Apa itu AWS Systems Manager? - AWS Systems Manager

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Apa itu AWS Systems Manager?

AWS Systems Manager membantu Anda melihat, mengelola, dan mengoperasikan node secara terpusat pada skala AWS, lokal, dan lingkungan multicloud. Dengan peluncuran pengalaman konsol terpadu, Systems Manager mengkonsolidasikan berbagai alat untuk membantu Anda menyelesaikan tugas node umum di seluruh Akun AWS dan. Wilayah AWS

Untuk menggunakan Systems Manager, node harus dikelola, SSM Agent yang berarti diinstal pada mesin dan agen dapat berkomunikasi dengan layanan Systems Manager. Untuk membantu Anda mengidentifikasi mengapa node tidak melaporkan sebagai terkelola, Systems Manager menawarkan runbook diagnosis masalah agen satu-klik dan runbook remediasi yang dapat Anda konfigurasikan agar berjalan secara otomatis sesuai dengan jadwal yang Anda tentukan. Fitur ini membantu mengidentifikasi mengapa node tidak dapat terhubung ke Systems Manager, termasuk kesalahan konfigurasi jaringan. Fitur ini juga menyediakan runbook yang direkomendasikan untuk memulihkan masalah jaringan dan masalah lain yang mencegah node dikonfigurasi sebagai node terkelola.

Pengalaman konsol terpadu juga mencakup dasbor yang memberikan ikhtisar tingkat tinggi dari node Anda. Anda dapat menelusuri wawasan node yang lebih spesifik seperti node mana yang menjalankan perangkat lunak sistem operasi (OS) yang sudah ketinggalan zaman. Anda juga dapat menggunakan filter untuk tampilan granular berdasarkan metadata contoh seperti OSs dan versi OS,, Wilayah AWS Akun AWS, dan versi. SSM Agent Filter ini membantu Anda mengambil informasi yang relevan di tingkat akun atau tingkat aplikasi tertentu di seluruh organisasi Anda.

Bagaimana Systems Manager dapat menguntungkan operasi saya?

Manfaat Systems Manager meliputi:

  • Tingkatkan visibilitas di seluruh infrastruktur Anda

    Systems Manager menyediakan tampilan terpusat node di seluruh akun dan Wilayah organisasi Anda. Akses informasi instans dengan cepat seperti ID, nama, detail OS, dan agen yang diinstal. Gunakan Amazon Q Developer untuk menanyakan metadata instans menggunakan bahasa alami, membantu Anda mengidentifikasi masalah dan mengambil tindakan lebih cepat.

  • Tingkatkan efisiensi operasional dengan otomatisasi

    Otomatiskan tugas operasional umum dan kurangi waktu dan upaya yang diperlukan untuk memelihara sistem Anda. Systems Manager menyediakan manajemen jarak jauh yang aman dan aman dari node Anda dalam skala besar tanpa masuk ke server Anda. Anda tidak perlu lagi menggunakan host bastion, SSH, atau remote. PowerShell Systems Manager juga menyediakan cara sederhana untuk mengotomatisasi tugas-tugas administratif umum di seluruh kelompok node seperti pengeditan registri, manajemen pengguna, dan instalasi perangkat lunak dan patch.

  • Sederhanakan manajemen node dalam skala besar di lingkungan apa pun

    Systems Manager membantu Anda mengelola node di seluruh lingkungan AWS, lokal, dan multicloud. Jadwalkan diagnosis otomatis untuk mengidentifikasi SSM Agent masalah dan memperbaikinya dengan runbook sekali klik. Setelah node Anda dikonfigurasi sebagai node terkelola, Anda dapat menjalankan tugas operasional penting seperti menerapkan patch keamanan, memulai sesi log, dan menjalankan perintah dari jarak jauh.

Siapa yang harus menggunakan Systems Manager?

Systems Manager digunakan oleh manajer dan operator operasi TI, DevOps insinyur, manajer keamanan dan kepatuhan, dan direktur TI dan CIOs. Secara garis besar, Systems Manager cocok untuk hal-hal berikut:

  • Organizations yang ingin meningkatkan manajemen dan keamanan node mereka dalam skala besar.

  • Organizations yang ingin meningkatkan visibilitas dan kelincahan operasional ketika mengelola infrastruktur mereka.

  • Organizations yang ingin meningkatkan efisiensi operasional dalam skala besar.

Apa saja fitur utama Systems Manager?

Fitur utama Systems Manager dibagi antara konsol terpadu dan alat individual yang disediakan Systems Manager untuk membantu Anda mengelola node dalam skala besar.

Konsol terpadu

Konsol terpadu memberikan pengalaman terpusat untuk melihat dan mengelola node Anda. Konsol ini memanfaatkan beberapa alat Systems Manager dan banyak lagi untuk memberi Anda hal-hal berikut:

  • Tampilan terpusat dari node Anda

  • Wawasan simpul terperinci

  • Diagnosis otomatis dan remediasi masalah simpul umum

Untuk informasi selengkapnya tentang konsol terpadu, lihatApa itu konsol terpadu?.

Alat

Alat terdiri dari kemampuan individu Systems Manager dan fitur-fiturnya sepertiRun Command,Session Manager, Otomasi, danParameter Store. Dengan alat Systems Manager Anda dapat melakukan hal berikut:

  • Node patch pada skala

  • Terhubung dengan aman ke node tanpa membuka port masuk

  • Jalankan perintah dari jarak jauh pada node

  • Menyimpan data dengan aman yang direferensikan oleh aplikasi

  • Mengotomatiskan tugas administrasi sistem umum

Untuk informasi selengkapnya tentang alat Systems Manager, lihatMenggunakan AWS Systems Manager alat.

Didukung Wilayah AWS

Untuk daftar alat Systems Manager pendukung Wilayah AWS tersebut, lihat titik akhir layanan Systems Manager di bagian. Referensi Umum Amazon Web Services

Konsol Systems Manager terpadu, dirilis pada 21 November 2024, tersedia sebagai berikut: Wilayah AWS

  • Wilayah AS Timur (N. Virginia)

  • Wilayah US East (Ohio)

  • Wilayah US West (N California)

  • Wilayah AS Barat (Oregon)

  • Wilayah Kanada (Pusat)

  • Wilayah Amerika Selatan (Sao Paulo)

  • Wilayah Asia Pasifik (Mumbai)

  • Wilayah Asia Pasifik (Tokyo)

  • Wilayah Asia Pasifik (Seoul)

  • Wilayah Asia Pasifik (Singapura)

  • Wilayah Asia Pasifik (Sydney)

  • Wilayah Eropa (Frankfurt)

  • Wilayah Eropa (Stockholm)

  • Wilayah Eropa (Irlandia)

  • Wilayah Eropa (London)

  • Wilayah Eropa (Paris)

Mengakses Systems Manager

Anda dapat bekerja dengan Systems Manager dengan salah satu cara berikut:

Konsol Systems Manager

Konsol Systems Manager adalah antarmuka berbasis browser untuk mengakses dan menggunakan Systems Manager.

AWS IoT Greengrass V2 konsol

Anda dapat melihat dan mengelola perangkat edge yang dikonfigurasi AWS IoT Greengrass di konsol Greengrass.

AWS alat baris perintah

Dengan menggunakan alat baris AWS perintah, Anda dapat mengeluarkan perintah di baris perintah sistem Anda untuk melakukan Systems Manager dan AWS tugas lainnya. Alat-alat yang didukung di Linux, macOS, dan Windows. Menggunakan AWS Command Line Interface (AWS CLI) dapat lebih cepat dan lebih nyaman dibandingkan menggunakan konsol. Alat baris perintah juga berguna jika Anda ingin membangun skrip yang melakukan tugas AWS .

AWS menyediakan dua set alat baris perintah: AWS Command Line Interfacedan AWS Tools for Windows PowerShell. Untuk informasi tentang menginstal dan menggunakan AWS CLI, lihat Panduan AWS Command Line Interface Pengguna. Untuk informasi tentang menginstal dan menggunakan Alat untuk Windows PowerShell, lihat Panduan Alat AWS untuk PowerShell Pengguna.

catatan

Pada instans Windows Server Anda, Windows PowerShell 3.0 atau lebih baru diperlukan untuk menjalankan dokumen SSM tertentu (misalnya, dokumen AWS-ApplyPatchBaseline warisan). Verifikasi bahwa instans Windows Server Anda menjalankan Windows Management Framework 3.0 atau lebih baru. Kerangka kerja mencakup Windows PowerShell.

AWS SDKs

AWS menyediakan kit pengembangan perangkat lunak (SDKs) yang terdiri dari pustaka dan kode sampel untuk berbagai bahasa dan platform pemrograman (misalnya, Java, Python, Ruby, .NET,iOS dan Android, dan lain-lain). Ini SDKs menyediakan cara yang nyaman untuk memberikan akses terprogram ke Systems Manager. Untuk informasi tentang AWS SDKs, termasuk cara mengunduh dan menginstalnya, lihat Alat untuk Amazon Web Services.

Riwayat nama layanan Systems Manager

AWS Systems Manager (Systems Manager) sebelumnya dikenal sebagai “" dan Amazon Simple Systems Manager (SSM) "”Amazon EC2 Systems Manager (SSM). Nama asli yang disingkat dari layanan ini, "SSM“, masih tercermin dalam berbagai AWS sumber daya, termasuk beberapa konsol layanan lainnya. Beberapa contoh:

  • Systems Manager Agent: SSM Agent

  • parameter Systems Manager: Parameter SSM

  • Titik akhir layanan Systems Manager: ssm.region.amazonaws.com

  • AWS CloudFormation jenis sumber daya: AWS::SSM::Document

  • AWS Config pengidentifikasi aturan: EC2_INSTANCE_MANAGED_BY_SSM

  • AWS Command Line Interface (AWS CLI) perintah: aws ssm describe-patch-baselines

  • AWS Identity and Access Management (IAM) nama kebijakan terkelola: AmazonSSMReadOnlyAccess

  • Sumber daya Systems Manager ARNs: arn:aws:ssm:region:account-id:patchbaseline/pb-07d8884178EXAMPLE