什麼是 AWS Systems Manager? - AWS Systems Manager

什麼是 AWS Systems Manager?

AWS Systems Manager (先前稱為 SSM) 是 AWS 服務,您可用來檢視和控制 AWS 上的基礎設施。使用 Systems Manager 主控台,您可以檢視來自多項 AWS 服務的操作資料,並自動執行跨 AWS 資源的操作任務。Systems Manager 透過掃描您的受管節點並報告 (或採取修正動作) 其偵測的任何政策違規,協助您保持安全與合規。

受管節點是指針對 Systems Manager 設定的任何機器。Systems Manager 支援 Amazon Elastic Compute Cloud (Amazon EC2) 執行個體、邊緣裝置,以及內部部署伺服器和虛擬機器 (VM),包括其他雲端環境中的 VM。對於作業系統,Systems Manager 支援 Windows Server、macOS、Raspberry Pi OS (先前的 Raspbian),以及 Linux 的多個發行版。

使用 Systems Manager,您可以透過指派資源標籤來建立 AWS 資源的關聯。然後,您可以以資源群組的方式檢視這些資源的操作資料。資源群組可幫助您監控資源和進行疑難排解。

例如,您可以將「Operation=Standard OS Patching」的資源標籤指派到下列資源:

  • 一組 AWS IoT Greengrass 核心裝置

  • 一組 Amazon EC2 執行個體

  • 自有設施中的現場部署伺服器群組

  • Systems Manager 修補基準,指定要套用到您的受管執行個體的修補程式

  • 用於存放修補操作日誌輸出的 Amazon Simple Storage Service (Amazon S3) 儲存貯體

  • 指定修補操作排程的 Systems Manager 維護時段

標記資源後,您可以在 Systems Manager 合併儀表板中檢視這些資源的修補程式狀態。若任何資源發生問題,您就可以立即採取修正動作。

Systems Manager 中的功能

Systems Manager 由個別的功能組成,可分成五個類別:Operations Management (操作管理)、Application Management (應用程式管理)、Change Management (變更管理)、Node Management (節點管理) 和 Shared Resources (共享資源)。

此功能集是一組功能強大的工具和功能,可用於執行許多操作任務。例如:

  • 依您選擇的任何用途或活動將 AWS 資源分組在一起,例如應用程式、環境、區域、專案、行銷活動、業務單位,或軟體生命週期。

  • 集中定義受管節點的組態選項和政策。

  • 集中檢視、調查及解決與 AWS 資源相關的營運工作項目。

  • 自動化或排程各種維護和部署任務。

  • 使用並建立 runbook 樣式 SSM 文件,用於定義在受管執行個體上執行的動作。

  • 使用速率和錯誤控制,執行以整個受管節點為目標的命令。

  • 安全連接到受管節點,無需開啟傳入連接埠或管理 SSH 金鑰。

  • 使用包含或不含加密的參數將您的機密和組態資料與代碼分開,然後從其他 AWS 服務中參考這些參數。

  • 收集有關受管節點的中繼資料來執行自動清查。中繼資料可以包含應用程式、網路組態等相關資訊。

  • 檢視您管理的多個 AWS 區域 區域和 AWS 帳戶 中的合併庫存中繼資料。

  • 查看帳戶中的哪些資源不合規,並從集中式儀表板採取修正動作。

  • 檢視指標的活動摘要和 AWS 資源的警示。

Systems Manager 可簡化資源和應用程式管理、縮短偵測和解決操作問題的時間,以及協助您大規模操作和管理 AWS 基礎設施。

注意

AWS Systems Manager 先前稱為 Amazon Simple Systems Manager (SSM)Amazon EC2 Systems Manager (SSM)。如需詳細資訊,請參閱 Systems Manager 服務名稱歷程記錄

影片:什麼是 AWS Systems Manager?

檢視 Systems Manager 的影片簡介 (持續時間:1:42)

檢視更多 Amazon Web Services 影片,請參閱 Amazon Web Services YouTube 頻道

Systems Manager 支援 AWS 區域

Systems Manager 在《Amazon Web Services 一般參考》中的 Systems Manager 服務端點中列出的 AWS 區域 中可用。開始 Systems Manager 組態程序之前,建議您確認該服務在每個您想要使用的 AWS 區域 區域中有提供。

針對混合環境中的現場部署伺服器和 VM,建議您選擇最接近您資料中心或運算環境的區域。

Systems Manager 定價

有些 Systems Manager 功能會收取費用。如需詳細資訊,請參閱 AWS Systems Manager 定價

Systems Manager 服務名稱歷程記錄

Systems Manager 先前稱為 "Amazon Simple Systems Manager (SSM)" 和 "Amazon EC2 Systems Manager (SSM)"。該服務原始縮寫名稱「SSM」仍然現實於各種 AWS 資源,包括幾個其他服務主控台中。一些範例:

  • Systems ManagerAgent:SSM Agent

  • Systems Manager 參數:SSM 參數

  • Systems Manager 服務端點ssm.region.amazonaws.com

  • AWS CloudFormation 資源類型AWS::SSM::Document

  • AWS Config 規則識別符EC2_INSTANCE_MANAGED_BY_SSM

  • AWS Command Line Interface (AWS CLI) 命令aws ssm describe-patch-baselines

  • AWS Identity and Access Management (IAM) 受管政策名稱AmazonSSMReadOnlyAccess

  • Systems Manager 資源 ARNarn:aws:ssm:region:account-id:patchbaseline/pb-07d8884178EXAMPLE

相關 API 參考

相關內容

  • 下列資源可協助您直接使用 Systems Manager。

    以下相關資源可協助您使用此服務。

    • 課程和研討會 ‒ 連結至以角色為基礎的專門課程以及自主進度實驗室,協助加強您的 AWS 技能,並取得實際體驗。

    • AWS 開發人員工具 ‒ 連結至開發人員工具、軟體開發套件、IDE 工具組和命令列工具,用來開發及管理 AWS 應用程式。

    • AWS 白皮書 ‒ 連結至完整的技術 AWS 白皮書清單,其中涵蓋了架構、安全和成本等主題,並由 AWS 解決方案架構師或其他技術專家撰寫。

    • AWS Support 中心 – 建立和管理您的 AWS Support 案例的中樞。這也包含與其他實用資源的連結,例如論壇、技術常見問答集、服務運作狀態以及 AWS Trusted Advisor。

    • AWS Support – AWS Support 相關資訊的主要網頁,為一對一的快速回應支援頻道,可協助您在雲端中建置並執行應用程式。

    • 聯絡我們 – 查詢有關 AWS 帳單、帳戶、事件、濫用與其他問題的聯絡中心。

    • AWS 網站條款 ‒ 我們的著作權與商標;您的帳戶、授權與網站存取;以及其他主題的詳細資訊。