。快照程序會使用 Windows 磁碟區陰影複製服務 (VSS) 來取得 VSS 感知應用程式的映像層級備份,其中包括這些應用程式與磁碟間的待定交易資料。此外,若需要備份所有連接的磁碟區,您不需要關閉執行個體或中斷其連結。如需詳細資訊,請參閱 Windows 執行個體的 Amazon EC2 使用者指南中的使用 Run Command 擷取已啟用 VSS 功能的 EBS 磁碟區快照

2017 年 11 月 20 日

藉由使用 VPC 端點來提供增強的 Systems Manager 安全性

您可以將 Systems Manager 設定為使用界面 VPC 端點,來改善受管執行個體 (包括混合環境中的受管執行個體) 的安全狀態。界面端點採用 PrivateLink 技術,此技術可讓您使用私有 IP 地址,來以私密的方式存取 Amazon EC2 和 Systems Manager API。PrivateLink 會限制受管執行個體、Systems Manager 和 EC2 到 Amazon 網路之間的所有網路流量 (受管執行個體無法存取網際網路)。此外,您不需要網際網路閘道、NAT 裝置或虛擬私有閘道。如需相關資訊,請參閱 (選用) 建立 Virtual Private Cloud 端點

2017 年 11 月 7 日

檔案、服務、Windows 角色與 Windows 登錄檔的庫存清點支援

SSM Inventory 現在支援從您的受管執行個體,收集下列的資訊。

  • 檔案:名稱、大小、版本、安裝日期、修改時間和上次存取時間等。

  • 服務:名稱、顯示名稱、狀態、相依服務、服務類型、開啟類型等。

  • Windows 登錄檔:登錄機碼路徑、數值名稱、數值類型和數值。

  • Windows 角色:名稱、顯示名稱、路徑、功能類型、安裝狀態等。

在嘗試收集這些庫存類型的資訊之前,請在您想要清點的執行個體上更新 SSM Agent。透過執行最新版本的 SSM Agent,就能確保您可以收集所有受支援庫存類型的中繼資料。如需使用SSM Agent更新 State Manager的相關資訊,請參閱演練:自動更新 SSM Agent (CLI)

如需關於庫存的詳細資訊,請參閱 進一步了解 Systems Manager 庫存

2017 年 11 月 6 日

自動化文件的更新

針對設置和設定對 Systems Manager 自動化的存取,修正相關資訊中的幾個問題。如需更多詳細資訊,請參閱 設定自動化

2017 年 10 月 31 日

GitHub 和 Amazon S3 整合

執行遠端指令碼:Systems Manager 現在支援從私有或公有 GitHub 儲存庫,以及從 Amazon S3 下載和執行指令碼。使用 AWS-RunRemoteScript 預先定義的 SSM 文件或自訂 SSM 文件中的 aws:downloadContent 外掛程式,您可以執行 Ansible 手冊和 Python、Ruby 或 PowerShell 等多種語言的指令碼。當您使用 Systems Manager 在混合式環境中自動化 EC2 執行個體和內部部署受管執行個體的組態和部署時,這些變更進一步增強了 Infrastructure as Code。如需更多詳細資訊,請參閱 從 GitHub 執行指令碼從 Amazon S3 執行指令碼

建立複合 SSM 文件:Systems Manager 現在支援從主要 SSM 文件,執行一個或多個次要 SSM 文件。這些執行其他文件的主要文件稱為複合文件。複合文件可讓您針對常見的任務 (例如啟動防毒軟體或網域加入執行個體),來建立和共用跨 AWS 帳戶 的一套標準次要 SSM 文件。您可以執行儲存於 Systems Manager、GitHub 或 Amazon S3 中的複合和次要文件。在建立複合文件之後,您可以使用 SSM 預先定義的 AWS-RunDocument 文件,來執行該複合文件。如需更多詳細資訊,請參閱 建立複合文件從遠端位置執行 Systems Manager 命令文件

SSM 文件外掛程式參考為了便於使用,我們將 SSM 文件的 SSM 外掛程式參考,從 Systems Manager API 參考移出,並且移到使用者指南中。如需更多詳細資訊,請參閱 Systems Manager 命令文件外掛程式參考

2017 年 10 月 26 日

Parameter Store 中的參數版本支援

當您編輯參數時,Parameter Store 現在會自動將版本號碼重複增加 1。您可以在 API 呼叫與 SSM 文件中指定參數名稱和特定版本號碼。如果您不指定版本編號,系統會自動使用最新的版本。

參數版本可在意外變更參數時提供一層保護。您可以檢視所有版本的值,並在必要時參考較舊的版本。您也可以使用參數版本來查看參數變更的次數。如需更多詳細資訊,請參閱 使用參數版本

2017 年 10 月 24 日

支援標記 Systems Manager 文件

您現在可以使用 AddTagsToResource API、AWS CLI 或 AWS Tools for PowerShell,使用金鑰/值對來標記 Systems Manager 文件。標記功能可協助您根據指派給資源的標記,快速地找出特定資源。在受管執行個體、維護時段、Parameter Store 參數和修補程式基準的現有標記支援之外,這是額外的功能。如需相關資訊,請參閱「標記 Systems Manager 文件」。

2017 年 10 月 3 日

各種文件更新,根據意見反映來修正錯誤或更新內容

  • 已使用 Raspbian Linux 的資訊,更新 在混合環境中設定 AWS Systems Manager

  • 已更新 設定 AWS Systems Manager,提出 Windows Server 執行個體的新需求。SSM Agent 需要 Windows PowerShell 3.0 或更新版本,才能在 Windows Server 執行個體上執行某些 SSM 文件 (例如,舊版 AWS-ApplyPatchBaseline SSM 文件)。確認您的 Windows Server 執行個體執行 Windows Management Framework 3.0 或更新版本。這個架構包含 PowerShell。如需詳細資訊,請參閱 Windows Management Framework 3.0

2017 年 10 月 2 日

使用 EC2Rescue 自動化工作流程,針對無法連線到的 Windows 執行個體,來排解問題

EC2Rescue 可協助您對 Amazon EC2 Windows Server 執行個體的問題進行故障診斷。您可以使用 AWSSupport-ExecuteEC2Rescue 文件,將工具作為 Systems Manager Automation 工作流程執行。AWSSupport-ExecuteEC2Rescue 文件旨在執行一組 Systems Manager 動作、AWS CloudFormation 動作和 Lambda 函數,以將通常必須使用 EC2Rescue 的步驟自動化。如需更多詳細資訊,請參閱 演練:在無法觸達的執行個體上執行 EC2Rescue 工具

2017 年 9 月 29 日

在 Amazon Linux 上預設安裝 SSM Agent

SSM Agent 預設會安裝於 Amazon Linux AMIs 2017.09 和更高的版本上。在 Linux 的其他版本上手動安裝 SSM Agent,如 在 Linux 的 EC2 執行個體上安裝和設定 SSM Agent 中所述。

2017 年 9 月 27 日

Run Command 增強功能

Run Command 包含下列增強功能。

  • 您可以透過建立 IAM 使用者政策 (其中包含條件,限制使用者只能在標記了特定 Amazon EC2 標籤的執行個體上執行指令),來限制只針對特定執行個體執行指令。如需更多詳細資訊,請參閱 根據執行個體標籤來限制Run Command存取

  • 透過使用 Amazon EC2 標記,在設定執行個體目標時,您可以擁有更多的選項。您現在可以在傳送指令時,指定多個標記索引鍵和多個標記值。如需更多詳細資訊,請參閱 使用目標和速率控制將命令傳送至機群

2017 年 9 月 12 日

Raspbian 上支援 Systems Manager

Systems Manager 現在可以在 Raspbian Jessie 和 Raspbian Stretch 裝置上執行,包括 Raspberry Pi (32 位元)。

2017 年 9 月 7 日

將 SSM Agent 日誌自動傳送到 Amazon CloudWatch Logs

您現在可以在執行個體上進行簡單的組態變更,來讓 SSM Agent 將日誌檔傳送到 CloudWatch。如需更多詳細資訊,請參閱 將 SSM Agent 日誌傳送至 CloudWatch Logs

2017 年 9 月 7 日

加密資源資料同步

Systems Manager 資源資料同步可讓在中央 S3 儲存貯體,彙總從數十或數百個受管執行個體收集的清查資料。您現在可以使用 AWS Key Management Service 金鑰來加密資源資料同步。如需更多詳細資訊,請參閱 演練:使用資源資料同步來彙總庫存資料

2017 年 9 月 1 日

新的 State Manager 逐步解說

在 State Manager 中增加兩個新的逐步解說:

演練:自動更新 SSM Agent (CLI)

演練:在 Windows Server 的 EC2 執行個體自動更新 PV 驅動程式 (主控台)

2017 年 8 月 31 日

Systems Manager 組態合規

使用組態合規 (Configuration Compliance) 功能,來掃描您的受管執行個體機群,以檢查修補程式合規與組態的不一致。您可以從多個 AWS 帳戶 和 AWS 區域 收集並彙總資料,然後深入檢視不合規的特定資源。根據預設,組態合規會顯示有關 Patch Manager 修補和 State Manager 關聯的合規資料。您也可以根據 IT 或業務的需求,來自訂服務和建立自己的合規類型。如需更多詳細資訊,請參閱 AWS Systems Manager 合規

2017 年 8 月 28 日

新 Automation 動作:aws:executeAutomation

會藉由呼叫次要 Automation Runbook 執行次要自動化工作流程。透過此動作,您可以為您最常用的工作流程建立 Automation Runbook,並在自動化執行期間參考那些文件。此動作可簡化您的 Automation Runbook,讓您不需要在類似的 Runbook 之間重複步驟。如需更多詳細資訊,請參閱 aws:executeAutomation – 執行另一項自動化

2017 年 8 月 22 日

讓 Automation 成為 CloudWatch 事件的目標

您可以將 Automation Runbook 指定為 Amazon CloudWatch 事件的目標,藉此開始 Automation 工作流程。您可以根據排程或在特定的 AWS 系統事件發生時開始工作流程。如需更多詳細資訊,請參閱 使用 EventBridge 以根據觸發執行自動化

2017 年 8 月 21 日

State Manager 關聯版本控制和一般更新

您現在可以建立不同的 State Manager 關聯版本。每個關聯限定 1,000 個版本。您也可以指定關聯的名稱。另外,State Manager 文件已經更新,以解決資訊過時和不一致的問題。如需更多詳細資訊,請參閱 AWS Systems ManagerState Manager

2017 年 8 月 21 日

對Maintenance Windows的變更

Maintenance Windows包含下列的變更或增強功能:

  • 之前,Maintenance Windows只能藉由使用 Run Command 來執行任務。您現在可以使用 Systems Manager Automation、AWS Lambda 和 AWS Step Functions 來執行任務。

  • 您可以編輯維護時段的目標,指定目標的名稱、說明和擁有者。

  • 您可以編輯維護時段中的任務,包括指定新的 SSM 文件,此文件可用於 Run Command 和 Automation 任務。

  • 現在支援所有的 Run Command 參數,包括 DocumentHash、DocumentHashType、TimeoutSeconds、Comment 和 NotificationConfig。

  • 在嘗試取消目標的登錄時,您現在可以使用 safe 旗標。如果開啟,系統會在有任何任務參照該目標時傳回錯誤。

如需更多詳細資訊,請參閱 AWS Systems ManagerMaintenance Windows

2017 年 8 月 16 日

新 Automation 動作:aws:approve

這項自動化 Runbook 的新動作,會暫停 Automation 的執行,直到指定的委託人核准或拒絕動作。達到所需的核准數量後,自動化執行會繼續。

如需更多詳細資訊,請參閱 Systems Manager Automation 動作參考

2017 年 8 月 10 日

自動化不再需要承擔角色

自動化先前會需要您指定服務角色 (或擔任角色) 以使服務有代表您執行動作的許可。由於服務現在的運作是使用呼叫執行的使用者內容,因此自動化已不再需要此角色。

然而,以下情況仍然需要您為自動化指定服務角色:

  • 當您想要限制使用者的資源許可,但您想要使用者執行需要更高許可的 Automation 工作流程時。在此案例中,您可以建立具更高許可的服務角色並允許使用者執行工作流程。

  • 您預期要執行超過 12 小時的操作會需要服務角色。

如需更多詳細資訊,請參閱 設定自動化

2017 年 8 月 3 日

組態合規

使用 Amazon EC2 Systems Manager 組態合規 (Configuration Compliance) 功能,來掃描您的受管執行個體機群,以檢查修補程式合規與組態的不一致。您可以從多個 AWS 帳戶 和 AWS 區域 收集並彙總資料,然後深入檢視不合規的特定資源。如需更多詳細資訊,請參閱 AWS Systems Manager 合規

2017 年 8 月 8 日

SSM 文件增強功能

SSM 指令和政策文件現在提供跨平台的支援。這代表單一 SSM 文件,可以處理適用於 Windows 和 Linux 作業系統的外掛程式。跨平台支援可讓您整合所管理的文件數量。在使用結構描述 2.2 版或更新版本的 SSM 文件中,提供了跨平台的支援。

使用結構描述 2.0 版或更新版本的 SSM 指令文件,現在可以包含多個相同類型的外掛程式。例如,您可以建立指令文件,來呼叫 aws:runRunShellScript 外掛程式多次。

如需結構描述 2.2 版變更的詳細資訊,請參閱 AWS Systems Manager 文件。如需有關 SSM 外掛程式的詳細資訊,請參閱 Systems Manager 外掛程式

2017 年 7 月 12 日

Linux 修補

Patch Manager 現在可以修補下列的 Linux 版本:

64 位元和 32 位元系統

  • Amazon Linux 2014.03、2014.09 或更新的版本

  • Ubuntu Server 16.04 LTS、14.04 LTS 或 12.04 LTS

  • Red Hat Enterprise Linux (RHEL) 6.5 或更新版本

僅限 64 位元系統

  • Amazon Linux 2015.03、2015.09 或更新的版本

  • Red Hat Enterprise Linux (RHEL) 7.x 或更新版本

如需更多詳細資訊,請參閱 AWS Systems ManagerPatch Manager

注意
  • 若要修補 Linux 執行個體,您的執行個體必須執行 SSM Agent 2.0.834.0 版或更新的版本。如需有關更新代理程式的資訊,請參閱 從主控台執行命令 中標題為範例:更新 SSM Agent 的章節。

  • AWS-ApplyPatchBaseline SSM 文件被 AWS-RunPatchBaseline 文件取代。

2017 年 7 月 6 日

資源資料同步

您可以使用 Systems Manager 資源資料同步,將從所有受管執行個體收集到的庫存資料傳送至單一 Amazon S3 儲存貯體。然後,資源資料同步會在系統收集新的庫存資料時自動更新集中的資料。當所有清查資料存放至目標 S3 儲存貯體後,您就能利用 Amazon Athena 和 Amazon QuickSight 等服務來查詢及分析彙總的資料。如需詳細資訊,請參閱 設定庫存的資源資料同步。如需關於如何使用資源資料同步的範例,請參閱 演練:使用資源資料同步來彙總庫存資料

2017 年 6 月 29 日

Systems Manager 參數階層

以一般清單的方式來管理數十或數百個 Systems Manager 參數,不僅耗時而且容易出錯。您可以使用參數階層結構,來協助您整理和管理 Systems Manager 參數。階層結構是一種參數名稱,其中包含您使用斜線定義的路徑。以下範例在名稱中使用三個階層來識別下列各項:

/Environment/Type of computer/Application/Data

/Dev/DBServer/MySQL/db-string13

如需更多詳細資訊,請參閱 使用參數階層。如需如何使用參數階層的範例,請參閱 使用參數階層

2017 年 6 月 22 日

SSM Agent支援SUSE Linux Enterprise Server

您可以在 64 位元 SUSE Linux Enterprise Server (SLES) 上安裝 SSM Agent。如需更多詳細資訊,請參閱 在 Linux 的 EC2 執行個體上安裝和設定 SSM Agent

2017 年 6 月 14 日