为混合和多云环境设置 Systems Manager - Amazon Systems Manager
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

为混合和多云环境设置 Systems Manager

您可以使用 Amazon Systems Manager 管理 Amazon Elastic Compute Cloud(EC2)实例和许多非 EC2 计算机类型。本节介绍账户和系统管理员为在混合和多云环境中使用 Systems Manager 管理非 EC2 计算机而执行的设置任务。完成这些步骤后,已获得 Amazon Web Services 账户 管理员授予权限的用户可以使用 Systems Manager 来配置和管理其组织的非 EC2 计算机。

任何已配置为与 Systems Manager 一起使用的计算机都称为托管节点

注意
  • 您可以使用与其他非 EC2 计算机相同的混合激活步骤,将边缘设备注册为托管式节点。这些类型的边缘设备包括 Amazon IoT 设备和 Amazon IoT 设备以外的设备。使用本部分说明的步骤来设置这些边缘设备类型。

    Systems Manager 还支持使用 Amazon IoT Greengrass Core 软件的边缘设备。Amazon IoT Greengrass 核心设备的设置过程与要求,不同于 Amazon 边缘设备以外的 Amazon IoT 和边缘设备的设置与要求。有关注册 Amazon IoT Greengrass 设备以便与 Systems Manager 搭配使用的信息,请参阅 为边缘设备设置 Amazon Systems Manager

  • Systems Manager 混合和多云环境不支持非 EC2 macOS 计算机。

如果您计划使用 Systems Manager 管理 Amazon Elastic Compute Cloud(Amazon EC2)实例,或者要在混合和多云环境中使用 Amazon EC2 实例和非 EC2 计算机,请先按照 为 EC2 实例设置 Systems Manager 中的步骤操作。

在为 Systems Manager 配置混合和多云环境后,您可以执行以下操作:

  • 创建一种一致且安全的方式,使用相同的工具或脚本从一个位置远程管理混合和多云工作负载。

  • 通过使用 Amazon Identity and Access Management (IAM) 集中管理可在您的计算机上执行的操作访问控制。

  • 通过查看 Amazon CloudTrail 中记录的 API 活动,可集中审核在计算机上执行的操作。

    有关使用 CloudTrail 监控 Systems Manager 操作的信息,请参阅 使用 Amazon Systems Manager 记录 Amazon CloudTrail API 调用

  • 通过将 Amazon EventBridge 和 Amazon Simple Notification Service (Amazon SNS) 配置为发送有关服务执行成功的通知,从而实现集中监控。

    有关使用 EventBridge 监控 Systems Manager 事件的信息,请参阅 使用 Amazon EventBridge 监控 Systems Manager 事件

关于托管式节点

在您按照本节所述为 Systems Manager 配置完非 EC2 计算机后,您的混合激活计算机将在 Amazon Web Services Management Console 中列出并被称为托管式节点。在控制台中,混合激活托管式节点的 ID 与具有前缀“mi-”的 Amazon EC2 实例有区别。Amazon EC2 实例 ID 使用前缀“i-”。

托管式节点是为 Systems Manager 配置的任何计算机。托管式节点以前都被称为托管实例。现在,实例一词仅指 EC2 实例。在此术语更改之前,deregister-managed-instance 命令就已命名。

有关更多信息,请参阅托管式节点

关于实例层

Systems Manager 为混合和多云环境中的非 EC2 托管式节点提供标准实例套餐和高级实例套餐。通过标准实例套餐,每个 Amazon Web Services 区域 中的每个 Amazon Web Services 账户 最多可以注册 1000 台混合激活的计算机。如果您需要在单个账户和区域中注册超过 1000 台计算机,请使用高级实例套餐。通过高级实例,您还可以使用 Amazon Systems Manager Session Manager 连接到非 EC2 计算机。Session Manager 提供对托管式节点的交互式 Shell 访问。

有关更多信息,请参阅配置实例套餐