什麼是 AWS Systems Manager? - AWS Systems Manager

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

什麼是 AWS Systems Manager?

AWS Systems Manager 是 AWS 服務,您可用來檢視和控制 AWS 上的基礎設施。使用 Systems Manager 主控台,您可以檢視來自多個 AWS 服務的操作資料,並自動化 AWS 資源的操作任務。Systems Manager 透過掃描您的受管執行個體並報告 (或採取修正動作)任何政策違規,協助您保持安全與合規。

受管執行個體是已配置與 Systems Manager 搭配使用的機器。Systems Manager 還可協助您設定和受管執行個體。支援的機器類型包括 EC2 執行個體、現場部署伺服器和 Virtual Machine (VM),包括在其他雲端環境中的 VMs。支援的作業系統類型包括 Windows Server、多個 Linux 分佈和 Raspbian。

使用 Systems Manager,您可以透過將相同的識別資源標籤套用到每個 AWS 資源,將 AWS 資源關聯在一起。然後,您可以以資源群組的方式檢視這些資源的操作資料作為,以協助監控和故障診斷。

例如,您可以將「Operation=North Region OS Patching」的資源標籤指派到下列資源:

  • 一組 EC2 執行個體

  • 自有設施中的現場部署伺服器群組

  • Systems Manager 修補程式基準,指定要套用到您的受管執行個體的修補程式

  • 儲存修補操作日誌輸出的 S3 儲存貯體

  • 指定修補操作排程的 Systems Manager 維護時段

標記資源之後,您可以在 Systems Manager 中檢視合併儀表板,該儀表板會報告您北部區域中修補操作所有資源的狀態。若任何資源發生問題,您可以立即採取修正動作。

Systems Manager 中的功能

Systems Manager 包含不同的功能,分為五類: 操作管理應用程式管理動作和變更執行個體和節點共用資源

此功能集是一組功能強大的工具和功能,可用於執行許多操作任務。例如:

  • 依您選擇的任何用途或活動將 AWS 資源分組在一起,例如應用程式、環境、區域、專案、行銷活動、業務單位,或軟體生命週期。

  • 集中定義受管執行個體的組態選項和政策。

  • 集中檢視、調查及解決與 AWS 資源相關的營運工作項目。

  • 自動化或排程各種維護和部署任務。

  • 使用並建立 runbook 樣式 SSM 文件,用於定義在受管執行個體上執行的動作。

  • 使用速率和錯誤控制,執行以整個受管執行個體為目標的命令。

  • 只要按一下就能安全連接到受管執行個體,無需開啟傳入連接埠或管理 SSH 金鑰。

  • 使用包含或不含加密的參數將您的機密和組態資料與代碼分開,然後從多種其他 AWS 服務中參考這些參數。

  • 收集有關 Amazon EC2 和現場部署受管執行個體的中繼資料來執行自動庫存。中繼資料可以包含應用程式、網路組態等相關資訊。

  • 檢視您管理的多個 AWS 區域和帳戶中的合併庫存資料。

  • 快速檢視帳戶中的哪些資源不合規,並從集中式儀表板採取修正動作。

  • 檢視指標的活動摘要和 AWS 資源的警示。

Systems Manager 可簡化資源和應用程式管理、縮短偵測和解決操作問題的時間,以及協助您大規模操作和管理 AWS 基礎設施。

注意

AWS Systems Manager過去稱為Amazon Simple Systems Manager (SSM)Amazon EC2 Systems Manager (SSM) – 。 如需詳細資訊,請前往 Systems Manager service name history

影片: 什麼是 AWS Systems Manager?

檢視 Systems Manager 的影片簡介 (持續時間:1:42)

Amazon Web Services 頻道YouTube上檢視更多 AWS 影片。

支援的 Systems Manager 區域AWS

AWS Systems Manager 在 Amazon Web Services 一般參考 中的 Systems Manager 服務端點 列出的 AWS 區域中可供使用 。開始 Systems Manager 組態程序之前,建議您確認該服務在每個您想要使用的 AWS 區域中有提供。

對於現場部署伺服器和混合環境中的 VMs,我們建議您選擇最接近資料中心或運算環境的區域。

Systems Manager 定價

有些 Systems Manager 功能會收取費用。如需詳細資訊,請參閱 AWS Systems Manager 定價

Systems Manager 服務名稱歷史

(AWS Systems Manager) 過去稱為「Systems ManagerAmazon Simple Systems Manager (SSM)「 和 」Amazon EC2 Systems Manager (SSM)「. 服務的原始縮寫名稱「SSM「, 仍反映在各種 AWS 資源,包括幾個其他服務主控台。一些範例:

  • Systems Manager Agent: SSM 代理程式

  • Systems Manager 參數: SSM 參數

  • Systems Manager服務端點ssm.us-east-2.amazonaws.com

  • AWS CloudFormation 資源類型AWS::SSM::Document

  • AWS Config 規則識別符EC2_INSTANCE_MANAGED_BY_SSM

  • AWS CLI 命令aws ssm describe-patch-baselines

  • AWS Identity and Access Management (IAM) 受管政策名稱AmazonSSMReadOnlyAccess

  • Systems Manager資源 ARNs:arn:aws:ssm:us-east-2:111222333444:patchbaseline/pb-07d8884178EXAMPLE

相關內容

  • 下列資源可協助您直接使用 Systems Manager。

    以下相關資源可協助您使用此服務。

    • 課程和研討會 – 連結至以角色為基礎的專門課程以及自主進度實驗室,以協助加強您的 AWS 技能,並取得實際體驗。

    • AWS 開發人員工具 – 連結至開發人員工具、軟體開發套件、IDE 工具組和命令列工具,用以開發及管理 AWS 應用程式。

    • AWS 白皮書 – 連結至完整的技術 AWS 白皮書清單,其中涵蓋了架構、安全性和成本等主題,並由 AWS 解決方案架構師或其他技術專家撰寫。

    • AWS Support 中心 – 建立並管理 AWS Support 案例的中心。這也包含與其他實用資源的連結,例如論壇、常見技術問答集、服務運作狀態,以及 AWS Trusted Advisor。

    • AWS Support – AWS Support 相關資訊的主要網頁;AWS Support 是一對一的快速回應支援管道,可協助您在雲端中建置並執行應用程式。

    • 與我們聯絡 – 詢問有關 AWS 帳單、帳戶、事件、濫用與其他問題的聯絡中心。

    • AWS 網站條款 – 我們的著作權與商標;您的帳戶、授權與網站存取;以及其他主題的詳細資訊。