View a markdown version of this page

Integration in AWS-Services - AWS Systems Manager

• Das AWS Systems Manager CloudWatch Dashboard wird nach dem 30. April 2026 nicht mehr verfügbar sein. Kunden können die CloudWatch Amazon-Konsole weiterhin verwenden, um ihre CloudWatch Amazon-Dashboards anzuzeigen, zu erstellen und zu verwalten, so wie sie es heute tun. Weitere Informationen finden Sie in der Amazon CloudWatch Dashboard-Dokumentation.

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Integration in AWS-Services

Mithilfe von Systems Manager-Befehlsdokumenten (SSM-Dokumenten) und Automation-Runbooks können Sie diese zur Integration verwenden AWS Systems Manager . AWS-Services Weitere Informationen zu diesen Ressourcen finden Sie unter AWS Systems Manager -Documents.

Systems Manager ist in Folgendes integriert. AWS-Services

Datenverarbeitung

Service

Description

Amazon Elastic Compute Cloud (Amazon EC2)

Amazon EC2 stellt skalierbare Rechenkapazität in der AWS Cloud-Cloud bereit. Amazon EC2 beseitigt die Notwendigkeit, im Voraus in Hardware investieren zu müssen. Daher können Sie Anwendungen schneller entwickeln und bereitstellen. Mit Amazon EC2 können Sie so viele oder so wenige virtuelle Server starten, wie Sie benötigen, die Sicherheit und das Netzwerk konfigurieren und den Speicher verwalten.

Systems Manager ermöglicht es Ihnen, mehrere Aufgaben auf EC2-Instances auszuführen. Sie können beispielsweise Ihre EC2-Instances starten, konfigurieren, verwalten, instandhalten, reparieren und eine sichere Verbindung zu Ihren EC2-Instances herstellen. Sie können Systems Manager auch verwenden, um Software bereitzustellen, den Compliance-Status zu ermitteln und Inventar aus Ihren EC2-Instances zu erfassen.

Amazon EC2 Auto Scaling

Auto Scaling hilft Ihnen sicherzustellen, dass Sie die richtige Anzahl von EC2-Instances zur Verfügung haben, um die Auslastung Ihrer Anwendung zu bewältigen. Sie erstellen Sammlungen von EC2 Instances, die als Auto Scaling-Gruppen bezeichnet werden.

Systems Manager ermöglicht es Ihnen, gängige Prozeduren wie das Patchen des Amazon Machine Image (AMI) zu automatisieren, die in Ihrer Auto Scaling-Vorlage für Ihre Auto-Scaling-Gruppe verwendet wird.

Weitere Informationen

Aktualisieren AMIs für Auto Scaling-Gruppen

Amazon Elastic Container Service (Amazon ECS)

Amazon ECS ist ein hoch skalierbarer, schneller Container-Management-Service, der das Ausführen, Beenden und Verwalten von Docker-Containern in einem Cluster ermöglicht.

Mit Systems Manager können Sie Container-Instances aus der Ferne verwalten und vertrauliche Daten in Ihre Container einfügen. Speichern Sie Ihre sensiblen Daten in Parameter Store Parametern und referenzieren Sie sie in Ihrer Container-Definition.

AWS Lambda

Lambda ist ein Datenverarbeitungsservice, mit dem Sie Code ausführen können, ohne Server bereitstellen oder verwalten zu müssen. Lambda führt Ihren Code nur bei Bedarf aus und skaliert automatisch – von einigen Anforderungen pro Tag bis zu Tausenden pro Sekunde.

Systems Manager ermöglicht es Ihnen, Lambda-Funktionen in Automation-Runbook-Inhalten mithilfe der aws:invokeLambdaFunction-Aktion zu verwenden.

Um Parameter aus Parameter Store AWS Lambda Funktionen zu verwenden, können Sie die Lambda-Erweiterung Parameters and Secrets verwenden, um Parameterwerte abzurufen und sie für die zukünftige Verwendung AWS zwischenzuspeichern.

Weitere Informationen

Aktualisieren Sie ein Golden AMI mithilfe von Automation, AWS Lambda, und Parameter Store

Verwenden Parameter Store Parameter in AWS Lambda Funktionen

Internet of Things (IoT)

Service

Description

AWS IoT Greengrass Kerngeräte

AWS IoT Greengrass ist ein Open-Source IoT-Edge-Laufzeit- und Cloud-Service, mit dem Sie IoT-Anwendungen auf Ihren Geräten entwickeln, bereitstellen und verwalten können. Systems Manager bietet native Unterstützung für AWS IoT Greengrass Kerngeräte.

Weitere Informationen

Verwalten von Edge-Geräten mit Systems Manager

AWS IoT Kerngeräte

AWS IoTstellt die Cloud-Dienste bereit, die Ihre IoT-Geräte mit anderen Geräten und AWS Cloud-Diensten verbinden. AWS IoT bietet Gerätesoftware, mit der Sie Ihre IoT-Geräte in AWS IoT basierte Lösungen integrieren können. Wenn Ihre Geräte eine Verbindung herstellen können AWS IoT, AWS IoT können Sie sie mit den bereitgestellten Cloud-Diensten verbinden. AWS Systems Manager unterstützt AWS IoT Kerngeräte, sofern diese Geräte als verwaltete Knoten in einer Hybrid- und Multi-Cloud-Umgebung konfiguriert sind.

Weitere Informationen

Verwalten von Knoten in Hybrid- und Multi-Cloud-Umgebungen mit Systems Manager

Speicher

Service

Description

Amazon Simple Storage Service (Amazon-S3)

Bei Amazon S3 handelt es sich um Speicher für das Internet. Der Service ist darauf ausgelegt, Cloud Computing für Entwickler zu erleichtern. Amazon S3 besitzt eine einfache Web-Service-Schnittstelle zum Speichern und Abrufen einer beliebigen Datenmenge zu jeder Zeit und von jedem Ort im Internet aus.

Mit Systems Manager können Sie Remote-Skripts und SSM-Dokumente ausführen, die in Amazon S3 gespeichert sind. Distributorverwendet Amazon S3 zum Speichern von Paketen. Sie können auch eine Ausgabe an Amazon S3 für Run Command und Session Manager senden, Tools in AWS Systems Manager.

Entwicklertools

Service

Description

AWS CodeBuild

CodeBuildist ein vollständig verwalteter Build-Service in der Cloud. CodeBuild kompiliert Ihren Quellcode, führt Komponententests durch und erzeugt Artefakte, die sofort einsatzbereit sind. CodeBuild macht die Bereitstellung, Verwaltung und Skalierung Ihrer eigenen Build-Server überflüssig.

Mit Parameter Store können Sie vertrauliche Informationen für Ihre Build-Spezifikationen und Projekte speichern.

AWS CDK

Das AWS Cloud Development Kit (AWS CDK) ist ein Framework für die Definition der Cloud-Infrastruktur als Code mit Programmiersprachen und deren Bereitstellung AWS CloudFormation.

Application Manager ermöglicht es Ihnen, Ihre CDK-Konstrukte als Anwendungen gruppiert zu betrachten, die Anwendungsstruktur einschließlich der zugrundeliegenden Ressourcen einzusehen, Warnungen anzuzeigen, Betriebsprobleme zu untersuchen und zu beheben und Kosten in der Application Manager-Konsole zu verfolgen.

Sicherheit, Identität und Compliance

Service

Description

AWS Identity and Access Management (IAM)

IAM ist ein Webservice, mit dem Sie den Zugriff auf Ressourcen sicher kontrollieren können. AWS Sie verwenden IAM, um zu steuern, wer authentifiziert (angemeldet) und autorisiert (Berechtigungen besitzt) ist, Ressourcen zu nutzen.

Systems Manager ermöglicht es Ihnen, den Zugriff auf Dienste mithilfe von IAM zu steuern.

AWS Secrets Manager

Secrets Manager bietet eine einfachere Verwaltung von Secrets. Bei den Secrets kann es sich um Datenbank-Anmeldeinformationen, Passwörter, API-Schlüssel von Drittanbietern und sogar beliebigen Text handeln.

Mit Parameter Store können Sie Secrets-Manager-Geheimnisse abrufen, wenn Sie andere AWS-Services verwenden, die bereits Referenzen zu Parameter Store-Parametern unterstützen.

Weitere Informationen

Referenzieren AWS Secrets Manager Geheimnisse von Parameter Store Parameter

AWS Security Hub CSPM

Security Hub CSPM bietet Ihnen einen umfassenden Überblick über Ihre Sicherheitswarnungen mit hoher Priorität und den Compliance-Status in allen Bereichen. AWS-Konten Security Hub CSPM aggregiert, organisiert und priorisiert Ihre Sicherheitswarnungen oder Ergebnisse aus mehreren. AWS-Services

Wenn Sie die Integration zwischen Security Hub CSPM undPatch Manager, einem Tool in, aktivieren, überwacht Security Hub CSPM den AWS Systems Manager Patching-Status Ihrer Flotten unter Sicherheitsgesichtspunkten. Details zur Patch-Konformität werden automatisch in Security Hub CSPM exportiert. Auf diese Weise können Sie mit einer einzigen Ansicht den Patch-Compliance-Status zentral überwachen und andere Sicherheitsergebnisse nachverfolgen. Sie können Benachrichtigungen erhalten, wenn Knoten in Ihrer Flotte die Patch-Konformität überschreiten, und die Ergebnisse zur Patch-Konformität in der Security Hub CSPM-Konsole überprüfen.

Sie können Security Hub CSPM auch mit Explorer undOpsCenter, Tools in integrieren. AWS Systems Manager Die Integration mit Security Hub CSPM ermöglicht es Ihnen, Ergebnisse von Security Hub CSPM in und zu empfangen. Explorer OpsCenter Die Ergebnisse von Security Hub CSPM liefern Sicherheitsinformationen, die Sie verwenden können, OpsCenter um Ihre Sicherheits Explorer -, Leistungs- und Betriebsprobleme in zu aggregieren und Maßnahmen zu ergreifen. AWS Systems Manager

Die Nutzung von Security Hub CSPM ist kostenpflichtig. Weitere Informationen finden Sie unter Preise für Security Hub CSPM.

Kryptografie und PKI

Service

Description

AWS Key Management Service (AWS KMS)

AWS KMS ist ein verwalteter Service, der es Ihnen ermöglicht, kundenverwaltete Schlüssel zu erstellen und zu kontrollieren, d. h. die Verschlüsselungsschlüssel, die zur Verschlüsselung Ihrer Daten verwendet werden.

Mit Systems Manager können Sie AWS KMS SecureString Parameter erstellen und Sitzungsdaten verschlüsseln. Session Manager

Verwaltung und Governance

Service

Description

AWS CloudFormation

CloudFormation ist ein Service, der die Entwicklung und Einrichtung von Amazon Web Services-Ressourcen erleichtert, sodass Sie weniger Zeit für die Verwaltung dieser Ressourcen aufwenden müssen und sich stattdessen mehr auf Ihre Anwendungen, die in AWS ausgeführt werden, konzentrieren können.

Parameter Store ist eine Quelle für dynamische Referenzen. Dynamische Verweise bieten Ihnen eine kompakte, leistungsstarke Möglichkeit, externe Werte anzugeben, die in anderen Diensten in Ihren CloudFormation Stack-Vorlagen gespeichert und verwaltet werden.

Weitere Informationen

Verwenden von dynamischen Referenzen zum Angeben von Vorlagenwerten

AWS CloudTrail

CloudTrailist ein Programm AWS-Service , das Sie bei der Autorisierung von Governance-, Compliance- sowie Betriebs- und Risikoprüfungen Ihres AWS-Konto Unternehmens unterstützt. Aktionen, die von einem Benutzer, einer Rolle oder einem ausgeführt werden, AWS-Service werden als Ereignisse in CloudTrail aufgezeichnet. Zu den Ereignissen gehören Aktionen AWS-Managementkonsole, die in den SDKs und APIs, AWS Command Line Interface (AWS CLI) sowie in den AWS SDKs und APIs ausgeführt wurden.

Systems Manager ist integriert und erfasst CloudTrail die meisten Systems Manager-API-Aufrufe als Ereignisse. Diese beinhalten API-Aufrufe, die von der Systems-Manager-Konsole initiiert werden, und Aufrufe der Systems-Manager-APIs.

Weitere Informationen

Protokollierung AWS Systems Manager API-Aufrufe mit AWS CloudTrail

CloudWatch Amazon-Protokolle

Amazon CloudWatch Logs ermöglicht es Ihnen, die Protokolle aller Ihrer Systeme, Anwendungen und AWS-Services die Sie verwenden, zu zentralisieren. Sie können sie dann anzeigen, nach bestimmten Fehlercodes oder Mustern suchen, sie anhand bestimmter Felder filtern oder sicher für zukünftige Analysen archivieren.

Systems Manager unterstützt das Senden von Protokollen für die SSM AgentRun Command, und Session Manager an CloudWatch Logs.

Amazon EventBridge

EventBridgeliefert einen Stream von Systemereignissen nahezu in Echtzeit, der Änderungen an den Ressourcen von Amazon Web Services beschreibt. Mithilfe einfacher Regeln, die Sie schnell einrichten können, können Sie Ereignisse zuordnen und sie an eine oder mehrere Zielfunktionen oder Streams weiterleiten. EventBridge wird auf betriebliche Änderungen aufmerksam, sobald sie auftreten. EventBridge reagiert auf diese betrieblichen Änderungen und ergreift bei Bedarf Abhilfemaßnahmen. Dazu gehören das Senden von Nachrichten zur Reaktion auf die Umgebung, das Aktivieren von Funktionen und das Erfassen von Statusinformationen.

Systems Manager verfügt über mehrere Ereignisse, die unterstützt werden, EventBridge indem Sie auf der Grundlage des Inhalts dieser Ereignisse Maßnahmen ergreifen können.

Weitere Informationen

Überwachung von Systems Manager Manager-Ereignissen mit Amazon EventBridge

Anmerkung

Amazon EventBridge ist die bevorzugte Methode, um Ihre Ereignisse zu verwalten. CloudWatch Events und EventBridge sind derselbe zugrundeliegende Dienst und dieselbe API, EventBridge bieten jedoch mehr Funktionen. Änderungen, die Sie in einer der beiden CloudWatch oder der Konsolen vornehmen, EventBridge werden in jeder Konsole wiedergegeben. Weitere Informationen finden Sie im EventBridge Amazon-Benutzerhandbuch .

AWS Config

AWS Configbietet eine detaillierte Ansicht der Konfiguration der AWS Ressourcen in Ihrem AWS-Konto. Dazu gehört auch, wie die Ressourcen jeweils zueinander in Beziehung stehen und wie sie konfiguriert wurden. Auf diese Weise können Sie sehen, wie sich die Konfigurationen und Beziehungen im Laufe der Zeit ändern.

Systems Manager ist integriert und bietet mehrere Regeln AWS Config, die Ihnen helfen, einen Überblick über Ihre EC2-Instances zu erhalten. Anhand dieser Regeln können Sie ermitteln, welche EC2-Instances von Systems Manager verwaltet werden, Betriebssystemkonfigurationen, Updates auf Systemebene, installierte Anwendungen, Netzwerkkonfigurationen und mehr.

AWS Trusted Advisor

Trusted Advisor ist ein Online-Tool, das Sie in Echtzeit dabei unterstützt, Ihre Ressourcen gemäß den bewährten Methoden von AWS bereitzustellen.

Systems Manager hostet Trusted Advisor und Sie können Trusted Advisor Daten darin anzeigenExplorer.

AWS Organizations

Organizations ist ein Account-Management-Service, mit dem Sie mehrere Konten AWS-Konten in einer Organisation zusammenführen können, die Sie erstellen und zentral verwalten. Organisationen umfasst Kontoverwaltungs- und konsolidierte Fakturierung, mit denen Sie die Budget-, Sicherheits- und Compliance-Anforderungen Ihres Unternehmens besser erfüllen können.

Die Integration zwischen Organisationen Change Manager und Organisationen ermöglicht es, ein delegiertes Administratorkonto zu verwenden, um Änderungsanträge, Änderungsvorlagen und Genehmigungen für Ihr gesamtes Unternehmen über dieses einzige Konto zu verwalten.

Die Integration von Organisationen in Inventory, ein Tool in AWS Systems Manager, Explorer ermöglicht es Ihnen, Inventar- und Betriebsdaten (OpsData) aus mehreren AWS-Regionen und zu aggregieren. AWS-Konten

Die Integration zwischen Organisationen Quick Setup und Organisationen automatisiert allgemeine Aufgaben zur Serviceeinrichtung und stellt Servicekonfigurationen auf der Grundlage von Best Practices in Ihren Organisationseinheiten (OUs) bereit.

Netzwerk und Bereitstellung von Inhalten

Service

Description

AWS PrivateLink

AWS PrivateLinkermöglicht es Ihnen, Ihre Virtual Private Cloud (VPC) privat mit unterstützten AWS-Services und VPC-Endpunktdiensten zu verbinden, ohne dass ein Internet-Gateway, ein NAT-Gerät, eine VPN-Verbindung oder eine Verbindung erforderlich ist. Direct Connect

Systems Manager unterstützt verwaltete Knoten, die mit Systems Manager APIs über AWS PrivateLink verbinden. Dies verbessert die Sicherheitslage Ihrer verwalteten Knoten, da der gesamte Netzwerkverkehr zwischen Ihren verwalteten Knoten, Systems Manager und Amazon EC2 auf das Amazon-Netzwerk AWS PrivateLink beschränkt wird. Dies bedeutet, dass verwaltete Knoten keinen Zugriff auf das Internet haben müssen.

Weitere Informationen

Verbessern Sie die Sicherheit von EC2-Instances mithilfe von VPC-Endpunkten für Systems Manager

Analysen

Service

Description

Amazon Athena

Athena ist ein interaktiver Abfrageservice, der die direkte Analyse von Daten in Amazon Simple Storage Service (Amazon S3) mit Standard-SQL ermöglicht. Mit ein paar Aktionen im AWS-Managementkonsole können Sie Athena auf Ihre in Amazon S3 gespeicherten Daten verweisen und beginnen, Standard-SQL zu verwenden, um einmalige Abfragen auszuführen und innerhalb von Sekunden Ergebnisse zu erhalten.

Systems Manager Inventory ist in Athena integriert, sodass Sie Inventardaten von mehreren AWS-Regionen und abfragen können. AWS-Konten Die Athena-Integration verwendet Ressourcen-Datensynchronisierung, sodass Sie Bestandsdaten aus allen verwalteten Knoten auf der Seite Detailed View (Detailansicht) in der Systems-Manager-Inventory-Konsole anzeigen können.

AWS Glue

AWS Glue ist ein vollständig verwalteter ETL-Service (Extrahieren, Transformieren und Laden), mit dessen Hilfe einfach und wirtschaftlich Ihre Daten kategorisiert, bereinigt, erweitert und zwischen verschiedenen Datenspeichern und Datenströmen verschoben werden können.

Systems Manager verwendet AWS Glue , um die Inventardaten in Ihrem S3-Bucket zu crawlen.

Weitere Informationen

Abfragen von Bestandsdaten aus mehreren Regionen und Konten

Amazon Quick

Quick ist ein Geschäftsanalyse-Service, mit dem Sie Visualisierungen erstellen, einmalige Analysen durchführen und Geschäftseinblicke aus Ihren Daten gewinnen können. Es kann automatisch AWS -Datenquellen erkennen und arbeitet auch mit Ihren Datenquellen.

Die Ressourcen-Datensynchronisierung von Systems Manager sendet die von all Ihren verwalteten Knoten erfassten Bestandsdaten an einen einzigen S3-Bucket. Sie können Quick verwenden, um die aggregierten Daten abzufragen und zu analysieren.

Anwendungsintegration

Service

Description

Amazon-Simple-Notification-Service (Amazon-SNS)

Amazon SNS ist ein Webservice, der die Zustellung oder das Senden von Nachrichten an abonnierende Endpunkte oder Clients koordiniert und verwaltet.

Systems Manager generiert Status für mehrere Dienste, die von Amazon SNS-Benachrichtigungen erfasst werden können.

AWS-Managementkonsole

Service

Description

AWS -Ressourcengruppen

Ressourcengruppen organisieren Ihre AWS Ressourcen. Ressourcengruppen vereinfachen die gleichzeitige Verwaltung, Überwachung und Automatisierung von Aufgaben für eine große Zahl von Ressourcen.

Systems-Manager-Ressourcentypen wie verwaltete Knoten, SSM-Dokumente, Wartungsfenster, Parameter Store-Parameter und Patch-Baselines können Ressourcengruppen hinzugefügt werden.

Weitere Informationen

Was sind AWS -Ressourcengruppen?