什麼是 AWS Systems Manager? - AWS Systems Manager

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

什麼是 AWS Systems Manager?

AWS Systems Manager (先前稱為 SSM) 是一種 AWS 服務,您可以用來檢視和控制 上的基礎設施AWS。您可以使用 Systems Manager 主控台,檢視來自多個 AWS 服務的操作資料,並自動化跨 AWS 資源的操作任務。 透過掃描Systems Manager受管執行個體並回報偵測到的任何政策違規,協助您維持安全與合規。

受管執行個體是已配置與 Systems Manager 搭配使用的機器。Systems Manager 還可協助您設定和受管執行個體。支援的機器類型包括 Amazon Elastic Compute Cloud (Amazon EC2) 執行個體、現場部署伺服器和 Virtual Machine (VMs包括在VMs其他雲端環境中。支援的作業系統類型包括 Windows Server macOS、、Raspbian 和多個 Linux 發行版本。

使用 Systems Manager,您可以透過套用相同的辨識資源標籤至每個資源,來將 AWS 資源關聯在一起。然後,您可以資源群組的形式檢視這些資源的操作資料,以協助監控和故障診斷。

例如,您可以將「Operation=North Region OS Patching」的資源標籤指派到下列資源:

  • 一組 EC2 執行個體

  • 自有設施中的現場部署伺服器群組

  • Systems Manager 修補程式基準,指定要套用到您的受管執行個體的修補程式

  • 儲存修補操作日誌輸出的 S3 儲存貯體

  • 指定修補操作排程的Systems Manager維護時段

標記資源之後,您可以在 Systems Manager 中檢視合併儀表板,該儀表板會報告您北部區域中修補操作所有資源的狀態。若任何資源發生問題,您可以立即採取修正動作。

中的功能Systems Manager

Systems Manager 由各個功能組成,分為操作管理應用程式管理變更管理節點管理共享資源等五大類。

此功能集是一組功能強大的工具和功能,可用於執行許多操作任務。例如:

  • 依您選擇的任何用途或活動將 AWS 資源分組在一起,例如應用程式、環境、區域、專案、行銷活動、業務單位,或軟體生命週期。

  • 集中定義受管執行個體的組態選項和政策。

  • 集中檢視、調查及解決與 AWS 資源相關的營運工作項目。

  • 自動化或排程各種維護和部署任務。

  • 使用並建立 runbook 樣式 SSM 文件,以定義要在受管執行個體上執行的動作。

  • 使用速率和錯誤控制,執行以整個受管執行個體為目標的命令。

  • 只要按一下就能安全連接到受管執行個體,無需開啟傳入連接埠或管理 SSH 金鑰。

  • 使用包含或不含加密的參數,將秘密和組態資料與程式碼分開,然後從許多其他 AWS 服務參考這些參數。

  • 收集有關 Amazon EC2 和現場部署受管執行個體的中繼資料來執行自動庫存。中繼資料可以包含應用程式、網路組態等相關資訊。

  • 檢視您管理的多個 AWS 區域和帳戶中的合併庫存資料。

  • 快速檢視帳戶中的哪些資源不合規,並從集中式儀表板採取修正動作。

  • 檢視指標的活動摘要和 AWS 資源的警示。

Systems Manager 可簡化資源和應用程式管理、縮短偵測和解決操作問題的時間,以及協助您大規模操作和管理 AWS 基礎設施。

注意

AWS Systems Manager 過去稱為 Amazon Simple Systems Manager (SSM)Amazon EC2 Systems Manager (SSM)如需更多詳細資訊,請參閱 。Systems Manager service name history.

影片:什麼是 AWS Systems Manager?

檢視 Systems Manager 的影片簡介 (持續時間:1:42)

Amazon Web ServicesYouTube頻道上檢視更多 AWS 影片。

Systems Manager 支援的AWS區域

AWS Systems Manager 在 AWS 列出的 Amazon Web Services 一般參考 中的 Systems Manager 服務端點. 區域中可供使用 。開始 Systems Manager 組態程序之前,建議您確認該服務在每個您想要使用的 AWS 區域中有提供。

針對現場部署伺服器和VMs混合環境中,建議您選擇最接近資料中心或運算環境的區域。

Systems Manager 定價

有些 Systems Manager 功能會收取費用。如需詳細資訊,請參閱 AWS Systems Manager 定價.

Systems Manager 服務名稱歷史

AWS Systems Manager (Systems Manager) 過去稱為「Amazon Simple Systems Manager (SSM)「 和 」Amazon EC2 Systems Manager (SSM)". 服務的原始縮寫名稱「SSM「, 仍反映在各種AWS資源中,包括幾個其他服務主控台。一些範例:

  • Systems Manager Agent: SSM 代理程式

  • Systems Manager 參數:SSM 參數

  • Systems Manager 服務端點: ssm.us-east-2.amazonaws.com

  • AWS CloudFormation 資源類型AWS::SSM::Document

  • AWS Config 規則 ID: EC2_INSTANCE_MANAGED_BY_SSM

  • AWS CLI 命令aws ssm describe-patch-baselines

  • AWS Identity and Access Management (IAM) 受管政策名稱AmazonSSMReadOnlyAccess

  • Systems Manager 資源 ARNsarn:aws:ssm:us-east-2:111222333444:patchbaseline/pb-07d8884178EXAMPLE

相關內容

  • 下列資源可協助您直接使用 Systems Manager.

    以下相關資源可協助您使用此服務。

    • 課程和研討會 – 連結至以角色為基礎的專門課程以及自主進度實驗室,以協助加強您的 AWS 技能,並取得實際體驗。

    • AWS 開發人員工具 – 連結至開發人員工具、軟體開發套件、IDE 工具組和命令列工具,用以開發及管理 AWS 應用程式。

    • AWS 白皮書 – 連結至完整的技術 AWS 白皮書清單,其中涵蓋了架構、安全性和成本等主題,並由 AWS 解決方案架構師或其他技術專家撰寫。

    • AWS Support 中心 – 建立並管理 AWS Support 案例的中心。這也包含與其他實用資源的連結,例如論壇、常見技術問答集、服務運作狀態,以及 AWS Trusted Advisor。

    • AWS Support – AWS Support 相關資訊的主要網頁;AWS Support 是一對一的快速回應支援管道,可協助您在雲端中建置並執行應用程式。

    • 與我們聯絡 – 詢問有關 AWS 帳單、帳戶、事件、濫用與其他問題的聯絡中心。

    • AWS 網站條款 – 我們的著作權與商標;您的帳戶、授權與網站存取;以及其他主題的詳細資訊。