从 Systems Manager Explorer 中导出 OpsData - Amazon Web Services Systems Manager
AWS 文档中描述的 AWS 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅中国的 AWS 服务入门

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

从 Systems Manager Explorer 中导出 OpsData

当您单击Amazon Web Services Systems ManagerExplorer 中,某些页面将在列表中显示 OpsData。这些页面包括Export按钮允许您将最多 5,000 个 OpsData 项目作为逗号分隔值 (.csv) 文件导出到 Amazon Simple Storage Service (Amazon S3) 存储桶。必须先按照本主题中所述配置数据导出,然后才能从 Explorer 页面中导出数据。


                从 Systems Manager Explorer 中导出 OpsData

开始前的准备工作

在配置数据导出时,您必须指定 Amazon Simple Notification Service (Amazon SNS) 主题,该主题位于同一个Amazon Web Services 区域您要将数据导出到的位置。在导出完成时,Systems Manager 将向 Amazon SNS 主题发送通知。有关创建 Amazon SNS 主题的信息,请参阅:教程:创建 Amazon SNS 主题

另请注意,在导出资源管理器数据时,Systems Manager 将创建一个名为的 AWS Identity and Access Management (IAM) 角色。AmazonSSMExplorerExportRole。该角色使用以下 IAM 策略。

{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "s3:PutObject" ], "Resource": [ "arn:aws:s3:::{{ExportDestinationS3BucketName}}/*" ] }, { "Effect": "Allow", "Action": [ "s3:GetBucketAcl" ], "Resource": [ "arn:aws:s3:::{{ExportDestinationS3BucketName}}" ] }, { "Effect": "Allow", "Action": [ "sns:Publish" ], "Resource": [ "{{SnsTopicArn}}" ] }, { "Effect": "Allow", "Action": [ "logs:DescribeLogGroups", "logs:DescribeLogStreams" ], "Resource": [ "*" ] }, { "Effect": "Allow", "Action": [ "logs:CreateLogGroup", "logs:PutLogEvents", "logs:CreateLogStream" ], "Resource": [ "*" ] }, { "Effect": "Allow", "Action": [ "ssm:GetOpsSummary" ], "Resource": [ "*" ] } ] }

该角色包含以下信任实体。

{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "Service": "ssm.amazonaws.com" }, "Action": "sts:AssumeRole" } ] }

从 Explorer 导出 OpsData

  1. 打开Amazon Web Services Systems Manager控制台位于https://console.aws.amazon.com/systems-manager/

  2. 在导航窗格中,选择选择Explorer

  3. 选择 Settings

  4. Configure data export (配置数据导出) 部分中,选择 Edit (编辑)

  5. 要将数据导出文件上传到现有的 S3 存储桶,请选择 Select an existing S3 bucket (选择现有的 S3 存储桶),然后从列表中选择该存储桶。要将数据导出文件上传到新的 S3 存储桶,请选择 Create a new S3 bucket (创建新的 S3 存储桶),然后输入要用于新存储桶的名称。

  6. 使用 Select an Amazon SNS topic ARN (选择 Amazon SNS 主题 ARN) 列表选择要在导出完成时通知的主题。

  7. 选择创建

现在,您可以将 OpsData 从 Explorer 页面导出到指定的 S3 存储桶。

如果您无法使用此过程导出数据,请验证您的 IAM 用户账户、组或角色是否包含iam:CreatePolicyVersioniam:DeletePolicyVersion操作。有关将这些操作添加到用户账户、组或角色的信息,请参阅编辑 IAM 策略中的IAM 用户指南