View a markdown version of this page

Bekerja dengan bucket Amazon S3 dan kebijakan bucket untuk Manajer Sistem - AWS Systems Manager

• AWS Systems Manager CloudWatch Dasbor tidak akan lagi tersedia setelah 30 April 2026. Pelanggan dapat terus menggunakan CloudWatch konsol Amazon untuk melihat, membuat, dan mengelola dasbor Amazon CloudWatch mereka, seperti yang mereka lakukan hari ini. Untuk informasi selengkapnya, lihat dokumentasi CloudWatch Dasbor Amazon.

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Bekerja dengan bucket Amazon S3 dan kebijakan bucket untuk Manajer Sistem

Selama proses orientasi untuk AWS Systems Manager, membuat Quick Setup bucket Amazon Simple Storage Service (Amazon S3) di akun administrator yang didelegasikan untuk pengaturan organisasi. Untuk pengaturan akun tunggal, bucket disimpan di akun yang sedang disiapkan.

Anda dapat menggunakan Manajer Sistem untuk menjalankan operasi diagnostik pada armada Anda untuk mengidentifikasi kasus penerapan yang gagal dan konfigurasi yang melayang. Manajer Sistem juga dapat mendeteksi kasus di mana masalah konfigurasi mencegah Manajer Sistem mengelola instans EC2 di akun atau organisasi Anda. Hasil operasi diagnostik ini disimpan dalam bucket Amazon S3 ini, yang dilindungi oleh metode enkripsi dan kebijakan bucket S3. Untuk informasi tentang operasi diagnostik yang menampilkan data ke bucket ini, lihatMendiagnosis dan memperbaiki.

Mengubah metode enkripsi bucket

Secara default, bucket S3 menggunakan enkripsi sisi server dengan kunci terkelola Amazon S3 ()SSE-S3.

Sebagai gantinya, Anda dapat menggunakan enkripsi sisi server dengan AWS KMS keys (SSE-KMS) menggunakan kunci yang dikelola pelanggan sebagai alternatif untuk kunci terkelola Amazon S3, seperti yang dijelaskan dalam. Mengubah menjadi AWS KMS kunci yang dikelola pelanggan untuk mengenkripsi sumber daya S3

Isi kebijakan bucket

Kebijakan bucket mencegah akun anggota dalam organisasi menemukan satu sama lain. Izin baca dan tulis ke bucket hanya diperbolehkan untuk peran diagnosis dan remediasi yang dibuat untuk Manajer Sistem. Isi kebijakan yang dihasilkan sistem ini disajikan di. Kebijakan bucket S3 untuk konsol Systems Manager terpadu

Awas

Memodifikasi kebijakan bucket default dapat memungkinkan akun anggota dalam organisasi untuk menemukan satu sama lain, atau membaca keluaran diagnosis untuk instance di akun lain. Sebaiknya gunakan sangat hati-hati jika Anda memilih untuk mengubah kebijakan ini.