Anwendungsfälle und bewährte Methoden - AWS Systems Manager

AWS Systems ManagerChange Managersteht neuen Kunden nicht mehr offen. Bestandskunden können den Service weiterhin wie gewohnt nutzen. Weitere Informationen finden Sie unter Änderung der AWS Systems ManagerChange Manager Verfügbarkeit.

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Anwendungsfälle und bewährte Methoden

In diesem Thema werden allgemeine Anwendungsfälle und bewährte Methoden für AWS Systems Manager Tools aufgeführt. Wo verfügbar, sind in diesem Thema auch Links zu relevanten Blogbeiträgen und technischer Dokumentation enthalten.

Anmerkung

Die Abschnittstitel sind aktive Links zum entsprechenden Abschnitt in der technischen Dokumentation.

Automation
  • Erstellen Sie Self-Service-Automation-Runbooks für Infrastruktur.

  • Verwenden Sie Automation, ein Tool in AWS Systems Manager, um das Erstellen von Amazon Machine Images (AMIs) aus AWS Marketplace oder benutzerdefinierten Dokumenten zu vereinfachenAMIs, indem Sie öffentliche Systems Manager Manager-Dokumente (SSM-Dokumente) verwenden oder Ihre eigenen Workflows erstellen.

  • Erstellen und verwalten Sie AMIs mithilfe der AWS-UpdateLinuxAmi und AWS-UpdateWindowsAmi Automation-Runbooks oder mithilfe benutzerdefinierter Automation-Runbooks, die Sie erstellen.

Compliance
  • Aus Sicherheitsgründen empfehlen wir, dass Sie die von Ihren verwalteten Knoten verwendete AWS Identity and Access Management (IAM-) Rolle aktualisieren, um die Fähigkeit des Knotens, die API-Aktion zu verwenden, einzuschränken. PutComplianceItems Diese API-Aktion registriert einen Compliance-Typ und andere Compliance-Details auf einer bestimmten Ressource, z. B. einer EC2 Amazon-Instance oder einem verwalteten Knoten. Weitere Informationen finden Sie unter Konfigurieren von Berechtigungen für die Compliance.

Inventory
  • Verwenden Sie Inventory, ein Tool in AWS Systems Manager, mit, AWS Config um Ihre Anwendungskonfigurationen im Laufe der Zeit zu überprüfen.

Maintenance Windows
  • Definieren Sie einen Zeitplan zur Ausführung potenziell störender Aktionen auf Ihren Knoten, wie z. B. Betriebssystem-Patches, Treiber-Updates oder Software-Installationen.

  • Informationen zu den Unterschieden zwischen State Manager und Maintenance Windows, Tools von AWS Systems Manager, finden Sie unter Auswahl zwischen State Manager und Maintenance Windows.

Parameter Store
Patch Manager
  • Verwenden SiePatch Manager, ein Tool in AWS Systems Manager, um Patches in großem Umfang bereitzustellen und die Transparenz der Flottenkonformität auf Ihren Knoten zu erhöhen.

  • Integrieren Sie Patch Manager in AWS Security Hub CSPM, um Warnungen zu erhalten, wenn Knoten in Ihrer Flotte nicht konform sind, und überwachen Sie den Patching-Status Ihrer Flotten hinsichtlich der Sicherheit. Für die Nutzung von Security Hub wird eine Gebühr erhoben. Weitere Informationen finden Sie unter  – Preise.

  • Verwenden Sie jeweils nur eine Methode zum Scannen verwalteter Knoten auf Patch-Compliance, um unbeabsichtigtes Überschreiben von Compliance-Daten zu vermeiden.

Run Command
State Manager
Verwaltete Knoten
  • Systems Manager erfordert genaue Zeitreferenzen, um seine Operationen auszuführen. Wenn in Ihrem Knoten das Datum und die Uhrzeit nicht korrekt festgelegt wurden, stimmen sie möglicherweise nicht mit dem Signaturdatum Ihrer API-Anforderungen überein. Dies kann zu Fehlern oder unvollständiger Funktionalität führen. Beispiel: Knoten mit falschen Zeiteinstellungen werden nicht in die Liste der verwalteten Knoten aufgenommen.

    Informationen zum Einstellen der Uhrzeit auf Ihren Knoten finden Sie unter Zeit für Ihre EC2 Amazon-Instance festlegen.

  • Überprüfen Sie auf verwalteten Linux-Knoten die Signatur von SSM Agent.