• Das AWS Systems Manager CloudWatch Dashboard wird nach dem 30. April 2026 nicht mehr verfügbar sein. Kunden können die CloudWatch Amazon-Konsole weiterhin verwenden, um ihre CloudWatch Amazon-Dashboards anzuzeigen, zu erstellen und zu verwalten, so wie sie es heute tun. Weitere Informationen finden Sie in der Amazon CloudWatch Dashboard-Dokumentation.
Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Verwalten von Knoten in Hybrid- und Multi-Cloud-Umgebungen mit Systems Manager
Sie können es verwenden AWS Systems Manager , um Amazon Elastic Compute Cloud (Amazon EC2) -Instances zusammen mit Nicht-EC2-Maschinen in Hybrid- und Multi-Cloud-Umgebungen zu verwalten. Systems Manager unterstützt lokale Server, Edge-Geräte und virtuelle Maschinen, die in anderen Cloud-Umgebungen, einschließlich Microsoft Azure, ausgeführt werden.
In diesem Abschnitt werden die Einrichtungsaufgaben beschrieben, die Konto- und Systemadministratoren ausführen, um Nicht-EC2-Computer für die Verwendung mit Systems Manager in einer Hybrid- und Multi-Cloud-Umgebung zu konfigurieren. Nachdem diese Schritte ausgeführt wurden, können Benutzer, denen vom AWS-Konto -Administrator die entsprechenden Berechtigungen erteilt wurden, die Nicht-EC2-Maschinen ihrer Organisation mithilfe von Systems Manager konfigurieren und verwalten.
Jede Maschine, die für die Verwendung mit Systems Manager konfiguriert wurde, wird als verwalteter Knoten bezeichnet.
Systems Manager bietet zwei Methoden zum Onboarding von Nicht-EC2-Computern:
-
Cloud Connectors — Automatisches Onboarding und skalierbare Verwaltung virtueller Azure-Maschinen von der aus. AWS-Managementkonsole Cloud Connectors übernehmen den Identitätsverbund, die Agenteninstallation und die VM-Registrierung, ohne dass ein direkter Zugriff auf Ihre Azure-VMs erforderlich ist. Weitere Informationen finden Sie unter Richten Sie im Systems Manager einen Cloud Connector für Microsoft Azure ein.
-
Hybrid-Aktivierungen — Registrieren Sie einzelne lokale Server, Edge-Geräte und VMs aus jeder Umgebung, indem Sie jeden Computer manuell installieren SSM Agent und aktivieren. Weitere Informationen finden Sie unter Eine Hybridaktivierung erstellen, um Knoten bei Systems Manager zu registrieren.
Anmerkung
-
Sie können Edge-Geräte als verwaltete Knoten registrieren, indem Sie die gleichen Hybrid-Aktivierungsschritte wie für andere Nicht-EC2-Maschinen verwenden. Zu diesen Arten von Edge-Geräten gehören sowohl AWS IoT Geräte als auch andere Geräte als Geräte. AWS IoT Systems Manager unterstützt auch Edge-Geräte, die AWS IoT Greengrass Core-Software verwenden. Der Einrichtungsprozess und die Anforderungen für AWS IoT Greengrass Kerngeräte sind unterschiedlich. Informationen zur Registrierung von AWS IoT Greengrass Geräten für die Verwendung mit Systems Manager finden Sie unterVerwalten von Edge-Geräten mit Systems Manager.
-
Non-EC2 macOSMaschinen werden für Hybrid- und Multi-Cloud-Umgebungen von Systems Manager nicht unterstützt.
Anmerkung
Wichtig: Mit Wirkung zum 30. Juni 2026 wurde die Stufe „Erweiterte Instanzen“ entfernt. Es gibt kein Limit von 1.000 Instanzen mehr für hybride verwaltete Knoten, und Sie müssen keine kostenpflichtige Stufe mehr aktivieren, um sie auf Maschinen zu verwenden, die nicht von EC2 stammen. Session Manager Verwenden Sie stattdessen ab dem 30. September 2026 die nutzungsbasierte Bezahlung, Session Manager wenn Sie sie auf hybriden verwalteten Knoten Run Command verwenden.
Weitere Informationen über die Preise finden Sie unter AWS Systems Manager – Preise
Wenn Sie Systems Manager verwenden möchten, um Amazon Elastic Compute Cloud (Amazon EC2)-Instances bzw. sowohl Amazon-EC2-Instances und Nicht-EC2-Maschinen in einer Hybrid- und Multi-Cloud-Umgebung zu verwalten, befolgen Sie zunächst die Schritte unter Verwalten von EC2-Instances mit Systems Manager.
Nachdem Sie Ihre Hybrid- und Multi-Cloud-Umgebung für Systems Manager konfiguriert haben, können Sie Folgendes tun:
-
Erstellen Sie eine konsistente und sichere Möglichkeit, Hybrid- und Multi-Cloud-Workloads mit denselben Tools oder Skripts von einem Remote-Standort aus zu verwalten.
-
Zentralisieren Sie die Zugriffskontrolle für Aktionen, die mithilfe von (IAM) auf Ihren Computern ausgeführt werden können. AWS Identity and Access Management
-
Zentralisieren Sie die Überwachung und Protokollierung der auf Ihren Computern ausgeführten Vorgänge, indem Sie die in aufgezeichneten API-Aktivitäten einsehen. AWS CloudTrail
Informationen zur Verwendung CloudTrail zur Überwachung von Systems Manager-Aktionen finden Sie unterProtokollierung AWS Systems Manager API-Aufrufe mit AWS CloudTrail.
-
Zentralisieren Sie die Überwachung, indem Sie Amazon EventBridge und Amazon Simple Notification Service (Amazon SNS) so konfigurieren, dass Benachrichtigungen über eine erfolgreiche Serviceausführung gesendet werden.
Informationen zur Verwendung EventBridge zur Überwachung von Systems Manager-Ereignissen finden Sie unter. Überwachung von Systems Manager Manager-Ereignissen mit Amazon EventBridge
Onboarding mit Cloud Connectors
Ein Cloud Connector ist eine Systems Manager-Ressource, die eine Vertrauensbeziehung zwischen Ihnen AWS-Konto und einem Cloud-Drittanbieter herstellt. Mit Cloud Connectors können Sie virtuelle Maschinen aus anderen Cloud-Umgebungen in großem Umfang integrieren und verwalten. Sie müssen sich nicht bei einzelnen VMs anmelden, Skripts ausführen oder Agenten manuell installieren.
Wenn Sie einen Cloud Connector erstellen, erkennt Systems Manager die zugehörigen VMs und installiert SSM Agent sie auf jeder VM. Neue virtuelle Maschinen, die online gehen, werden automatisch registriert. Nach dem Onboarding werden virtuelle Maschinen zusammen mit Ihren Amazon EC2-Instances als verwaltete Knoten in der vereinheitlichten Systems Manager-Konsole angezeigt. Sie können sie mit den gleichen Systems Manager-Funktionen verwalten, die Sie für Amazon EC2 verwenden.
Cloud Connectors unterstützen derzeit Microsoft Azure. Weitere Informationen finden Sie unter Richten Sie im Systems Manager einen Cloud Connector für Microsoft Azure ein.
Onboarding mit hybriden Aktivierungen
Eine Hybridaktivierung ermöglicht es Ihnen, einzelne lokale Server, Edge-Geräte und VMs aus jeder Umgebung als verwaltete Knoten zu registrieren. Bei Hybridaktivierungen erstellen Sie eine Aktivierung in der Systems Manager-Konsole, installieren sie manuell SSM Agent auf jedem Computer und registrieren sie mithilfe des Aktivierungscodes und der ID.
Hybridaktivierungen bieten Ihnen die Flexibilität, Maschinen von jeder Umgebung aus zu integrieren, einschließlich lokaler Rechenzentren, Edge-Standorte und Cloud-Anbieter, die von Cloud Connectors noch nicht unterstützt werden. Nach der Registrierung werden die Maschinen als verwaltete Knoten angezeigt und unterstützen dieselben Systems Manager-Funktionen wie Amazon EC2-Instances.
Weitere Informationen finden Sie unter Eine Hybridaktivierung erstellen, um Knoten bei Systems Manager zu registrieren.
Informationen zu verwalteten Knoten
Nachdem Sie die Konfiguration Ihrer Nicht-EC2-Maschinen für Systems Manager abgeschlossen haben, wie in diesem Abschnitt beschrieben, werden Ihre hybridaktivierten Maschinen in den Knoten aufgeführt AWS-Managementkonsole und als verwaltete Knoten beschrieben. In der Konsole werden die IDs Ihrer hybrid-aktivierten verwalteten Knoten allerdings mit dem Präfix „mi-“ von Amazon-EC2-Instances unterschieden. Amazon-EC2-Instance-IDs verwenden das Präfix „i-“.
Eine verwalteter Knoten ist jede für Systems Manager konfigurierte Maschine. Bisher wurden alle verwalteten Knoten als verwaltete Instances bezeichnet. Der Begriff Instance bezieht sich jetzt nur noch auf EC2-Instances. Der Befehl deregister-managed-instance wurde vor dieser Terminologieänderung benannt.
Weitere Informationen finden Sie unter Arbeiten mit verwalteten Knoten.
Wichtig
Es wird dringend empfohlen, die Verwendung von Betriebssystemversionen zu vermeiden, die erreicht End-of-Life sind (EOL). Betriebssystemanbieter bieten AWS in der Regel keine Sicherheitspatches oder andere Updates für Versionen an, die EOL erreicht haben. Wenn Sie ein EOL-System weiterhin verwenden, steigt das Risiko erheblich, dass Upgrades, einschließlich Sicherheitsupdates, und andere Betriebsprobleme nicht angewendet werden können. AWS testet die Systems Manager-Funktionalität nicht auf Betriebssystemversionen, die EOL erreicht haben.
Informationen zum Instance-Kontingent
Mit Wirkung zum 30. Juni 2026 wurde die Stufe „Advanced Instances“ entfernt. Es gibt kein Limit von 1.000 Instanzen mehr für hybride verwaltete Knoten, und Sie müssen keine kostenpflichtige Stufe mehr aktivieren, um Session Manager auf Maschinen zu verwenden, die nicht von EC2 stammen. Stattdessen verwenden Session Manager, Run Command und Patch Manager nutzungsbasierte Preise, wenn sie auf hybriden verwalteten Knoten verwendet werden.
Weitere Informationen zur Preisgestaltung finden Sie unter AWS Systems Manager
– Preise