从 Systems Manager Explorer 中导出 OpsData - Amazon Systems Manager
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅中国的 Amazon Web Services 服务入门

从 Systems Manager Explorer 中导出 OpsData

当您在 Amazon Systems Manager Explorer 中选择某一链接时,某些页面将在列表中显示 OpsData。这些页面包含一个 Export (导出) 按钮,使您能将最多 5000 个 OpsData 项目以逗号分隔值 (.csv) 文件的形式导出到 Amazon Simple Storage Service (Amazon S3) 存储桶。必须先按照本主题中所述配置数据导出,然后才能从 Explorer 页面中导出数据。


                从 Systems Manager Explorer 中导出 OpsData

开始前的准备工作

在您配置数据导出时,您必须指定一个 Amazon Simple Notification Service (Amazon SNS) 主题,该主题所在的 Amazon Web Services 区域与您要导出数据的区域相同。导出完成后,Systems Manager 将向该 Amazon SNS 主题发送通知。有关创建 Amazon SNS 主题的信息,请参阅教程:创建 Amazon SNS 主题

另请注意,在导出 Explorer 数据时,Systems Manager 将创建一个名为 AmazonSSMExplorerExportRole 的 Amazon Identity and Access Management (IAM) 角色。此角色使用以下 IAM policy。

{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "s3:PutObject" ], "Resource": [ "arn:aws:s3:::{{ExportDestinationS3BucketName}}/*" ] }, { "Effect": "Allow", "Action": [ "s3:GetBucketAcl" ], "Resource": [ "arn:aws:s3:::{{ExportDestinationS3BucketName}}" ] }, { "Effect": "Allow", "Action": [ "sns:Publish" ], "Resource": [ "{{SnsTopicArn}}" ] }, { "Effect": "Allow", "Action": [ "logs:DescribeLogGroups", "logs:DescribeLogStreams" ], "Resource": [ "*" ] }, { "Effect": "Allow", "Action": [ "logs:CreateLogGroup", "logs:PutLogEvents", "logs:CreateLogStream" ], "Resource": [ "*" ] }, { "Effect": "Allow", "Action": [ "ssm:GetOpsSummary" ], "Resource": [ "*" ] } ] }

该角色包含以下信任实体。

{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "Service": "ssm.amazonaws.com" }, "Action": "sts:AssumeRole" } ] }

从 Explorer 中导出 OpsData

  1. 访问 https://console.aws.amazon.com/systems-manager/,打开 Amazon Systems Manager 控制台。

  2. 在导航窗格中,选择 Explorer

  3. 选择 Settings

  4. Configure data export (配置数据导出) 部分中,选择 Edit (编辑)

  5. 要将数据导出文件上传到现有的 S3 存储桶,请选择 Select an existing S3 bucket (选择现有的 S3 存储桶),然后从列表中选择该存储桶。要将数据导出文件上传到新的 S3 存储桶,请选择 Create a new S3 bucket (创建新的 S3 存储桶),然后输入要用于新存储桶的名称。

  6. 使用 Select an Amazon SNS topic ARN (选择 Amazon SNS 主题 ARN) 列表选择要在导出完成时通知的主题。

  7. 选择 Create (创建)

现在,您可以将 OpsData 从 Explorer 页面导出到指定的 S3 存储桶。

如果您无法使用此过程导出数据,请验证并确保您的 IAM 用户账户、组或角色包含 iam:CreatePolicyVersioniam:DeletePolicyVersion 操作。有关将这些操作添加到用户账户、组或角色的信息,请参阅《IAM 用户指南》中的编辑 IAM policy