AWS Systems Manager
用户指南
AWS 文档中描述的 AWS 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅中国的 AWS 服务入门

什么是 AWS Systems Manager?

AWS Systems Manager 是一项 AWS 服务,可用于查看和控制 AWS 上的基础设施。通过使用 Systems Manager 控制台,您可以查看多个 AWS 服务中的操作数据,并在不同的 AWS 资源中自动完成操作任务。Systems Manager 扫描托管实例并报告检测到的任何策略违规(或采取纠正措施),以帮助您保持安全性和合规性。

托管实例是配置为与 Systems Manager 一起使用的计算机。Systems Manager 还帮助您配置和维护托管实例。支持的计算机类型包括 Amazon EC2 实例、本地服务器和虚拟机 (VM),包括其他云环境中的虚拟机。支持的操作系统类型包括 Windows Server、多个 Linux 分发版和 Raspbian。

通过使用 Systems Manager,您可以将相同的标识资源标签 应用于每个 AWS 资源,以将这些资源关联在一起。然后,您可以将这些资源的操作数据作为资源组 进行查看,以帮助进行监控和故障排除。

例如,您可以为所有以下资源分配资源标签“Operation=North Region OS Patching”:

  • 一组 Amazon EC2 实例

  • 您自己的机构中的一组本地服务器

  • Systems Manager 补丁基准,用于指定要应用于托管实例的补丁

  • Amazon S3 存储桶,用于存储修补操作日志输出

  • Systems Manager 维护时段,用于指定修补操作计划

在标记这些资源后,您可以在 Systems Manager 中查看整合的控制面板,其中报告了北部区域中作为修补操作一部分的所有资源的状态。如果其中的任何资源出现问题,您可以立即采取纠正措施。

Systems Manager 中的功能

Systems Manager 由各个功能 组成,这些功能分为四类:操作管理操作和更改实例和节点以及共享资源

该功能集是一组强大的工具和功能,可用于执行很多操作任务。例如:

  • 按所选的任何用途或活动将 AWS 资源组合在一起,例如应用程序、环境、区域、项目、活动、业务单位或软件生命周期。

  • 集中定义托管实例的配置选项和策略。

  • 集中查看、调查和解决与 AWS 资源相关的操作工作项。

  • 自动完成或计划各种维护和部署任务。

  • 使用和创建运行手册样式的 SSM 文档,以定义要在托管实例上执行的操作。

  • 运行具有速率和错误控制的命令,该命令针对的是整个托管实例队列。

  • 只需单击一下鼠标按钮,即可安全地连接到托管实例,而无需打开入站端口或管理 SSH 密钥。

  • 使用具有或没有加密的参数 将密钥和配置数据与代码分开,然后从很多其他 AWS 服务中引用这些参数。

  • 收集有关 Amazon EC2 和本地托管实例的元数据以执行自动清点。元数据可能包括有关应用程序、网络配置等的信息。

  • 查看您管理的多个 AWS 区域和账户中的整合清单数据。

  • 快速查看您的账户中的哪些资源不合规,并从集中的控制面板中采取纠正措施。

  • 查看 AWS 资源的活动指标和警报摘要。

Systems Manager 简化资源和应用程序管理,缩短检测和解决操作问题的时间,并帮助您批量且安全地运行和管理 AWS 基础设施。

注意

AWS Systems Manager 以前称为 Amazon Simple Systems Manager (SSM)Amazon EC2 Systems Manager (SSM)。有关更多信息,请参阅 Systems Manager 服务名称历史记录

视频:什么是 AWS Systems Manager?

查看 Systems Manager 的视频简介(持续时间:1:42)

Amazon Web Services YouTube 频道上观看更多 AWS 视频。

Systems Manager 支持的区域

AWS Systems Manager 在 AWS General Reference 中的 AWS Systems Manager 支持的区域表中所列的 AWS 区域中可用。在开始 Systems Manager 配置过程之前,建议确保该服务在要使用它的每个 AWS 区域中均可用。

对于混合环境中的本地服务器和虚拟机,我们建议您选择与您的数据中心或计算环境最接近的区域。

Systems Manager 定价

有些 Systems Manager 功能会收费。有关更多信息,请参阅 AWS Systems Manager 定价

Systems Manager 服务名称历史记录

AWS Systems Manager (Systems Manager) 以前称为“Amazon Simple Systems Manager (SSM)”和“Amazon EC2 Systems Manager (SSM)”。服务“SSM”的原始缩写名称仍反映在各个 AWS 资源中,包括其他一些服务控制台。一些示例:

  • Systems Manager Agent:SSM 代理

  • Systems Manager 参数:SSM 参数

  • Systems Manager 服务终端节点ssm.us-east-2.amazonaws.com

  • AWS CloudFormation 资源类型AWS::SSM::Document

  • AWS Config 规则标识符EC2_INSTANCE_MANAGED_BY_SSM

  • AWS CLI 命令aws ssm describe-patch-baselines

  • AWS Identity and Access Management (IAM) 托管策略名称AmazonSSMReadOnlyAccess

  • Systems Manager 资源 ARNarn:aws:ssm:us-east-2:111222333444:patchbaseline/pb-07d8884178EXAMPLE

相关内容

以下资源可以帮助您直接使用 Systems Manager。

The following related resources can help you as you work with this service.

  • Classes & Workshops – Links to role-based and specialty courses as well as self-paced labs to help sharpen your AWS skills and gain practical experience.

  • AWS Developer Tools – Links to developer tools, SDKs, IDE toolkits, and command line tools for developing and managing AWS applications.

  • AWS Whitepapers – Links to a comprehensive list of technical AWS whitepapers, covering topics such as architecture, security, and economics and authored by AWS Solutions Architects or other technical experts.

  • AWS Support Center – The hub for creating and managing your AWS Support cases. Also includes links to other helpful resources, such as forums, technical FAQs, service health status, and AWS Trusted Advisor.

  • AWS Support – The primary web page for information about AWS Support, a one-on-one, fast-response support channel to help you build and run applications in the cloud.

  • Contact Us – A central contact point for inquiries concerning AWS billing, account, events, abuse, and other issues.

  • AWS Site Terms – Detailed information about our copyright and trademark; your account, license, and site access; and other topics.