为混合环境设置 Amazon Systems Manager - Amazon Systems Manager
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅中国的 Amazon Web Services 服务入门

为混合环境设置 Amazon Systems Manager

本节介绍账户和系统管理员为混合环境 执行的设置任务。混合环境包括本地服务器、边缘设备和为 Amazon Systems Manager 配置的虚拟机 (VM),包括其他云环境中的虚拟机。完成这些步骤后,已获得 Amazon Web Services 账户 管理员授予的权限的用户可以使用 Systems Manager 来配置和管理其企业的本地计算机。

注意
  • Systems Manager 支持配置为本地计算机的边缘设备,包括 Amazon IoT 设备和非 Amazon IoT 设备。此处介绍了设置这些类型的边缘设备的过程。

    Systems Manager 还支持使用 Amazon IoT Greengrass Core 软件的边缘设备。Amazon IoT Greengrass 核心设备的设置过程和要求不同于 Amazon IoT 和非 Amazon 边缘设备。要开始使用 Amazon IoT Greengrass 设备,请参阅 为边缘设备设置 Amazon Systems Manager

  • macOSSystems Manager 混合环境不支持。

如果您计划使用 Systems Manager 管理 Amazon Elastic Compute Cloud (Amazon EC2) 实例,或者要在混合环境中使用 Amazon EC2 实例和您自己的资源,请先按照为 EC2 实例设置 Amazon Systems Manager中的步骤操作。

通过为 Systems Manager 配置混合环境,您可以执行以下操作:

  • 创建一种一致且安全的方式,使用相同的工具或脚本从一个位置远程管理混合工作负载。

  • 通过使用 Amazon Identity and Access Management (IAM) 集中管理可在您的计算机上执行的操作访问控制。

  • 通过在 Amazon CloudTrail 中记录所有操作,集中控制审计及查看在计算机上执行的操作。

    有关使用 CloudTrail 监控 Systems Manager 操作的信息,请参阅 使用 Amazon Systems Manager 记录 Amazon CloudTrail API 调用

  • 通过将 Amazon EventBridge 和 Amazon Simple Notification Service (Amazon SNS) 配置为发送有关服务执行成功的通知,从而实现集中监控。

    有关使用 EventBridge 监控 Systems Manager 事件的信息,请参阅 使用 Amazon EventBridge 监控 Systems Manager 事件

关于托管式节点

在您按照本节所述为 Systems Manager 配置完本地服务器、边缘设备和虚拟机后,您的混合计算机将在 Amazon Web Services Management Console 中列出并被称为托管式节点。在控制台中,混合托管式节点的 ID 与具有前缀“mi-”的 Amazon EC2 实例有区别。Amazon EC2 实例 ID 使用前缀“i-”。

有关更多信息,请参阅托管式节点

关于实例层

Systems Manager 为混合环境中的托管式节点提供标准实例套餐和高级实例套餐。通过标准实例套餐,每个 Amazon Web Services 区域 内每个 Amazon Web Services 账户 可以注册最多 1000 个本地计算机。如果您需要在一个账户和区域中注册超过 1000 台本地计算机,则使用高级实例套餐。通过高级实例,您还可以使用 Amazon Systems Manager Session Manager 连接到混合计算机。Session Manager 提供了对托管式节点的交互式 shell 访问。

有关更多信息,请参阅配置实例套餐