View a markdown version of this page

Integration in AWS-Services - AWS Systems Manager

• Das AWS Systems Manager CloudWatch Dashboard wird nach dem 30. April 2026 nicht mehr verfügbar sein. Kunden können die CloudWatch Amazon-Konsole weiterhin verwenden, um ihre CloudWatch Amazon-Dashboards anzuzeigen, zu erstellen und zu verwalten, so wie sie es heute tun. Weitere Informationen finden Sie in der Amazon CloudWatch Dashboard-Dokumentation.

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Integration in AWS-Services

Mithilfe von Systems Manager-Befehlsdokumenten (SSM-Dokumenten) und Automation-Runbooks können Sie diese zur Integration verwenden AWS Systems Manager . AWS-Services Weitere Informationen zu diesen Ressourcen finden Sie unter AWS Systems Manager -Documents.

In diesem Abschnitt werden folgende Themen behandelt.

Systems Manager ist in Folgendes integriert. AWS-Services

Datenverarbeitung

Service

Description

Amazon Elastic Compute Cloud (Amazon EC2)

Amazon EC2 stellt skalierbare Rechenkapazität in der AWS Cloud-Cloud bereit. Durch die Verwendung von Amazon EC2 müssen Sie nicht im Voraus in Hardware investieren. Sie können dann Anwendungen schneller entwickeln und bereitstellen. Mit Amazon EC2 können Sie so viele oder so wenige virtuelle Server starten, wie Sie benötigen, die Sicherheit und das Netzwerk konfigurieren und den Speicher verwalten.

Mit Systems Manager können Sie verschiedene Aufgaben auf EC2-Instances ausführen. Sie können beispielsweise Ihre EC2-Instances starten, konfigurieren, verwalten, instandhalten, reparieren und eine sichere Verbindung zu Ihren EC2-Instances herstellen. Sie können Systems Manager auch verwenden, um Software bereitzustellen, den Compliance-Status zu ermitteln und Inventar aus Ihren EC2-Instances zu erfassen.

Amazon EC2 Auto Scaling

https://docs.aws.amazon.com/autoscaling/ec2/userguide/Mit Auto Scaling können Sie sicherstellen, dass Ihnen die richtige Anzahl an EC2-Instances zur Verfügung steht, um die Last Ihrer Anwendung zu bewältigen. Sie erstellen Sammlungen von EC2 Instances, die als Auto Scaling-Gruppen bezeichnet werden.

Mit Systems Manager können Sie gängige Verfahren wie das Patchen von Amazon Machine Image (AMI) automatisieren, das in Ihrer Auto Scaling-Vorlage für Ihre Auto Scaling-Gruppe verwendet wird.

Weitere Informationen

Aktualisieren AMIs für Auto Scaling-Gruppen

Amazon Elastic Container Service (Amazon ECS)

Amazon ECS ist ein hoch skalierbarer, schneller Container-Management-Service, der das Ausführen, Beenden und Verwalten von Docker-Containern in einem Cluster ermöglicht.

Mit Systems Manager können Sie Container-Instances remote verwalten und vertrauliche Daten in Ihre Container einschleusen. Speichern Sie Ihre sensiblen Daten in Parameter Store Parametern und referenzieren Sie sie in Ihrer Container-Definition.

AWS Lambda

Lambda ist ein Rechenservice, mit dem Sie Code ausführen können, ohne Server bereitstellen oder verwalten zu müssen. Lambda führt Ihren Code nur bei Bedarf aus und skaliert automatisch – von einigen Anforderungen pro Tag bis zu Tausenden pro Sekunde.

Mit Systems Manager können Sie Lambda-Funktionen innerhalb des Automation-Runbook-Inhalts verwenden, indem Sie die Aktion verwenden. aws:invokeLambdaFunction

Um Parameter aus Parameter Store AWS Lambda Funktionen heraus zu verwenden, können Sie die Lambda-Erweiterung „Parameters and Secrets“ verwenden, um Parameterwerte abzurufen und sie für die zukünftige Verwendung AWS zwischenzuspeichern.

Weitere Informationen

Aktualisiere ein Gold AMI mithilfe von Automatisierung, AWS Lambda, und Parameter Store

Verwenden Parameter Store Parameter in AWS Lambda Funktionen

Internet of Things (IoT)

Service

Description

AWS IoT Greengrass Kerngeräte

AWS IoT Greengrass ist ein Open-Source IoT-Edge-Laufzeit- und Cloud-Service, mit dem Sie IoT-Anwendungen auf Ihren Geräten entwickeln, bereitstellen und verwalten können. Systems Manager bietet native Unterstützung für AWS IoT Greengrass Kerngeräte.

Weitere Informationen

Verwalten von Edge-Geräten mit Systems Manager

AWS IoT Kerngeräte

AWS IoTstellt die Cloud-Dienste bereit, die Ihre IoT-Geräte mit anderen Geräten und AWS Cloud-Diensten verbinden. AWS IoT bietet Gerätesoftware, mit der Sie Ihre IoT-Geräte in AWS IoT basierte Lösungen integrieren können. Wenn Ihre Geräte eine Verbindung herstellen können AWS IoT, AWS IoT können Sie sie mit den Cloud-Diensten verbinden, die diese AWS bereitstellen. Systems Manager unterstützt AWS IoT Kerngeräte, sofern diese Geräte als verwaltete Knoten in einer Hybrid- und Multi-Cloud-Umgebung konfiguriert sind.

Weitere Informationen

Verwalten von Knoten in Hybrid- und Multi-Cloud-Umgebungen mit Systems Manager

Speicher

Service

Description

Amazon Simple Storage Service (Amazon-S3)

Bei Amazon S3 handelt es sich um Speicher für das Internet. Der Service ist darauf ausgelegt, Cloud Computing für Entwickler zu erleichtern. Amazon S3 besitzt eine einfache Web-Service-Schnittstelle zum Speichern und Abrufen einer beliebigen Datenmenge zu jeder Zeit und von jedem Ort im Internet aus.

Mit Systems Manager können Sie Remote-Skripts und SSM-Dokumente ausführen, die in Amazon S3 gespeichert sind. Distributorverwendet Amazon S3 zum Speichern von Paketen. Sie können auch eine Ausgabe an Amazon S3 für Run Command und Session Manager senden, Tools in AWS Systems Manager.

Entwicklertools

Service

Description

AWS CodeBuild

CodeBuildist ein vollständig verwalteter Build-Service in der Cloud. CodeBuild kompiliert Ihren Quellcode, führt Komponententests durch und erzeugt Artefakte, die sofort einsatzbereit sind. CodeBuild macht die Bereitstellung, Verwaltung und Skalierung Ihrer eigenen Build-Server überflüssig.

Parameter Storeermöglicht es Ihnen, vertrauliche Informationen für Ihre Build-Spezifikationen und Projekte zu speichern.

AWS CDK

Das AWS Cloud Development Kit (AWS CDK) ist ein Framework für die Definition der Cloud-Infrastruktur als Code mit Programmiersprachen und deren Bereitstellung AWS CloudFormation.

Application Managerermöglicht es Ihnen, Ihre CDK-Konstrukte als Anwendungen gruppiert anzuzeigen, die Anwendungsstruktur einschließlich der zugrunde liegenden Ressourcen einzusehen, Warnmeldungen anzuzeigen, Betriebsprobleme zu untersuchen und zu beheben und die Kosten in der Konsole zu verfolgen. Application Manager

Sicherheit, Identität und Compliance

Service

Description

AWS Identity and Access Management (IAM)

IAM ist ein Webservice, mit dem Sie den Zugriff auf Ressourcen sicher kontrollieren können. AWS Sie verwenden IAM, um zu steuern, wer authentifiziert (angemeldet) und autorisiert (Berechtigungen besitzt) ist, Ressourcen zu nutzen.

Mit Systems Manager können Sie den Zugriff auf Dienste mithilfe von IAM steuern.

AWS Secrets Manager

Secrets Manager bietet eine einfachere Verwaltung von Secrets. Bei den Secrets kann es sich um Datenbank-Anmeldeinformationen, Passwörter, API-Schlüssel von Drittanbietern und sogar beliebigen Text handeln.

Parameter Storeermöglicht es Ihnen, Secrets Manager-Geheimnisse abzurufen, wenn Sie andere verwenden AWS-Services , die bereits Verweise auf Parameter Store Parameter unterstützen.

Weitere Informationen

Referenzieren AWS Secrets Manager Geheimnisse von Parameter Store Parameter

AWS Security Hub CSPM

Security Hub CSPM bietet Ihnen einen umfassenden Überblick über Ihre Sicherheitswarnungen mit hoher Priorität und den Compliance-Status in allen Bereichen. AWS-Konten Security Hub CSPM aggregiert, organisiert und priorisiert Ihre Sicherheitswarnungen oder Ergebnisse aus mehreren. AWS-Services

Wenn Sie die Integration zwischen Security Hub CSPM undPatch Manager, einem Tool in, aktivieren, überwacht Security Hub CSPM den AWS Systems Manager Patching-Status Ihrer Flotten unter Sicherheitsgesichtspunkten. Details zur Patch-Konformität werden automatisch in Security Hub CSPM exportiert. Auf diese Weise können Sie in einer einzigen Ansicht Ihren Patch-Compliance-Status zentral überwachen und andere Sicherheitsergebnisse verfolgen. Sie können Benachrichtigungen erhalten, wenn Knoten in Ihrer Flotte die Patch-Konformität überschreiten, und die Ergebnisse der Patch-Konformität in der Security Hub CSPM-Konsole überprüfen.

Sie können Security Hub CSPM auch mit Explorer undOpsCenter, Tools in integrieren. AWS Systems Manager Durch die Integration mit Security Hub CSPM können Sie Ergebnisse von Security Hub CSPM in und abrufen. Explorer OpsCenter Die Ergebnisse von Security Hub CSPM liefern Sicherheitsinformationen, die Sie verwenden können, OpsCenter um Ihre Sicherheits Explorer -, Leistungs- und Betriebsprobleme zu aggregieren und Maßnahmen zu ergreifen. AWS Systems Manager

Die Nutzung von Security Hub CSPM ist kostenpflichtig. Weitere Informationen finden Sie unter Preise für Security Hub CSPM.

Kryptografie und PKI

Service

Description

AWS Key Management Service (AWS KMS)

AWS KMSist ein verwalteter Dienst, mit dem Sie vom Kunden verwaltete Schlüssel erstellen und kontrollieren können. Dabei handelt es sich um Verschlüsselungsschlüssel, die zum Verschlüsseln Ihrer Daten verwendet werden.

Mit Systems Manager können AWS KMS Sie SecureString Parameter erstellen und Session Manager Sitzungsdaten verschlüsseln.

Verwaltung und Governance

Service

Description

AWS CloudFormation

CloudFormation ist ein Service, der die Entwicklung und Einrichtung von Amazon Web Services-Ressourcen erleichtert, sodass Sie weniger Zeit für die Verwaltung dieser Ressourcen aufwenden müssen und sich stattdessen mehr auf Ihre Anwendungen, die in AWS ausgeführt werden, konzentrieren können.

Parameter Store ist eine Quelle für dynamische Referenzen. Dynamische Verweise bieten Ihnen eine kompakte, leistungsstarke Möglichkeit, externe Werte anzugeben, die in anderen Diensten in Ihren CloudFormation Stack-Vorlagen gespeichert und verwaltet werden.

Weitere Informationen

Verwenden von dynamischen Referenzen zum Angeben von Vorlagenwerten

AWS CloudTrail

CloudTrailist ein Programm AWS-Service , das Sie bei der Autorisierung von Governance-, Compliance- sowie Betriebs- und Risikoprüfungen Ihres AWS-Konto Unternehmens unterstützt. Aktionen, die von einem Benutzer, einer Rolle oder einem ausgeführt werden, AWS-Service werden als Ereignisse in CloudTrail aufgezeichnet. Zu den Ereignissen gehören Aktionen AWS-Managementkonsole, die in den SDKs und APIs, AWS Command Line Interface (AWS CLI) sowie in den AWS SDKs und APIs ausgeführt wurden.

Systems Manager ist integriert und erfasst CloudTrail die meisten Systems Manager-API-Aufrufe als Ereignisse. Diese beinhalten API-Aufrufe, die von der Systems-Manager-Konsole initiiert werden, und Aufrufe der Systems-Manager-APIs.

Weitere Informationen

Protokollierung AWS Systems Manager API-Aufrufe mit AWS CloudTrail

CloudWatch Amazon-Protokolle

Amazon CloudWatch Logs ermöglicht es Ihnen, die Protokolle aller Ihrer Systeme, Anwendungen und AWS-Services die Sie verwenden, zu zentralisieren. Sie können sie dann anzeigen, nach bestimmten Fehlercodes oder Mustern suchen, sie anhand bestimmter Felder filtern oder sicher für zukünftige Analysen archivieren.

Systems Manager unterstützt das Senden von Protokollen für die SSM AgentRun Command, und Session Manager an CloudWatch Logs.

Amazon EventBridge

EventBridgeliefert einen Stream von Systemereignissen nahezu in Echtzeit, der Änderungen an den Ressourcen von Amazon Web Services beschreibt. Mithilfe einfacher Regeln, die Sie schnell einrichten können, können Sie Ereignisse zuordnen und sie an eine oder mehrere Zielfunktionen oder Streams weiterleiten. EventBridge wird auf betriebliche Änderungen aufmerksam, sobald sie auftreten. EventBridge reagiert auf diese betrieblichen Änderungen und ergreift bei Bedarf Abhilfemaßnahmen. Dazu gehören das Senden von Nachrichten zur Reaktion auf die Umgebung, das Aktivieren von Funktionen und das Erfassen von Statusinformationen.

Systems Manager verfügt über mehrere Ereignisse, die unterstützt werden, EventBridge indem Sie auf der Grundlage des Inhalts dieser Ereignisse Maßnahmen ergreifen können.

Weitere Informationen

Überwachung von Systems Manager-Ereignissen mit Amazon EventBridge

Anmerkung

Amazon EventBridge ist die bevorzugte Methode zur Verwaltung Ihrer Ereignisse. CloudWatch Events und EventBridge sind derselbe zugrundeliegende Dienst und dieselbe API, EventBridge bieten jedoch mehr Funktionen. Änderungen, die Sie in einer der beiden CloudWatch oder der Konsolen vornehmen, EventBridge werden in jeder Konsole wiedergegeben. Weitere Informationen finden Sie im EventBridge Amazon-Benutzerhandbuch .

AWS Config

AWS Configbietet eine detaillierte Ansicht der Konfiguration der AWS Ressourcen in Ihrem AWS-Konto. Dazu gehört auch, wie die Ressourcen jeweils zueinander in Beziehung stehen und wie sie konfiguriert wurden. Auf diese Weise können Sie sehen, wie sich die Konfigurationen und Beziehungen im Laufe der Zeit ändern.

Systems Manager ist integriert und bietet mehrere Regeln AWS Config, die Ihnen helfen, einen Überblick über Ihre EC2-Instances zu erhalten. Anhand dieser Regeln können Sie ermitteln, welche EC2-Instances von Systems Manager verwaltet werden, Betriebssystemkonfigurationen, Updates auf Systemebene, installierte Anwendungen, Netzwerkkonfigurationen und mehr.

AWS Trusted Advisor

Trusted Advisor ist ein Online-Tool, das Sie in Echtzeit dabei unterstützt, Ihre Ressourcen gemäß den bewährten Methoden von AWS bereitzustellen.

Systems Manager hostet Trusted Advisor und Sie können Trusted Advisor Daten darin anzeigenExplorer.

AWS Organizations

Organizations ist ein Account-Management-Service, mit dem Sie mehrere Konten AWS-Konten in einer Organisation zusammenführen können, die Sie erstellen und zentral verwalten. Organisationen umfasst Kontoverwaltungs- und konsolidierte Fakturierung, mit denen Sie die Budget-, Sicherheits- und Compliance-Anforderungen Ihres Unternehmens besser erfüllen können.

Die Integration zwischen Organisationen Change Manager und Organisationen ermöglicht es, ein delegiertes Administratorkonto zu verwenden, um Änderungsanträge, Änderungsvorlagen und Genehmigungen für Ihr gesamtes Unternehmen über dieses einzige Konto zu verwalten.

Die Integration von Organisationen in Inventory ist ein Tool AWS Systems Manager, mit Explorer dem Sie Inventar- und Betriebsdaten (OpsData) aus mehreren AWS-Regionen und aggregieren können. AWS-Konten

Durch die Integration zwischen Organisationen Quick Setup und Organisationen werden allgemeine Aufgaben zur Serviceeinrichtung automatisiert und Servicekonfigurationen auf der Grundlage bewährter Verfahren in Ihren Organisationseinheiten (OUs) bereitgestellt.

Netzwerk und Bereitstellung von Inhalten

Service

Description

AWS PrivateLink

AWS PrivateLinkermöglicht es Ihnen, Ihre Virtual Private Cloud (VPC) privat mit unterstützten AWS-Services und VPC-Endpunktdiensten zu verbinden, ohne dass ein Internet-Gateway, ein NAT-Gerät, eine VPN-Verbindung oder eine Verbindung erforderlich ist. Direct Connect

Systems Manager unterstützt verwaltete Knoten, die mit Systems Manager APIs über AWS PrivateLink verbinden. Dies verbessert die Sicherheitslage Ihrer verwalteten Knoten, da der gesamte Netzwerkverkehr zwischen Ihren verwalteten Knoten, Systems Manager und Amazon EC2 auf das Amazon-Netzwerk AWS PrivateLink beschränkt wird. Dies bedeutet, dass verwaltete Knoten keinen Zugriff auf das Internet haben müssen.

Weitere Informationen

Verbessern Sie die Sicherheit von EC2-Instances mithilfe von VPC-Endpunkten für Systems Manager

Analysen

Service

Description

Amazon Athena

Athena ist ein interaktiver Abfrageservice, der die direkte Analyse von Daten in Amazon Simple Storage Service (Amazon S3) mit Standard-SQL ermöglicht. Mit ein paar Aktionen im AWS-Managementkonsole können Sie Athena auf Ihre in Amazon S3 gespeicherten Daten verweisen und beginnen, Standard-SQL zu verwenden, um einmalige Abfragen auszuführen und innerhalb von Sekunden Ergebnisse zu erhalten.

Systems Manager Inventory ist in Athena integriert, sodass Sie Inventardaten von mehreren AWS-Regionen und abfragen können. AWS-Konten Die Athena-Integration verwendet Ressourcen-Datensynchronisierung, sodass Sie Bestandsdaten aus allen verwalteten Knoten auf der Seite Detailed View (Detailansicht) in der Systems-Manager-Inventory-Konsole anzeigen können.

AWS Glue

AWS Glue ist ein vollständig verwalteter ETL-Service (Extrahieren, Transformieren und Laden), mit dessen Hilfe einfach und wirtschaftlich Ihre Daten kategorisiert, bereinigt, erweitert und zwischen verschiedenen Datenspeichern und Datenströmen verschoben werden können.

Systems Manager verwendet AWS Glue , um die Inventardaten in Ihrem S3-Bucket zu crawlen.

Weitere Informationen

Abfragen von Bestandsdaten aus mehreren Regionen und Konten

Amazon Quick

Quick ist ein Geschäftsanalyse-Service, mit dem Sie Visualisierungen erstellen, einmalige Analysen durchführen und Geschäftseinblicke aus Ihren Daten gewinnen können. Es kann automatisch AWS -Datenquellen erkennen und arbeitet auch mit Ihren Datenquellen.

Die Ressourcen-Datensynchronisierung von Systems Manager sendet die von all Ihren verwalteten Knoten erfassten Bestandsdaten an einen einzigen S3-Bucket. Sie können Quick verwenden, um die aggregierten Daten abzufragen und zu analysieren.

Anwendungsintegration

Service

Description

Amazon-Simple-Notification-Service (Amazon-SNS)

Amazon SNS ist ein Webservice, der die Zustellung oder das Senden von Nachrichten an abonnierende Endpunkte oder Clients koordiniert und verwaltet.

Systems Manager generiert Status für mehrere Dienste, die von Amazon SNS-Benachrichtigungen erfasst werden können.

AWS-Managementkonsole

Service

Description

AWS -Ressourcengruppen

Ressourcengruppen organisieren Ihre AWS Ressourcen. Ressourcengruppen vereinfachen die gleichzeitige Verwaltung, Überwachung und Automatisierung von Aufgaben für eine große Zahl von Ressourcen.

Systems-Manager-Ressourcentypen wie verwaltete Knoten, SSM-Dokumente, Wartungsfenster, Parameter Store-Parameter und Patch-Baselines können Ressourcengruppen hinzugefügt werden.

Weitere Informationen

Was sind AWS -Ressourcengruppen?