AWS Systems Manager
使用者指南

什麼是 AWS Systems Manager?

AWS Systems Manager 是 AWS 服務,您可用來檢視和控制 AWS 上的基礎設施。使用 Systems Manager 主控台,您可以檢視來自多個 AWS 服務的操作資料,並自動化 AWS 資源的操作任務。Systems Manager 透過掃描您的受管執行個體並報告 (或採取修正動作)任何政策違規,協助您保持安全與合規。

受管執行個體是已配置與 Systems Manager 搭配使用的機器。Systems Manager 還可協助您設定和受管執行個體。支援的機器類型包括 Amazon EC2 執行個體、現場部署伺服器和虛擬機器 (VM),包括其他雲端環境中的 VM。支援的作業系統類型包括 Windows Server、多個 Linux 分佈和 Raspbian。

使用 Systems Manager,您可以透過將相同的識別資源標籤套用到每個 AWS 資源,將 AWS 資源關聯在一起。然後,您可以以資源群組的方式檢視這些資源的操作資料作為,以協助監控和故障診斷。

例如,您可以將「Operation=North Region OS Patching」的資源標籤指派到下列資源:

  • Amazon EC2 執行個體群組

  • 自有設施中的現場部署伺服器群組

  • Systems Manager 修補程式基準,指定要套用到您的受管執行個體的修補程式

  • 儲存修補操作日誌輸出的 Amazon S3 儲存貯體

  • 指定修補操作排程的 Systems Manager 維護時段

標記資源之後,您可以在 Systems Manager 中檢視合併儀表板,該儀表板會報告您北部區域中修補操作所有資源的狀態。若任何資源發生問題,您可以立即採取修正動作。

Systems Manager 中的功能

Systems Manager 由個別的功能組成,可分成四個類別:Operations Management (操作管理)Actions & Change (動作與變更)Instances & Nodes (執行個體與節點)Shared Resources (共用的資源)

此功能集是一組功能強大的工具和功能,可用於執行許多操作任務。例如:

  • 依您選擇的任何用途或活動將 AWS 資源分組在一起,例如應用程式、環境、區域、專案、行銷活動、業務單位,或軟體生命週期。

  • 集中定義受管執行個體的組態選項和政策。

  • 集中檢視、調查及解決與 AWS 資源相關的營運工作項目。

  • 自動化或排程各種維護和部署任務。

  • 使用並建立 runbook 樣式 SSM 文件,用於定義在受管執行個體上執行的動作。

  • 使用速率和錯誤控制,執行以整個受管執行個體為目標的命令。

  • 只要按一下就能安全連接到受管執行個體,無需開啟傳入連接埠或管理 SSH 金鑰。

  • 使用包含或不含加密的參數將您的機密和組態資料與代碼分開,然後從多種其他 AWS 服務中參考這些參數。

  • 收集有關 Amazon EC2 和現場部署受管執行個體的中繼資料來執行自動庫存。中繼資料可以包含應用程式、網路組態等相關資訊。

  • 檢視您管理的多個 AWS 區域和帳戶中的合併庫存資料。

  • 快速檢視帳戶中的哪些資源不合規,並從集中式儀表板採取修正動作。

  • 檢視指標的活動摘要和 AWS 資源的警示。

Systems Manager 可簡化資源和應用程式管理、縮短偵測和解決操作問題的時間,以及協助您大規模操作和管理 AWS 基礎設施。

注意

AWS Systems Manager 過去稱為「Amazon Simple Systems Manager (SSM)」和「Amazon EC2 Systems Manager (SSM)」。如需詳細資訊,請參閱 Systems Manager 服務名稱歷程記錄

影片:什麼是 AWS Systems Manager?

檢視 Systems Manager 的影片簡介 (持續時間:1:42)

Amazon Web Services YouTube 頻道上檢視更多 AWS 影片。

Systems Manager 支援的區域

AWS Systems Manager 在 AWS General Reference中的 AWS Systems Manager 支援區域表格上所列的 AWS 區域中提供。開始 Systems Manager 組態程序之前,建議您確認該服務在每個您想要使用的 AWS 區域中有提供。

針對混合環境中的現場部署伺服器和 VM,建議您選擇最接近您資料中心或運算環境的區域。

Systems Manager 定價

有些 Systems Manager 功能會收取費用。如需詳細資訊,請參閱 AWS Systems Manager 定價

Systems Manager 服務名稱歷程記錄

AWS Systems Manager (Systems Manager) 過去稱為「Amazon Simple Systems Manager (SSM)」和「Amazon EC2 Systems Manager (SSM)」。該服務原始縮寫名稱「SSM」仍然現實於各種 AWS 資源,包括幾個其他服務主控台中。一些範例:

  • Systems Manager Agent:SSM 代理程式

  • Systems Manager 參數:SSM 參數

  • Systems Manager服務端點ssm.us-east-2.amazonaws.com

  • AWS CloudFormation 資源類型AWS::SSM::Document

  • AWS Config 規則識別符EC2_INSTANCE_MANAGED_BY_SSM

  • AWS CLI 命令aws ssm describe-patch-baselines

  • AWS Identity and Access Management (IAM) 受管政策名稱AmazonSSMReadOnlyAccess

  • Systems Manager資源 ARNarn:aws:ssm:us-east-2:111222333444:patchbaseline/pb-07d8884178EXAMPLE

相關內容

下列資源可協助您直接使用 Systems Manager。

The following related resources can help you as you work with this service.

  • Classes & Workshops – Links to role-based and specialty courses as well as self-paced labs to help sharpen your AWS skills and gain practical experience.

  • AWS Developer Tools – Links to developer tools, SDKs, IDE toolkits, and command line tools for developing and managing AWS applications.

  • AWS Whitepapers – Links to a comprehensive list of technical AWS whitepapers, covering topics such as architecture, security, and economics and authored by AWS Solutions Architects or other technical experts.

  • AWS Support Center – The hub for creating and managing your AWS Support cases. Also includes links to other helpful resources, such as forums, technical FAQs, service health status, and AWS Trusted Advisor.

  • AWS Support – The primary web page for information about AWS Support, a one-on-one, fast-response support channel to help you build and run applications in the cloud.

  • Contact Us – A central contact point for inquiries concerning AWS billing, account, events, abuse, and other issues.

  • AWS Site Terms – Detailed information about our copyright and trademark; your account, license, and site access; and other topics.