什么是 Amazon Systems Manager? - Amazon Systems Manager
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅中国的 Amazon Web Services 服务入门

什么是 Amazon Systems Manager?

Amazon Systems Manager (之前被称为 SSM)是一项 Amazon 服务,可用于查看和控制 Amazon 上的基础设施。通过使用 Systems Manager 控制台,您可以查看来自多个 Amazon 服务的操作数据并在 Amazon 资源之间自动执行操作任务。Systems Manager 通过扫描托管式节点并报告其检测到的所有策略违规行为(或采取纠正措施)来帮助您维护安全性与合规性。

托管式节点是为 Systems Manager 配置的任何计算机。Systems Manager 支持 Amazon Elastic Compute Cloud (Amazon EC2) 实例、边缘设备以及本地服务器和虚拟机 (VM),包括其他云环境中的虚拟机。对于操作系统,Systems Manager 支持 Windows Server、macOS、Raspberry Pi OS(原为 Raspbian)以及 Linux 的多个发行版本。

使用 Systems Manager,您可以通过分配资源标签来关联 Amazon 资源。然后,您可以将这些资源的操作数据作为资源组进行查看。资源组可帮助您监控资源并进行故障排除。

例如,您可以为以下资源分配资源标签“Operation=Standard OS Patching”:

  • 一组 Amazon IoT Greengrass 核心设备

  • 一组 Amazon EC2 实例

  • 您自己的机构中的一组本地服务器

  • Systems Manager 补丁基准,用于指定要应用于托管实例的补丁

  • 用于存储补丁操作日志输出的 Amazon Simple Storage Service (Amazon S3) 存储桶

  • Systems Manager 维护时段,用于指定修补操作计划

标记资源之后,您可以在 Systems Manager 整合控制面板中查看这些资源的补丁状态。如果其中的任何资源出现问题,您可以立即采取纠正措施。

Systems Manager 中的功能

Systems Manager 由个人功能,它们分为五个类别:运营管理应用程序管理变更管理节点管理共享资源

该功能集是一组强大的工具和功能,可用于执行很多操作任务。例如:

  • 按所选的任何用途或活动将 Amazon 资源组合在一起,例如应用程序、环境、区域、项目、活动、业务单位或软件生命周期。

  • 集中定义托管式节点的配置选项和策略。

  • 集中查看、调查和解决与 Amazon 资源相关的操作工作项。

  • 自动完成或计划各种维护和部署任务。

  • 使用和创建运行手册样式的 SSM 文档,以定义要在托管实例上执行的操作。

  • 运行具有速率和错误控制的命令,该命令针对的是整个托管式节点机群。

  • 安全连接到托管式节点,无需打开入站端口或管理 SSH 密钥。

  • 使用具有或没有加密的参数将密钥和配置数据与代码分开,然后从其他 Amazon 服务中引用这些参数。

  • 收集有关托管式节点的元数据以执行自动清点。元数据可能包括有关应用程序、网络配置等的信息。

  • 查看您管理的多个 Amazon Web Services 区域 和 Amazon Web Services 账户 中的整合清单元数据。

  • 查看您的账户中的哪些资源不合规,并从集中的控制面板中采取纠正措施。

  • 查看 Amazon 资源的活动指标和警报摘要。

Systems Manager 简化资源和应用程序管理,缩短检测和解决操作问题的时间,并帮助您批量且安全地运行和管理 Amazon 基础设施。

注意

Amazon Systems Manager 以前称为 Amazon Simple Systems Manager (SSM)Amazon EC2 Systems Manager (SSM)。有关更多信息,请参阅 Systems Manager 服务名称历史

受支持的 Systems Manager Amazon Web Services 区域

Systems Manager 在 Amazon Web Services 一般参考Systems Manager 服务端点中列出的 Amazon Web Services 区域 中可用。在开始 Systems Manager 配置过程之前,建议确保该服务在每个要使用它的 Amazon Web Services 区域 中均可用。

对于混合环境中的本地服务器和虚拟机,我们建议您选择与您的数据中心或计算环境最接近的区域。

Systems Manager 定价

某些 Systems Manager 功能会收费。有关更多信息,请参阅 Amazon Systems Manager 定价

Systems Manager 服务名称历史

Amazon Systems Manager (Systems Manager) 以前称为“Amazon Simple Systems Manager (SSM)”和“Amazon EC2 Systems Manager (SSM)”。服务“SSM”的原始缩写名称仍反映在各个 Amazon 资源中,包括其他一些服务控制台。一些示例:

  • Systems Manager Agent:SSM Agent

  • Systems Manager 参数:SSM 参数

  • Systems Manager 服务端点ssm.region.amazonaws.com

  • Amazon CloudFormation 资源类型AWS::SSM::Document

  • Amazon Config 规则标识符EC2_INSTANCE_MANAGED_BY_SSM

  • Amazon Command Line Interface (Amazon CLI) 命令aws ssm describe-patch-baselines

  • Amazon Identity and Access Management (IAM) 托管策略名称AmazonSSMReadOnlyAccess

  • Systems Manager 资源 ARNarn:aws:ssm:region:account-id:patchbaseline/pb-07d8884178EXAMPLE

相关 API 参考

相关内容

  • 以下资源可以帮助您直接使用 Systems Manager。

    下列相关资源在您使用此服务的过程中会有所帮助。

    • 课程和研讨会 – 指向基于角色的专业课程和自主进度动手实验室的链接,这些课程和实验室旨在帮助您增强 Amazon 技能并获得实践经验。

    • Amazon开发人员工具 – 指向开发人员工具、开发工具包、IDE 工具包和命令行工具的链接,这些资源用于开发和管理Amazon应用程序。

    • Amazon白皮书 – 指向Amazon技术白皮书的完整列表的链接,这些资料涵盖了架构、安全性、经济性等主题,由Amazon解决方案架构师或其他技术专家编写。

    • Amazon Web Services Support 中心 – 用于创建和管理 Amazon Web Services Support 案例的中心。还提供指向其他有用资源的链接,如论坛、技术常见问题、服务运行状况以及Amazon Trusted Advisor。

    • Amazon Web Services Support – 提供有关 Amazon Web Services Support 的信息的主要网页,这是一个一对一的快速响应支持渠道,可以帮助您在云中构建和运行应用程序。

    • 联系我们 – 用于查询有关Amazon账单、账户、事件、滥用和其他问题的中央联系点。

    • Amazon网站条款 – 有关我们的版权和商标、您的账户、许可、网站访问和其他主题的详细信息。