什么是 Amazon Systems Manager? - Amazon Systems Manager
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅中国的 Amazon Web Services 服务入门

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

什么是 Amazon Systems Manager?

Amazon Systems Manager(以前称为SSM)是一个Amazon服务,用于查看和控制上的Amazon. 使用 Systems Manager 控制台,您可以从多个Amazon服务并自动执行操作任务Amazon资源的费用。Systems Manager 通过扫描托管实例并报告其检测到的任何策略违规行为(或采取纠正措施)。

托管实例是配置为与 Systems Manager 一起使用的计算机。Systems Manager 还帮助您配置和维护托管实例。支持的计算机类型包括 Amazon Elastic Compute Cloud (Amazon EC2) 实例、本地服务器和虚拟机 (VM),包括其他云环境中的虚拟机。支持的操作系统类型包括Windows Server、macOS, 覆盆子派操作系统 (以前的覆盆子), 和多个发行版的 Linux.

使用 Systems Manager,您可以将Amazon资源一起应用相同的标识资源标签给他们每个用户。然后,您可以将这些资源的操作数据作为资源组 进行查看,以帮助进行监控和故障排除。

例如,您可以将资源标签分配为”Operation=Standard OS Patching” 添加到以下资源:

  • 一组 Amazon EC2 实例

  • 您自己的机构中的一组本地服务器

  • Systems Manager 补丁基准,用于指定要应用于托管实例的补丁

  • Amazon Simple Storage Service (Amazon S3) 存储桶,用于存储补丁操作日志输出

  • Systems Manager维护时段,用于指定修补操作计划

在标记这些资源后,您可以在 Systems Manager 中查看整合的控制面板,该控制面板报告了作为修补操作一部分的所有资源的状态。Standard OS Patchingoperation. 如果其中的任何资源出现问题,您可以立即采取纠正措施。

Systems Manager 中的功能

Systems Manager 由个人功能,它们分为五个类别:运营管理应用程序管理变更管理节点管理, 和共享资源.

该功能集是一组强大的工具和功能,可用于执行很多操作任务。例如:

  • GroupAmazon资源(如应用程序、环境、区域、项目、活动、业务单位或软件生命周期)。

  • 集中定义托管实例的配置选项和策略。

  • 集中查看、调查和解决与Amazon资源的费用。

  • 自动完成或计划各种维护和部署任务。

  • 使用和创建运行手册样式的 SSM 文档,以定义要在托管实例上执行的操作。

  • 运行具有速率和错误控制的命令,该命令针对的是整个托管实例队列。

  • 安全地连接到托管实例,而无需打开入站端口或管理 SSH 密钥。

  • 使用使用代码中分开保密数据和配置数据和parameters,加密或不带加密,然后引用其他Amazon服务。

  • 收集有关 Amazon EC2 和本地托管实例的元数据以执行自动清点。元数据可能包括有关应用程序、网络配置等的信息。

  • 查看多个合并的清单数据 Amazon Web Services 区域 和 Amazon Web Services 账户 你管理的。

  • 查看您的账户中的哪些资源不合规,并从集中的控制面板中采取纠正措施。

  • 查看适用于您的指标和警报的活动摘要Amazon资源的费用。

Systems Manager 简化了资源和应用程序的管理,缩短了检测和解决操作问题的时间,并帮助您操作和管理Amazon基础架构大规模安全。

注意

Amazon Systems Manager 以前称为 Amazon Simple Systems Manager (SSM)Amazon EC2 Systems Manager (SSM)。有关更多信息,请参阅 。Systems Manager 服务名称历史.

支持的 Systems Manager Amazon Web Services 区域

Systems Manager 可在 Amazon Web Services 区域 列在Systems Manager 服务终端节点中的Amazon Web Services 的一般参考. 在开始 Systems Manager 配置过程之前,建议您验证该服务在每个 Amazon Web Services 区域 您想要在中使用它。

对于混合环境中的本地服务器和虚拟机,我们建议您选择与您的数据中心或计算环境最接近的区域。

Systems Manager 定价

有些 Systems Manager 功能会收费。有关更多信息,请参阅 Amazon Systems Manager定价

Systems Manager 服务名称历史

Systems Manager 以前称为”Amazon Simple Systems Manager (SSM)" 和 "Amazon EC2 Systems Manager (SSM)“。服务“SSM”的原始缩写名称仍反映在各个 Amazon 资源中,包括其他一些服务控制台。一些示例:

  • Systems ManagerAgent:SSM Agent

  • Systems Manager 参数:SSM 参数

  • Systems Manager 服务终端节点ssm.us-east-2.amazonaws.com

  • Amazon CloudFormation 资源类型AWS::SSM::Document

  • Amazon Config 规则标识符EC2_INSTANCE_MANAGED_BY_SSM

  • Amazon Command Line Interface(Amazon CLI) 命令aws ssm describe-patch-baselines

  • Amazon Identity and Access Management(IAM) 托管策略名称AmazonSSMReadOnlyAccess

  • Systems Manager 资源 ARNarn:aws:ssm:us-east-2:111222333444:patchbaseline/pb-07d8884178EXAMPLE

相关 API 参考

相关内容

  • 以下资源可以帮助您直接使用 Systems Manager。

    下列相关资源在您使用此服务的过程中会有所帮助。

    • 课程和研讨会 – 指向基于角色的专业课程和自主进度动手实验室的链接,这些课程和实验室旨在帮助您增强Amazon技能并获得实践经验。

    • Amazon开发人员工具 – 指向开发人员工具、开发工具包、IDE 工具包和命令行工具的链接,这些资源用于开发和管理Amazon应用程序。

    • Amazon白皮书 – 指向Amazon技术白皮书的完整列表的链接,这些资料涵盖了架构、安全性、经济性等主题,由Amazon解决方案架构师或其他技术专家编写。

    • Amazon Web Services Support 中心 – 用于创建和管理 Amazon Web Services Support 案例的中心。还提供指向其他有用资源的链接,如论坛、技术常见问题、服务运行状况以及Amazon Trusted Advisor。

    • Amazon Web Services Support – 提供有关 Amazon Web Services Support 的信息的主要网页,这是一个一对一的快速响应支持渠道,可以帮助您在云中构建和运行应用程序。

    • 联系我们 – 用于查询有关Amazon账单、账户、事件、滥用和其他问题的中央联系点。

    • Amazon网站条款 – 有关我们的版权和商标、您的账户、许可、网站访问和其他主题的详细信息。