• Das AWS Systems Manager CloudWatch Dashboard wird nach dem 30. April 2026 nicht mehr verfügbar sein. Kunden können die CloudWatch Amazon-Konsole weiterhin verwenden, um ihre CloudWatch Amazon-Dashboards anzuzeigen, zu erstellen und zu verwalten, so wie sie es heute tun. Weitere Informationen finden Sie in der Amazon CloudWatch Dashboard-Dokumentation.
Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Integration in AWS-Services
Mithilfe von Systems Manager-Befehlsdokumenten (SSM-Dokumenten) und Automation-Runbooks können Sie diese zur Integration verwenden AWS Systems Manager . AWS-Services Weitere Informationen zu diesen Ressourcen finden Sie unter AWS Systems Manager -Documents.
In diesem Abschnitt werden folgende Themen behandelt.
Systems Manager ist in Folgendes integriert. AWS-Services
Datenverarbeitung
Service |
Description |
|---|---|
| Amazon Elastic Compute Cloud (Amazon EC2) |
Amazon EC2 stellt skalierbare Rechenkapazität in der AWS Cloud-Cloud bereit. Durch die Verwendung von Amazon EC2 müssen Sie nicht im Voraus in Hardware investieren. Sie können dann Anwendungen schneller entwickeln und bereitstellen. Mit Amazon EC2 können Sie so viele oder so wenige virtuelle Server starten, wie Sie benötigen, die Sicherheit und das Netzwerk konfigurieren und den Speicher verwalten. Mit Systems Manager können Sie verschiedene Aufgaben auf EC2-Instances ausführen. Sie können beispielsweise Ihre EC2-Instances starten, konfigurieren, verwalten, instandhalten, reparieren und eine sichere Verbindung zu Ihren EC2-Instances herstellen. Sie können Systems Manager auch verwenden, um Software bereitzustellen, den Compliance-Status zu ermitteln und Inventar aus Ihren EC2-Instances zu erfassen. |
| Amazon EC2 Auto Scaling |
https://docs.aws.amazon.com/autoscaling/ec2/userguide/Mit Auto Scaling können Sie sicherstellen, dass Ihnen die richtige Anzahl an EC2-Instances zur Verfügung steht, um die Last Ihrer Anwendung zu bewältigen. Sie erstellen Sammlungen von EC2 Instances, die als Auto Scaling-Gruppen bezeichnet werden. Mit Systems Manager können Sie gängige Verfahren wie das Patchen von Amazon Machine Image (AMI) automatisieren, das in Ihrer Auto Scaling-Vorlage für Ihre Auto Scaling-Gruppe verwendet wird. Weitere Informationen |
| Amazon Elastic Container Service (Amazon ECS) |
Amazon ECS ist ein hoch skalierbarer, schneller Container-Management-Service, der das Ausführen, Beenden und Verwalten von Docker-Containern in einem Cluster ermöglicht. Mit Systems Manager können Sie Container-Instances remote verwalten und vertrauliche Daten in Ihre Container einschleusen. Speichern Sie Ihre sensiblen Daten in Parameter Store Parametern und referenzieren Sie sie in Ihrer Container-Definition. |
| AWS Lambda |
Lambda ist ein Rechenservice, mit dem Sie Code ausführen können, ohne Server bereitstellen oder verwalten zu müssen. Lambda führt Ihren Code nur bei Bedarf aus und skaliert automatisch – von einigen Anforderungen pro Tag bis zu Tausenden pro Sekunde. Mit Systems Manager können Sie Lambda-Funktionen innerhalb des Automation-Runbook-Inhalts verwenden, indem Sie die Aktion verwenden. Um Parameter aus Parameter Store AWS Lambda Funktionen heraus zu verwenden, können Sie die Lambda-Erweiterung „Parameters and Secrets“ verwenden, um Parameterwerte abzurufen und sie für die zukünftige Verwendung AWS zwischenzuspeichern. Weitere InformationenAktualisiere ein Gold AMI mithilfe von Automatisierung, AWS Lambda, und Parameter Store Verwenden Parameter Store Parameter in AWS Lambda Funktionen |
Internet of Things (IoT)
Service |
Description |
|---|---|
| AWS IoT Greengrass Kerngeräte |
AWS IoT Greengrass ist ein Open-Source IoT-Edge-Laufzeit- und Cloud-Service, mit dem Sie IoT-Anwendungen auf Ihren Geräten entwickeln, bereitstellen und verwalten können. Systems Manager bietet native Unterstützung für AWS IoT Greengrass Kerngeräte. Weitere Informationen |
| AWS IoT Kerngeräte |
AWS IoTstellt die Cloud-Dienste bereit, die Ihre IoT-Geräte mit anderen Geräten und AWS Cloud-Diensten verbinden. AWS IoT bietet Gerätesoftware, mit der Sie Ihre IoT-Geräte in AWS IoT basierte Lösungen integrieren können. Wenn Ihre Geräte eine Verbindung herstellen können AWS IoT, AWS IoT können Sie sie mit den Cloud-Diensten verbinden, die diese AWS bereitstellen. Systems Manager unterstützt AWS IoT Kerngeräte, sofern diese Geräte als verwaltete Knoten in einer Hybrid- und Multi-Cloud-Umgebung konfiguriert sind. Weitere InformationenVerwalten von Knoten in Hybrid- und Multi-Cloud-Umgebungen mit Systems Manager |
Speicher
Service |
Description |
|---|---|
| Amazon Simple Storage Service (Amazon-S3) |
Bei Amazon S3 handelt es sich um Speicher für das Internet. Der Service ist darauf ausgelegt, Cloud Computing für Entwickler zu erleichtern. Amazon S3 besitzt eine einfache Web-Service-Schnittstelle zum Speichern und Abrufen einer beliebigen Datenmenge zu jeder Zeit und von jedem Ort im Internet aus. Mit Systems Manager können Sie Remote-Skripts und SSM-Dokumente ausführen, die in Amazon S3 gespeichert sind. Distributorverwendet Amazon S3 zum Speichern von Paketen. Sie können auch eine Ausgabe an Amazon S3 für Run Command und Session Manager senden, Tools in AWS Systems Manager. |
Entwicklertools
Service |
Description |
|---|---|
| AWS CodeBuild |
CodeBuildist ein vollständig verwalteter Build-Service in der Cloud. CodeBuild kompiliert Ihren Quellcode, führt Komponententests durch und erzeugt Artefakte, die sofort einsatzbereit sind. CodeBuild macht die Bereitstellung, Verwaltung und Skalierung Ihrer eigenen Build-Server überflüssig. Parameter Storeermöglicht es Ihnen, vertrauliche Informationen für Ihre Build-Spezifikationen und Projekte zu speichern. |
| AWS CDK |
Das AWS Cloud Development Kit (AWS CDK) ist ein Framework für die Definition der Cloud-Infrastruktur als Code mit Programmiersprachen und deren Bereitstellung AWS CloudFormation. Application Managerermöglicht es Ihnen, Ihre CDK-Konstrukte als Anwendungen gruppiert anzuzeigen, die Anwendungsstruktur einschließlich der zugrunde liegenden Ressourcen einzusehen, Warnmeldungen anzuzeigen, Betriebsprobleme zu untersuchen und zu beheben und die Kosten in der Konsole zu verfolgen. Application Manager Weitere Informationen |
Sicherheit, Identität und Compliance
Service |
Description |
|---|---|
| AWS Identity and Access Management (IAM) |
IAM ist ein Webservice, mit dem Sie den Zugriff auf Ressourcen sicher kontrollieren können. AWS Sie verwenden IAM, um zu steuern, wer authentifiziert (angemeldet) und autorisiert (Berechtigungen besitzt) ist, Ressourcen zu nutzen. Mit Systems Manager können Sie den Zugriff auf Dienste mithilfe von IAM steuern. |
|
AWS Secrets Manager |
Secrets Manager bietet eine einfachere Verwaltung von Secrets. Bei den Secrets kann es sich um Datenbank-Anmeldeinformationen, Passwörter, API-Schlüssel von Drittanbietern und sogar beliebigen Text handeln. Parameter Storeermöglicht es Ihnen, Secrets Manager-Geheimnisse abzurufen, wenn Sie andere verwenden AWS-Services , die bereits Verweise auf Parameter Store Parameter unterstützen. Weitere InformationenReferenzieren AWS Secrets Manager Geheimnisse von Parameter Store Parameter |
| AWS Security Hub CSPM |
Security Hub CSPM bietet Ihnen einen umfassenden Überblick über Ihre Sicherheitswarnungen mit hoher Priorität und den Compliance-Status in allen Bereichen. AWS-Konten Security Hub CSPM aggregiert, organisiert und priorisiert Ihre Sicherheitswarnungen oder Ergebnisse aus mehreren. AWS-Services Wenn Sie die Integration zwischen Security Hub CSPM undPatch Manager, einem Tool in, aktivieren, überwacht Security Hub CSPM den AWS Systems Manager Patching-Status Ihrer Flotten unter Sicherheitsgesichtspunkten. Details zur Patch-Konformität werden automatisch in Security Hub CSPM exportiert. Auf diese Weise können Sie in einer einzigen Ansicht Ihren Patch-Compliance-Status zentral überwachen und andere Sicherheitsergebnisse verfolgen. Sie können Benachrichtigungen erhalten, wenn Knoten in Ihrer Flotte die Patch-Konformität überschreiten, und die Ergebnisse der Patch-Konformität in der Security Hub CSPM-Konsole überprüfen. Sie können Security Hub CSPM auch mit Explorer undOpsCenter, Tools in integrieren. AWS Systems Manager Durch die Integration mit Security Hub CSPM können Sie Ergebnisse von Security Hub CSPM in und abrufen. Explorer OpsCenter Die Ergebnisse von Security Hub CSPM liefern Sicherheitsinformationen, die Sie verwenden können, OpsCenter um Ihre Sicherheits Explorer -, Leistungs- und Betriebsprobleme zu aggregieren und Maßnahmen zu ergreifen. AWS Systems Manager Die Nutzung von Security Hub CSPM ist kostenpflichtig. Weitere Informationen finden Sie unter Preise für Security Hub CSPM. |
Kryptografie und PKI
Service |
Description |
|---|---|
| AWS Key Management Service (AWS KMS) |
AWS KMSist ein verwalteter Dienst, mit dem Sie vom Kunden verwaltete Schlüssel erstellen und kontrollieren können. Dabei handelt es sich um Verschlüsselungsschlüssel, die zum Verschlüsseln Ihrer Daten verwendet werden. Mit Systems Manager können AWS KMS Sie |
Verwaltung und Governance
Service |
Description |
|---|---|
| AWS CloudFormation |
CloudFormation ist ein Service, der die Entwicklung und Einrichtung von Amazon Web Services-Ressourcen erleichtert, sodass Sie weniger Zeit für die Verwaltung dieser Ressourcen aufwenden müssen und sich stattdessen mehr auf Ihre Anwendungen, die in AWS ausgeführt werden, konzentrieren können. Parameter Store ist eine Quelle für dynamische Referenzen. Dynamische Verweise bieten Ihnen eine kompakte, leistungsstarke Möglichkeit, externe Werte anzugeben, die in anderen Diensten in Ihren CloudFormation Stack-Vorlagen gespeichert und verwaltet werden. Weitere InformationenVerwenden von dynamischen Referenzen zum Angeben von Vorlagenwerten |
| AWS CloudTrail |
CloudTrailist ein Programm AWS-Service , das Sie bei der Autorisierung von Governance-, Compliance- sowie Betriebs- und Risikoprüfungen Ihres AWS-Konto Unternehmens unterstützt. Aktionen, die von einem Benutzer, einer Rolle oder einem ausgeführt werden, AWS-Service werden als Ereignisse in CloudTrail aufgezeichnet. Zu den Ereignissen gehören Aktionen AWS-Managementkonsole, die in den SDKs und APIs, AWS Command Line Interface (AWS CLI) sowie in den AWS SDKs und APIs ausgeführt wurden. Systems Manager ist integriert und erfasst CloudTrail die meisten Systems Manager-API-Aufrufe als Ereignisse. Diese beinhalten API-Aufrufe, die von der Systems-Manager-Konsole initiiert werden, und Aufrufe der Systems-Manager-APIs. Weitere InformationenProtokollierung AWS Systems Manager API-Aufrufe mit AWS CloudTrail |
| CloudWatch Amazon-Protokolle |
Amazon CloudWatch Logs ermöglicht es Ihnen, die Protokolle aller Ihrer Systeme, Anwendungen und AWS-Services die Sie verwenden, zu zentralisieren. Sie können sie dann anzeigen, nach bestimmten Fehlercodes oder Mustern suchen, sie anhand bestimmter Felder filtern oder sicher für zukünftige Analysen archivieren. Systems Manager unterstützt das Senden von Protokollen für die SSM AgentRun Command, und Session Manager an CloudWatch Logs. |
| Amazon EventBridge |
EventBridgeliefert einen Stream von Systemereignissen nahezu in Echtzeit, der Änderungen an den Ressourcen von Amazon Web Services beschreibt. Mithilfe einfacher Regeln, die Sie schnell einrichten können, können Sie Ereignisse zuordnen und sie an eine oder mehrere Zielfunktionen oder Streams weiterleiten. EventBridge wird auf betriebliche Änderungen aufmerksam, sobald sie auftreten. EventBridge reagiert auf diese betrieblichen Änderungen und ergreift bei Bedarf Abhilfemaßnahmen. Dazu gehören das Senden von Nachrichten zur Reaktion auf die Umgebung, das Aktivieren von Funktionen und das Erfassen von Statusinformationen. Systems Manager verfügt über mehrere Ereignisse, die unterstützt werden, EventBridge indem Sie auf der Grundlage des Inhalts dieser Ereignisse Maßnahmen ergreifen können. Weitere InformationenÜberwachung von Systems Manager-Ereignissen mit Amazon EventBridge AnmerkungAmazon EventBridge ist die bevorzugte Methode zur Verwaltung Ihrer Ereignisse. CloudWatch Events und EventBridge sind derselbe zugrundeliegende Dienst und dieselbe API, EventBridge bieten jedoch mehr Funktionen. Änderungen, die Sie in einer der beiden CloudWatch oder der Konsolen vornehmen, EventBridge werden in jeder Konsole wiedergegeben. Weitere Informationen finden Sie im EventBridge Amazon-Benutzerhandbuch . |
| AWS Config |
AWS Configbietet eine detaillierte Ansicht der Konfiguration der AWS Ressourcen in Ihrem AWS-Konto. Dazu gehört auch, wie die Ressourcen jeweils zueinander in Beziehung stehen und wie sie konfiguriert wurden. Auf diese Weise können Sie sehen, wie sich die Konfigurationen und Beziehungen im Laufe der Zeit ändern. Systems Manager ist integriert und bietet mehrere Regeln AWS Config, die Ihnen helfen, einen Überblick über Ihre EC2-Instances zu erhalten. Anhand dieser Regeln können Sie ermitteln, welche EC2-Instances von Systems Manager verwaltet werden, Betriebssystemkonfigurationen, Updates auf Systemebene, installierte Anwendungen, Netzwerkkonfigurationen und mehr. |
| AWS Trusted Advisor |
Trusted Advisor Systems Manager hostet Trusted Advisor und Sie können Trusted Advisor Daten darin anzeigenExplorer. Weitere Informationen |
| AWS Organizations |
Organizations ist ein Account-Management-Service, mit dem Sie mehrere Konten AWS-Konten in einer Organisation zusammenführen können, die Sie erstellen und zentral verwalten. Organisationen umfasst Kontoverwaltungs- und konsolidierte Fakturierung, mit denen Sie die Budget-, Sicherheits- und Compliance-Anforderungen Ihres Unternehmens besser erfüllen können. Die Integration zwischen Organisationen Change Manager und Organisationen ermöglicht es, ein delegiertes Administratorkonto zu verwenden, um Änderungsanträge, Änderungsvorlagen und Genehmigungen für Ihr gesamtes Unternehmen über dieses einzige Konto zu verwalten. Die Integration von Organisationen in Inventory ist ein Tool AWS Systems Manager, mit Explorer dem Sie Inventar- und Betriebsdaten (OpsData) aus mehreren AWS-Regionen und aggregieren können. AWS-Konten Durch die Integration zwischen Organisationen Quick Setup und Organisationen werden allgemeine Aufgaben zur Serviceeinrichtung automatisiert und Servicekonfigurationen auf der Grundlage bewährter Verfahren in Ihren Organisationseinheiten (OUs) bereitgestellt. |
Netzwerk und Bereitstellung von Inhalten
Service |
Description |
|---|---|
| AWS PrivateLink |
AWS PrivateLinkermöglicht es Ihnen, Ihre Virtual Private Cloud (VPC) privat mit unterstützten AWS-Services und VPC-Endpunktdiensten zu verbinden, ohne dass ein Internet-Gateway, ein NAT-Gerät, eine VPN-Verbindung oder eine Verbindung erforderlich ist. Direct Connect Systems Manager unterstützt verwaltete Knoten, die mit Systems Manager APIs über AWS PrivateLink verbinden. Dies verbessert die Sicherheitslage Ihrer verwalteten Knoten, da der gesamte Netzwerkverkehr zwischen Ihren verwalteten Knoten, Systems Manager und Amazon EC2 auf das Amazon-Netzwerk AWS PrivateLink beschränkt wird. Dies bedeutet, dass verwaltete Knoten keinen Zugriff auf das Internet haben müssen. Weitere InformationenVerbessern Sie die Sicherheit von EC2-Instances mithilfe von VPC-Endpunkten für Systems Manager |
Analysen
Service |
Description |
|---|---|
| Amazon Athena |
Athena ist ein interaktiver Abfrageservice, der die direkte Analyse von Daten in Amazon Simple Storage Service (Amazon S3) mit Standard-SQL ermöglicht. Mit ein paar Aktionen im AWS-Managementkonsole können Sie Athena auf Ihre in Amazon S3 gespeicherten Daten verweisen und beginnen, Standard-SQL zu verwenden, um einmalige Abfragen auszuführen und innerhalb von Sekunden Ergebnisse zu erhalten. Systems Manager Inventory ist in Athena integriert, sodass Sie Inventardaten von mehreren AWS-Regionen und abfragen können. AWS-Konten Die Athena-Integration verwendet Ressourcen-Datensynchronisierung, sodass Sie Bestandsdaten aus allen verwalteten Knoten auf der Seite Detailed View (Detailansicht) in der Systems-Manager-Inventory-Konsole anzeigen können. |
| AWS Glue |
AWS Glue ist ein vollständig verwalteter ETL-Service (Extrahieren, Transformieren und Laden), mit dessen Hilfe einfach und wirtschaftlich Ihre Daten kategorisiert, bereinigt, erweitert und zwischen verschiedenen Datenspeichern und Datenströmen verschoben werden können. Systems Manager verwendet AWS Glue , um die Inventardaten in Ihrem S3-Bucket zu crawlen. Weitere Informationen |
| Amazon Quick |
Quick ist ein Geschäftsanalyse-Service, mit dem Sie Visualisierungen erstellen, einmalige Analysen durchführen und Geschäftseinblicke aus Ihren Daten gewinnen können. Es kann automatisch AWS -Datenquellen erkennen und arbeitet auch mit Ihren Datenquellen. Die Ressourcen-Datensynchronisierung von Systems Manager sendet die von all Ihren verwalteten Knoten erfassten Bestandsdaten an einen einzigen S3-Bucket. Sie können Quick verwenden, um die aggregierten Daten abzufragen und zu analysieren. |
Anwendungsintegration
Service |
Description |
|---|---|
| Amazon-Simple-Notification-Service (Amazon-SNS) |
Amazon SNS ist ein Webservice, der die Zustellung oder das Senden von Nachrichten an abonnierende Endpunkte oder Clients koordiniert und verwaltet. Systems Manager generiert Status für mehrere Dienste, die von Amazon SNS-Benachrichtigungen erfasst werden können. |
AWS-Managementkonsole
Service |
Description |
|---|---|
| AWS -Ressourcengruppen |
Ressourcengruppen organisieren Ihre AWS Ressourcen. Ressourcengruppen vereinfachen die gleichzeitige Verwaltung, Überwachung und Automatisierung von Aufgaben für eine große Zahl von Ressourcen. Systems-Manager-Ressourcentypen wie verwaltete Knoten, SSM-Dokumente, Wartungsfenster, Parameter Store-Parameter und Patch-Baselines können Ressourcengruppen hinzugefügt werden. Weitere Informationen |