本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
什么是 Amazon Systems Manager?
Amazon Systems Manager是您的Amazon应用程序和资源操作中心,也是混合环境的安全端管理解决方案,可实现大规模安全操作,也是混合环境的安全端管理解决方案,可实现大规模安全操作,也是混合环境的安全端管理解决方案,可实现大规模安全操作,也能对其进行操作。
Systems Manager 的工作原理
下图描述了一些 Systems Manager 功能如何对您的资源执行操作。该图表没有涵盖所有功能。该图表前对每个枚举的交互进行了说明。
-
Access Systems Manager(访问 Systems Manager)– 使用下列可用选项之一访问 Systems Manager。
-
Choose a Systems Manager capability(选择 Systems Manager 功能)– 确定哪种功能可以帮助您执行要对资源执行的操作。该图只显示了 IT 管理员和DevOps人员用于管理其应用程序和资源的一些功能,请参阅用户指南,请参阅用户指南,请参阅用户指南。
-
验证和处理 - Systems Manager 将验证您的用户、组或角色是否拥有执行您指定的操作所需的 Amazon Identity and Access Management(IAM)权限。如果操作的目标是托管式节点,则在节点上运行的 Systems Manager Agent(SSM Agent)执行操作。对于其他类型的资源,Systems Manager 执行指定的操作或与其他 Amazon Web Services通信以代表 Systems Manager 执行操作。
-
Reporting(报告)– Systems Manager、SSM Agent 和其他代表 Systems Manager 执行服务的 Amazon Web Services报告状态。Systems Manager 可以将状态详细信息发送给其他 Amazon Web Services(如果已配置)。
-
Systems Manager operations management capabilities(Systems Manager 操作管理功能)– 如已启用 Systems Manager 操作管理功能,例如 Explorer OpsCenter 和 Incident Manager,它们就会聚合操作数据或创建构件,以响应资源中的事件或错误。这些工件包括操作工作项(OpsItems)和事件。Systems Manager 运营管理功能可以提供对应用程序和资源的运营洞察,并提供自动修复解决方案,以帮助排查问题。

Systems Manager 功能
Systems Manager 将功能分组为以下类别。请选择每个类别下的选项卡以了解有关每个功能的更多信息。
应用程序管理
变更管理
节点管理
托管节点是任何配置为在混合和多云环境中与 Systems Manager 一起使用的计算机。
运营管理
Quick Setup
使用 Quick Setup 以配置常用的 Amazon Web Services和功能,并提供建议的最佳实践。您可以通过与 Amazon Organizations 集成在单个 Amazon Web Services 账户 或在多个 Amazon Web Services 账户 和 Amazon Web Services 区域 之间使用 Quick Setup。Quick Setup通过自动执行常见或推荐的任务,简化了服务的设置(包括 Systems Manager)。例如,这些任务包括创建必需的 Amazon Identity and Access Management (IAM) 实例配置文件角色和设操作运营最佳实践,例如定期补丁扫描和清单收集。
共享资源
访问 Systems Manager
您可以通过以下任何方式使用 Systems Manager:
- Systems Manager 控制台
-
Systems Manager 控制台
是基于浏览器的界面,用于访问和使用 Systems Manager。 - Amazon IoT Greengrass V2 控制台
-
您可以在 Greengrass 控制台
中查看和管理为 Amazon IoT Greengrass 配置的边缘设备。 - Amazon 命令行工具
-
可以使用 Amazon 命令行工具,在系统的命令行中发出命令来执行 Systems Manager 和其他 Amazon 任务。这些工具在 Linux,macOS, 和 Windows 上受支持。使用 Amazon Command Line Interface (Amazon CLI) 可能比控制台更快、更方便。如果要构建执行 Amazon 任务的脚本,命令行工具也会十分有用。
Amazon 提供两组命令行工具:Amazon Command Line Interface
和 Amazon Tools for Windows PowerShell 。有关安装和使用 Amazon CLI 的更多信息,请参阅 Amazon Command Line Interface 用户指南。有关安装使用Amazon Tools for Windows PowerShell用户指南用户指南用户指南用户指南用户指南用户指南用户指南用户指南用户指南用户指南用户指南用户指南用户指南用户指南用户指南PowerShell 注意
在 Windows Server 实例上,需要使用 Windows PowerShell 3.0 或更高版本以运行某些 SSM 文档(例如,旧式
AWS-ApplyPatchBaseline
文档)。确认 Windows Server 实例运行 Windows Management Framework 3.0 或更高版本。该框架包括 Windows PowerShell。 - Amazon 开发工具包
-
Amazon 提供了开发工具包 (SDK),其中包含各种编程语言和平台的库和示例代码,例如,Java
、Python 、Ruby 、.NET 、iOS 和 Android ,以及其它 等。开发工具包(SDK)提供了便捷的方式,以授权对 Systems Manager 的编程访问。有关 Amazon 开发工具包的信息(包括如何下载及安装),请参阅适用于 Amazon Web Services 的工具 。
Systems Manager 服务名称历史
Amazon Systems Manager (Systems Manager) 以前称为“Amazon Simple Systems Manager (SSM)”和“Amazon EC2 Systems Manager (SSM)”。服务“SSM”的原始缩写名称仍反映在各个 Amazon 资源中,包括其他一些服务控制台。一些示例:
-
Systems Manager Agent:SSM Agent
-
Systems Manager 参数:SSM 参数
-
Systems Manager 服务端点:
ssm.
region
.amazonaws.com -
Amazon CloudFormation 资源类型:
AWS::SSM::Document
-
Amazon Config 规则标识符:
EC2_INSTANCE_MANAGED_BY_SSM
-
Amazon Command Line Interface (Amazon CLI) 命令:
aws ssm describe-patch-baselines
-
Amazon Identity and Access Management (IAM) 托管策略名称:
AmazonSSMReadOnlyAccess
-
Systems Manager 资源 ARN:
arn:aws:ssm:
region
:account-id
:patchbaseline/pb-07d8884178EXAMPLE
支持 Amazon Web Services 区域
Systems Manager 可在中Amazon Web Services 区域列出的 Systems Manager 服务端点中找到Amazon Web Services General Reference。在开始 Systems Manager 配置过程之前,建议确保该服务在每个要使用它的 Amazon Web Services 区域 中均可用。
对于混合和多云环境中的非 EC2 计算机,我们建议您选择最接近您的数据中心或计算环境的区域。