• Das AWS Systems Manager CloudWatch Dashboard wird nach dem 30. April 2026 nicht mehr verfügbar sein. Kunden können die CloudWatch Amazon-Konsole weiterhin verwenden, um ihre CloudWatch Amazon-Dashboards anzuzeigen, zu erstellen und zu verwalten, so wie sie es heute tun. Weitere Informationen finden Sie in der Amazon CloudWatch Dashboard-Dokumentation.
Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Anwendungsfälle und bewährte Methoden
In diesem Thema werden gängige Anwendungsfälle und bewährte Methoden für AWS Systems Manager Tools aufgeführt. Wo verfügbar, sind in diesem Thema auch Links zu relevanten Blogbeiträgen und technischer Dokumentation enthalten.
Anmerkung
Die Abschnittstitel sind aktive Links zum entsprechenden Abschnitt in der technischen Dokumentation.
Automatisierung
-
Erstellen Sie Self-Service-Automation-Runbooks für Infrastruktur.
-
Verwenden Sie Automation, um das Erstellen Amazon Machine Images (AMIs) aus AWS Marketplace oder benutzerdefiniert zu vereinfachenAMIs, indem Sie öffentliche Systems Manager-Dokumente (SSM-Dokumente) verwenden oder Ihre eigenen Workflows erstellen.
-
Erstellen und verwalten Sie AMIs mithilfe der
AWS-UpdateLinuxAmiundAWS-UpdateWindowsAmiAutomation-Runbooks oder mithilfe benutzerdefinierter Automation-Runbooks, die Sie erstellen.
Compliance
-
Aus Sicherheitsgründen empfehlen wir, die von Ihren verwalteten Knoten verwendete AWS Identity and Access Management (IAM-) Rolle zu aktualisieren, um die Fähigkeit des Knotens, die API-Aktion zu verwenden, einzuschränken. PutComplianceItems Diese API-Aktion registriert einen Konformitätstyp und andere Details zur Konformität auf einer bestimmten Ressource, z. B. einer Amazon-EC2-Instance oder einem verwalteten Knoten. Weitere Informationen finden Sie unter Konfigurieren von Berechtigungen für die Compliance.
Bestand
-
Verwenden Sie Inventory with AWS Config , um Ihre Anwendungskonfigurationen im Laufe der Zeit zu überprüfen.
Wartungsfenster
-
Definieren Sie einen Zeitplan zur Ausführung potenziell störender Aktionen auf Ihren Knoten, wie z. B. Betriebssystem-Patches, Treiber-Updates oder Software-Installationen.
-
Informationen zu den Unterschieden zwischen State Manager und Maintenance Windows, Tools von AWS Systems Manager, finden Sie unter Wählen zwischen State Manager und Wartungsfenster.
Parameter Store
-
Mit Parameter Store können Sie globale Konfigurationseinstellungen zentral verwalten.
-
Verweisen Sie auf AWS Secrets Manager Geheimnisse aus Parameter Store Parametern.
Patchmanager
-
Verwenden Sie Patch Manager es, um Patches in großem Umfang bereitzustellen und die Transparenz der Flottenkonformität auf allen Knoten zu erhöhen.
-
Integrieren Sie Patch Manager in AWS Security Hub CSPM, um Warnungen zu erhalten, wenn Knoten in Ihrer Flotte nicht konform sind, und überwachen Sie den Patching-Status Ihrer Flotten hinsichtlich der Sicherheit. Die Nutzung von Security Hub CSPM ist kostenpflichtig. Weitere Informationen finden Sie unter – Preise
. -
Verwenden Sie jeweils nur eine Methode zum Scannen verwalteter Knoten auf Patch-Compliance, um unbeabsichtigtes Überschreiben von Compliance-Daten zu vermeiden.
Run Command
-
Verwalten Sie Instances in großem Umfang, ohne SSH-Zugriff, mit EC2 Run Command
. -
Überwachen Sie alle API-Aufrufe, die von oder im Namen von Run Command Using getätigt wurden. AWS CloudTrail
Wenn Sie einen Befehl mit Run Command senden, schließen Sie keine vertraulichen Informationen ein, die als Klartext formatiert sind, z. B. Passwörter, Konfigurationsdaten oder andere Geheimnisse. Alle Systems Manager-API-Aktivitäten in Ihrem Konto werden in einem S3-Bucket für AWS CloudTrail Protokolle protokolliert. Dies bedeutet, dass jeder Benutzer mit Zugriff auf den S3-Bucket die Klartextwerte dieser Geheimnisse anzeigen kann. Aus diesem Grund empfehlen wir,
SecureString-Parameter zu erstellen und zu verwenden, um die sensiblen Daten zu verschlüsseln, die Sie in Ihren Systems-Manager-Operationen verwenden.Weitere Informationen finden Sie unter Verwaltung des Zugriffs auf Parameter Store Parameter mithilfe von IAM-Richtlinien.
Anmerkung
Standardmäßig werden die von Ihnen CloudTrail an Ihren Bucket übermittelten Protokolldateien durch serverseitige Amazon-Verschlüsselung mit S3-managed Amazon-Verschlüsselungsschlüsseln (SSE-S3) verschlüsselt. Um eine direkt verwaltbare Sicherheitsebene bereitzustellen, können Sie stattdessen die serverseitige Verschlüsselung mit AWS KMS—managed keys (SSE-KMS) für Ihre Protokolldateien verwenden. CloudTrail
Weitere Informationen finden Sie im Benutzerhandbuch unter Verschlüsseln von CloudTrail Protokolldateien mit AWS KMS—managed keys (SSE-KMS). AWS CloudTrail
Session Manager
State Manager
-
(Windows) Laden Sie das PowerShell oder DSC-Modul auf Amazon Simple Storage Service (Amazon S3) hoch und verwenden Sie
AWS-InstallPowerShellModulees. -
Erstellen Sie Anwendungsgruppen für Ihre Knoten mit Tags. Wählen Sie anschließend Knoten mit dem
Targets-Parameter aus, anstatt individuelle Knoten-IDs anzugeben. -
Beseitigen Sie die von Amazon Inspector erzeugten Ergebnisse mit Systems Manager automatisch
. -
Informationen zu den Unterschieden zwischen State Manager und Maintenance Windows finden Sie unterWählen zwischen State Manager und Wartungsfenster.
Verwaltete Knoten
-
Systems Manager erfordert genaue Zeitreferenzen, um seine Operationen auszuführen. Wenn in Ihrem Knoten das Datum und die Uhrzeit nicht korrekt festgelegt wurden, stimmen sie möglicherweise nicht mit dem Signaturdatum Ihrer API-Anforderungen überein. Dies kann zu Fehlern oder unvollständiger Funktionalität führen. Beispiel: Knoten mit falschen Zeiteinstellungen werden nicht in die Liste der verwalteten Knoten aufgenommen.
Informationen zum Einstellen der Zeit auf Ihren Knoten finden Sie unter Einstellen der Zeit für Ihre Amazon-EC2-Instance.
-
Überprüfen Sie auf verwalteten Linux-Knoten die Signatur von SSM Agent.
- Weitere Informationen