Cas d'utilisation et bonnes pratiques - AWS Systems Manager

AWS Systems ManagerChange Managern'est plus ouvert aux nouveaux clients. Les clients existants peuvent continuer à utiliser le service normalement. Pour plus d'informations, consultez AWS Systems ManagerChange Managerla section Modification de la disponibilité.

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Cas d'utilisation et bonnes pratiques

Cette rubrique répertorie les cas d'utilisation courants et les meilleures pratiques en matière AWS Systems Manager d'outils. Si elle est disponible, cette rubrique comporte aussi des liens vers de la documentation technique et des billets de blogs pertinents.

Note

Le titre de chaque section ici est un lien actif vers la section correspondante dans la documentation technique.

Automation
  • Créez des runbooks Automation en libre-service pour l'infrastructure.

  • Utilisez Automation, un outil intégré AWS Systems Manager, pour simplifier la création Amazon Machine Images (AMIs) depuis AWS Marketplace ou sur mesureAMIs, en utilisant des documents publics de Systems Manager (documents SSM) ou en créant vos propres flux de travail.

  • Générez et gérez des AMIs à l'aide des runbooks Automation AWS-UpdateLinuxAmi et AWS-UpdateWindowsAmi, ou à l'aide de runbooks Automation personnalisés que vous créez.

Conformité
  • Pour des raisons de sécurité, nous vous recommandons de mettre à jour le rôle AWS Identity and Access Management (IAM) utilisé par vos nœuds gérés afin de limiter la capacité du nœud à utiliser l'action d'PutComplianceItemsAPI. Cette action d'API enregistre un type de conformité et d'autres informations de conformité sur une ressource désignée, telle qu'une EC2 instance Amazon ou un nœud géré. Pour de plus amples informations, veuillez consulter Configurer les autorisations pour la conformité.

Inventaire
  • Utilisez Inventory, un outil intégré AWS Systems Manager, AWS Config pour auditer les configurations de vos applications au fil du temps.

Maintenance Windows
  • Définissez un calendrier pour la mise en œuvre des actions potentiellement perturbatrices, comme l'application de correctifs à un système d'exploitation, la mise à jour de pilotes ou l'installation de logiciels.

  • Pour plus d’informations sur les différences entre State Manager et Maintenance Windows, des outils d’ AWS Systems Manager, consultez Choisir entre State Manager et Maintenance Windows.

Parameter Store
Patch Manager
  • Utilisez Patch Manager un outil pour déployer des correctifs à grande échelle et améliorer la visibilité de la conformité de la flotte sur l'ensemble de vos nœuds. AWS Systems Manager

  • Intégrez Patch Manager à AWS Security Hub CSPM pour recevoir des alertes lorsque des nœuds de votre flotte ne sont plus conformes, et pour contrôler l'état d'application de correctifs de vos flottes du point de vue de la sécurité. L'utilisation de Security Hub entraîne des frais supplémentaires. Pour plus d'informations, consultez Pricing (Tarification CTlong).

  • Utilisez une seule méthode à la fois pour analyser la conformité aux correctifs des nœuds gérés, afin d'éviter de remplacer involontairement les données de conformité.

Run Command
State Manager
Nœuds gérés
  • Systems Manager nécessite des références horaires précises pour effectuer ses opérations. Si la date et l'heure de votre nœud ne sont pas correctement définies, elles risquent de ne pas correspondre à la date de signature de vos demandes d'API. Cela peut conduire à des erreurs ou des fonctionnalités incomplètes. Par exemple, les nœuds dont les paramètres horaires sont incorrects ne seront pas inclus dans vos listes de nœuds gérés.

    Pour plus d'informations sur le réglage de l'heure sur vos nœuds, consultez Définir l'heure pour votre EC2 instance Amazon.

  • Sur les nœuds gérés par Linux, vérifiez la signature de SSM Agent.