• Das AWS Systems Manager CloudWatch Dashboard wird nach dem 30. April 2026 nicht mehr verfügbar sein. Kunden können die CloudWatch Amazon-Konsole weiterhin verwenden, um ihre CloudWatch Amazon-Dashboards anzuzeigen, zu erstellen und zu verwalten, so wie sie es heute tun. Weitere Informationen finden Sie in der Amazon CloudWatch Dashboard-Dokumentation.
Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
AWS Systems Manager State Manager
State Managerist ein sicherer und skalierbarer Konfigurationsmanagement-Service, der den Prozess automatisiert, bei dem Ihre verwalteten Knoten und anderen AWS Ressourcen in einem von Ihnen definierten Zustand gehalten werden. Um mit State Manager zu beginnen, öffnen Sie die Systems-Manager-Konsole
Anmerkung
State Manager und Maintenance Windows können ähnliche Arten von Updates für Ihre verwalteten Knoten ausführen. Welche Option Sie wählen, hängt davon ab, ob Sie die System-Compliance automatisieren oder zeitkritische Aufgaben mit hoher Priorität während der von Ihnen angegebenen Zeiträume ausführen müssen.
Weitere Informationen finden Sie unter Wählen zwischen State Manager und Wartungsfenster.
Wie kann State Manager meiner Organisation zugute kommen?
Durch die Verwendung vorkonfigurierter Systems-Manager-Dokumente (SSM-Dokumente), bietet State Manager die folgenden Vorteile für die Verwaltung Ihrer Knoten:
-
Bootstrap von Knoten mit bestimmter Software beim Startup.
-
Herunterladen und Aktualisieren von Agenten nach einem definierten Zeitplan, einschließlich des SSM Agent.
-
Konfigurieren von Netzwerkeinstellungen.
-
Verbinden Sie Knoten mit einer Microsoft-Active-Directory-Domain.
-
Ausführen von Skripts auf Linux-, macOS- und Windows Server-verwalteten Knoten während des gesamten Lebenszyklus.
Um Konfigurationsabweichungen zwischen anderen AWS Ressourcen zu vermeiden, können Sie Automation, ein Tool in Systems Manager, verwenden, mit State Manager dem Sie die folgenden Arten von Aufgaben ausführen können:
-
Fügen Sie eine Systems Manager Rolle an Amazon Elastic Compute Cloud (Amazon EC2)-Instances an, um sie auf verwaltete Knoten zu ändern.
-
Erzwingen Sie die gewünschten Eingangs- und Ausgangsregeln für eine Sicherheitsgruppe.
-
Erstellen oder löschen Sie Amazon DynamoDB-Backups.
-
Erstellen oder löschen Sie Amazon Elastic Block Store (Amazon EBS)-Snapshots.
-
Deaktivieren Sie Lese- und Schreibberechtigungen für Amazon Simple Storage Service (Amazon S3)-Buckets.
-
Starten, Stoppen oder starten Sie verwaltete Knoten und Amazon Relational Database Service (Amazon RDS)-Instances neu.
-
Anwenden von Patches auf Linux, macOS und Windows AMIs.
Weitere Informationen zur Verwendung von State Manager mit Automation-Runbooks finden Sie unter Planung von Automatisierungen mit State Manager Verbände.
Wer sollte es verwenden State Manager?
State Managerist für jeden AWS Kunden geeignet, der die Verwaltung und Verwaltung seiner AWS Ressourcen verbessern und Konfigurationsabweichungen reduzieren möchte.
Was sind die Funktionen von State Manager?
Nachstehend sind einige der wichtigsten Features von State Manager aufgelistet:
-
State Manager Verbände
Eine State Manager Zuordnung ist eine Konfiguration, die Sie Ihren AWS Ressourcen zuweisen. Die Konfiguration definiert den Status, den Sie auf Ihren Ressourcen beibehalten möchten. Beispiel: Eine Zuordnung kann angeben, dass auf einem verwalteten Knoten Antiviren-Software installiert sein und ausgeführt werden muss oder dass bestimmte Ports geschlossen sein müssen.
Eine Assoziation gibt einen Zeitplan an, wann die Konfiguration und die Ziele für die Assoziation angewendet werden sollen. Beispielsweise könnte eine Zuordnung für Antivirensoftware einmal täglich auf allen verwalteten Knoten in einem AWS-Konto ausgeführt werden. Wenn die Software nicht auf einem Knoten installiert ist, könnte die Assoziation State Manager anweisen, sie zu installieren. Wenn die Software installiert ist, aber der Service nicht ausgeführt wird, könnte die Assoziation State Manager anweisen, den Service zu starten.
-
Flexible Planungs-Optionen
State Manager bietet die folgenden Optionen zum Planen, wenn eine Assoziation ausgeführt wird:
-
Sofortige oder verzögerte Verarbeitung
Wenn Sie eine Assoziation erstellen, führt das System diese standardmäßig sofort auf den angegebenen Ressourcen aus. Nach der ersten Ausführung wird die Assoziation gemäß dem von Ihnen festgelegten Zeitplan in Intervallen ausgeführt.
Sie können State Manager anweisen, eine Assoziation nicht sofort auszuführen, indem Sie die Apply association only at next specified Cron-interval (Übernehmen der Assoziation erst für das nächste angegebene Cron-Intervall)-Option in der Konsole oder im
ApplyOnlyAtCronInterval-Parameter von der Befehlszeile aus verwenden. -
Cron- und Rate-Ausdrücke
Wenn Sie eine Zuordnung erstellen, geben Sie einen Zeitplan an, nach dem die Konfiguration State Manager angewendet wird. State Managerunterstützt die meisten Standard-Cron- und Rate-Ausdrücke für die Planung. Es unterstützt auch Cron-Ausdrücke, die einen Wochentag und das Ziffernzeichen (#) zur Kennzeichnung des n-ten Tages eines Monats enthalten. Verwenden Sie das Zeichen (L), um den letzten X-Tag des Monats anzugeben.
Anmerkung
State Manager unterstützt derzeit nicht die Angabe von Monaten in Cron-Ausdrücken für Zuordnungen.
Um weiter zu steuern, wann eine Assoziation ausgeführt wird, z. B. wenn Sie zwei Tage nach dem Patch-Dienstag eine Assoziation ausführen möchten, können Sie einen Offset angeben. Ein Offset definiert, wie viele Tage nach dem geplanten Tag gewartet werden müssen, um eine Assoziation auszuführen.
Weitere Informationen zum Erstellen von Cron- und Rate-Ausdrücken finden Sie unter Referenz: Cron- und Rate-Ausdrücke für System Manager.
-
-
Mehrere Targeting-Optionen
Eine Assoziation gibt auch die Ziele für die Assoziation an. State Managerunterstützt das Targeting von AWS Ressourcen mithilfe von Tags AWS -Ressourcengruppen, einzelnen Knoten-IDs oder allen verwalteten Knoten im aktuellen AWS-Region und AWS-Konto.
-
Amazon-S3-Support
Speichern Sie die Befehlsausgabe von Zuordnungsausführungen in einem Amazon-S3-Bucket Ihrer Wahl. Weitere Informationen finden Sie unter Arbeiten mit Zuordnungen in Systems Manager.
-
EventBridge Unterstützung
Dieses Systems Manager-Tool wird in den EventBridge Amazon-Regeln sowohl als Ereignistyp als auch als Zieltyp unterstützt. Weitere Informationen finden Sie unter Überwachung von Systems Manager Manager-Ereignissen mit Amazon EventBridge und Referenz: EventBridge Amazon-Ereignistypen und -muster für Systems Manager.
Ist die Nutzung kostenpflichtig State Manager?
State Manager ist ohne Aufpreis erhältlich.
Themen
- Weitere Informationen