查看清单历史记录和变更跟踪 - Amazon Web Services Systems Manager
AWS 文档中描述的 AWS 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅中国的 AWS 服务入门

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

查看清单历史记录和变更跟踪

您可以查看Amazon Web Services Systems Manager您的所有托管实例的清单历史记录和变更跟踪方法是使用Amazon Config。Amazon Config提供了关于Amazon中的资源Amazon Web Services 账户。这些信息包括资源之间的关联方式以及资源以前的配置方式,让您了解资源的配置和关系如何随着的时间的推移而更改。要查看清单历史记录和变更跟踪,您必须在 Amazon Config 中启用以下资源。

  • SSM:ManagedInstanceInventory

  • SSM:PatchCompliance

  • SSM:AssociationCompliance

  • SSM: 文件数据

注意

请注意有关清单历史记录和变更跟踪的以下重要详细信息。

  • 如果您使用Amazon Config来跟踪系统中的更改,则必须配置 Systems Manager 清单以收集AWS:File元数据,以便查看Amazon Config(SSM:FileData)。如果不进行此配置Amazon Config不会跟踪系统上的文件更改。

  • 启用 SSM: PatchCompliance 和 SSM: AssociationCompliance 后,您即可查看 Systems Manager 修补和 Systems Manager 状态管理器关联的合规历史记录和变更跟踪。有关这些资源的合规性管理的更多信息,请参阅使用合规性

以下过程介绍了如何在Amazon Config,使用Amazon命令行界面 (AmazonCLI)。有关如何在中选择和配置这些资源的详细信息,请参阅Amazon Config,请参阅选择所记录的资源Amazon Config记录中的Amazon Config开发人员指南。有关 Amazon Config 定价的信息,请参阅 定价

开始前的准备工作

Amazon Config需要 AWS Identity and Access Management (IAM) 权限才能获取有关 Systems Manager 资源的配置详细信息。在以下过程中,您必须为 IAM 角色指定 Amazon 资源名称 (ARN)。Amazon Config权限访问 Systems Manager 资源。您可以挂载AWSConfigRole托管策略添加到您分配给的 IAM 角色Amazon Config。有关如何创建 IAM 角色和分配AWSConfigRole托管策略添加到该角色,请参阅创建向Amazon服务中的IAM 用户指南

在 Amazon Config 中启用清单历史记录和变更跟踪记录

  1. 安装和配置Amazon命令行界面 (AmazonCLI)(如果尚未执行该操作)。

    想要了解有关信息,请参阅安装或升级Amazon命令行工具

  2. 将以下 JSON 示例复制并粘贴到一个简单的文本文件中,并将其另存为 recordingGroup.json。

    { "allSupported":false, "includeGlobalResourceTypes":false, "resourceTypes":[ "AWS::SSM::AssociationCompliance", "AWS::SSM::PatchCompliance", "AWS::SSM::ManagedInstanceInventory", "AWS::SSM::FileData" ] }
  3. 运行以下命令以将 recordingGroup.json 文件加载到 Amazon Config 中。

    aws configservice put-configuration-recorder --configuration-recorder name=myRecorder,roleARN=arn:aws:iam::123456789012:role/myConfigRole --recording-group file://recordingGroup.json
  4. 运行以下命令以开始记录清单历史记录和变更跟踪。

    aws configservice start-configuration-recorder --configuration-recorder-name myRecorder

配置历史记录和变更跟踪后,您可以通过在配置文件中选择Amazon Config按 Systems Manager。您可以通过访问Amazon Config按钮托管实例页面或清单页. 根据您的监视器大小,您可能需要滚动到页面右侧以查看该按钮。