为混合环境设置 Amazon Web Services Systems Manager - Amazon Web Services Systems Manager
AWS 文档中描述的 AWS 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅中国的 AWS 服务入门

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

为混合环境设置 Amazon Web Services Systems Manager

本节介绍账户和系统管理员为混合环境 执行的设置任务。混合环境包括已配置为使用 Amazon Web Services Systems Manager 的本地服务器和虚拟机 (VM) ,包括其他云环境中的 VM。完成这些步骤后,已通过Amazon Web Services 账户管理员可以使用 Systems Manager 配置和管理其组织的本地服务器和虚拟机 (VM)。

注意

macOSSystems Manager 混合环境当前不支持。

如果您计划使用 Systems Manager 管理 Amazon AElastic Compute Cloud (Amazon EC2) 实例,或者要在混合环境中使用 Amazon EC2 实例和您自己的资源,请按照设置 Amazon Web Services Systems Manager第一个.

通过为 Systems Manager 配置混合环境,您可以实现以下优势:

  • 创建一种一致且安全的方式,使用相同的工具或脚本从一个位置远程管理混合工作负载。

  • 通过使用 AWS Identity and Access Management (IAM) 集中管理可在服务器和虚拟机上执行的操作的访问控制。

  • 可集中审计,而且通过将对应操作记录在 Amazon CloudTrail 中,可以查看在您服务器和虚拟机上执行的所有操作。

    有关使用 CloudTrail 监视 Systems Manager 操作的信息,请参阅使用 Amazon CloudTrail 记录 Amazon Web Services Systems Manager API 调用

  • 通过将 Amazon EventBridge 和 Amazon Simple Notification Service (Amazon SNS) 配置为可发送有关服务执行成功的通知,可实现集中监控。

    有关使用 EventBridge 监视 Systems Manager 事件的信息,请参阅使用亚马逊 EventBridge 监控 Systems Manager 事件

关于托管实例

在您如本节所述为 Systems Manager 配置服务器和 VM 后,您的混合计算机将在Amazon Web Services Management Console并描述为托管实例。为 Systems Manager 配置的 Amazon EC2 实例也被描述为托管实例。但在控制台中,您的混合实例的 ID 与具有前缀 “mi-” 的 Amazon EC2 实例有区别。Amazon EC2 实例 ID 使用前缀 “i-”。

有关更多信息,请参阅 Amazon Web Services Systems Manager 托管实例

关于实例层

Systems Manager 为混合环境中的服务器和虚拟机提供了一个标准实例层和一个高级实例层。通过标准实例套餐,您可以在每个Amazon Web Services 账户/Amazon Web Services 区域。如果您需要在一个账户和区域中注册超过 1000 个本地服务器或 VM,则使用高级实例套餐。高级实例使您能够通过使用 Amazon Web Services Systems Manager Session Manager 连接到混合计算机。会话管理器提供对您的实例的交互式 shell 访问。

有关更多信息,请参阅 配置实例套餐