• AWS Systems Manager CloudWatch Dasbor tidak akan lagi tersedia setelah 30 April 2026. Pelanggan dapat terus menggunakan CloudWatch konsol Amazon untuk melihat, membuat, dan mengelola dasbor Amazon CloudWatch mereka, seperti yang mereka lakukan hari ini. Untuk informasi selengkapnya, lihat dokumentasi CloudWatch Dasbor Amazon.
Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
AWS Systems Manager Dokumen
Dok AWS Systems Manager umen (dokumen SSM) mendefinisikan tindakan yang dilakukan Manajer Sistem pada instans terkelola Anda. Systems Manager mencakup lebih dari 100 dokumen pra-konfigurasi yang dapat Anda gunakan dengan menentukan parameter di runtime. Anda dapat menemukan dokumen yang telah dikonfigurasi sebelumnya di konsol Dokumen Manajer Sistem dengan memilih tab Dim iliki oleh Amazon, atau dengan menentukan Amazon untuk Owner filter saat memanggil operasi ListDocuments API. Dokumen menggunakan JavaScript Object Notation (JSON) atau YAML, dan mereka menyertakan langkah-langkah dan parameter yang Anda tentukan.
Untuk keamanan yang ditingkatkan, pada 14 Juli 2025, dokumen SSM mendukung interpolasi variabel lingkungan saat memproses parameter. Fitur ini, tersedia dalam skema versi 2.2 dan dengan SSM Agent versi 3.3.2746.0 atau lebih tinggi, membantu mencegah serangan injeksi perintah.
Untuk memulai dengan dokumen SSM, buka konsol Manajer
penting
Dalam System Manager, dokumen Amazon-owned SSM adalah dokumen yang dibuat dan dikelola oleh Amazon Web Services itu sendiri. Amazon-owneddokumen menyertakan awalan seperti AWS-* dalam nama dokumen. Pemilik dokumen dianggap Amazon, bukan akun pengguna tertentu di dalamnya AWS. Dokumen-dokumen ini tersedia untuk umum untuk digunakan semua orang.
Bagaimana alat Dokumen dapat bermanfaat bagi organisasi saya?
Dokumen menawarkan manfaat ini:
-
Kategori dokumen
Untuk membantu Anda menemukan dokumen yang Anda butuhkan, pilih kategori tergantung pada jenis dokumen yang Anda cari. Untuk memperluas pencarian Anda, Anda dapat memilih beberapa kategori dari jenis dokumen yang sama. Memilih kategori jenis dokumen yang berbeda tidak didukung. Kategori hanya didukung untuk dokumen yang dimiliki oleh Amazon.
-
Versi dokumen
Anda dapat membuat dan menyimpan berbagai versi dokumen. Anda kemudian dapat menentukan versi default untuk setiap dokumen. Versi default dokumen dapat diperbarui ke versi yang lebih baru atau dikembalikan ke versi lama dokumen. Ketika Anda mengubah konten dokumen, Systems Manager secara otomatis menambahkan versi dokumen. Anda dapat mengambil atau menggunakan versi dokumen apa pun dengan menentukan versi dokumen di konsol, perintah AWS Command Line Interface (AWS CLI), atau panggilan API.
-
Sesuaikan dokumen untuk kebutuhan Anda
Jika Anda ingin menyesuaikan langkah dan tindakan dalam dokumen, Anda dapat membuat milik Anda sendiri. Sistem menyimpan dokumen dengan dokumen Anda Akun AWS di Wilayah AWS tempat Anda membuatnya. Untuk informasi lebih lanjut tentang cara membuat dokumen SSM, lihat Membuat konten dokumen SSM.
-
Menandai dokumen
Anda dapat menandai dokumen untuk membantu mengidentifikasi satu atau beberapa dokumen dengan cepat berdasarkan tag yang telah Anda tetapkan. Misalnya, Anda dapat menandai dokumen untuk lingkungan, departemen, pengguna, grup, atau periode tertentu. Anda juga dapat membatasi akses ke dokumen dengan membuat kebijakan AWS Identity and Access Management (IAM) yang menentukan tag yang dapat diakses pengguna atau grup.
-
Berbagi dokumen
Anda dapat membuat dokumen publik atau membagikannya dengan Akun AWS yang sama Wilayah AWS. Berbagi dokumen antar akun dapat berguna jika, misalnya, Anda ingin semua instans Amazon Elastic Compute Cloud (Amazon EC2) yang Anda berikan kepada pelanggan atau karyawan memiliki konfigurasi yang sama. Selain memperbarui aplikasi atau patch pada instans, Anda mungkin ingin membatasi instans pelanggan dari aktivitas tertentu. Atau Anda mungkin ingin memastikan bahwa instans yang digunakan oleh akun karyawan di seluruh organisasi Anda diberikan akses ke sumber daya internal tertentu. Untuk informasi selengkapnya, lihat Membagikan dokumen SSM.
Siapa yang harus menggunakan dokumen?
-
Setiap AWS pelanggan yang ingin menggunakan alat Manajer Sistem untuk meningkatkan efisiensi operasional mereka dalam skala besar, mengurangi kesalahan yang terkait dengan intervensi manual, dan mengurangi waktu untuk menyelesaikan masalah umum.
-
Pakar infrastruktur yang ingin mengotomatiskan tugas penyebaran dan konfigurasi.
-
Administrator yang ingin menyelesaikan masalah umum dengan andal, meningkatkan efisiensi pemecahan masalah, dan mengurangi operasi berulang.
-
Pengguna yang ingin mengotomatiskan tugas yang biasanya mereka lakukan secara manual.
Apa saja jenis dokumen SSM?
Tabel berikut menjelaskan berbagai jenis dokumen SSM dan penggunaannya.
| Tipe | Menggunakan dengan | Rincian |
|---|---|---|
|
ApplicationConfiguration ApplicationConfigurationSchema |
AWS AppConfig memungkinkan Anda membuat, mengelola, dan menyebarkan konfigurasi aplikasi dengan cepat. Anda dapat menyimpan data konfigurasi dalam dokumen SSM dengan membuat dokumen yang menggunakan jenis Jika Anda membuat konfigurasi dalam dokumen SSM, maka Anda harus menentukan Skema JSON yang sesuai. Skema menggunakan jenis |
|
|
Runbook otomatisasi |
Gunakan runbook Otomasi saat melakukan tugas pemeliharaan dan penerapan umum seperti membuat atau memperbarui Amazon Machine Image (AMI). State Managermenggunakan runbook Otomasi untuk menerapkan konfigurasi. Tindakan ini dapat dijalankan pada satu atau lebih target pada titik mana pun selama siklus hidup instance. Maintenance Windowsmenggunakan runbook Otomasi untuk melakukan tugas pemeliharaan dan penerapan umum berdasarkan jadwal yang ditentukan. Semua runbook Otomasi yang didukung untuk sistem Linux-based operasi juga didukung pada instans EC2 untuk. macOS |
|
|
Dokumen Perubahan Kalender |
Change Calendarmenggunakan jenis Change Calendartidak didukung pada instans EC2 untukmacOS. |
|
|
AWS CloudFormation templat |
AWS CloudFormation template menjelaskan sumber daya yang ingin Anda sediakan di tumpukan CloudFormation Anda. Dengan menyimpan CloudFormation template sebagai dokumen Manajer Sistem, Anda dapat memanfaatkan fitur dokumen Manajer Sistem. Ini termasuk membuat dan membandingkan beberapa versi template Anda, dan berbagi template Anda dengan akun lain di Wilayah AWS. Anda dapat membuat dan mengedit CloudFormation template dan tumpukan dengan menggunakanApplication Manager. Untuk informasi selengkapnya, lihat Bekerja dengan CloudFormation templat dan tumpukan di Manajer Aplikasi. |
|
|
Dokumen perintah |
Run Commandmenggunakan dokumen perintah untuk menjalankan perintah. State Managermenggunakan dokumen perintah untuk menerapkan konfigurasi. Tindakan ini dapat dijalankan pada satu atau lebih target pada titik mana pun selama siklus hidup instance. Maintenance Windowsmenggunakan dokumen Perintah untuk menerapkan konfigurasi berdasarkan jadwal yang ditentukan. Sebagian besar dokumen Perintah didukung oleh semua Linux dan sistem operasi Windows Server yang didukung oleh Systems Manager. Dokumen-dokumen Perintah berikut didukung pada instans EC2 untuk macOS:
|
|
|
AWS Config templat paket kesesuaian |
AWS Config Template paket kesesuaian adalah dokumen berformat YAML yang digunakan untuk membuat paket kesesuaian yang berisi daftar aturan terkel AWS Config ola atau kustom dan tindakan remediasi. Untuk informasi selengkapnya, lihat Paket Kesesuaian. |
|
|
Dokumen paket |
DalamDistributor, paket diwakili oleh dokumen SSM. Dokumen paket termasuk lampiran file arsip ZIP yang berisi perangkat lunak atau aset untuk diinstal pada instans terkelola. Membuat paket di Distributor membuat dokumen paket. Distributortidak didukung di Oracle Linux dan instans ter macOS kelola. |
|
|
Dokumen kebijakan |
Inventaris menggunakan dokumen Inventaris Systems Manager dan Dokumen kebijakan |
|
|
Post-incident templat analisis |
Incident Manager menggunakan template analisis pasca-insiden untuk membuat analisis berdasarkan praktik terbaik manajemen AWS operasi. Gunakan template untuk membuat analisis yang dapat digunakan tim Anda untuk mengidentifikasi peningkatan respons insiden Anda. |
|
|
Dokumen sesi |
Session Managermenggunakan dokumen Sesi untuk menentukan jenis sesi yang akan dimulai. Contohnya termasuk sesi penerusan port, sesi perintah interaktif, dan terowongan SSH. Dokumen sesi didukung di semua Linux dan sistem operasi Windows Server yang didukung oleh Systems Manager. Dokumen-dokumen Perintah berikut didukung pada instans EC2 untuk macOS:
|
Kuota dokumen SSM
Untuk informasi tentang kuota dokumen SSM, lihat kuota layanan Manajer Sistem di Referensi Umum Amazon Web Services.