什麼是 AWS Systems Manager? - AWS Systems Manager

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

什麼是 AWS Systems Manager?

AWS Systems Manager(以前稱為SSM) 是AWS服務,您可用來檢視和控制AWS。使用 Systems Manager 主控台,您可以檢視來自多個AWS服務,並自動執行AWS的費用。Systems Manager 可協助您透過掃描受管執行個體並報告(或對其偵測到的任何策略違規採取更正處理行動)。

受管執行個體是指一種已設定搭配 Systems Manager 使用的機器。Systems Manager 也可協助您設定和維護您的受管執行個體。支援的機器類型包括 Amazon Elastic Compute Cloud (Amazon EC2) 執行個體、現場部部部部部部部部部部部部部部部部部部部部部部部部部部部部部部部部部部署伺服器 支援的作業系統類型包括Windows Server、macOS,樹莓派操作系統(以前樹莓比亞),以及 Linux 的多個發行版。

使用 Systems Manager,您可以將AWS資源一起應用相同的識別資源標籤給他們每個人。然後,您可以以資源群組的方式檢視這些資源的操作資料作為,以協助監控和故障診斷。

例如,您可以將資源標籤指派為」Operation=Standard OS Patching」新增至以下資源:

  • Amazon EC2 執行個體群組

  • 自有設施中的現場部署伺服器群組

  • Systems Manager 修補程式基準,指定要套用到您的受管執行個體的修補程式

  • Amazon Simple Storage Service (Amazon S3) 儲存貯體用於儲存修補操作日誌輸出

  • Systems Manager維護時段,指定修補操作的排程

標記資源之後,您可以在 Systems Manager 中檢視合併儀表板,該儀表板會報告在Standard OS Patchingoperation. 若任何資源發生問題,您可以立即採取修正動作。

Systems Manager 中的功能

Systems Manager 是由個別功能,它們分為五個類別:營運管理應用程式管理變更管理節點管理,以及共用的資源

此功能集是一組功能強大的工具和功能,可用於執行許多操作任務。例如:

  • 群組AWS資源的任何目的或活動,例如應用程式、環境、區域、專案、行銷活動、業務單位或軟體生命週期。

  • 集中定義受管執行個體的組態選項和政策。

  • 集中檢視、調查及解決與AWS的費用。

  • 自動化或排程各種維護和部署任務。

  • 使用並建立 runbook 樣式 SSM 文件,用於定義在受管執行個體上執行的動作。

  • 使用速率和錯誤控制,執行以整個受管執行個體為目標的命令。

  • 安全連接到受管執行個體,無需開啟輸入連接埠或管理 SSH 金鑰。

  • 使用將秘密和組態資料從程式碼碼分開參數,有或沒有加密,然後從其他AWS服務。

  • 收集有關 Amazon EC2 和現場部署受管執行個體的中繼資料來執行自動庫存。中繼資料可以包含應用程式、網路組態等相關資訊。

  • 檢視來自多個 AWS 區域 和 AWS 帳戶 是你所管理的

  • 查看帳戶中的哪些資源不合規,然後從集中式儀表板採取修正動作。

  • 檢視您的指標和警示的活動摘要AWS的費用。

Systems Manager 可簡化資源和應用程式管理、縮短偵測和解決操作問題的時間,以及協助您操作和管理AWS安全的大規模基礎架構。

注意

AWS Systems Manager之前稱為Amazon Simple Systems Manager (SSM)Amazon EC2 Systems Manager (SSM)。如需詳細資訊,請參閱「」Systems Manager 服務名稱歷程

影片:什麼是 AWS Systems Manager?

檢視 Systems Manager 的影片簡介 (持續時間:1:42)

查看更多 Amazon Web Services 影片Amazon Web Services

Systems Manager 支援 AWS 區域

Systems Manager 可以在 AWS 區域 列於Systems Manager 服務端點中的Amazon Web Services 一般參考。開始 Systems Manager 組態程序之前,建議您確認該服務是否可用於每個 AWS 區域 您希望在其中使用它。

針對混合環境中的現場部署伺服器和 VM,建議您選擇最接近您資料中心或運算環境的區域。

Systems Manager 定價

有些 Systems Manager 功能會收取費用。如需詳細資訊,請參閱 AWS Systems Manager定價

Systems Manager 服務名稱歷程

Systems Manager 過去稱為」Amazon Simple Systems Manager (SSM)「和」Amazon EC2 Systems Manager (SSM)「。該服務原始縮寫名稱「SSM」仍然現實於各種 AWS 資源,包括幾個其他服務主控台中。一些範例:

  • Systems ManagerAgent:SSM Agent

  • Systems Manager 參數:SSM 參數

  • Systems Manager 服務端點ssm.us-east-2.amazonaws.com

  • AWS CloudFormation 資源類型AWS::SSM::Document

  • AWS Config 規則識別符EC2_INSTANCE_MANAGED_BY_SSM

  • AWS Command Line Interface(AWS CLI) 指令aws ssm describe-patch-baselines

  • AWS Identity and Access Management(IAM) 受管政策名稱AmazonSSMReadOnlyAccess

  • Systems Manager 资源 ARNarn:aws:ssm:us-east-2:111222333444:patchbaseline/pb-07d8884178EXAMPLE

相關 API 參考

相關內容

  • 下列資源可協助您直接使用 Systems Manager。

    以下相關資源可協助您使用此服務。

    • 課程和研討會 ‒ 連結至以角色為基礎的專門課程以及自主進度實驗室,協助加強您的 AWS 技能,並取得實際體驗。

    • AWS 開發人員工具 ‒ 連結至開發人員工具、軟體開發套件、IDE 工具組和命令列工具,用來開發及管理 AWS 應用程式。

    • AWS 白皮書 ‒ 連結至完整的技術 AWS 白皮書清單,其中涵蓋了架構、安全和成本等主題,並由 AWS 解決方案架構師或其他技術專家撰寫。

    • AWS Support 中心 – 建立和管理您的 AWS Support 案例的中樞。這也包含與其他實用資源的連結,例如論壇、技術常見問答集、服務運作狀態以及 AWS Trusted Advisor。

    • AWS Support – AWS Support 相關資訊的主要網頁,為一對一的快速回應支援頻道,可協助您在雲端中建置並執行應用程式。

    • 聯絡我們 – 查詢有關 AWS 帳單、帳戶、事件、濫用與其他問題的聯絡中心。

    • AWS 網站條款 ‒ 我們的著作權與商標;您的帳戶、授權與網站存取;以及其他主題的詳細資訊。