View a markdown version of this page

Mengelola node di lingkungan hybrid dan multicloud dengan System Manager - AWS Systems Manager

• AWS Systems Manager CloudWatch Dasbor tidak akan lagi tersedia setelah 30 April 2026. Pelanggan dapat terus menggunakan CloudWatch konsol Amazon untuk melihat, membuat, dan mengelola dasbor Amazon CloudWatch mereka, seperti yang mereka lakukan hari ini. Untuk informasi selengkapnya, lihat dokumentasi CloudWatch Dasbor Amazon.

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Mengelola node di lingkungan hybrid dan multicloud dengan System Manager

Anda dapat menggunakannya AWS Systems Manager untuk mengelola instans Amazon Elastic Compute Cloud (Amazon EC2) bersama mesin non-EC2 di lingkungan hybrid dan multicloud. Systems Manager mendukung server lokal, perangkat edge, dan mesin virtual yang berjalan di lingkungan cloud lain, termasuk Microsoft Azure.

Bagian ini menjelaskan tugas penyiapan yang dilakukan administrator akun dan sistem untuk mengonfigurasi mesin non-EC2 untuk digunakan dengan Manajer Sistem di lingkungan hybrid dan multic loud. Setelah langkah-langkah ini selesai, pengguna yang telah diberikan izin oleh Akun AWS administrator dapat menggunakan Manajer Sistem untuk mengonfigurasi dan mengelola mesin non-EC2 organisasi mereka.

Setiap mesin yang telah dikonfigurasi untuk digunakan dengan Manajer Sistem disebut node ter kelola.

Manajer Sistem menyediakan dua metode untuk mengintegrasikan mesin non-EC2:

  • Konektor Cloud — Secara otomatis mengintegrasikan dan mengelola mesin virtual Azure dalam skala besar dari Konsol Manajemen AWS. Cloud Connectors menangani federasi identitas, instalasi agen, dan pendaftaran VM tanpa memerlukan akses langsung ke VM Azure Anda. Untuk informasi selengkapnya, lihat Siapkan Konektor Cloud untuk Microsoft Azure di Manajer Sistem.

  • Aktivasi hibrida — Daftarkan masing-masing server lokal, perangkat edge, dan VM dari lingkungan apa pun dengan menginstal SSM Agent dan mengaktifkan setiap mesin secara manual. Untuk informasi selengkapnya, lihat Buat aktivasi hybrid untuk mendaftarkan node dengan Systems Manager.

catatan
  • Anda dapat mendaftarkan perangkat tepi sebagai node terkelola menggunakan langkah aktivasi hibrida yang sama yang digunakan untuk mesin non-EC2 lainnya. Jenis perangkat tepi ini mencakup AWS IoT perangkat dan perangkat selain AWS IoT perangkat. Systems Manager juga mendukung perangkat edge yang menggunakan perangkat lunak AWS IoT Greengrass Core. Proses pengaturan dan persyaratan untuk perangkat AWS IoT Greengrass inti berbeda. Untuk informasi tentang mendaftar AWS IoT Greengrass kan perangkat untuk digunakan dengan Manajer Sistem, lihatMengelola perangkat edge dengan System Manager.

  • Non-EC2 macOSmesin tidak didukung untuk lingkungan hybrid dan multicloud Manajer Sistem.

catatan

Penting: Berlaku 30 Juni 2026, tingkat instans lanjutan telah dihapus. Tidak ada lagi batas 1.000 instans untuk node terkelola hibrida, dan Anda tidak perlu lagi mengaktifkan tingkat berbayar untuk digunakan Session Manager pada mesin non-EC2. Sebagai gantinya, mulai 30 September 2026, Session Manager dan gunakan harga bayar Run Command sesuai penggunaan saat digunakan pada node terkelola hibrida.

Untuk informasi lebih lanjut tentang harga, lihat AWS Systems Manager Harga.

Jika Anda berencana menggunakan Systems Manager untuk mengelola instans Amazon Elastic Compute Cloud (Amazon EC2), atau menggunakan instans Amazon EC2 dan mesin non-EC2 di lingkungan hybrid dan multicloud, ikuti langkah-langkah terlebih dahulu. Mengelola instans EC2 dengan Systems Manager

Setelah mengonfigurasi lingkungan hybrid dan multicloud Anda untuk Manajer Sistem, Anda dapat melakukan hal berikut:

  • Buat cara yang konsisten dan aman untuk mengelola beban kerja hybrid dan multicloud dari jarak jauh dari satu lokasi menggunakan alat atau skrip yang sama.

  • Sentralisasikan kontrol akses untuk tindakan yang dapat dilakukan pada mesin Anda dengan menggunakan AWS Identity and Access Management (IAM).

  • Sentralisasikan audit dan pencatatan operasi yang dilakukan pada mesin Anda dengan melihat aktivitas API yang direkam di AWS CloudTrail.

    Untuk informasi tentang penggunaan CloudTrail untuk memantau tindakan Manajer Sistem, lihatPencatatan AWS Systems Manager Panggilan API dengan AWS CloudTrail.

  • Sentralisasikan pemantauan dengan mengonfigurasi Amazon EventBridge dan Amazon Simple Notification Service (Amazon SNS) untuk mengirim pemberitahuan tentang keberhasilan pelaksanaan layanan.

    Untuk informasi tentang penggunaan EventBridge untuk memantau peristiwa Manajer Sistem, lihatMemantau peristiwa Systems Manager dengan Amazon EventBridge.

Onboarding dengan Konektor Cloud

Cloud Connector adalah sumber daya Manajer Sistem yang membangun hubungan kepercayaan antara Anda Akun AWS dan penyedia cloud pihak ketiga. Dengan Cloud Connectors, Anda dapat memasang dan mengelola mesin virtual dari lingkungan cloud lain dalam skala besar. Anda tidak perlu masuk ke VM individual, menjalankan skrip, atau menginstal agen secara manual.

Saat Anda membuat Cloud Connector, Manajer Sistem menemukan VM terkait, dan menginstal SSM Agent pada setiap VM. VM baru yang online terdaftar secara otomatis. Setelah orientasi, VM muncul sebagai node terkelola di konsol System Manager terpadu bersama instans Amazon EC2 Anda, dan Anda dapat mengelolanya menggunakan kemampuan Manajer Sistem yang sama dengan yang Anda gunakan untuk Amazon EC2.

Cloud Connectors saat ini mendukung Microsoft Azure. Untuk informasi selengkapnya, lihat Siapkan Konektor Cloud untuk Microsoft Azure di Manajer Sistem.

Onboarding dengan aktivasi hybrid

Aktivasi hibrida memungkinkan Anda mendaftarkan server lokal individual, perangkat edge, dan VM dari lingkungan apa pun sebagai node terkelola. Dengan aktivasi hybrid, Anda membuat aktivasi di konsol Manajer Sistem, menginstal SSM Agent pada setiap mesin secara manual, dan mendaftarkannya menggunakan kode aktivasi dan ID.

Aktivasi hibrida memberi Anda fleksibilitas untuk mengintegrasikan mesin dari lingkungan apa pun, termasuk pusat data lokal, lokasi tepi, dan penyedia cloud yang belum didukung oleh Cloud Connectors. Setelah pendaftaran, mesin muncul sebagai node terkelola dan mendukung kemampuan Manajer Sistem yang sama dengan instans Amazon EC2.

Untuk informasi selengkapnya, lihat Buat aktivasi hybrid untuk mendaftarkan node dengan Systems Manager.

Tentang node terkelola

Setelah Anda selesai mengonfigurasi mesin non-EC2 untuk Manajer Sistem seperti yang dijelaskan di bagian ini, mesin yang diaktifkan hibrida Anda terdaftar di Konsol Manajemen AWS dan dijelaskan sebagai node terkelola. Di konsol, ID node terkelola yang diaktifkan hibrida dibedakan dari instans Amazon EC2 dengan awalan “mi-”. Instans Amazon EC2 dengan ID yang menggunakan prefiks "i-".

Node terkelola adalah mesin apa pun yang dikonfigurasi untuk Manajer Sistem. Sebelumnya, node yang dikelola semuanya disebut sebagai instance terkelola. Istilah instance sekarang mengacu pada instans EC2 saja. Perintah deregister-managed-instance diberi nama sebelum perubahan termin ologi ini.

Untuk informasi selengkapnya, lihat Bekerja menggunakan simpul terkelola.

penting

Kami sangat menyarankan agar Anda menghindari menggunakan versi OS yang telah mencapai End-of-Life (EOL). Vendor OS termasuk AWS biasanya tidak menyediakan patch keamanan atau pembaruan lain untuk versi yang telah mencapai EOL. Terus menggunakan sistem EOL sangat meningkatkan risiko tidak dapat menerapkan peningkatan, termasuk perbaikan keamanan, dan masalah operasional lainnya. AWS tidak menguji fungsionalitas Manajer Sistem pada versi OS yang telah mencapai EOL.

Tingkatan instans

Berlaku efektif 30 Juni 2026, Tingkat Instans Tingkat Lanjut telah dihapus. Tidak ada lagi batas 1.000 instans untuk node terkelola hibrida, dan Anda tidak perlu lagi mengaktifkan tingkat berbayar untuk menggunakan Pengelola Sesi pada mesin non-EC2. Sebagai gantinya, Session Manager, Run Command, dan Patch Manager menggunakan harga bayar sesuai penggunaan saat digunakan pada node terkelola hibrida.

Untuk informasi selengkapnya tentang harga, silakan lihat harga AWS Systems Manager.