AWS Systems Manager
用户指南
AWS 文档中描述的 AWS 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅中国的 AWS 服务入门

为混合环境设置 AWS Systems Manager

本节介绍账户和系统管理员为混合环境 执行的设置任务。混合环境包括已配置为使用 Systems Manager 的本地服务器和虚拟机 (VM) ,包括其他云环境中的 VM。完成这些步骤后,已由 AWS 账户管理员授予权限的用户可以使用 AWS Systems Manager 配置和管理其组织的本地服务器和虚拟机 (VM)。

如果您计划使用 Systems Manager 管理 Amazon Elastic Compute Cloud (Amazon EC2) 实例,或者要在混合环境中使用 Amazon EC2 实例和您自己的资源,请首先按照设置 AWS Systems Manager中的步骤操作。

通过为 Systems Manager 配置混合环境,您可以实现以下优势:

  • 创建一种一致且安全的方式,使用相同的工具或脚本从一个位置远程管理混合工作负载。

  • 通过使用 AWS Identity and Access Management (IAM) 集中管理可在服务器和虚拟机上执行的操作的访问控制。

  • 可集中审计,而且通过将对应操作记录在 AWS CloudTrail 中,可以查看在您服务器和虚拟机上执行的所有操作。

    有关使用 CloudTrail 监控 Systems Manager 操作的信息,请参阅使用 AWS CloudTrail 记录 AWS Systems Manager API 调用

  • 通过将 CloudWatch Events 和 Amazon SNS 配置为可发送有关服务执行成功的通知,可实现集中监控。

    有关使用 CloudWatch Events 监控 Systems Manager 事件的信息,请参阅通过 Amazon CloudWatch Events 监控 Systems Manager 事件

关于托管实例

在您按本节所述为 Systems Manager 配置服务器和虚拟机后,您的混合计算机将在AWS Management Console中列出,并被称为托管实例。为 Systems Manager 配置的 Amazon EC2 实例也称为托管实例。但在控制台中,您的混合实例与具有前缀“mi-”的 Amazon EC2 实例不同。Amazon EC2 实例 ID 使用前缀“i-”。

关于实例层

AWS Systems Manager 为混合环境中的服务器和虚拟机提供了 standard-instances 层和 advanced-instances 层。通过 standard-instances 层,每个 AWS 区域内每个 AWS 账户最多可以注册 1000 个本地服务器或 VM。如果您需要在一个账户和区域中注册超过 1000 个本地服务器或 VM,则使用 advanced-instances 层。通过高级实例,您还可以使用 AWS Systems Manager Session Manager 连接到混合计算机。Session Manager 提供了对您的实例的交互式 Shell 访问。有关更多信息,请参阅下面的 第 7 步:(可选)启用 Advanced-Instances 层

完成本节中的过程来为 Systems Manager 配置混合服务器和虚拟机。