从 OpsData Systems Manager 导出Explorer - AWS Systems Manager
AWS 文档中描述的 AWS 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅中国的 AWS 服务入门

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

从 OpsData Systems Manager 导出Explorer

当您单击 Systems Manager Explorer 中的链接时,某些页面将在列表中显示 OpsData。这些页面包含一个 Export (导出) 按钮,使您可以将最多 5,000 个 OpsData 项目作为逗号分隔值 (.csv) 文件导出到 Amazon Simple Storage Service (Amazon S3) 存储桶。必须先按照本主题中所述配置数据导出,然后才能从 Explorer 页面中导出数据。


                从 OpsData Explorer 导出Systems Manager

开始前的准备工作

在配置数据导出时,您必须指定位于要导出数据的同一 AWS 区域中的 Amazon Simple Notification Service (Amazon SNS) 主题。在导出完成时,Systems Manager 将向 Amazon SNS 主题发送通知。有关创建 Amazon SNS 主题的信息,请参阅教程:。 创建 Amazon SNS 主题

另请注意,在导出 Explorer 数据时,Systems Manager 将创建一个名为 AWS Identity and Access Management 的 IAM (AmazonSSMExplorerExportRole) 角色。 此角色使用以下 IAM 策略。

{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "s3:PutObject" ], "Resource": [ "arn:aws:s3:::{{ExportDestinationS3BucketName}}/*" ] }, { "Effect": "Allow", "Action": [ "s3:GetBucketAcl" ], "Resource": [ "arn:aws:s3:::{{ExportDestinationS3BucketName}}" ] }, { "Effect": "Allow", "Action": [ "sns:Publish" ], "Resource": [ "{{SnsTopicArn}}" ] }, { "Effect": "Allow", "Action": [ "logs:DescribeLogGroups", "logs:DescribeLogStreams" ], "Resource": [ "*" ] }, { "Effect": "Allow", "Action": [ "logs:CreateLogGroup", "logs:PutLogEvents", "logs:CreateLogStream" ], "Resource": [ "*" ] }, { "Effect": "Allow", "Action": [ "ssm:GetOpsSummary" ], "Resource": [ "*" ] } ] }

该角色包含以下信任实体。

{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "Service": "ssm.amazonaws.com" }, "Action": "sts:AssumeRole" } ] }

从 OpsData 导出Explorer

  1. 通过以下网址打开 AWS Systems Manager 控制台:https://console.amazonaws.cn/systems-manager/

  2. 在导航窗格中,选择Explorer

  3. 选择 Settings

  4. Configure data export (配置数据导出) 部分中,选择 Edit (编辑)

  5. 要将数据导出文件上传到现有的 S3 存储桶,请选择 Select an existing S3 bucket (选择现有的 S3 存储桶),然后从列表中选择该存储桶。要将数据导出文件上传到新的 S3 存储桶,请选择 Create a new S3 bucket (创建新的 S3 存储桶),然后输入要用于新存储桶的名称。

  6. 使用 Select an Amazon SNS topic ARN (选择 Amazon SNS 主题 ARN) 列表选择要在导出完成时通知的主题。

  7. 选择 Create

您现在可以将 OpsData 从 Explorer 页面导出到指定的 S3 存储桶。

如果您无法使用此过程导出数据,请验证您的 IAM 用户账户、组或角色是否包含 iam:CreatePolicyVersioniam:DeletePolicyVersion 操作。有关将这些操作添加到用户账户、组或角色的信息,请参阅 https://docs.amazonaws.cn/IAM/latest/UserGuide/access_policies_manage-edit.html 中的编辑 IAM 策略IAM 用户指南。