Historial del documento - AWS Systems Manager

Historial del documento

En la siguiente tabla se describen los cambios importantes que se han realizado en la documentación desde la versión más reciente de AWS Systems Manager. Para obtener notificaciones sobre las actualizaciones de esta documentación, puede suscribirse a una fuente RSS.

  • Versión de API: 2014-11-06

CambioDescripciónFecha

Soporte para el aprovisionamiento y la gestión de los recursos de Systems Manager mediante Terraform

Hemos añadido Terraform de HashiCorp a la lista de integraciones de terceros compatibles con Systems Manager. Terraform es una herramienta de software de infraestructura como código (IaC) de código abierto que proporciona un flujo de trabajo de interfaz de la línea de comandos (CLI) para administrar varios servicios en la nube. Se puede usar Terraform para aprovisionar y administrar varios recursos y orígenes de datos de Systems Manager de uso común. Para obtener información sobre esta y otras integraciones de terceros con Systems Manager, consulte Integración con otros productos y servicios.

1 de agosto de 2024

Nueva experiencia de consola de Configuración Rápida y API

La Configuración Rápida de Systems Manager ha lanzado una nueva experiencia de consola y una nueva API. Ahora puede interactuar con esta API mediante la consola, la AWS CLI, AWS CloudFormation y los SDK. Puede acceder a la nueva consola mediante la consola de Configuración Rápida. Para obtener más información sobre la incorporación a la nueva experiencia de Configuración Rápida, consulte Introducción a la Configuración Rápida. Para obtener más información sobre las operaciones de la API disponibles a través de la API de Configuración Rápida, consulte la referencia de la API de Configuración Rápida.

1 de agosto de 2024

Tema nuevo: opciones de listas de revisiones rechazadas en líneas de base de revisiones personalizadas

Para las operaciones de aplicación de revisiones en las que se utiliza una línea de base de revisiones personalizada en Patch Manager, hemos aclarado el comportamiento cuando se asigna la acción a una revisión añadidoa a la lista de revisiones rechazadas. Allow as dependency Como Windows Server no admite el concepto de dependencias de revisiones, se omiten las revisiones que aún no estén instaladas en un nodo gestionado. A las revisiones ya instaladas en el nodo se les asigna el estado INSTALLED_REJECTED. Para obtener más información, consulte las opciones de la lista de revisiones rechazadas en las líneas de base de revisiones personalizadas y los valores de conformidad de las revisiones para otros sistemas operativos.

23 de julio de 2024

Tema nuevo: configuración de SSM Agent para usar con el Estándar de procesamiento de la información federal (FIPS).

Hemos proporcionado instrucciones para la configuración de SSM Agent para su uso con el estándar federal de procesamiento de la información (FIPS). Para obtener más información, consulte Configuración de SSM Agent para su uso con el Estándar de procesamiento de la información federal (FIPS).

22 de julio de 2024

Actualización: se ha aclarado la compatibilidad del símbolo @ en los nombres de usuario de Fleet Manager

Si un nombre de usuario del Centro de Identidad de IAM contiene uno o más símbolos @, RDP de Fleet Manager ignora el primer símbolo @ y todos los caracteres que le siguen, independientemente de que @ introduzca o no la parte de dominio de una dirección de correo electrónico. Para obtener más información sobre los caracteres compatibles con los nombres de usuario en las conexiones de RDP de Fleet Manager, consulte Autenticación de las conexiones de escritorio remoto.

21 de julio de 2024

Política administrada actualizada: AmazonSSMManagedEC2InstanceDefaultPolicy

Systems Manager ha actualizado la política gestionada AmazonSSMManagedEC2InstanceDefaultPolicy al proporcionar ID de declaración en línea (SID) para aclarar el propósito de cada declaración de política. Para obtener más información, consulte Actualizaciones de Systems Manager a políticas administradas de AWS.

18 de julio de 2024

Cambios de nombre en los buckets de AWS gestionados para las operaciones de aplicación de revisiones de Patch Manager

AWS posee y mantiene varios buckets de Amazon S3 a los que SSM Agent accede mientras se realizan diversas operaciones de aplicación de revisiones de Patch Manager. Se puede acceder públicamente a estos buckets de S3 y, de forma predeterminada, SSM Agent se conecta a ellos a través de llamadas a HTTP. Sin embargo, si utiliza un punto de conexión de nube privada virtual (VPC) en las operaciones de Systems Manager, debe conceder un permiso explícito en un perfil de instancia de Amazon Elastic Compute Cloud (Amazon EC2) para Systems Manager o en un rol de servicio para equipos que no sean de EC2 en un entorno híbrido y multinube. De lo contrario, sus recursos no puede acceder a estos buckets públicos. En la mayoría de los casos, cambiamos los nombres de estos buckets. Por ejemplo, para las operaciones de aplicación de revisiones, el bucket aws-patchmanager-macos-us-east-2 se sustituye por aws-patchmanager-macos-us-east-2-552881074 y el bucket aws-ssm-us-east-2 se sustituye por. aws-patch-manager-us-east-2-552881074 Para obtener más información, consulte los temas siguientes:

18 de julio de 2024

Nuevo rol vinculado a servicio de Quick Setup

Systems Manager ha lanzado una nueva función vinculada al servicio, AWSServiceRoleForSSMQuickSetup. Systems Manager utiliza este rol para comprobar el estado de los recursos de la configuración mediante Quick Setup, para garantizar el uso consistente de los parámetros y los recursos aprovisionados y corregir los recursos cuando se detecta una desviación. La política administrada asociada con este rol es SSMQuickSetupRolePolicy. Para obtener más información, consulte Permisos de roles vinculados a servicios de AWSServiceRoleForSSMQuickSetup para Systems Manager.

3 de julio de 2024

Nuevas políticas gestionadas para los tipos de configuración de Quick Setup

Systems Manager ha publicado 12 nuevas políticas administradas adicionales para admitir varios tipos de configuración y procesos de Quick Setup. Para obtener más información, consulte Actualizaciones de Systems Manager a políticas administradas de AWS.

3 de julio de 2024

Compatible con RHEL 8.10 y 9.4

Systems Manager y Patch Manager ahora son compatibles con las versiones 8.10 y 9.4 de Red Hat Enterprise Linux. Para obtener más información, consulte Sistemas operativos y tipos de máquinas compatibles y DSistemas operativos compatibles para Patch Manager.

26 de junio de 2024

Patch Manager es compatible con las versiones 8.8 y 8.9: AlmaLinux, Oracle Linux y Rocky Linux

Patch Manager ahora es compabitle con las versiones 8.8 y 8.9 de AlmaLinux, Oracle Linux y Rocky Linux, además de las versiones 8.x anteriores. Para obtener listas completas de los sistemas operativos y las versiones compatibles para Patch Manager, consulte Sistemas operativos compatibles con Patch Manager.

17 de junio de 2024

Nuevos parámetros públicos para AMIs de macOS Amazon EC2

Se han publicado parámetros públicos para que sean compatibles con Amazon Machine Images para instancias de macOS Amazon Elastic Compute Cloud. Para obtener más información, consulte los siguientes temas.

17 de junio de 2024

Actualización: Disponibilidad regional de la ruta de parámetro /aws/service/global-infrastructure

Hemos aclarado desde qué regiones comerciales se puede consultar la ruta de parámetro público /aws/service/global-infrastructure y cómo ejecutar una consulta para la ruta si se trabaja en una Región de AWS comercial diferente. Para obtener información, consulte Llamada a parámetros públicos para servicios, regiones, puntos de conexión, zonas de disponibilidad, zonas locales y zonas de Wavelength de AWS.

12 de junio de 2024

Novedad: capítulo de ejemplos de código

En un nuevo capítulo, Code examples for Systems Manager using AWS SDKs, se proporcionan ejemplos en distintos lenguajes de SDK sobre cómo trabajar con el servicio de Systems Manager.

8 de mayo de 2024

Cambios en la compatibilidad con puntos de conexión de ec2messages:*

Para las Regiones de AWS que se lanzan en 2024 o después, los puntos de conexión de ec2messages:* no son compatibles con SSM Agent para enviar información de estado y ejecución al servicio de Systems Manager. Las cuentas de estas regiones deben utilizar ssmmessages:*. En las regiones que se lanzaron antes de 2024, tanto ssmmessages:* como ec2messages:* siguen siendo compatibles, pero ahora recomendamos usar solo el punto de conexión de ssmmessages:* (Amazon Message Gateway Service). Puede eliminar los permisos ec2messages:* de sus políticas de forma segura en este momento. Para obtener más información, consulte Uso de SSM Agent y Operaciones de API relacionadas con el agente (puntos de conexión de ssmmessages y ec2messages).

3 de mayo de 2024

Hay tiempos de ejecución adicionales disponibles para ejecutar scripts en los manuales de procedimientos de Automatización

La acción aws:executeScript ahora es compatible con los tiempos de ejecución de Python 3.9, 3.10 y 3.11. Para obtener más información sobre el uso de esta acción, consulte aws:executeScript.

23 de abril de 2024

Compatibilidad con las versiones 8.8 y 8.9: AlmaLinux, Oracle Linux y Rocky Linux

Systems Manager ahora es compatible con las versiones 8.8 y 8.9 de AlmaLinux, Oracle Linux y Rocky Linux, además de las versiones 8.x anteriores. Para obtener listas completas de los sistemas operativos y las versiones compatibles, consulte Sistemas operativos compatibles con Systems Manager.

22 de abril de 2024

Patch Manager: cambiar al estado de revisión 'INSTALLED_PENDING_REBOOT'

Anteriormente, solo los parches instalados por Patch Manager podían marcarse como INSTALLED_PENDING_REBOOT. Los parches instalados fuera de Patch Manager nunca reciben este estado. Ahora, INSTALLED_PENDING_REBOOT se puede aplicar a cualquier revisión que se haya aplicado a un nodo administrado desde la última vez que se reinició. Esto incluye los parches instalados por Patch Manager con la opción NoReboot seleccionada y los parches instalados fuera de Patch Manager tras el último reinicio del nodo. Para obtener descripciones de todos los valores de estado de las revisiones de Patch Manager, consulte Descripción de los valores de estado de conformidad de las revisiones.

16 de abril de 2024

Compatible con RHEL 8.9 y 9.3

Systems Manager, incluido Patch Manager, ahora es compatible con las versiones 8.9 y 9.3 de Red Hat Enterprise Linux (RHEL), además de las versiones 8.x y 9.x anteriores.

26 de marzo de 2024

Actualización de tema: políticas administradas de AWS para AWS Systems Manager

El tema Políticas administradas de AWS para AWS Systems Manager proporciona información sobre las cuatro políticas administradas de Systems Manager que se han introducido o actualizado desde el 12 de marzo de 2021. Hemos agregado una sección a este tema con información sobre las otras 12 políticas administradas para su uso con Systems Manager que se crearon o actualizaron por última vez antes de esa fecha. Para obtener más información, consulte Políticas administradas adicionales para Systems Manager.

1 de marzo de 2024

Compatibilidad con el uso compartido entre cuentas de Parameter Store

Ahora puede compartir parámetros avanzados de forma segura y eficiente en sus Cuentas de AWS o dentro de AWS mediante la configuración del uso compartido de recursos. El uso compartido de recursos le permite centralizar la administración de la configuración de las aplicaciones y reducir la sobrecarga operativa que supone compartir los parámetros con todas las cuentas que posea. Los parámetros se pueden compartir entre cuentas mediante la consola Parameter Store, la consola AWS RAM o el AWS CLI. Para obtener más información, consulte Trabajo con parámetros compartidos.

21 de febrero de 2024

Mejora de las acciones de automatización

Ahora puede usar las propiedades onFailure y isCritical con la acción aws:approve. Para obtener más información sobre la acción aws:approve, consulte aws:approve — Pausar una automatización para su aprobación manual.

12 de febrero de 2024

Compatibilidad adicional con la versión operativa para Patch Manager

Hemos agregado contenido a la lista de versiones de sistemas operativos compatibles para Patch Manager. También se ha agregado compatibilidad con:

  • Debian Server 11.x y 12.x

  • macOS 14.0 (Sonoma)

  • SUSE Linux Enterprise Server (SLES) 15.5

  • Ubuntu Server 23.04

4 de enero de 2024

Configuración de las actualizaciones de SSM Agent automatizadas mediante la consola de Application Manager

Ahora puede usar la consola de Application Manager para automatizar las actualizaciones de SSM Agent en las instancias de su aplicación. Para obtener más información, consulte Trabajar con las instancias de su aplicación.

21 de diciembre de 2023

Proceso actualizado para registrar máquinas que no son de Amazon EC2 en entornos híbridos y multinube

Ahora Systems Manager proporciona ssm-setup-cli para que pueda registrar máquinas que no sean de Amazon Elastic Compute Cloud (Amazon EC2) en entornos híbridos y multinube. Para obtener más información, consulte Cómo instalar SSM Agent en nodos de Linux híbridos y Cómo instalar SSM Agent en nodos de Windows híbridos.

20 de diciembre de 2023

Administración de los volúmenes de Amazon EBS mediante Fleet Manager

Ahora puede utilizar Fleet Manager, una función de AWS Systems Manager, para administrar volúmenes de Amazon Elastic Block Store en las instancias administradas. Por ejemplo, puede inicializar un volumen de EBS, dar formato a una partición y montar el volumen para que esté disponible para su uso. Para obtener más información, consulte Administración de volúmenes de Amazon EBS en instancias administradas.

14 de diciembre de 2023

Mejora del complemento Session Manager

Incorporación de la compatibilidad para pasar una respuesta de la API StartSession como variable de entorno al complemento Session Manager.

4 de diciembre de 2023

Nueva experiencia de diseño visual para los manuales de procedimientos de automatización

Ahora puede crear y editar manuales de procedimientos mediante una nueva experiencia de diseño visual desarrollada por la automatización de Systems Manager. La experiencia de diseño visual proporciona una interfaz low-code, de arrastrar y soltar, para que pueda crear y editar manuales de procedimientos con mayor facilidad. Para obtener más información, consulte experiencia de diseño visual para manuales de procedimientos de automatización.

26 de noviembre de 2023

Nuevas acciones de automatización de Systems Manager, elementos de datos y mejoras funcionales para manuales de procedimientos

Ahora puede repasar varias acciones de un manual de procedimientos utilizando la acción aws:loop. Esta nueva acción es compatible con do while y bucles de estilo de for each. Además, con el nuevo elemento de datos de variables, puede definir, referenciar y actualizar valores de forma dinámica en el contexto de un manual de procedimientos. Para actualizar el valor de una variable en el manual de procedimientos, utilice la nueva acción aws:updateVariable. La automatización también ha añadido compatibilidad con las conversiones dinámicas de tipos de datos para las salidas. Esto significa que si el valor de una salida no coincide con el tipo de datos que especificó, la automatización intentará convertir el tipo de datos. Por ejemplo, si el valor devuelto es un Integer, pero el valor Type especificado es String, el valor de salida final es un valor String. Por último, la automatización ahora admite las expresiones de filtro JSONPath para los selectores. Para obtener más información, consulte los temas siguientes:

17 de noviembre de 2023

Se ha actualizado el soporte regional para las conexiones (RDP) de Remote Desktop Protocol

El escritorio remoto de Fleet Manager, que cuenta con tecnología NICE DCV, brinda una conectividad segura a sus Windows Server instancias de directamente desde la consola de Systems Manager. Se han habilitado las siguientes tres regiones adicionales para las conexiones de escritorio remoto de Fleet Manager:

  • África (Ciudad del Cabo) (af-south-1)

  • Asia-Pacífico (Yakarta) (ap-southeast-3)

  • Israel (Tel Aviv) (il-central-1)

15 de noviembre de 2023

Patch Manager: compatibilidad ampliada con versiones de sistemas operativos para RHEL y macOS

Patch Manager ahora es compatible con las siguientes versiones de sistemas operativos adicionales:

  • Red Hat Enterprise Linux: versión 8.8

  • macOS: 11.5-11.7 (Big Sur)

  • macOS: 12.0-12.6 (Monterey)

  • macOS: 13.0-13.5 (Ventura)

23 de octubre de 2023

Nueva API de OpsCenter: DeleteOpsItem

OpsCenter ahora ofrece la API DeleteOpsItem para OpsItems individuales. Para obtener más información, consulte DeleteOpsItem en la Referencia de la API de AWS Systems Manager.

20 de octubre de 2023

Nuevo tipo de configuración de Quick Setup: actualizaciones de SSM Agent para toda la organización

El nuevo tipo de configuración Configuración de la administración de hosts predeterminada permite que un administrador de la organización, según lo definido en AWS Organizations, pueda solicitar que se compruebe automáticamente si existen actualizaciones de SSM Agent y aplicarlas a todas las instancias de EC2 de las cuentas y regiones de la organización. Para obtener más información, consulte Administración de hosts predeterminada para una organización.

16 de octubre de 2023

Nuevo formato de título y descripción de OpsItems creado por Información de aplicaciones de CloudWatch

El título y la descripción de OpsItems creados por Información de aplicaciones de CloudWatch cambiarán a un formato mejorado el 16 de octubre de 2023. Para ver el formato nuevo, consulte Información de aplicaciones de Amazon CloudWatch.

29 de septiembre de 2023

Soporte para varias resoluciones de pantalla en conexiones RDP de Fleet Manager

Cuando se conecta a nodos administrados de Windows Server mediante la opción de Protocolo de escritorio remoto (RDP) en Fleet Manager, puede elegir la resolución de pantalla. Antes, todas las conexiones utilizaban una resolución fija de 720P (1366 x 768). Ahora puede elegir entre las siguientes opciones para cada conexión:

  • Ajuste automático (determina la resolución óptima en función del tamaño de pantalla detectado)

  • 1920 x 1080

  • 1400 x 900

  • 1366 x 768

  • 800 x 600

Para obtener información, consulte Conexión a un nodo administrado mediante Escritorio remoto.

22 de septiembre de 2023

Tema nuevo: ID de línea de base de revisiones aleatorios en operaciones de política de revisiones

Agregamos contenido para describir cómo las políticas de revisiones de Quick Setup utilizan el parámetro BaselineOverride del documento de SSM Command AWS-RunPatchBaseline para generar ID aleatorios para las líneas de base de revisiones cada vez que se ejecuta una operación de política de revisiones. Para obtener información, consulte ID de línea de base de revisiones aleatorios en operaciones de políticas de revisiones

22 de septiembre de 2023

Información operativa nueva para administrar OpsItems

OpsCenter ahora incluye información operativa llamada Recursos que generan la mayor cantidad de OpsItems. Se genera información de este tipo cuando un recurso de AWS tiene más de 10 OpsItems abiertos. Utilice esta información para localizar recursos problemáticos. Utilice el manual de procedimientos AWS-BulkResolveOpsItems con la información para resolver rápidamente los OpsItems asociados con un recurso. Para obtener más información, consulte Análisis de la información operativa para reducir OpsItems.

22 de septiembre de 2023

Clave GPG pública actualizada

Se creó una clave pública nueva para verificar la firma de SSM Agent. Para obtener más información, consulte Verificación de la firma de SSM Agent.

5 de septiembre de 2023

Soporte agregado para versiones adicionales de AlmaLinux, Oracle Linux, RHEL y Rocky Linux

Las listas de sistemas operativos compatibles con AWS Systems Manager y Patch Manager se actualizaron para reflejar la compatibilidad con las siguientes versiones adicionales del SO:

  • AlmaLinux: 9.2

  • Oracle Linux: 8.7 y 9.2

  • Red Hat Enterprise Linux (RHEL): 8.7, 9.1 y 9.2

  • Rocky Linux: 8.6 y 8.7, 9.0–9.2

30 de agosto de 2023

OpsCenter agregó soporte para el formato de Markdown en el campo de descripción de OpsItem.

OpsCenter ahora admite el formato de Markdown en el campo de descripción de OpsItem. Se admiten los siguientes tipos de formato de Markdown:

  • Párrafos

  • Interlineado

  • Líneas horizontales

  • Encabezados

  • Formato de texto

  • Enlaces

  • Lists

Para obtener más información, consulte Uso de Markdown en la consola en la Introducción a la AWS Management Console en la Guía de introducción.

18 de agosto de 2023

Versiones nuevas de la extensión de Lambda para secretos y parámetros de AWS

Ya están disponibles las versiones nuevas de la extensión de Lambda para secretos y parámetros de AWS. Además, se agregó soporte de extensión para las regiones de Asia Pacífico (Melbourne) (ap-southeast-4) e Israel (Tel Aviv) (il-central-1) (solo para arquitecturas x86_64 y x86). Para obtener más información, consulte Uso de parámetros de Parameter Store en funciones de AWS Lambda.

16 de agosto de 2023

Actualización: se agregó información sobre los permisos necesarios para los buckets de políticas de revisiones de Quick Setup

Cuando crea una política de revisiones, Quick Setup crea un bucket de Amazon S3 que contiene un archivo denominado baseline_overrides.json. Este archivo almacena información sobre las líneas de base de revisiones que especificó para la política de revisiones. Cuando configura la política de revisiones, tiene la opción de seleccionar la casilla de verificación Agregar las políticas de IAM requeridas a los perfiles de instancia existentes asociados a sus instancias. Si decide no seleccionar esta opción, deberá proporcionar de manera manual determinados recursos con permisos para acceder a este bucket o es posible que las operaciones de la política fallen. Para obtener más información, consulte los temas siguientes:

6 de julio de 2023

Uso de Quick Setup para configurar OpsCenter para la administración de OpsItem en varias cuentas

Quick Setup para OpsCenter ayuda a completar las siguientes tareas de administración de los OpsItems entre cuentas:

  • Especificación de la cuenta de administrador delegado

  • Creación de los roles y las políticas de AWS Identity and Access Management (IAM) requeridos

  • Especificación de una organización de AWS Organizations, o un subconjunto de cuentas de miembro, donde un administrador delegado pueda administrar OpsItems en las cuentas

Para obtener más información, consulte (Opcional) Configuración de OpsCenter para administrar OpsItems en las cuentas mediante Quick Setup.

19 de junio de 2023

Actualización de los agentes de lanzamiento de Amazon EC2 mediante Quick Setup

Ahora puede permitir que Systems Manager compruebe cada 30 días si hay una versión nueva del agente de lanzamiento instalada en la instancia. Si hay una nueva versión disponible, Systems Manager actualiza el agente en la instancia. Para obtener más información, consulte Administración de host de Quick Setup.

19 de junio de 2023

Patch Manager ahora admite Ubuntu Server 22.04 LTS

A partir de ahora, puede utilizar Patch Manager para aplicar revisiones a los nodos de Ubuntu Server 22.04 LTS Al igual que otras versiones compatibles de Ubuntu Server, la versión 22.04 LTS utiliza la línea de base de revisiones AWS-UbuntuDefaultPatchBaseline administrada de AWS.

15 de mayo de 2023

Systems Manager ahora es compatible con AlmaLinux, incluido Patch Manager

Ahora puede utilizar Systems Manager para administrar los nodos de AlmaLinux 8.3-8.7; 9.0-9.1. Muchas de las reglas que se aplican a RHEL 8 para la aplicación de revisiones también se aplican a AlmaLinux. AlmaLinux utiliza la nueva AWS-DefaultAlmaLinuxPatchBaseline. Para obtener más información, consulte los temas siguientes:

8 de mayo de 2023

Implementación del agente EC2Launch v2 mediante Quick Setup

Ahora puede implementar el agente EC2Launch v2 mediante Quick Setup. Para obtener más información, consulte Implementación de paquetes de Distributor con Quick Setup.

13 de abril de 2023

Systems Manager ahora es compatible con Amazon Linux 2023

Systems Manager ahora es compatible con el nuevo tipo de instancia de EC2 de Amazon Linux 2023 (AL2023) y con las operaciones de Patch Manager. Muchas de las reglas de aplicación de revisiones que se aplican a Amazon Linux 2 también se aplican a Amazon Linux 2023 (Patch Manager también sigue siendo compatible con la versión preliminar de Amazon Linux 2022). Para obtener más información, consulte los temas siguientes:

23 de marzo de 2023

Contenido de configuración revisado para instancias de Amazon EC2

Hemos revisado el contenido de configuración para las instancias de Amazon EC2. Ahora se recomienda utilizar la configuración de administración de host predeterminados recientemente publicada para los permisos de instancia. Para obtener más información, consulte Configuración de permisos de instancia requeridos para Systems Manager.

15 de febrero de 2023

Administración automática de instancias con la configuración de administración de host predeterminada

Ahora puede administrar automáticamente las instancias de Amazon EC2 en una Región de AWS completa mediante Systems Manager. Para obtener más información, consulte Configuración de administración de host predeterminada.

15 de febrero de 2023

Agregar documentos de SSM a favoritos

Para ayudarlo a encontrar los documentos de SSM de uso frecuente, ahora puede agregar documentos a sus favoritos. Puede marcar como favoritos hasta 20 documentos por tipo de documento, por Cuenta de AWS y Región de AWS. Puede elegir, modificar y ver sus favoritos desde la consola de documentos de Systems Manager. Para obtener más información, consulte la sección Adición de documentos a favoritos.

7 de febrero de 2023

Implemente controles de cambio para la automatización mediante Change Calendar

Al integrar Automatización con Change Calendar, ahora puede implementar controles de cambios en todas las automatizaciones de su Cuenta de AWS. Para obtener más información, consulte Implementación de controles de cambios para la automatización.

24 de enero de 2023

Nuevo flujo de trabajo de aprobación de Change Manager

El flujo de trabajo de aprobación de Change Manager ahora admite aprobaciones por nivel en lugar de aprobaciones por línea. Anteriormente, todos los aprobadores que agregabas a un nivel de aprobación tenían que aprobar una solicitud de cambio. De lo contrario, el nivel no se aprobó. Ahora, usted especifica cuántas aprobaciones se requieren para el nivel y puede agregar esa cantidad o más aprobadores. Por ejemplo, puede requerir tres aprobaciones para un nivel, pero especificar hasta cinco aprobadores. Las aprobaciones de tres de esos aprobadores son suficientes para aprobar el nivel. Para obtener más información, consulte Acerca de las aprobaciones en las plantillas de cambios.

23 de enero de 2023

Nuevo: configure la aplicación de revisiones para toda la organización mediante una política de revisiones en Quick Setup

Con Quick Setup, una función de Systems Manager, ahora puede crear políticas de revisiones con la tecnología de Patch Manager. Una política de revisiones define la programación y la línea de base de revisiones que se utilizarán al aplicar revisiones automáticamente a los nodos administrados. Con una configuración de política de revisiones única, puede definir la aplicación de revisiones para todas las cuentas de todas las regiones de su organización, solo para las cuentas y regiones que elija o para un solo par de cuentas y regiones. Para obtener más información, consulte los siguientes temas.

22 de diciembre de 2022

Application Manager se integra con Amazon EC2 para mostrar información sobre sus instancias en el contexto de una aplicación.

Application Manager muestra el estado de la instancia y el estado de Amazon EC2 Auto Scaling de una aplicación seleccionada en formato gráfico. La pestaña Instances (Instancias) también incluye una tabla con la siguiente información para cada instancia de la aplicación.

  • Estado de la instancia (pendiente, deteniéndose, en ejecución, detenida)

  • Estado de ping para SSM Agent

  • Estado y nombre del último manual de procedimientos de Automatización de Systems Manager procesado en la instancia

  • Un recuento de las alarmas de Registros de Amazon CloudWatch por estado.

    • ALARM: la métrica o expresión está fuera del umbral definido.

    • OK: la métrica o expresión está dentro del umbral definido.

    • INSUFFICIENT_DATA: la alarma acaba de iniciarse, la métrica no está disponible o no hay suficientes datos disponibles en la métrica para determinar el estado de la alarma.

  • Estado de los grupos de escalado automático principal e individual

22 de diciembre de 2022

Programar la detención y el inicio de las instancias de Amazon EC2 mediante Quick Setup

Ahora puede implementar la solución Programador de recursos para automatizar el inicio y la detención de sus instancias de Amazon EC2 mediante Quick Setup. Para obtener más información, consulte Programación de recursos de instancia de Amazon EC2.

19 de diciembre de 2022

OpsCenter ahora permite trabajar con OpsItems en varias cuentas

OpsCenter admite su uso con OpsItems desde una cuenta de administración (ya sea una cuenta de administración de AWS Organizations o una cuenta de administrador delegado de Systems Manager) y una cuenta de miembro durante una sesión. Una vez configurados, los usuarios pueden realizar los siguientes tipos de acciones:

  • Crear, ver y actualizar OpsItems en una cuenta de miembro

  • Vea información detallada sobre los recursos de AWS especificados en OpsItems en una cuenta de miembro

  • Iniciar manuales de procedimientos de Automatización de Systems Manager para solucionar problemas con los recursos de AWS en una cuenta de miembro

Para obtener más información, consulte Configuración de OpsCenter para trabajar con OpsItems en varias cuentas.

16 de noviembre de 2022

Realice un seguimiento de los detalles de las solicitudes de cambio de Change Manager con AWS CloudTrail Lake

Ahora puede usar un almacén de datos de eventos en AWS CloudTrail Lake para recopilar y revisar los detalles de las solicitudes de cambio que se ejecutan en Change Manager para su organización o cuenta. Esta información incluye detalles que se pueden auditar sobre la identidad del usuario que creó la solicitud de cambio, la dirección IP desde la que se realizó la solicitud, las Regiones de AWS en las que se realizaron los cambios, los recursos de destino y más. Para obtener más información, consulte Supervisión de los eventos de las solicitudes de cambio y Revisión de los detalles, las tareas y los plazos de las solicitudes de cambio.

11 de noviembre de 2022

Controles de tareas adicionales de Automatización de Systems Manager mediante alarmas de CloudWatch

Ahora puede implementar un control adicional al ejecutar automatizaciones en varias cuentas y regiones mediante las alarmas de CloudWatch. Al aplicar una métrica o alarma compuesta de CloudWatch a una automatización, puede controlar el momento de su detención en función de las métricas que defina. Para obtener más información sobre cómo aplicar una alarma de CloudWatch a una automatización que se ejecuta en varias cuentas y regiones, consulte Ejecución de una automatización en varias regiones y cuentas (consola).

9 de noviembre de 2022

Actualizado: “Uso de parámetros de Parameter Store en funciones AWS Lambda”

Hemos proporcionado información adicional para ayudarlo a utilizar la extensión Lambda deAWS parámetros y secretos para recuperar los valores de los parámetros y almacenarlos en caché para usarlos en el future en las funciones de Lambda. El uso de la extensión Lambda puede reducir sus costos al reducir la cantidad de llamadas a la API a Parameter Store. Para obtener más información, consulte Uso de parámetros de Parameter Store en funciones AWS Lambda.

25 de octubre de 2022

Controles de tareas adicionales de Systems Manager mediante alarmas de CloudWatch

Ahora puede implementar un control adicional al ejecutar automatizaciones y comandos mediante las alarmas de CloudWatch. También se puede agregar una alarma de CloudWatch a una automatización o comando cuando se registra en una tarea de periodo de mantenimiento o asociación de State Manager. Al aplicar una alarma compuesta de CloudWatch a una automatización o un comando, puede controlar el momento de su detención en función de la métrica que defina. Para obtener más información sobre cómo aplicar una alarma de CloudWatch a una automatización o un comando, consulte los siguientes procedimientos:

26 de septiembre de 2022

Controles de tareas adicionales de Systems Manager mediante alarmas de CloudWatch

Ahora puede implementar un control adicional al ejecutar automatizaciones y comandos mediante las alarmas de CloudWatch. También se puede agregar una alarma de CloudWatch a una automatización o comando cuando se registra en una tarea de periodo de mantenimiento o asociación de State Manager. Al aplicar una alarma compuesta de CloudWatch a una automatización o un comando, puede controlar el momento de su detención en función de la métrica que defina. Para obtener más información sobre cómo aplicar una alarma de CloudWatch a una automatización o un comando, consulte los siguientes procedimientos:

26 de septiembre de 2022

Clarificación de los requisitos del nivel de instancias avanzadas

Basándonos en los comentarios de los clientes, hemos aclarado los escenarios que requieren que active el nivel de instancias avanzadas en Configuring instance tiers (Configuración de los niveles de instancias).

21 de septiembre de 2022

Implemente el agente de Amazon CloudWatch mediante Quick Setup

Puede implementar el agente de Amazon CloudWatch mediante Quick Setup. Para obtener más información, consulte Implementación de paquetes de Distributor con Quick Setup.

20 de septiembre de 2022

La clave “PatchGroup” ahora es compatible con los grupos de revisiones al permitir los metadatos de la instancia de EC2

Cuando permita las etiquetas en los metadatos de las instancias de EC2, las claves de etiqueta que cree no deben contener espacios. Anteriormente, esto impedía que los clientes agregaran algunas de sus instancias de EC2 a los grupos de revisiones en Patch Manager porque la clave de etiqueta Patch Group tenía que aplicarse a las instancias. Patch Manager ahora admite Patch Group (con un espacio) y PatchGroup (sin espacio) como clave de etiqueta para identificar las instancias de un grupo de revisiones. Las instancias de EC2 en las que se permiten etiquetas en los metadatos de las instancias ahora se pueden agregar a los grupos de revisiones en Patch Manager. Para obtener información, consulte Acerca de los grupos de revisiones.

31 de agosto de 2022

Nuevo tema: “Cómo se calculan las fechas de lanzamiento y actualización de los paquetes”

En las líneas de base de revisiones administradas por AWS, las nuevas revisiones se aprueban automáticamente 7 días después de su lanzamiento o actualización. En las líneas de base de revisiones personalizadas que cree, puede especificar de forma opcional cuántos días se debe esperar después de su lanzamiento o actualización para aprobar automáticamente su instalación. En el caso de Amazon Linux 1 y Amazon Linux 2, varios factores influyen en la forma en que se calculan las fechas de lanzamiento y actualización más recientes. Para ayudarle a evitar resultados inesperados al elegir el tiempo de espera hasta aprobación automática, estos factores se explican en el tema Cómo se calculan las fechas de lanzamiento y actualización de los paquetes.

24 de agosto de 2022

Contenido actualizado: aplicación de revisiones a una AMI y actualización de un grupo de escalado automático

Hemos actualizado el tutorial Actualización de AMIs para grupos de escalado automático para utilizar plantillas de lanzamiento en lugar de configuraciones de lanzamiento. Además, hemos implementado las últimas acciones de automatización y tiempos de ejecución en el contenido del manual de procedimientos.

22 de junio de 2022

Change Manager: impedir que los usuarios creen solicitudes de aprobación automática

Puede configurar plantillas de cambio en Change Manager para admitir aprobaciones automáticas, lo que significa que los usuarios con los permisos de IAM necesarios pueden elegir iniciar la solicitud de cambio sin necesidad de una aprobación adicional. Ahora también puede impedir que usuarios individuales, grupos o roles de IAM envíen solicitudes de aprobación automática, incluso si una plantilla de cambio las admite. Esto se consigue mediante el uso de una nueva clave de condición de IAM,ssm:AutoApprove. Para obtener más información, consulte Control del acceso a flujos de trabajo de manual de procedimientos de aprobación automática

15 de junio de 2022

Orientación actualizada para los roles de tareas de periodo de mantenimiento

Antes, la consola de Systems Manager ofrecía la posibilidad de elegir el rol vinculado a servicio de IAM AWSServiceRoleForAmazonSSM administrado de AWS que utilizar como rol de mantenimiento para las tareas. Ya no se recomienda utilizar este rol y su política asociada, AmazonSSMServiceRolePolicy, para tareas de periodo de mantenimiento. En su lugar, debe crear una política y un rol personalizados para las tareas de periodo de mantenimiento. Para obtener más información, consulte Configuración de Maintenance Windows.

9 de junio de 2022

Compatibilidad con reenvío de puertos a hosts remotos para Session Manager

Session Manager ahora admite sesiones de reenvío de puertos a hosts remotos. No se requiere que Systems Manager administre el host remoto. Para obtener más información, consulte Inicio de una sesión (reenvío de puertos a host remoto).

25 de mayo de 2022

Contenido actualizado: instrucciones para instalar manualmente SSM Agent en instancias Linux de Amazon EC2

En respuesta a los comentarios de los clientes, hemos revisado los temas que proporcionan instrucciones para instalar manualmente SSM Agent en instancias de Amazon EC2. En estos temas ahora se proporcionan comandos que utilizan archivos disponibles globalmente que se pueden copiar y pegar para realizar una instalación rápida en instancias de EC2 en cualquier Región de AWS. Además, en estos temas también se proporciona información para ayudar a crear comandos de instalación que utilicen archivos disponibles en su propia región de trabajo. Este último enfoque se recomienda cuando se va a instalar el agente en varias instancias mediante un script o una plantilla. Para obtener más información, consulte las instrucciones correspondientes al sistema operativo Linux en la sección Instalación manual de SSM Agent en instancias de EC2 para Linux.

9 de mayo de 2022

Nuevo tema: Amazon Machine Images (AMIs) con SSM Agent preinstalado

En respuesta a los comentarios de los clientes, hemos centralizado la información sobre qué AMIs administradas de AWS tienen SSM Agent preinstalado. En este tema también se proporcionan instrucciones sobre cómo verificar que una instancia de Amazon EC2 creada a partir de estas AMIs se ha instalado correctamente y se está ejecutando. Para los casos excepcionales en los que el agente no se instale correctamente, o se instale pero no se inicie, también proporcionamos información sobre cómo iniciar o instalar manualmente el agente en estas instancias. Para obtener detalles, consulte Amazon Machine Images (AMIs) con SSM Agent preinstalado.

8 de mayo de 2022

Nueva sección sobre State Manager

Se ha agregado una nueva sección que da detalles sobre cuándo State Manager ejecuta asociaciones. Para obtener más información, consulte Acerca de la programación de asociaciones.

27 de abril de 2022

Patch Manager ya admite Rocky Linux

A partir de ahora, puede utilizar Patch Manager para aplicar revisiones a los nodos de Rocky Linux. Muchas de las reglas que se utilizan con RHEL 8 para la aplicación de revisiones también se utilizan con Rocky Linux. Rocky Linux 8 usa la nueva versión de AWS-DefaultRockyLinuxPatchBaseline. Para obtener más información, consulte los temas siguientes:

14 de abril de 2022

Patch Manager ahora es compatible con CentOS Stream 8

A partir de ahora, puede utilizar Patch Manager para aplicar revisiones a instancias de CentOS Stream 8 e instancias de Red Hat Enterprise Linux (RHEL) 4.4-4.5. Muchas de las reglas que se utilizan con RHEL 8 para la aplicación de revisiones también se utilizan con CentOS Stream 8. CentOS Stream 8 usa AWS-DefaultCentOSPatchBaseline. Para obtener más información, consulte los temas siguientes:

4 de abril de 2022

Crear un rol de asunción para Change Manager

Una nueva sección aclara los requisitos para crear e implementar un rol de asunción para Change Manager. Un rol de asunción es un rol de servicio de AWS Identity and Access Management (IAM) que permite que Change Manager pueda ejecutar de forma segura los flujos de trabajo de manuales de procedimientos especificados en una solicitud de cambio aprobada en su nombre. El rol concede a AWS Systems Manager (AWS STS) la confianza AssumeRole para Change Manager. Para obtener información, consulte Configuración de roles y permisos para Change Manager.

18 de marzo de 2022

Aprobar o rechazar solicitudes de cambio de Change Manager en bloque

En la consola de Systems Manager, ahora puede seleccionar varias solicitudes de cambio para aprobarlas o rechazarlas con una sola operación. Para obtener información, consulte Revisión y aprobación o rechazo de las solicitudes de cambio (consola).

8 de marzo de 2022

Compatibilidad con nodos administrados de Rocky Linux y Windows Server 2022

Systems Manager es compatible con nodos administrados de Rocky Linux y Windows Server 2022, incluidos dispositivos perimetrales y máquinas híbridas ubicadas en las instalaciones o en otros proveedores de nube. Para utilizar Systems Manager con estos sistemas operativos, debe completar todos los procedimientos de configuración de Systems Manager necesarios, incluidos los procedimientos para entornos híbridos o dispositivos perimetrales, si procede. Para obtener más información, consulte Configuración de Systems Manager. En las máquinas con Rocky Linux también debe instalar manualmente SSM Agent. Para obtener más información, consulte Instalación manual de SSM Agent en instancias de Rocky Linux. En las instancias de Amazon Elastic Compute Cloud (Amazon EC2) de Windows Server 2022, SSM Agent se instala de manera predeterminada.

1 de marzo de 2022

Permitir que Automatización se adapte a sus necesidades de simultaneidad y ver las métricas de uso de Automatización

Ahora puede permitir que Automation ajuste automáticamente la cuota de automatización simultánea y puede ver las métricas de uso de Automation publicadas en CloudWatch. Para obtener más información acerca de la simultaneidad adaptativa, consulte Permitir que Automation se adapte a sus necesidades de simultaneidad. Para obtener más información acerca de cómo ver las métricas de uso de Automation, consulte Monitoring Automation metrics using Amazon CloudWatch.

27 de enero de 2022

Permitir que Automatización se adapte a sus necesidades de simultaneidad y ver las métricas de uso de Automatización

Ahora puede permitir que Automation ajuste automáticamente la cuota de automatización simultánea y puede ver las métricas de uso de Automation publicadas en CloudWatch. Para obtener más información acerca de la simultaneidad adaptativa, consulte Permitir que Automation se adapte a sus necesidades de simultaneidad. Para obtener más información acerca de cómo ver las métricas de uso de Automation, consulte Monitoring Automation metrics using Amazon CloudWatch.

27 de enero de 2022

Documentos de Systems Manager organizados por categorías

Los documentos de Systems Manager propiedad de Amazon ahora se organizan por tipo y categorías para ayudarlo a encontrar los documentos que necesita.

13 de enero de 2022

Crear e invocar integraciones para Automation

Ahora puede enviar mensajes mediante webhooks durante una automatización al crear una integración. Las integraciones se pueden invocar durante una automatización mediante la nueva acción aws:invokeWebhook de su manual de procedimientos. Para obtener más información acerca de la creación de integraciones, consulte Creación de integraciones webhook para Automation. Para obtener más información acerca de la acción aws:invokeWebhook, consulte aws:invokeWebhook: invocar una integración de webhook de Automation.

13 de enero de 2022

Capacidades no disponibles en las nuevas Región de AWS

Las siguientes capacidades de Systems Manager no están disponibles actualmente en la nueva región de Asia Pacífico (Yakarta).

  • Application Manager

  • Change Calendar

  • Change Manager

  • Explorer

  • Fleet Manager

  • Administrador de incidentes de

  • Quick Setup

13 de diciembre de 2021

Ver detalles de costos de recursos de una aplicación

Application Manager está integrado con AWS Billing and Cost Management a través del widget Cost Explorer. Después de habilitar Cost Explorer en la consola Billing and Cost Management, el widget Cost Explorer en Application Manager muestra los datos de costos de una aplicación o componente de aplicación específicos que no están en contenedores. Puede utilizar filtros en el widget para ver los datos de costos según diferentes periodos de tiempo, detalles y tipos de costos en un gráfico de barras o líneas. Para obtener más información, consulte Visualización de información general acerca de una aplicación.

7 de diciembre de 2021

Administración de procesos mediante Fleet Manager

Ahora puede utilizar Fleet Manager para administrar los procesos en los nodos. Para obtener más información, consulte Trabajo con procesos.

6 de diciembre de 2021

Cambio de terminología: las instancias administradas ahora son nodos administrados

Al ser compatible con dispositivos de núcleo de AWS IoT Greengrass, la frase instancia administrada se ha cambiado por nodo administrado en la mayoría de la documentación de Systems Manager. La consola de Systems Manager, las llamadas a API, los mensajes de error y los documentos SSM continúan utilizando el término instancia.

29 de noviembre de 2021

Compatibilidad con dispositivos de borde

Systems Manager admite las siguientes configuraciones de dispositivos de borde.

  • AWS IoT Greengrass: Systems Manager ahora admite cualquier dispositivo configurado para AWS IoT Greengrass y ejecuta el software AWS IoT Greengrass Core. Para incorporar los dispositivos de núcleo de AWS IoT Greengrass, debe crear un rol de servicio de AWS Identity and Access Management (IAM). También debe utilizar la consola de AWS IoT Greengrass para implementar SSM Agent como un componente de AWS IoT Greengrass en los dispositivos. Para obtener más información, consulte Configuración de AWS Systems Manager en dispositivos de borde.

  • Dispositivos de borde en un entorno híbrido: Systems Manager también admite dispositivos de núcleo de AWS IoT y dispositivos IoT que no son de AWSdespués de configurarlos como máquinas locales. Para incorporar los dispositivos, debe crear un rol de servicio de IAM, crear una activación de nodo administrado para un entorno híbrido e instalar manualmente SSM Agent en los dispositivos. Para obtener más información, consulte Configuración de AWS Systems Manager para entornos híbridos

29 de noviembre de 2021

Conexión a instancias administradas mediante Escritorio remoto

Ahora puede utilizar Fleet Manager para conectarse a instancias de Windows administradas mediante el protocolo de escritorio remoto (RDP). Estas sesiones de Escritorio remoto con tecnología de NICE DCV proporcionan conexiones seguras a las instancias directamente desde el navegador. Para obtener más información, consulte Conexión mediante Escritorio remoto.

23 de noviembre de 2021

Especifique la duración máxima de la sesión y proporcione los motivos de las sesiones

Ahora puede especificar la duración máxima de la sesión para todas las sesiones de Session Manager de una Región de AWS en la Cuenta de AWS. Cuando una sesión alcanza la duración especificada, finaliza. Ahora también puede agregar opcionalmente un motivo al iniciar una sesión. Para obtener más información, consulte Especificación de la duración máxima de la sesión.

16 de noviembre de 2021

Patch Manager ahora es compatible con el sistema operativo Raspberry Pi OS

Ahora puede utilizar Patch Manager para aplicar revisiones a instancias de Raspberry Pi OS. Patch Manager admite la aplicación de revisiones a Raspberry Pi OS 9 (Stretch) y 10 (Buster). Dado que Raspberry Pi OS es un sistema operativo basado en Debian, se aplican muchas de las mismas reglas de revisiones que en Debian Server. Para obtener más información, consulte los temas siguientes:

16 de noviembre de 2021

Acceso al portal de la base de conocimientos de Red Hat

Utilice Fleet Manager para acceder al portal de la base de conocimientos de RHEL para encontrar soluciones, artículos, documentación y videos sobre el uso de productos Red Hat. Para obtener más información, consulte Acceso al portal de la base de conocimientos de Red Hat.

3 de noviembre de 2021

Edición múltiple de OpsItems

OpsCenter ahora admite la edición múltiple de OpsItems. Puede seleccionar varios OpsItems y editar uno de los siguientes campos: Status (Estado), Priority (Prioridad), Severity (Severidad), Category (Categoría). Para obtener más información, consulte Edición de un OpsItems.

15 de octubre de 2021

Creación de parámetros de entrada que rellenas recursos de AWS

Ahora puede crear parámetros de entrada en los manuales de procedimiento de Automation que rellenan los recursos de AWS en la AWS Management Console. Para obtener información, consulte Creación de parámetros de entrada que rellenan recursos de AWS.

14 de octubre de 2021

Nueva opción de detención de invocación de tareas para ventanas de mantenimiento

Ahora puede optar por bloquear el inicio de cualquier nueva invocación de tareas después de que se haya alcanzado el tiempo límite especificado para un período de mantenimiento. Para obtener información, consulte Asignar tareas a un período de mantenimiento (consola).

13 de octubre de 2021

Soporte de Patch Manager para macOS 11.3.1 y 11.4 (Big Sur)macOS

Las instancias de Amazon Elastic Compute Cloud (Amazon EC2) para macOS 11.3.1 y 11.4 (Big Sur) ahora se pueden revisar mediante Patch Manager. Esto se suma al soporte existente para macOS 10.14.x (Mojave) y 10.15.x (Catalina). Para obtener información acerca de cómo trabajar con Patch Manager, consulte AWS Systems ManagerPatch Manager.

1 de octubre de 2021

Application Insights en Application Manager

Application Manager se integra con Amazon CloudWatch Application Insights. Application Insights identifica y configura las métricas clave, los registros y las alarmas entre los recursos de aplicaciones y la pila de tecnología. Application Insights monitorea continuamente las métricas y los registros para detectar y relacionar anomalías y errores. Cuando el sistema detecta errores y anomalías, Application Insights genera CloudWatch Events que puede utilizar para configurar notificaciones o tomar medidas. Puede habilitar y ver Application Insights en las pestañas Overview (Información general) y Monitoring (Monitoreo) en Application Manager. Para obtener más información acerca de Application Insights, consulte ¿Qué es Información de aplicaciones de Amazon CloudWatch? en la Guía del usuario de Amazon CloudWatch.

21 de septiembre de 2021

Importación de eventos de otros calendarios al Change Calendar

Ahora puedes importar los eventos de un calendario de terceros a un calendario en Change Calendar. Anteriormente, cada evento debía introducirse de manera manual en un calendario. Después de exportar un calendario de un proveedor de calendario de terceros compatible a un archivo iCalendar (.ics), impórtelo en Change Calendar, y los eventos se incluirán en las reglas del calendario abierto o cerrado en Systems Manager. Los proveedores compatibles incluyen iCloud Calendar, Google Calendar y Microsoft Outlook. Para obtener más información, consulte Importación y administración de eventos desde calendarios de terceros.

8 de septiembre de 2021

Nuevas funciones de etiquetado y manual de procedimientos en Application Manager

Las mejoras de etiquetado incluyen la posibilidad de agregar etiquetas o eliminarlas de un recurso específico o de todos los recursos en una aplicación Application Manager. Las mejoras del manual de procedimientos incluyen la capacidad de ver una lista filtrada de manuales de procedimientos de un tipo de recurso específico o iniciar un manual de procedimientos en todos los recursos del mismo tipo. Para obtener más información, consulte Trabajo con etiquetas en Application Manager y Trabajo con manual de procedimientos en Application Manager.

31 de agosto de 2021

Ejemplo nuevo: creación de una solicitud de cambio mediante la AWS CLI

Se agregó un ejemplo de creación de una solicitud de cambio con la AWS CLI al capítulo Change Manager. En el ejemplo se utiliza la plantilla de cambio de muestra AWS-HelloWorldChangeTemplate y AWS-HelloWorld runbook:

20 de agosto de 2021

Sección nueva: Uso de parámetros en Amazon EKS

Se ha agregado una sección nueva al capítulo Parameter Store. Este tema es una explicación sobre cómo se utilizan los parámetros en clústeres de Amazon EKS. Para obtener más información, consulte Uso de parámetros del Parameter Store en Amazon Elastic Kubernetes Service.

19 de agosto de 2021

Se han actualizado los enlaces de ciclo de vida de Patch Manager

Patch Manager ahora proporciona un enlace de ciclo de vida (la capacidad de ejecutar un documento de Systems Manager Command) para un punto adicional durante una operación de revisióno Patch now. Si programa reinicios para una instancia después de ejecutar Aplicar revisiones ahora, puede especificar un enlace de ciclo de vida que se ejecutará una vez finalizado cada reinicio. Para obtener más información, consulte Uso de los enlaces de ciclo de vida ‘Patch now’ y Acerca del documento de AWS-RunPatchBaselineWithHooks SSM.

9 de agosto de 2021

Las aprobaciones automáticas ahora son compatibles para las solicitudes de Change Manager

Ahora, podrá configurar plantillas de cambio en Change Manager para admitir aprobaciones automáticas, lo que significa que los usuarios con los permisos de IAM necesarios pueden elegir iniciar la solicitud de cambio sin necesidad de una aprobación adicional. Los usuarios que tengan acceso a plantillas de aprobación automática pueden elegir especificar aprobadores si lo desean. Para ayudarlo a controlar sus procesos de Change Manager, las aprobaciones siguen siendo necesarias para todas las solicitudes durante los periodos de congelación de cambios. Para obtener más información, consulte los temas siguientes:

30 de julio de 2021

Análisis operacional de OpsCenter

OpsCenter analiza automáticamente OpsItems en su cuenta y genera información. La información lo ayuda a entender cuántos OpsItems duplicados hay en su cuenta y qué fuentes los están creando. La información también proporciona prácticas recomendadas y manuales de procedimientos de Automation recomendados para ayudarlo a resolver los OpsItems duplicados. Para obtener más información, consulte Uso de información operativa.

13 de julio de 2021

Ver instancias detenidas en Fleet Manager

Ahora puede ver qué instancias están running (ejecutándose) y qué instancias están stopped (detenidas) desde la consola de Fleet Manager. Para obtener más información, consulte AWS Systems ManagerFleet Manager.

12 de julio de 2021

Nuevo tema: Creación de manuales de procedimientos de Automation

Un nuevo tema, Creación de manuales de procedimientos de Automation, proporciona una guía y ejemplos narrativos sobre cómo crear contenido para manuales de procedimientos personalizados de Automation.

8 de julio de 2021

Creación de plantillas y pilas de AWS CloudFormation en Application Manager

Application Manager lo ayuda a aprovisionar y administrar recursos para sus aplicaciones mediante la integración con CloudFormation. Puede crear, editar y eliminar plantillas y pilas de AWS CloudFormation en Application Manager. Application Manager también incluye una biblioteca de plantillas donde puede clonar, crear y almacenar plantillas. Application Manager y CloudFormation muestran la misma información sobre el estado actual de una pila. Las plantillas y las actualizaciones de plantillas se almacenan en Systems Manager hasta que aprovisione la pila, momento en el que los cambios también se muestran en CloudFormation. Para obtener más información, consulte Trabajar con pilas de AWS CloudFormation en Application Manager.

8 de julio de 2021

Tema nuevo: Rotación automática de claves privadas para instancias hibridas de SSM Agent

Un tema de nuevo, Setting up private key auto rotation (Configuración de la rotación automática de clave privada), proporciona instrucciones sobre cómo se fortalece la posición de seguridad mediante la configuración de SSM Agent para rotar automáticamente la clave privada del entorno híbrido.

15 de junio de 2021

Complemento de Session Manager para la versión 1.2.205.0 de la AWS CLI

Se lanzó una nueva versión del complemento Session Manager para la AWS CLI. Para obtener más información, consulte Versión más reciente del complemento Session Manager e historial de publicaciones.

10 de junio de 2021

Nuevo rol vinculado a servicio de IAM

Cuando habilita información operativa de OpsCenter, Systems Manager crea un nuevo rol vinculado al servicio de AWS Identity and Access Management (IAM) denominado AWSSSMOpsInsightsServiceRolePolicy. Para obtener más información acerca de este rol, consulte Uso de roles para crear información operativa de OpsItems en Systems Manager OpsCenter: AWSSSMOpsInsightsServiceRolePolicy.

9 de junio de 2021

Nuevo contenido de solución de problemas de Patch Manager para Linux

Un nuevo tema ,Errores al momento de la ejecución de AWS-RunPatchBaseline en Linux, proporciona descripciones y soluciones para varios problemas que pueden surgir cuando aplique revisiones a instancias administradas con sistemas operativos Linux.

8 de junio de 2021

Compatibilidad mejorada para tareas de periodo de mantenimiento que no requieren destinos especificados (consola)

Ahora puede crear tareas de periodo de mantenimiento en la consola sin tener que especificar un destino en la tarea si no es necesario. Anteriormente, esta opción solo estaba disponible cuando utilizaba la AWS CLI o la API. Esta opción se aplica a Automation , a AWS Lambda, y a tipos de tareas AWS Step Functions. Por ejemplo, si crea una tarea de automatización y los recursos que se van a actualizar se especifican en los parámetros del documento de Automation, ya no es necesario especificar un destino en esa tarea. Para obtener más información, consulte Registro de tareas de periodo de mantenimiento sin destinos, Asignación de tareas a un periodo de mantenimiento (consola) y Programación de automatizaciones con periodos de mantenimiento.

28 de mayo de 2021

Referencia reubicada del manual de procedimientos de Automation

La referencia del manual de procedimientos de Automation se ha trasladado a una nueva ubicación. Para obtener más información, consulte Referencia del manual de procedimientos de Automatización de Systems Manager.

10 de mayo de 2021

Lanzamiento de AWS Systems Manager Incident Manager

Incident Manager es una consola de administración de incidentes diseñada para ayudar a los usuarios a mitigar y recuperarse de incidentes que afectan a sus aplicaciones alojadas en AWS. Para obtener más información, consulte la Guía del usuario de AWS Systems Manager Incident Manager.

10 de mayo de 2021

State Manager es compatible con Change Calendar

Ahora puede especificar el nombre de Change Calendar o los Nombres de recurso de Amazon (ARN) cuando cree o actualice una asociación de State Manager. State Manager aplica asociaciones solo cuando el calendario de cambios está abierto, no cuando está cerrado. Para obtener más información, consulte Creación de asociaciones y Edición y creación de una nueva versión de una asociación.

6 de mayo de 2021

Clonar documentos de Systems Manager

Con la consola de documentos de Systems Manager, ahora puede copiar contenido desde un documento existente a un documento nuevo que pueda modificar. Para obtener más información, consulte Clonación de un documento de SSM.

4 de mayo de 2021

Integrar Security Hub con Explorer y OpsCenter

A partir de ahora, puede integrar Explorer y OpsCenter con AWS Security Hub. Security Hub le proporciona una visión completa de su estado de seguridad en AWS y lo ayuda a verificar su entorno con los estándares y las prácticas recomendadas del sector de la seguridad. Cuando se integra con Explorer, puede ver los resultados de seguridad en el widget de Security Hub en el panel de Explorer. Cuando se integra con OpsCenter, puede crear OpsItems para obtener los resultados de Security Hub. Para obtener más información, consulte Recibir resultados de AWS Security Hub enExplorer y Recibir resultados de AWS Security Hub en OpsCenter.

27 de abril de 2021

Nuevo tema: Convenciones del documento

Hemos agregado un nuevo tema para que los usuarios puedan consultar las convenciones tipográficas comunes de la Guía del usuario de AWS Systems Manager. Para obtener más información, consulte Convenciones del documento.

21 de abril de 2021

Tema actualizado: Acerca del uso de revisiones en aplicaciones publicadas por Microsoft en Windows Server

El tema Acerca de la aplicación de revisiones en las aplicaciones publicadas por Microsoft en Windows Server ahora aclara que, para que Patch Manager pueda aplicar revisiones a las aplicaciones publicadas por Microsoft en las instancias administradas de Windows Server, debe estar permitida en ellas la opción de actualización de Windows Ofrecerme actualizaciones para otros productos de Microsoft cuando actualice Windows.

12 de abril de 2021

Reorganización de la referencia del manual de procedimientos de Automation

Para ayudarlo a encontrar los manuales de procedimientos que necesita y navegar por la referencia de manera más eficiente, reorganizamos el contenido en la referencia del manual de procedimientos de Automation por el servicio de AWS pertinente. Para ver estos cambios, consulte Referencia del manual de procedimientos de Automatización de Systems Manager.

12 de abril de 2021

Patch Manager: genere informes de conformidad de revisiones .csv

Patch Manager ahora admite la capacidad de generar informes de cumplimiento de revisiones para sus instancias y guardar el informe en un bucket de S3 de su elección, en formato .csv. Luego, con una herramienta como Amazon QuickSight, puede analizar los datos del informe de conformidad de revisiones. Puede generar un informe de conformidad de revisiones para una sola instancia o para todas las instancias de su Cuenta de AWS. Puede generar un informe único en diferido o configurar una programación para que los informes se creen automáticamente. También puede especificar un tema de Amazon Simple Notification Service para proporcionar notificaciones cuando se genera un informe. Para obtener más información, consulte Generación de informes de conformidad de revisiones con CSV.

9 de abril de 2021

Eliminación de etiquetas de parámetros de Parameter Store

Ahora ya puede eliminar etiquetas de parámetros Parameter Store mediante la consola de Systems Manager o la AWS CLI. Para obtener más información, consulte Trabajo con etiquetas de parámetros.

6 de abril de 2021

Programar reinicios de instancia al usar Patch Now (Aplicar revisión ahora)

Patch Manager ahora admite programar un tiempo para que las instancias se reinicien después de instalar las revisiones mediante la característica “Patch Now” (Aplicar revisión ahora). Esto se suma a las opciones existentes para reiniciar instancias solo si es necesario para completar una instalación de la revisión o para omitir todo reinicio después de la operación de revisión. Para obtener información, consulte Aplicación de revisiones a instancias en diferido.

1 de abril de 2021

Nuevo tema: Búsqueda de parámetros públicos

Los parámetros públicos de Parameter Store ahora se pueden encontrar mediante la AWS CLI o la consola de Systems Manager. Para obtener más información, consulte Buscar parámetros públicos.

1 de abril de 2021

Actualizaciones de la característica “Patch Now” (Aplicar revisión ahora): Almacene los registros en S3 y ejecute los enlaces del ciclo de vida

Cuando ejecute la operación de Patch Manager Patch Now (Aplicar revisión ahora), puede elegir un bucket de S3 en el que almacenar automáticamente los registros de revisiones. Además, puede elegir ejecutar documentos de Systems Manager Command (documentos de SSM) como enlaces del ciclo de vida en tres puntos durante la operación: Antes de la instalación, Después de la instalación, y A la salida. Para obtener información, consulte Aplicación de revisiones a instancias en diferido.

31 de marzo de 2021

Systems Manager ahora informa de los cambios en sus políticas administradas por AWS

A partir del 24 de marzo de 2021, los cambios en las políticas administradas se informan en el tema actualizaciones de Systems Manager a políticas administradas de AWS. El primer cambio enumerado es la adición de soporte para la capacidad Explorer para reportar OPSData y OpsItems de varias cuentas y regiones.

24 de marzo de 2021

Explorer permite automáticamente todas las fuentes OpsData para sincronizar datos de recursos en función de las cuentas en AWS Organizations

Cuando cree una sincronización de datos de recursos, si elige una de las opciones de AWS Organizations, Systems Manager permite de forma automática todas las fuentes de OpsData en las Regiones de AWS seleccionadas para todas las Cuentas de AWS en su organización (o en las unidades organizativas seleccionadas). Esto significa, por ejemplo, incluso si no ha activado Explorer en una Región de AWS, si selecciona una opción de AWS Organizations para la sincronización de datos de recursos, entonces, Systems Manager recopilará de forma automática OpsData de esa región. Para obtener más información, consulte Acerca de las sincronizaciones de datos de recursos de varias cuentas y regiones.

24 de marzo de 2021

La capacidad de Automatización de Systems Manager proporciona una nueva variable de sistema para sus manuales de procedimientos

Con la nueva variable de sistema global:AWS_PARTITION, puede especificar la partición de AWS en la que se encuentra un recurso cuando cree sus manuales de procedimientos. Para obtener más información, consulte Variables de sistemas de Automation.

18 de marzo de 2021

Permiso de varios niveles de aprobación para solicitudes de cambio de Change Manager

Cuando cree una plantilla de cambios de Change Manager, ahora puede requerir que más de un nivel de aprobadores conceda permiso para que se ejecute una solicitud de cambio. Por ejemplo, puede requerir que los revisores técnicos aprueben primero una solicitud de cambio creada a partir de una plantilla de cambios y, a continuación, requieran un segundo nivel de aprobaciones por parte de uno o más administradores. Para obtener más información, consulte Creación de plantillas de cambios.

4 de marzo de 2021

Patch Manager ahora es compatible con Oracle Linux 8.x

A partir de ahora, puede utilizar Patch Manager para aplicar revisiones a instancias de Oracle Linux 8.x, a través de la versión 8.3. Para obtener más información, consulte los temas siguientes:

1 de marzo de 2021

OpsCenter muestra otros OpsItems para un recurso seleccionado

Para ayudarlo a investigar problemas y proporcionar contexto para un problema, puede ver una lista de OpsItems para un recurso específico de AWS. La lista muestra el estado, la severidad y el título de cada OpsItem. La lista también incluye enlaces profundos a cada OpsItem. Para obtener más información, consulte Visualización de otros OpsItems para un recurso específico..

1 de marzo de 2021

Definir preferencias de aplicación de revisiones en tiempo de ejecución

Ahora puede definir las preferencias de revisiones en tiempo de ejecución mediante la característica de anulación de referencia. Para obtener más información, consulte Uso del parámetro BaselineOverride.

25 de febrero de 2021

Nuevo tipo de documento de Systems Manager

Las plantillas de AWS CloudFormation ahora se pueden almacenar como documentos de Systems Manager. El almacenamiento de plantillas de CloudFormation como documentos de Systems Manager le permite beneficiarse de las características de los documentos de Systems Manager, como control de versiones, comparación del contenido entre versiones y compartir entre cuentas. Para obtener más información, consulte Documentos de AWS Systems Manager

9 de febrero de 2021

Aplicar revisiones a instancias con enlaces opcionales

Nuevo documento de SSM AWS-RunPatchBaselineWithHooks proporciona enlaces que puede utilizar para ejecutar documentos de SSM en tres puntos durante el ciclo de aplicación de revisiones a instancias. Para obtener información acerca de AWS-RunPatchBaselineWithHooks, consulte Acerca del documento de SSM AWS-RunPatchBaselineWithHooks. Para obtener una explicación de ejemplo de una operación de aplicación de revisiones que utiliza los tres enlaces, consulte Explicación: actualizar dependencias de aplicaciones, aplicar revisiones a una instancia y realizar una comprobación de estado específica de una aplicación.

2 de febrero de 2021

Nuevo tema: validación de servidores locales y máquinas virtuales mediante una huella digital de hardware

SSM Agent comprueba la identificación de los servidores y las máquinas virtuales locales y de las máquinas virtuales que registra en el servicio mediante una huella digital calculada. La huella digital es una cadena opaca que se conserva en el Almacén que el agente pasa a ciertas API de Systems Manager. Para obtener información acerca de la huella digital del hardware y las instrucciones para configurar un límite de similitud para ayudar en la verificación de máquinas, consulte Validación de servidores y máquinas virtuales locales mediante una huella digital de hardware.

25 de enero de 2021

Tema nuevo: referencia técnica de SSM Agent

El tema referencia técnica de SSM Agent reúne información que lo puede ayudar a implementar AWS Systems Manager SSM Agent y entender cómo funciona el agente. Este tema incluye una sección totalmente nueva, actualizaciones continuas de SSM Agent por Regiones de AWS.

21 de enero de 2021

SSM Agent en Windows Server 2008

A partir del 14 de enero de 2020, Windows Server 2008 ya no es compatible para obtener actualizaciones de características o seguridad de Microsoft. Las AMIs de Windows Server 2008 incluyen SSM Agent, pero el agente ya no se actualiza para este sistema operativo.

5 de enero de 2021

Compatibilidad mejorada para tareas de periodo de mantenimiento que no requieren destinos especificados (AWS CLI y API únicamente)

Ahora puede crear tareas de periodo de mantenimiento sin tener que especificar un destino en la tarea si no es necesario (AWS CLI y API únicamente). Esta opción se aplica a Automation y a tipos de tareas AWS Lambda y AWS Step Functions. Por ejemplo, si crea una tarea de automatización y los recursos que se van a actualizar se especifican en los parámetros del manual de procedimientos de Automation, ya no es necesario especificar un destino en esa tarea. Para obtener más información, consulte Registro de tareas de periodo de mantenimiento sin destinos y Programación de automatizaciones con periodos de mantenimiento.

23 de diciembre de 2020

Nuevas características de Automation

Se ha agregado una nueva propiedad compartida a los manuales de procedimientos de Automatización de Systems Manager. La propiedad onCancel le permite especificar a qué paso debe ir la automatización en caso de que un usuario la cancele. Para obtener más información, consulte Propiedades compartidas por todas las acciones.

21 de diciembre de 2020

Nuevo tema: Uso de asociaciones mediante IAM

Se agregó un tema nuevo al capítulo de State Manager de Systems Manager que describe las prácticas recomendadas para crear asociaciones mediante IAM. Para obtener más información, consulte Trabajo con asociaciones mediante IAM.

18 de diciembre de 2020

State Manager ahora es compatible con regiones y cuentas múltiples

Ahora las asociaciones se pueden crear o actualizar con varias regiones o cuentas. Para obtener más información, consulte Creación de asociaciones.

15 de diciembre de 2020

Nueva capacidad: Fleet Manager

Fleet Manager, una capacidad de AWS Systems Manager, es una experiencia de interfaz de usuario unificada (UI) que lo ayuda a administrar de forma remota la flota de servidores que se ejecuta en AWS, o locales. Con Fleet Manager, puede ver el estado y el rendimiento de toda la flota de servidores desde una sola consola. También puede recopilar datos de instancias individuales para realizar tareas comunes de solución de problemas y administración desde la consola. Para obtener información, consulte AWS Systems Manager.Fleet Manager

15 de diciembre de 2020

Nueva capacidad: Change Manager

Amazon Web Services lanzó Change Manager, un marco de administración de cambios empresariales con el que se pueden solicitar, aprobar, implementar e informar los cambios operativos en la configuración y la infraestructura de la aplicación. A partir de una sola cuenta de administrador delegado, si utiliza AWS Organizations, puede administrar los cambios a través de varias Cuentas de AWS en varias Regiones de AWS. De forma alternativa, a través de una cuenta local, puede administrar los cambios de una sola Cuenta de AWS. Utilice Change Manager para administrar los cambios tanto en los recursos de AWS como en los recursos locales. Para obtener información, consulte AWS Systems Manager.Change Manager

15 de diciembre de 2020

Nueva capacidad: Application Manager

Application Manager lo ayuda a investigar y solucionar problemas con sus recursos de AWS en el contexto de sus aplicaciones. Application Manager agrega información de operaciones de múltiples servicios de AWS y las funciones de Systems Manager a una única AWS Management Console. Para obtener información, consulte AWS Systems Manager.Application Manager

15 de diciembre de 2020

AWS Systems Manager es compatible con instancias de Amazon EC2 para macOS

Junto con la publicación de la compatibilidad de Amazon Elastic Compute Cloud (Amazon EC2) para instancias de macOS, Systems Manager ahora admite muchas operaciones en instancias de EC2 para macOS. Las versiones compatibles incluyen macOS 10.14.x (Mojave) y 10.15.x (Catalina). Para obtener más información, consulte los siguientes temas.

30 de noviembre de 2020

Pseudoparámetros de periodo de mantenimiento: nuevo tipo de recurso compatible con {{TARGET_ID}} y {{RESOURCE_ID}}

Un tipo de recurso adicional está ahora disponible para su uso con los pseudoparámetros {{TARGET_ID}} y {{RESOURCE_ID}}. Ahora puede utilizar el tipo de recurso AWS::RDS::DBCluster con estos pseudoparámetros. Para obtener información acerca de los pseudoparámetros del periodo de mantenimiento, consulte Uso de pseudoparámetros al registrar tareas de la ventana de mantenimiento.

27 de noviembre de 2020

Complemento de Session Manager para la versión 1.2.30.0 de la AWS CLI

Se lanzó una nueva versión del complemento Session Manager para la AWS CLI. Para obtener más información, consulte Versión más reciente del complemento Session Manager e historial de publicaciones.

24 de noviembre de 2020

Nuevo tema: Comparación de versiones de documentos de SSM

Ahora puede comparar las diferencias de contenido entre las versiones de documentos de SSM en la consola de documentos de Systems Manager. Para obtener más información, consulte Comparación de versiones de documentos de SSM.

24 de noviembre de 2020

Systems Manager ahora es compatible con las políticas de punto de conexión de VPC

Ahora puede crear políticas para los puntos de enlace de interfaz de VPC para Systems Manager. Para obtener más información, consulte Creación de una política de punto de enlace de la VPC de interface.

18 de noviembre de 2020

Nuevo tema: Especificación de un valor de tiempo de espera de sesión inactiva

Ahora puede especificar qué cantidad de tiempo permitir a un usuario para que esté inactivo antes de que una sesión termine con Session Manager. Para obtener más información, consulte Especificar un valor de tiempo de espera de sesión inactiva.

18 de noviembre de 2020

Nueva característica de Session Manager de registro

Ahora puede enviar un flujo continuo de registros de datos de sesión con formato JSON a los Registros de Amazon CloudWatch. Para obtener más información, consulte Streaming de datos de sesión mediante Amazon CloudWatch Logs.

18 de noviembre de 2020

Nuevo tema: Verificación de la firma de SSM Agent

Ahora puede verificar la firma criptográfica del paquete del instalador para SSM Agent en instancias de Linux. Para obtener más información, consulte Esquemas y características de los documentos de SSM.

17 de noviembre de 2020

Nuevo tema: Conocimiento de los estados de las automatizaciones

Se ha agregado un nuevo tema al capítulo Automatización de Systems Manager que describe los estados de las acciones y las automatizaciones. Para obtener más información, consulte Conocimiento de los estados de automatización.

17 de noviembre de 2020

Tipos de fuente nuevos para el complemento aws:downloadContent

Ahora se admiten Git y HTTP como tipos de fuente para el complemento aws:downloadContent. Para obtener más información, consulte aws:downloadContent.

17 de noviembre de 2020

Nueva característica de esquema de documento de Systems Manager (documento de SSM)

En los documentos de SSM con la versión de esquema 2.2 o posterior, el parámetro precondition ahora admite hacer referencia a los parámetros de entrada del documento. Para obtener más información, consulte Esquemas y características de los documentos de SSM.

17 de noviembre de 2020

Nuevo origen de datos en Explorer: AWS Config

Explorer ahora muestra información de conformidad de AWS Config, que incluyen un resumen general de reglas conformes y no conformes de AWS Config, el número de recursos conformes y no conformes y los detalles específicos sobre cada uno (cuando se profundiza en una regla o un recurso no conforme). Para obtener más información, consulte Edición de orígenes de datos de Explorer de Systems Manager.

11 de noviembre de 2020

Nuevo tema: Ejecución de grupos de escalado automático con asociaciones

Se agregó una nueva sección a State Manager que describe las prácticas recomendadas para crear asociaciones para ejecutar grupos de escalado automático. Para obtener más información, consulte Ejecución de grupos de escalado automático con asociaciones.

10 de noviembre de 2020

Quick Setup ahora admite tener como destino un grupo de recursos

Quick Setup ahora admite la elección de un grupo de recursos como destino para el tipo de configuración local. Para obtener más información, consulte Elección de destinos para Quick Setup.

5 de noviembre de 2020

Patch Manager agrega compatibilidad con Debian Server 10 LTS, Oracle Linux 7.9 LTS y Ubuntu Server 20.10 STR

A partir de ahora, puede utilizar Patch Manager para aplicar revisiones a instancias de Debian Server 10 LTS, Oracle Linux 7.9 LTS yUbuntu Server 20.10 STR. Para obtener más información, consulte los temas siguientes:

4 de noviembre de 2020

Nueva compatibilidad de EventBridge con AWS Systems Manager Change Calendar

Amazon EventBridge ofrece ahora soporte para eventos de Change Calendar en reglas de eventos. Cuando cambia el estado de un calendario, EventBridge puede iniciar la acción de destino que ha definido una regla de EventBridge. Para obtener información acerca de cómo trabajar con los eventos EventBridge y Systems Manager, consulte los siguientes temas.

4 de noviembre de 2020

Configurar CloudWatch para crear OpsItems desde alarmas

Puede configurar Amazon CloudWatch para crear automáticamente un OpsItem en Systems Manager OpsCenter cuando una alarma entra en el estado ALARM. Esto le permite que se puedan diagnosticar y solucionar rápidamente los problemas con recursos de AWS desde una única consola. Para obtener más información, consulte Configuración de CloudWatch para crear OpsItems desde alarmas.

4 de noviembre de 2020

Compatibilidad con Ubuntu Server 20.10

AWS Systems Manager ahora es compatible con la versión a corto plazo (STR) de Ubuntu Server 20.10. Para obtener más información, consulte los temas siguientes:

22 de octubre de 2020

Nuevo tema: Permiso de perfiles de shell configurable

Ahora puede permitir perfiles de shell configurables con Session Manager. Cuando permite perfiles de shell configurables, puede personalizar las preferencias dentro de las sesiones, como preferencias de shell, variables de entorno, directorios de trabajo y ejecutar varios comandos cuando se inicia una sesión. Para obtener más información, consulte Permitir perfiles de shell configurables.

21 de octubre de 2020

Los resultados de conformidad de revisiones ahora informan qué CVE se resuelve con qué revisiones

Para la mayoría de los sistemas Linux compatibles, cuando observa los resultados de conformidad de revisiones para las instancias administradas, los detalles que puede ver ahora informan qué problemas del boletín de vulnerabilidades y exposiciones comunes (CVE) se resuelven mediante las revisiones disponibles. Esta información puede ayudarlo a determinar con qué urgencia necesita instalar una revisión faltante o fallido. Para obtener información, consulte Visualización de resultados de conformidad de revisiones.

20 de octubre de 2020

Compatibilidad ampliada para metadatos de revisiones de Linux

Ahora puede ver muchos detalles sobre las revisiones de Linux disponibles en Patch Manager. Puede elegir ver datos de revisiones como arquitectura, fecha de inicio, versión, ID de CVE, ID de Advisory, ID de Bugzilla, repositorio y más. Además, la operación de la API DescribeAvailablePatches se actualizó para admitir sistemas operativos Linux y se filtró según estos nuevos tipos de metadatos de revisiones disponibles. Para obtener más información, consulte los temas siguientes:

16 de octubre de 2020

Complemento de Session Manager para la versión 1.2.7.0 de la AWS CLI

Se lanzó una nueva versión del complemento Session Manager para la AWS CLI. Para obtener más información, consulte Versión más reciente del complemento Session Manager e historial de publicaciones.

15 de octubre de 2020

Nuevo tema: Esquema del documento de Session

El nuevo tema Esquema de documento de sesión describe los elementos de esquema de un documento de sesión. Esta información puede ayudarlo a crear documentos personalizados de Sesión en los que especifique preferencias para los tipos de sesiones que utilice con Session Manager.

15 de octubre de 2020

Nuevo tema: Búsqueda de texto libre para documentos de SSM

El cuadro de búsqueda en la página Documents (Documentos) de Systems Manager ahora admite las búsquedas de texto libre. La búsqueda de texto libre compara el término o los términos de búsqueda que introduce con el nombre del documento en cada documento de SSM. Para obtener más información, consulte Uso de la búsqueda de texto libre.

15 de octubre de 2020

Nuevo tema: solución de problemas de disponibilidad de instancias administradas de Amazon EC2

El nuevo tema Solución de problemas de disponibilidad de instancias administradas de Amazon EC2 lo ayuda a investigar por qué una instancia de Amazon EC2 que ha confirmado que se está ejecutando no está disponible en las listas de instancias administradas disponibles en Systems Manager.

6 de octubre de 2020

Reorganización de capítulos de Parameter Store

Para ayudarlo a encontrar la información que necesita de manera más eficiente, reorganizamos el contenido en el capítulo Parameter Store de la Guía del usuario de AWS Systems Manager. La mayor parte del contenido está ahora organizado en las secciones Setting up Parameter Store (Configuración de Parameter Store) y Working with Parameter Store (Uso de Parameter Store). Además, el tema AWS Systems ManagerParameter Store se ha ampliado para incluir las siguientes secciones:

  • ¿Cómo puede Parameter Store beneficiar a mi organización?

  • ¿Quién debe utilizar Parameter Store?

  • ¿Cuáles son las características de Parameter Store?

  • ¿Qué es un parámetro?

1 de octubre de 2020

Nuevos temas relacionados con la conformidad de revisiones

Se han agregado los siguientes temas para ayudarlo a identificar las instancias administradas que no cumplen con las revisiones, comprender los diferentes tipos de análisis de conformidad de revisiones y seguir los pasos adecuados para que las instancias cumplan las normas.

24 de septiembre de 2020

Versión 3.0 de SSM Agent

Systems Manager lanzó una nueva versión de SSM Agent.

21 de septiembre de 2020

Temas nuevos y actualizados: Amazon EventBridge sustituye a CloudWatch Events para la administración de eventos

CloudWatch Events y EventBridge son el mismo servicio subyacente y la misma API, pero EventBridge ofrece más características y ahora es la manera preferida de administrar sus eventos en AWS. (Los cambios que realice en CloudWatch o EventBridge se reflejarán en cada consola). Referencias a CloudWatch Events y procedimientos existentes en toda la Guía del usuario de AWS Systems Manager se han actualizado para reflejar la compatibilidad con EventBridge. Además, se agregaron los siguientes temas nuevos.

18 de septiembre de 2020

Integración de AWS Security Hub y Patch Manager

Ahora puede integrar Patch Manager con AWS Security Hub. Security Hub le proporciona una visión completa de su estado de seguridad en AWS y lo ayuda a verificar su entorno con los estándares y las prácticas recomendadas del sector de la seguridad. Cuando se integra con Patch Manager, Security Hub monitorea el estado de aplicación de revisiones de sus flotas desde el punto de vista seguro. Para obtener más información, consulte Integración de Patch Manager con AWS Security Hub.

17 de septiembre de 2020

Pseudoparámetros de periodo de mantenimiento: nuevos tipos de recursos compatibles con {{TARGET_ID}} y {{RESOURCE_ID}}

Cuando registra una tarea de periodo de mantenimiento, se utiliza la opción --task-invocation-parameters para especificar los parámetros que son exclusivos de cada uno de los cuatro tipos de tarea. También puede hacer referencia a determinados valores mediante la sintaxis de pseudoparámetros, como {{TARGET_ID}} y {{RESOURCE_ID}}. Al ejecutarse la tarea del periodo de mantenimiento, esta pasa los valores correctos en lugar de los marcadores de posición del pseudoparámetro. Dos tipos de recursos adicionales están ahora disponibles para su uso con los pseudoparámetros {{TARGET_ID}} y {{RESOURCE_ID}}. Ahora puede utilizar los tipos de recursos AWS::RDS::DBInstance y AWS::SSM::ManagedInstance con estos pseudoparámetros. Para obtener información acerca de los pseudoparámetros del periodo de mantenimiento, consulte Uso de pseudoparámetros al registrar tareas de la ventana de mantenimiento.

14 de septiembre de 2020

Instancias de revisiones en diferido con la nueva opción ‘Patch now’ (Aplicar revisión ahora)

Ahora puede utilizar la consola de Systems Manager para aplicar revisiones a instancias o buscar revisiones faltantes en cualquier momento. Puede hacerlo sin tener que crear o modificar una programación, o especificar opciones completas de configuración de revisiones para adaptarse a una necesidad inmediata de revisiones. Solo necesita especificar si desea analizar o instalar revisiones e identificar las instancias de destino para la operación. Patch Manager aplica automáticamente la línea de base de revisiones predeterminada actual para los tipos de instancia y aplica las opciones de prácticas recomendadas para cuántas instancias se aplican revisiones a la vez y cuántos errores se permiten antes de que se produzca un error en la operación. Para obtener información, consulte Aplicación de revisiones a instancias en diferido.

9 de septiembre de 2020

Nuevo tema: Verificación del estado de SSM Agent e inicio del agente

El nuevo tema Verificación del estado de SSM Agent e inicio del agente proporciona comandos para verificar si SSM Agent se ejecuta en cada sistema operativo compatible. También proporciona los comandos para iniciar el agente si no se está ejecutando.

7 de septiembre de 2020

Patch Manager ya admite Ubuntu Server 20.04 LTS

A partir de ahora, puede utilizar Patch Manager para aplicar revisiones a instancias de Ubuntu Server 20.04 LTS. Para obtener más información, consulte los temas siguientes:

31 de agosto de 2020

Nuevo tema para casos de uso y prácticas recomendadas

Hemos agregado un nuevo tema para que los usuarios puedan entender rápidamente las diferencias entre Maintenance Windows y State Manager. Para obtener más información, consulte Elegir entre State Manager y Maintenance Windows.

28 de agosto de 2020

Nuevas características de OpsCenter

OpsCenter incluye nuevas características para ayudarlo a localizar y ejecutar rápidamente manuales de procedimientos de Automation para solucionar problemas. Para obtener más información, consulte Características del manual de procedimientos de Automation en OpsCenter.

19 de agosto de 2020

Nuevo origen de datos en Explorer: casos de AWS Support

Explorer ahora muestra información sobre casos de AWS Support. Debe tener una cuenta Enterprise o Business configurada con AWS Support. Para obtener más información, consulte Edición de orígenes de datos de Explorer de Systems Manager.

13 de agosto de 2020

Distributor ahora ofrece un paquete de terceros de Trend Micro

Distributor ahora incluye un paquete de terceros de Trend Micro. Puede utilizar Distributor para instalar el agente de Trend Micro Cloud One en las instancias administradas. Trend Micro Cloud One lo ayuda a proteger sus cargas de trabajo en la nube. Para obtener más información, consulte AWSDistributor.

12 de agosto de 2020

El complemento de documento aws:configurePackage ahora incluye el parámetro additionalArguments

El complemento aws:configurePackage del documento de Systems Manager Command ahora admite proporcionar parámetros adicionales a sus scripts (instalar, desinstalar y actualizar) con el nuevo parámetro additionalArguments. Para obtener más información, consulte el tema aws:configurePackage.

11 de agosto de 2020

Contenido de AppConfig movido a una guía del usuario independiente

La información sobre AWS AppConfig se ha trasladado a una guía del usuario independiente. Para obtener más información, consulte ¿Qué es AWSAppConfig? AppConfig también tiene una página de aterrizaje de documentación independiente con enlaces a la guía del usuario, la referencia de la API de AppConfig y un nuevo taller de AppConfig.

3 de agosto de 2020

Quick Setup ya admite AWS Organizations

Quick Setup ya admite AWS Organizations, lo que le permite configurar rápidamente los roles de seguridad necesarios y las capacidades de Systems Manager de uso común en varias cuentas y regiones. Para obtener más información, consulte AWS Systems ManagerQuick Setup.

23 de julio de 2020

Nuevo origen de datos en Explorer: conformidad de la asociación

Explorer ahora muestra los datos de conformidad de asociación de State Manager. Para obtener más información, consulte Edición de orígenes de datos de Explorer de Systems Manager.

23 de julio de 2020

Nuevo documento de Systems Manager Command para activar y desactivar Kernel Live Patching

El documento AWS-ConfigureKernelLivePatching ya está disponible para utilizar con Run Command cuando quiera activar o desactivar Kernel Live Patching en instancias de Amazon Linux 2. Este documento reemplaza la necesidad de crear sus propios documentos de Command personalizados para estas tareas. Para obtener más información, consulte Utilizar Kernel Live Patching en instancias de Amazon Linux 2

22 de julio de 2020

Cuotas de Automation actualizadas

Se han actualizado las cuotas de servicio para Automation, lo que incluye una cola separada para automatizaciones de control de velocidad. Para obtener más información, consulte AWS Systems Manager Automation.

20 de julio de 2020

Especificar el número de días de desplazamiento de la programación en un periodo de mantenimiento mediante la consola

Con la consola de Systems Manager, ahora puede especificar un número de días de espera después de la fecha y la hora especificadas por una expresión CRON antes de ejecutar un periodo de mantenimiento. (Anteriormente, esta opción solo estaba disponible cuando se utilizaba un AWS SDK o una herramienta de línea de comandos). Por ejemplo, si su expresión CRON programa un periodo de mantenimiento para que se ejecute el tercer martes de cada mes a las 23.30 h (cron(0 30 23 ? * TUE#3 *)) y especifica un desplazamiento de programación de 2, el periodo no se ejecutará hasta dos días después a las 23.30 h. Para obtener más información, consulte Expresiones cron y rate para Systems Manager y Especificar el número de días de desplazamiento de la programación en un periodo de mantenimiento.

17 de julio de 2020

Actualizar PowerShell con Run Command

Para ayudarlo a actualizar PowerShell a la versión 5.1 en sus instancias Windows Server 2012 y 2012 R2, agregamos una explicación a la Guía del usuario de AWS Systems Manager. Para obtener más información, consulte Actualización de PowerShell con Run Command.

30 de junio de 2020

Patch Manager ahora soporta CentOS 8.0 y 8.1

Ahora puede utilizar Patch Manager para aplicar revisiones a instancias CentOS 8.0 y 8.1. Para obtener más información, consulte los siguientes temas:

27 de junio de 2020

AppConfig se integra con AWS CodePipeline

AppConfig es una acción de implementación integrada para AWS CodePipeline (CodePipeline). CodePipeline es un servicio de entrega continua completamente administrado que lo ayuda a automatizar sus canales de lanzamiento para actualizaciones de infraestructura y aplicaciones rápidas y confiables. CodePipeline automatiza las fases de creación, prueba e implementación de su proceso de publicación cada vez que se produce un cambio de código, de acuerdo con el modelo de publicación que defina. La integración de AppConfig con CodePipeline ofrece los siguientes beneficios. Para obtener más información, consulte Integración de AppConfig con CodePipeline.

  • Los clientes que utilizan CodePipeline para gestionar la organización ahora tienen un medio liviano de implementar cambios de configuración en sus aplicaciones sin tener que implementar toda su base de código.

  • Los clientes que deseen utilizar AppConfig para administrar implementaciones de configuración, pero están limitados porque AppConfig no admite su código actual o almacén de configuración, ahora tienen opciones adicionales. CodePipeline admite AWS CodeCommit, GitHub y BitBucket (por nombrar algunos).

25 de junio de 2020

Nuevo capítulo: Integraciones de productos y servicios

Para ayudarlo a comprender cómo Systems Manager se integra con servicios de AWS y otros productos y servicios, se agregó un nuevo capítulo a la guía del usuario de AWS Systems Manager. Para obtener más información, consulte Integraciones de productos y servicios con Systems Manager.

23 de junio de 2020

Reorganización de capítulos de Automation

Para ayudarlo a encontrar lo que necesita, reorganizamos los temas en el capítulo Automation de la Guía del usuario de AWS Systems Manager. Por ejemplo, las acciones de Automation y las referencias de manuales de procedimientos de Automation son ahora secciones de nivel superior del capítulo. Para obtener más información, consulte AWS Systems Manager Automation.

23 de junio de 2020

Especificar el número de días de desplazamiento de la programación en un período de mantenimiento

Con una herramienta de línea de comandos o el AWS SDK, ahora puede especificar un número de días de espera después de la fecha y la hora especificadas por una expresión CRON antes de ejecutar un periodo de mantenimiento. Por ejemplo, si su expresión CRON programa un periodo de mantenimiento para que se ejecute el tercer martes de cada mes a las 23.30 h (cron(0 30 23 ? * TUE#3 *)) y especifica un desplazamiento de programación de 2, el periodo no se ejecutará hasta dos días después a las 23.30 h. Para obtener más información, consulte Expresiones cron y rate para Systems Manager y Especificar el número de días de desplazamiento de la programación en un periodo de mantenimiento.

19 de junio de 2020

Soporte de Patch Managercon Kernel Live Patching en instancias de Amazon Linux 2

Kernel Live Patching para Amazon Linux 2 le permite aplicar revisiones de vulnerabilidad de seguridad y de errores críticos a un kernel de Linux en ejecución, sin reinicios ni interrupciones en las aplicaciones en ejecución. Ahora puede permitir la característica y aplicar revisiones en caliente del kernel mediante el Patch Manager. Para obtener más información, consulte Utilizar Kernel Live Patching en instancias de Amazon Linux 2

16 de junio de 2020

Patch Manager aumenta la compatibilidad con versiones de Oracle Linux

Anteriormente, Patch Manager solo admitía la versión 7.6 de Oracle Linux. Como se indica en los requisitos previos de Patch Manager, el soporte ahora cubre las versiones 7.5-7.8.

16 de junio de 2020

Situación de ejemplo para utilizar el parámetro InstallOverrideList en las operaciones de aplicación de revisiones

El nuevo tema Situación de ejemplo de uso del parámetro InstallOverrideList describe una estrategia para utilizar el parámetro InstallOverrideList en el documento AWS-RunPatchBaseline para aplicar diferentes tipos de revisiones a un grupo de destino, en diferentes programaciones de periodos de mantenimiento, mientras se utiliza una línea de base de revisiones.

11 de junio de 2020

Estrategias de implementación predefinidas para AppConfig

Ahora AppConfig ofrece estrategias de implementación predefinidas. Para obtener más información, consulte Creación de una estrategia de implementación.

10 de junio de 2020

Patch Manager ya admite Red Hat Enterprise Linux (RHEL) 7.8-8.2

Ahora puede utilizar Patch Manager para aplicar revisiones a instancias de RHEL 7.8–8.2. Para obtener más información, consulte los siguientes temas:

9 de junio de 2020

Explorer admite administradores delegados

Si agrega datos de Explorer de varias Regiones de AWS y Cuentas de AWS mediante la sincronización de datos de recursos con AWS Organizations, le sugerimos que configure un administrador delegado para Explorer. Un administrador delegado mejora la seguridad de Explorer al limitar el número de administradores de Explorer que pueden crear o eliminar varias cuentas y sincronizar los datos de recursos de la región a una sola persona. Tampoco es necesario iniciar sesión en la cuenta de administración de AWS Organizations para administrar las sincronizaciones de datos de recursos en Explorer. Para obtener más información, consulte Configuración de un administrador delegado.

3 de junio de 2020

Aplicar la asociación de State Manager solo en el siguiente intervalo cron especificado

Si no desea que una asociación State Manager se ejecute inmediatamente después de crearla, puede elegir la opción Apply association only at the next specified Cron interval (Aplicar la asociación únicamente en el siguiente intervalo Cron especifiado) en la consola de Systems Manager. Para obtener más información, consulte Creación de asociaciones.

3 de junio de 2020

Nuevo origen de datos en Explorer: AWS Compute Optimizer

Explorer ahora muestra los datos de AWS Compute Optimizer. Esto incluye un recuento de instancias EC2 subaprovisionadas y sobreaprovisionadas conclusiones de optimización, información sobre precios bajo demanda y recomendaciones para el tipo de instancia y el precio. Para obtener más información, consulte los detalles de la configuración de AWS Compute Optimizer en Configuración de servicios relacionados.

26 de mayo de 2020

Nuevo capítulo: etiquetado de recursos de Systems Manager

El nuevo capítulo Etiquetado de recursos de Systems Manager proporciona información general acerca de cómo se pueden utilizar etiquetas con los seis tipos de recursos etiquetables en Systems Manager. El capítulo también ofrece instrucciones completas para agregar y quitar etiquetas de estos tipos de recursos:

  • Documentos de

  • Periodos de mantenimiento

  • Instancias administradas

  • OpsItems

  • Parámetros

  • líneas de base de revisiones

25 de mayo de 2020

Instalación de los Service Packs de Windows y las actualizaciones de versiones secundarias de Linux mediante Patch Manager

El tema nuevo Tutorial: crear una línea de base de revisiones para instalar los Service Packs de Windows (consola) muestra cómo crear una línea de base de revisiones dedicada exclusivamente a instalar los Service Packs de Windows. El tema Crear una línea de base de revisiones personalizada (Linux) se ha actualizado con información acerca de la inclusión de actualizaciones de versiones secundarias para sistemas operativos Linux en las líneas de base de revisiones.

21 de mayo de 2020

Reorganización de capítulos de Parameter Store

Todos los temas relacionados con la configuración o el ajuste de opciones para operaciones de Parameter Store se han consolidado en la sección Setting up Parameter Store (Configuración del almacén de parámetros). Esto incluye los temas Administración de niveles de parámetros y Aumento del rendimiento de Parameter Store, que se han reubicado desde otras partes del capítulo.

18 de mayo de 2020

Nuevo tema para crear cadenas de fecha y hora para interactuar con operaciones de la API de Systems Manager

El nuevo tema Creación de cadenas de fecha y hora con formato para Systems Manager describe cómo crear cadenas de fecha y hora con formato para interactuar con operaciones de la API de Systems Manager.

13 de mayo de 2020

Acerca de los permisos para cifrar parámetros SecureString

El tema nuevo Restricting access to Systems Manager parameters using IAM policies (Restricción del acceso a los parámetros de Systems Manager mediante políticas de IAM) explica la diferencia entre cifrar los parámetros SecureString que utilizan AWS KMS key y utilizar Clave administrada de AWS proporcionada por AWS.

13 de mayo de 2020

Patch Manager ahora es compatible con los sistemas operativos Debian Server y Oracle Linux 7.6

A partir de ahora, puede utilizar Patch Manager para aplicar revisiones a instancias de Debian Server y Oracle Linux. Patch Manager admite la aplicación de revisiones a las versiones 8.x y 9.x de Debian Server y 7.6 de Oracle Linux. Para obtener más información, consulte los temas siguientes:

7 de mayo de 2020

Crear asociaciones de State Manager que tengan como destino AWS Resource Groups

Además de las etiquetas de establecimiento de destino, las instancias individuales y todas las instancias de su Cuenta de AWS, ahora puede crear asociaciones de State Manager que definan el destino de las instancias en AWS Resource Groups. Para obtener más información, consulte Acerca de los controles de velocidad y destinos en las asociaciones de State Manager

7 de mayo de 2020

Tipo de datos aws:ec2:image nuevo en Parameter Store para validar las ID de AMI

Cuando cree un parámetro String, ahora puede especificar un tipo de datos como aws:ec2:image para asegurarse de que el valor de parámetro que especifique tenga formato de ID de Amazon Machine Image (AMI) válido. La compatibilidad con los formatos de ID de AMI significa que no tiene que actualizar todos los scripts y las plantillas con un nuevo ID cada vez que cambie la AMI que desea utilizar en sus procesos. Puede crear un parámetro con el tipo de datos aws:ec2:image, y para su valor, especifique el ID de una AMI. Esta es la AMI desde la que desea crear nuevas instancias. A continuación, haga referencia a este parámetro en sus plantillas y comandos. Cuando esté listo para utilizar una AMI diferente, actualice el valor del parámetro. Parameter Store valida el nuevo ID de AMI y no es necesario actualizar los scripts ni las plantillas. Para obtener más información, consulte Compatibilidad con parámetros nativos para los ID de Amazon Machine Image.

5 de mayo de 2020

Administración de los códigos de salida en los comandos de Run Command

Run Command lo habilita a definir cómo se tratan los códigos de salida en sus scripts. De forma predeterminada, el código de salida del último comando ejecutado en un script se registra como el código de salida de todo el script. Sin embargo, puede incluir una instrucción condicional de shell para salir del script si algún comando anterior al final produce un error utilizando el siguiente enfoque. Para obtener ejemplos, consulte el nuevo tema Tratamiento de códigos de salida en comandos de Run Command.

5 de mayo de 2020

Se han publicado nuevos parámetros públicos para las zonas de disponibilidad y las zonas locales

Se han publicado parámetros públicos para que la información sobre las zonas de disponibilidad y las zonas locales de AWS estén disponible mediante programación. Estos parámetros se suman a los parámetros públicos de infraestructura global existentes para los servicios de AWS y las Regiones de AWS. Para obtener más información, consulte Llamada a parámetros públicos para servicios de AWS, regiones, puntos de conexión, zonas de disponibilidad, zonas locales y zonas de Wavelength.

4 de mayo de 2020

Nuevo origen de datos en Explorer: AWS Trusted Advisor

Explorer ahora muestra los datos de AWS Trusted Advisor. Esto incluye el estado de las comprobaciones y recomendaciones de las prácticas recomendadas en las siguientes áreas: optimización de costos, seguridad, tolerancia a errores, rendimiento y cuotas de servicio. Para obtener más información, consulte los detalles de la configuración de Trusted Advisor en Configuración de servicios relacionados.

4 de mayo de 2020

Crear asociaciones de State Manager que ejecutan recetas de Chef

Puede crear asociaciones de State Manager que ejecuten libros de recetas de Chef utilizando el documento AWS-ApplyChefRecipes. Este documento ofrece los siguientes beneficios para ejecutar recetas de Chef:

  • Admite múltiples versiones de Chef (de Chef 11 a Chef 14).

  • Instala automáticamente el software cliente de Chef en las instancias de destino.

  • Opcionalmente, ejecuta comprobaciones de conformidad de Systems Manager en instancias de destino y almacena los resultados de las comprobaciones de conformidad en un bucket de S3.

  • Ejecuta varios libros de recetas y recetas en una sola ejecución del documento.

  • Opcionalmente ejecuta recetas en modo why-run, para mostrar qué recetas cambiarán en instancias de destino sin realizar cambios.

  • Opcionalmente aplica atributos JSON personalizados a las ejecuciones de chef-client.

Para obtener más información, consulte Creación de asociaciones que ejecutan recetas de Chef

19 de marzo de 2020

Sincronizar los datos de inventario de varias Cuentas de AWS en un bucket central de Simple Storage Service (Amazon S3)

Puede sincronizar los datos de Systems Manager Inventory de varias Cuentas de AWS en un bucket de Amazon S3 central. Las cuentas deben definirse en AWS Organizations. Para obtener más información, consulte Creación de una sincronización de datos de recursos de inventario para varias cuentas definidas en AWS Organizations.

16 de marzo de 2020

Almacenar configuraciones de AppConfig en Simple Storage Service (Amazon S3)

Anteriormente, AppConfig solo admitía configuraciones de aplicaciones almacenadas en documentos de Systems Manager (SSM) o parámetros de Parameter Store. Además de estas opciones, AppConfig ahora admite el almacenamiento de configuraciones en Amazon S3. Para obtener más información, consulte Acerca de las configuraciones almacenadas en Amazon S3.

13 de marzo de 2020

De forma predeterminada, SSM Agent se ha instalado en AMIs optimizadas de Amazon ECS

Ahora SSM Agent está instalado de forma predeterminada en AMIs optimizadas para Amazon ECS. Para obtener más información, consulte Trabajar con SSM Agent.

25 de febrero de 2020

Crear configuraciones de AppConfig en la consola

AppConfig ahora le permite crear una configuración de aplicación en la consola al momento de crear un perfil de configuración. Para obtener más información, consulte Creating a configuration and a configuration profile.

13 de febrero de 2020

Aprobar automáticamente solo las revisiones publicadas hasta una fecha especificada

Además de la opción de aprobar automáticamente las revisiones para su instalación un número determinado de días después de su lanzamiento, Patch Manager ahora admite la posibilidad de aprobar automáticamente solo las revisiones publicados en la fecha especificada o con anterioridad. Por ejemplo, si especifica el 7 de julio de 2020 como fecha límite en la línea de base de revisiones, no se instalarán automáticamente las revisiones publicados a partir del 8 de julio de 2020. Para obtener más información, consulte About custom baselines (Acerca de las bases de referencia personalizadas) y Working with custom patch baselines (console) (Creación de una línea de base de revisiones personalizada [consola]).

12 de febrero de 2020

Utilizar el pseudoparámetro {{RESOURCE_ID}} en las tareas del periodo de mantenimiento

Al registrar una tarea de periodo de mantenimiento, se especifican los parámetros que son únicos para el tipo de tarea. También puede hacer referencia a determinados valores mediante la sintaxis de pseudoparámetros, como {{TARGET_ID}}, {{TARGET_TYPE}} y {{WINDOW_TARGET_ID}}. Al ejecutarse la tarea del periodo de mantenimiento, esta pasa los valores correctos en lugar de los marcadores de posición del pseudoparámetro. Para admitir recursos que formen parte de un grupo de recursos como destino, puede utilizar el pseudoparámetro {{RESOURCE_ID}} para pasar valores de recursos como tablas de DynamoDB, buckets de S3 y otros tipos admitidos. Para obtener más información, consulte los temas siguientes en Tutorial: crear y configurar un período de mantenimiento (AWS CLI):

6 de febrero de 2020

Volver a ejecutar rápidamente los comandos

Systems Manager incluye dos opciones que lo ayudarán a volver a ejecutar un comando desde la página Run Command de la consola de AWS Systems Manager. Rerun (Volver a ejecutar): este botón le permite ejecutar el mismo comando sin realizarle cambios. Copy to new (Copiar en nuevo): este botón copia la configuración de un comando en un comando nuevo y le ofrece la opción de editar esa configuración antes de ejecutarlo. Para obtener más información, consulte Volver a ejecutar comandos.

5 de febrero de 2020

Revertir de la capa de instancias avanzadas a la capa de instancias estándar

Si previamente configuró todas las instancias locales que se ejecutan en el entorno híbrido para utilizar el nivel de instancias avanzadas, ahora puede configurar rápidamente esas instancias para que utilicen el nivel de instancias estándar. La reversión al nivel de instancias estándar se aplica a todas las instancias híbridas en una Cuenta de AWS y una única Región de AWS. Revertir al nivel de instancias estándar afecta la disponibilidad de algunas capacidades de Systems Manager. Para obtener más información, consulte Revertir de la capa de instancias avanzadas a la capa de instancias estándar

16 de enero de 2020

Nueva opción para omitir los reinicios de instancias después de la instalación de la revisión

Anteriormente, las instancias administradas siempre se reiniciaban después de que Patch Manager instalara revisiones en ellas. Un nuevo parámetro RebootOption en el documento de SSM AWS-RunPatchBaseline le permite especificar si desea que las instancias se reinicien automáticamente después de instalar nuevas revisiones. Para obtener más información, consulte Nombre del parámetro: RebootOption en el tema Acerca del documento de SSM AWS-RunPatchBaseline.

15 de enero de 2020

Nuevo tema: “Ejecución de scripts de PowerShell en instancias de Linux”

Un nuevo tema que describe cómo utilizar Run Command para ejecutar scripts de PowerShell en instancias de Linux. Para obtener más información, vea Ejecución de secuencias de comandos de PowerShell en instancias de Linux.

10 de enero de 2020

Actualizaciones en “configurar el SSM Agent para utilizar un proxy”

Los valores que se deben especificar al configurar SSM Agent para utilizar un proxy se han actualizado para reflejar las opciones tanto para los servidores proxy HTTP como para los servidores proxy HTTPS. Para obtener más información, vea Configurar SSM Agent para utilizar un proxy.

9 de enero de 2020

En el nuevo capítulo “Seguridad” se describen las prácticas para proteger los recursos de Systems Manager

El nuevo capítulo Seguridad de la Guía del usuario de AWS Systems Manager lo ayuda a entender cómo aplicar el modelo de responsabilidad compartida cuando se utiliza Systems Manager. Los temas del capítulo muestran cómo configurar Systems Manager para satisfacer sus objetivos de seguridad y conformidad. También puede aprender a utilizar otros servicios de AWS que lo ayuden a supervisar y proteger los recursos de Systems Manager.

nota

En esta actualización, el capítulo de la guía del usuario Autenticación y control de acceso se ha sustituido por una nueva sección más sencilla, Identity and Access Management para AWS Systems Manager.

24 de diciembre de 2019

Nuevos ejemplos de manuales de procedimientos de Automation personalizados

Se ha agregado un conjunto de manuales de procedimientos de Automation personalizados de ejemplo a la guía del usuario. Estos ejemplos muestran cómo utilizar varias acciones de Automation para simplificar las tareas de implementación, de solución de problemas y de mantenimiento. Además, se han diseñado para ayudarlo a escribir sus propios manuales de procedimientos de Automation. Para obtener más información, consulte Ejemplos de manuales de procedimientos de Automation personalizados. También puede ver el contenido de manuales de procedimientos de Automation administrados por Amazon en la consola de Systems Manager. Para obtener más información, consulte Referencia del manual de procedimientos de Automatización de Systems Manager.

23 de diciembre de 2019

Compatibilidad con Oracle Linux

Systems Manager ahora admite Oracle Linux 7.5 y 7.7. Para obtener información sobre la instalación manual de SSM Agent en instancias de EC2 para instancias de Oracle Linux, consulte Oracle Linux. Para obtener información sobre cómo instalar SSM Agent en servidores de Oracle Linux en un entorno híbrido, consulte Cómo instalar SSM Agent en nodos de Linux híbridos.

19 de diciembre de 2019

Inicio de sesiones de Session Manager desde la consola de Amazon EC2

Ahora puede comenzar sesiones de Session Manager desde la consola de Amazon Elastic Compute Cloud (Amazon EC2). Para trabajar con tareas relacionadas con la sesión desde la consola de Amazon EC2 se requieren permisos de IAM diferentes tanto para los usuarios como para los administradores. Puede proporcionar permisos para usar únicamente la consola de Session Manager y la AWS CLI, solo la consola de Amazon EC2 o estas tres herramientas. Para obtener más información, consulte los siguientes temas.

18 de diciembre de 2019

Soporte de CloudWatch para alarmas y las métricas de Run Command

Ahora AWS Systems Manager publica métricas sobre el estado de los comandos de Run Command en CloudWatch, lo que le permite establecer alarmas basadas en esas métricas. Los valores de estado terminal de los comandos para cuyas métricas puede realizar un seguimiento son Success, Failed y Delivery Timed Out. Para obtener más información, consulte Monitoreo de métricas Run Command mediante Amazon CloudWatch.

17 de diciembre de 2019

Nueva capacidad de Systems Manager: Change Calendar

Utilice Change Calendar de Systems Manager para especificar períodos de tiempo (eventos) durante los cuales se desea limitar o impedir cambios mediante código (por ejemplo, desde manuales de procedimientos de Automatización de Systems Manager o funciones de AWS Lambda) en los recursos. Un calendario de cambios es un nuevo tipo de documento de Systems Manager que almacena los datos de iCalendar 2.0 en texto sin formato. Para obtener más información, consulte Calendario de cambios de AWS Systems Manager.

11 de diciembre de 2019

Nueva capacidad de Systems Manager: AWSAppConfig

Utilice AppConfig para crear, administrar e implementar rápidamente configuraciones de aplicaciones. AppConfig admite implementaciones controladas en aplicaciones de cualquier tamaño. Puede utilizar AppConfig con aplicaciones alojadas en instancias EC2, AWS Lambda, contenedores, aplicaciones móviles o dispositivos IoT. Para evitar errores al implementar configuraciones de aplicaciones, AppConfig incluye validadores. Un validador proporciona una comprobación sintáctica o semántica para garantizar que la configuración que desea implementar funciona según lo previsto. Durante la implementación de una configuración, AppConfig supervisa la aplicación para asegurarse de que la implementación se realiza correctamente. Si el sistema encuentra un error o si la implementación dispara una alarma, AppConfig deshace el cambio para minimizar el impacto para los usuarios de la aplicación. Para obtener más información, consulte AWSAppConfig.

25 de noviembre de 2019

Nueva capacidad de Systems Manager: Systems Manager Explorer

AWS Systems Manager Explorer es un panel de operaciones personalizable que transmite información sobre sus recursos de AWS. Explorer muestra una vista agregada de los datos de operaciones (OpsData) de sus Cuentas de AWS y en todas las Regiones de AWS. En Explorer, OpsData incluye metadatos sobre instancias EC2, detalles de conformidad de revisiones y elementos de trabajo operativos (OpsItems). Explorer proporciona un contexto sobre cómo OpsItems se distribuyen entre las unidades de negocio o las aplicaciones, cómo se presentan a lo largo del tiempo y cómo varían según la categoría. Puede agrupar y filtrar la información en Explorer para centrarse en los elementos que son relevantes para usted y que requieren que se tomen medidas. Cuando identifica problemas de alta prioridad, puede utilizar OpsCenter de Systems Manager para ejecutar manuales de procedimientos de Automation y resolver rápidamente esos problemas. Para obtener información, consulte AWS Systems ManagerExplorer.

nota

La configuración de OpsCenter de Systems Manager está integrado con la configuración de Explorer. Si ya ha preparado OpsCenter, deberá completar la instalación integrada para verificar la configuración y las opciones. Si no ha configurado OpsCenter, puede utilizar la instalación integrada para comenzar con ambas capacidades. Para obtener más información, consulte Introducción a Explorer y OpsCenter.

18 de noviembre de 2019

Capacidades mejoradas de búsqueda de parámetros

Las herramientas para buscar parámetros ahora facilitan la búsqueda de parámetros cuando tiene un gran número de ellos en su cuenta o cuando no recuerda el nombre exacto de un parámetro. Con la herramienta de búsqueda, filtre por contains. Antes, las herramientas de búsqueda eran compatibles solo con la búsqueda de nombres de parámetros por equals y begins-with. Para obtener más información, consulte Búsqueda de parámetros de Systems Manager.

15 de noviembre de 2019

Nuevo generador de documentos basado en la consola para Automation | Soporte para ejecutar scripts en pasos de Automation

Ahora puede utilizar la Automatización de Systems Manager para crear y compartir manuales operativos estandarizados para garantizar la coherencia entre usuarios, Cuentas de AWS y Regiones de AWS. Con esta capacidad de ejecutar scripts y agregar documentación insertada en sus manuales de procedimientos de Automation mediante Markdown, puede reducir errores y eliminar pasos manuales como la navegación por procedimientos escritos en wikis y la ejecución de comandos de terminal.

Para obtener más información, consulte los siguientes temas.

14 de noviembre de 2019

Realizar una actualización de paquetes in situ utilizando Distributor

Antes, cuando quería instalar una actualización en un paquete utilizando Distributor, su única opción era desinstalar el paquete completo y volver a instalar la nueva versión. Ahora puede elegir realizar una actualización in situ. Durante una actualización in situ, Distributor solo instala los archivos nuevos o modificados desde la última instalación, según el script de actualización que incluya en el paquete. Con esta opción, la aplicación de paquete puede permanecer disponible y no estar desconectada durante la actualización. Para obtener más información, consulte los siguientes temas.

11 de noviembre de 2019

Nueva característica de SSM Agent de actualización automática

Con un solo clic, puede configurar todas las instancias de su Cuenta de AWS para que verifiquen y descarguen automáticamente nuevas versiones de SSM Agent. Para ello, elija Agent auto update (Actualización automática del agente) en la página Managed instances (Instancias administradas) de la consola de AWS Systems Manager. Para obtener información, consulte Actualizaciones automáticas en SSM Agent.

5 de noviembre de 2019

Restricción del acceso a Session Manager mediante etiquetas proporcionadas por AWS

Ahora está disponible un segundo método para controlar el acceso de los usuarios a las acciones de sesión. Con este nuevo método, puede crear políticas de acceso de IAM utilizando etiquetas de sesión proporcionadas por AWS en lugar de utilizar la variable {aws:username}. El uso de estas etiquetas de sesión proporcionadas por AWS permite que las organizaciones que utilizan ID federados controlen el acceso de los usuarios a las sesiones. Para obtener más información, consulte Permitir que un usuario termine solo las sesiones que inició.

2 de octubre de 2019

Nuevo documento de SSM Command para aplicar manuales de estrategias de Ansible

Puede crear asociaciones de State Manager que ejecuten manuales de estrategias de Ansible mediante el documento AWS-ApplyAnsiblePlaybooks. Este documento ofrece los siguientes beneficios para ejecutar cuadernos de trabajo:

  • Compatibilidad con la ejecución de cuadernos de trabajo complejos

  • Soporte para descargar manuales de estrategias de GitHub y Amazon Simple Storage Service (Amazon S3)

  • Compatibilidad con la estructura de cuaderno de trabajo comprimido

  • Registro optimizado

  • Capacidad para especificar qué cuaderno de trabajo ejecutar cuando se empaquetan los cuadernos de trabajo

Para obtener más información, consulte Creación de asociaciones que ejecutan manuales de estrategias de Ansible

24 de septiembre de 2019

Compatibilidad con el enrutamiento de puertos para Session Manager

Session Manager ahora admite sesiones de enrutamiento de puertos. El enrutamiento de puertos le permite crear de forma segura túneles entre las instancias implementadas en subredes privadas sin necesidad de iniciar el servicio SSH en el servidor, abrir el puerto SSH en el grupo de seguridad o utilizar un host bastión. Al igual que los túneles SSH, el enrutamiento de puertos le permite enviar el tráfico de su portátil a los puertos abiertos de su instancia. Una vez configurado el enrutamiento de puertos, puede conectarse al puerto local y obtener acceso a la aplicación de servidor que se ejecuta dentro de la instancia. Para obtener más información, consulte los temas siguientes:

29 de agosto de 2019

Especificar una capa predeterminada de parámetros o automatizar la selección de capa

Ahora puede especificar un nivel predeterminado de parámetros para utilizarlo en las solicitudes de creación o actualización de un parámetro que no especifica una capa. Puede establecer la capa predeterminada en parámetros estándar, parámetros avanzados o una nueva opción, capas inteligentes. Las capas inteligentes evalúan cada solicitud PutParameter y crean un parámetro avanzado solo cuando es necesario. (Los parámetros avanzados son obligatorios si el tamaño del valor del parámetro es superior a 4 KB, se asocia una política de parámetros al parámetro o ya se han creado los 10 000 parámetros máximos admitidos para el nivel estándar). Para obtener más información acerca de cómo especificar una capa predeterminada y cómo utilizar capas inteligentes, consulte Especificación de una capa de parámetros predeterminada.

27 de agosto de 2019

La sección “Trabajo con asociaciones” se ha actualizado con los procedimientos de la CLI y PowerShell

La sección Trabajo con asociaciones se ha actualizado para incluir documentación de procedimientos sobre la administración de asociaciones mediante la AWS CLI o AWS Tools for PowerShell. Para obtener más información, consulte Trabajo con asociaciones en Systems Manager.

26 de agosto de 2019

La sección “Uso de ejecuciones de Automation” se ha actualizado con los procedimientos de la CLI y PowerShell

La sección Uso de ejecuciones de Automation se ha actualizado para incluir documentación de procedimientos sobre la administración de asociaciones mediante la AWS CLI o AWS Tools for PowerShell. Para obtener más información, consulte Uso de ejecuciones de Automation.

20 de agosto de 2019

OpsCenter se integra con Application Insights

OpsCenter se integra con Amazon CloudWatch Application Insights para .NET y SQL Server. Esto significa que puede crear automáticamente OpsItems para problemas detectados en sus aplicaciones. Para obtener información acerca de cómo se configura Application Insights para crear OpsItems, consulte Instalación, configuración y administración de la aplicación para el monitoreo en la Guía del usuario de Amazon CloudWatch.

7 de agosto de 2019

Nueva característica de la consola: AWS Systems Manager Quick Setup

Quick Setup es una nueva característica de la consola de Systems Manager que le ayuda a configurar rápidamente varios componentes de Systems Manager en sus instancias EC2. En concreto, la Configuración Rápida le ayuda a configurar los siguientes componentes en las instancias que elija o especifique mediante el uso de etiquetas:

  • Un rol de perfil de instancias de AWS Identity and Access Management (IAM) para Systems Manager

  • Una actualización bimensual programada de SSM Agent.

  • Una recopilación programada de metadatos de Inventory cada 30 minutos.

  • Un análisis diario de las instancias para identificar las revisiones que faltan.

  • Instalación y configuración puntual del agente de Amazon CloudWatch.

  • Una actualización mensual programada del agente de CloudWatch.

Para obtener más información, consulte Configuración Rápida de AWS Systems Manager.

7 de agosto de 2019

Registrar un grupo de recursos como objetivo del periodo de mantenimiento

Además de registrar instancias administradas como destino de un periodo de mantenimiento, ahora puede registrar un grupo de recursos como destino de periodo de mantenimiento. Maintenance Windows admite todos los tipos de recursos de AWS compatibles con AWS Resource Groups, que incluye AWS::EC2::Instance, AWS::DynamoDB::Table, AWS::OpsWorks::Instance, AWS::Redshift::Cluster, y otros. En esta versión también puede enviar comandos a un grupo de recursos, por ejemplo, mediante el uso de la consola Run Command o el comando AWS CLI send-command . Para obtener más información, consulte los temas siguientes:

23 de julio de 2019

Creación del paquete simplificado y el control de versiones con AWS Systems Manager Distributor

Distributor tiene un nuevo flujo de trabajo de creación de paquetes, en un formato simplificado que puede generar un manifiesto de paquete, scripts y hashes de archivo. También puede utilizar el flujo de trabajo simplificado al añadir una versión a un paquete existente.

22 de julio de 2019

Nuevo panel de categorías de documentos para Automatización de Systems Manager

Systems Manager incluye un nuevo panel de categorías de documentos cuando ejecuta una automatización en la consola. Utilice este panel para filtrar los manuales de procedimientos de Automation en función de su propósito.

18 de julio de 2019

Comprobar los permisos de usuario para obtener acceso al documento predeterminado de configuración de Session Manager

Cuando un usuario en su cuenta utiliza AWS CLI para iniciar una sesión Session Manager y no especifica un documento de configuración en el comando, Systems Manager utiliza la configuración predeterminada de documento SSM-SessionManagerRunShell. Ahora puede verificar que al usuario se le ha otorgado permiso para acceder a este documento agregando un elemento de condición para ssm:SessionDocumentAccessCheck a la política para AWS Identity and Access Management. entidad (IAM) (usuario, grupo o rol). Para obtener más información, consulte Hacer cumplir la verificación de permisos de documentos para el escenario de CLI predeterminado.

9 de julio de 2019

Soporte para iniciar sesiones de Session Manager con las credenciales de usuario del sistema operativo

De forma predeterminada, Session Manager las sesiones se inician con las credenciales de una ssm-user cuenta generada por el sistema que se ha creado en una instancia administrada. En equipos de Linux, ahora puede en su lugar iniciar sesión con las credenciales de un sistema operativo. Para obtener más información, consulte Encender ejecutar como soporte para instancias de Linux.

9 de julio de 2019

Soporte para iniciar sesiones de Session Manager mediante SSH

A partir de ahora, puede utilizar la AWS CLI para iniciar una sesión de SSH en una instancia administrada mediante Session Manager. Para obtener más información acerca de la activación de sesiones de SSH con Session Manager, consulte (Opcional) Habilitar sesiones Session Manager de SSH. Para obtener más información acerca de cómo iniciar una sesión de SSH utilizando Session Manager, consulte Inicio de una sesión (SSH).

9 de julio de 2019

Soporte para cambiar contraseñas en las instancias administradas

A partir de ahora, puede restablecer las contraseñas en máquinas que administre mediante Systems Manager (instancias administradas). Puede restablecer la contraseña mediante la consola de Systems Manager o la AWS CLI. Para obtener más información, consulte Restablecimiento de contraseñas en instancias administradas.

9 de julio de 2019

Revisiones de "¿Qué es AWS Systems Manager?"

El contenido de introducción en ¿Qué es AWS Systems Manager? se ha ampliado para ofrecer una introducción más amplia al servicio e incluir las capacidades de Systems Manager que se han lanzado recientemente. Además, se ha reubicado el contenido de esta sección en temas individuales para una mejor visibilidad.

10 de junio de 2019

Nueva capacidad de Systems Manager: OpsCenter

OpsCenter proporciona una ubicación central donde los ingenieros de operaciones y los profesionales de TI pueden ver, investigar y resolver los elementos de trabajo operativo (OpsItems) relacionados con los recursos de AWS. OpsCenter está diseñado para reducir el tiempo de resolución de problemas que afectan a los recursos de AWS. Esta capacidad de Systems Manager agrega y estandariza OpsItems en todos los servicios, al mismo tiempo que proporciona datos de investigación contextual sobre cada OpsItem, OpsItems relacionados y recursos relacionados. OpsCenter también proporciona manuales de procedimientos de Automatización de Systems Manager que puede utilizar para resolver problemas rápidamente. Puede especificar datos que se pueden buscar y personalizar para cada OpsItem. También puede ver informes de resumen generados automáticamente sobre OpsItems por estado y origen. Para obtener más información, consulte AWS Systems ManagerOpsCenter.

6 de junio de 2019

Cambios en el panel de navegación izquierdo de Systems Manager en la AWS Management Console

El panel de navegación izquierdo de Systems Manager en la AWS Management Console contiene encabezados nuevos, entre los que se incluye un encabezado nuevo para Ops Center, que proporciona una agrupación más lógica de las capacidades de Systems Manager.

6 de junio de 2019

Tutorial revisado para crear y configurar un periodo de mantenimiento mediante la AWS CLI

El Tutorial: crear y configurar un período de mantenimiento (AWS CLI) se ha revisado para simplificar los pasos de práctica. Cree un único periodo de mantenimiento, identifique un solo destino y configure una tarea simple para ejecutar en el periodo de mantenimiento. En este tutorial proporcionamos información y ejemplos que puede utilizar para crear sus propios comandos de registro de tareas, incluida información para utilizar pseudoparámetros como, por ejemplo, {{TARGET_ID}}. Para obtener información y ejemplos adicionales, consulte los siguientes temas:

31 de mayo de 2019

Notificaciones sobre las actualizaciones de SSM Agent

Si desea recibir notificaciones sobre actualizaciones de SSM Agent, suscríbase a la página de SSM Agent Release Notes en GitHub.

24 de mayo de 2019

Recepción de notificaciones o activación de acciones en función de cambios en Parameter Store

El tema Configuración de notificaciones o activación de acciones según eventos de Parameter Store ahora lo ayuda a configurar reglas de Amazon EventBridge para responder a cambios en Parameter Store. Puede recibir notificaciones o activar otras acciones cuando se produce alguna de las siguientes situaciones:

  • Cuando se crea un parámetro, se actualiza o se elimina.

  • Cuando se crea una versión de etiqueta de parámetro, se actualiza o se elimina.

  • Cuando vence un parámetro, va a vencer o no ha cambiado en un periodo de tiempo específico.

22 de mayo de 2019

Revisiones importantes del contenido sobre configuración e introducción

Hemos ampliado y reorganizado el contenido de configuración e introducción en la guía del usuario de AWS Systems Manager. El contenido de configuración se ha dividido en dos secciones. Una sección se centra en tareas para configurar Systems Manager y administrar las instancias EC2. La otra se centra en las tareas para configurar Systems Manager y administrar los servidores y las máquinas virtuales locales en un entorno híbrido. Ambas secciones presentan ahora todos los temas de configuración como pasos importantes numerados y en el orden recomendado de realización. Un nuevo capítulo de Introducción se centra en ayudar a los usuarios finales a empezar a utilizar Systems Manager después de que las tareas de configuración de los servicios y la cuenta se hayan completado.

15 de mayo de 2019

Inclusión de revisiones para aplicaciones publicadas por Microsoft en líneas de base de revisiones (Windows)

Patch Manager es ahora compatible con actualizaciones de revisiones para aplicaciones publicadas por Microsoft en instancias de Windows Server. Anteriormente, solo era compatible con revisiones para el sistema operativo Windows Server. Patch Manager proporciona dos líneas de base de revisiones predefinidas para instancias de Windows Server. La línea de base de revisiones AWS-WindowsPredefinedPatchBaseline-OS solo se aplica a revisiones del sistema operativo. AWS-WindowsPredefinedPatchBaseline-OS-Applications se aplica tanto al sistema operativo y aplicaciones Windows Server publicadas por Microsoft en Windows. Para obtener más información acerca de cómo crear una línea de base de revisiones personalizada que incluya revisiones para aplicaciones publicadas por Microsoft, consulte el primer procedimiento en Creación de una línea de base de revisiones predeterminada. Además, como parte de esta actualización, también se están modificando los nombres de las líneas de base de revisiones predefinidas proporcionados por AWS. Para obtener más información, consulte Bases de referencia predefinidas.

7 de mayo de 2019

Ejemplos para registrar destinos de periodos de mantenimiento mediante la AWS CLI

El nuevo tema Ejemplos: registro de destinos con un periodo de mantenimiento ofrece tres comandos de ejemplo para demostrar distintas formas en las que puede especificar los destinos de un nuevo periodo de mantenimiento cuando se utiliza la AWS CLI. En este tema también se explica el mejor caso de uso para cada uno de los comandos de ejemplo.

3 de mayo de 2019

Actualizaciones de los temas de grupos de revisiones

El tema Acerca de grupos de revisiones se ha actualizado para incluir una sección sobre cómo las instancias administradas determinan la línea de base de revisiones adecuada que se utiliza durante las operaciones de aplicación de revisiones. Además, se han agregado instrucciones para utilizar la AWS CLI o la consola de Systems Manager para agregar las etiquetas Patch Group (Grupo de revisiones) o PatchGroup a las instancias administradas y cómo agregar un Patch Group o PatchGroup a una línea de base de revisiones. (Tiene que usar PatchGroup, sin espacio, si tiene etiquetas permitidas en metadatos de instancias de EC2). Para obtener más información, consulte la sección sobre cómo crear un grupo de revisiones y añadir un grupo de revisiones a una referencia de revisiones.

1 de mayo de 2019

Nuevas características de Parameter Store

Parameter Store ofrece las siguientes características nuevas:

  • Parámetros avanzados: Parameter Store ahora le permite configurar los parámetros individualmente para utilizar un nivel de parámetros estándar (el nivel predeterminado) o un nivel de parámetros avanzados. Los parámetros avanzados ofrecen una cuota de tamaño más grande del valor del parámetro, una cuota mayor para el número de parámetros que puede crear por Cuenta de AWS y Región de AWS, y la capacidad de utilizar políticas de parámetros. Para obtener más información acerca de los parámetros avanzados, consulte Acerca de los parámetros avanzados de Systems Manager.

  • Políticas de parámetros: las políticas de parámetros lo ayudan a administrar un conjunto creciente de parámetros que le permiten asignar criterios específicos a un parámetro, como, por ejemplo, una fecha de vencimiento o el periodo de vida. Las políticas de parámetros son especialmente útiles pues le fuerzan a actualizar o eliminar contraseñas y datos de configuración almacenados en Parameter Store. Las políticas de parámetros solo están disponibles para los parámetros que utilizan la capa de parámetros avanzados. Para obtener más información, consulte la sección sobre el uso de políticas de parámetros.

  • Mayor rendimiento: ahora ya puede aumentar la cuota de rendimiento de Parameter Store a un máximo de 1000 transacciones por segundo. Para obtener más información, consulte la sección sobre el aumento del rendimiento de Parameter Store.

25 de abril de 2019

Actualizaciones de la sección sobre Automation

La sección sobre automatización se ha actualizado para mejorar la visibilidad. Además, se han agregado cuatro temas nuevos a la sección Automatización:

17 de abril de 2019

Cifrado de los datos de sesión utilizando una clave de AWS KMS

De forma predeterminada, Session Manager utiliza TLS 1.2 para cifrar los datos de la sesión transmitidos entre los equipos locales de los usuarios de su cuenta y las instancias EC2. Ahora puede elegir cifrar aún más los datos con una AWS KMS key que se ha creado en AWS Key Management Service. Puede utilizar una clave KMS que se haya creado en su Cuenta de AWS o una que hayan compartido con usted desde otra cuenta. Para obtener información acerca de cómo especificar una clave de KMS para cifrar datos de sesiones, consulte Activar el cifrado de datos AWS KMS de sesión con una clave de (consola), Crear las preferencias de Session Manager (AWS CLI) o Actualizar las preferencias de Session Manager (AWS CLI).

4 de abril de 2019

Configuración de notificaciones de Amazon SNS para AWS Systems Manager

Se han agregado instrucciones para utilizar la AWS CLI o la consola de Systems Manager o para configurar notificaciones de Amazon SNS para tareas de Run Command y Run Command registradas en un periodo de mantenimiento. Para obtener más información, consulte Configuración de notificaciones de Amazon SNS para AWS Systems Manager.

6 de marzo de 2019

Instancias avanzadas para los servidores y las máquinas virtuales en entornos híbridos

AWS Systems Manager ofrece una capa de instancias estándar y una capa de instancias avanzadas para los servidores y las máquinas virtuales en el entorno híbrido. El nivel de instancias estándar le permite registrar un máximo de 1000 servidores o máquinas virtuales por Cuenta de AWS por Región de AWS. Si tiene que registrar más de 1 000 servidores o máquinas virtuales en una única cuenta y región, utilice la capa de instancias avanzadas. Puede crear las instancias que quiera en el nivel de instancias avanzadas, pero todas las instancias configuradas para Systems Manager están disponibles en el modelo de “pago por uso”. Las instancias avanzadas también le permiten conectarse a sus máquinas híbridas mediante AWS Systems Manager Session Manager. Session Manager proporciona acceso mediante shell interactivo a las instancias. Para obtener más información acerca de cómo habilitar las instancias avanzadas, consulte uso del nivel de instancias avanzadas.

4 de marzo de 2019

Creación de asociaciones de State Manager que utilizan documentos de SSM compartidos

Puede crear asociaciones de State Manager que utilizan manuales de procedimientos de Automation y Command de SSM compartidos desde otras Cuentas de AWS. Crear asociaciones con documentos compartidos de SSM lo ayuda a mantener Amazon EC2 y la infraestructura híbrida en un estado coherente incluso si las instancias no se encuentran en la misma cuenta. Para obtener información acerca de cómo compartir documentos de SSM, consulte Documentos de AWS Systems Manager. Para obtener más información acerca de cómo crear una asociación de State Manager, consulte la sección sobre cómo crear una asociación.

28 de febrero de 2019

Ver listas de eventos de Systems Manager compatibles con las reglas de Amazon EventBridge

El nuevo tema Supervisión de eventos de Systems Manager con Amazon EventBridge proporciona un resumen de los distintos eventos emitidos por Systems Manager para los que puede configurar reglas de supervisión de eventos en EventBridge.

25 de febrero de 2019

Agregar etiquetas cuando cree recursos de Systems Manager

Systems Manager ahora permite agregar etiquetas a determinados tipos de recursos cuando los cree. Los recursos que puede etiquetar al crearlos con la AWS CLI o un SDK incluyen periodos de mantenimiento, referencias de revisiones, parámetros de Parameter Store y documentos de SSM. También puede asignar etiquetas a una instancia administrada al crear una activación para ella. Cuando se utiliza la consola de Systems Manager, se pueden agregar etiquetas a periodos de mantenimiento, referencias de revisiones y parámetros.

24 de febrero de 2019

Creación automática de roles de IAM para Systems Manager Inventory

Anteriormente, había que crear un rol de AWS Identity and Access Management (IAM) y asociarle distintas políticas para ver los datos de inventario en la página Inventory Detail View (Vista detallada de Inventory) en la consola. Ya no es necesario crear este rol ni asociarle políticas. Cuando se elige una sincronización de datos remotos en la página Inventory Detail View (Vista detallada de inventario), Systems Manager crea automáticamente el rol Amazon-GlueServicePolicyForSSM y le asigna las políticas Amazon-GlueServicePolicyForSSM-{nombre del bucket de S3} y AWSGlueServiceRole. Para obtener más información, consulte Consultas de datos de Inventory de varias regiones y cuentas.

14 de febrero de 2019

Explicaciones de Maintenance Windows para actualizar SSM Agent

Se han agregado dos nuevos tutoriales a la documentación de Maintenance Windows. Las explicaciones especifican en detalle cómo utilizar la consola de Systems Manager o la AWS CLI para crear un periodo de mantenimiento que mantenga SSM Agent actualizado automáticamente. Para obtener más información, consulte la sección sobre tutoriales de Maintenance Windows.

11 de febrero de 2019

Uso de parámetros públicos de Parameter Store

Se ha añadido una sección breve donde se describen los parámetros públicos de Parameter Store. Para obtener más información, consulte Uso de parámetros públicos de Systems Manager.

31 de enero de 2019

Uso de la AWS CLI para crear preferencias de Session Manager

Se han agregado instrucciones para utilizar la AWS CLI para crear preferencias de Session Manager, por ejemplo, configuraciones de los Registros de CloudWatch, opciones de registros de buckets de S3 y opciones de cifrado de sesión. Para obtener más información, consulte la sección sobre el uso de la AWS CLI para crear preferencias de Session Manager.

22 de enero de 2019

Ejecutar flujos de trabajo de automatización de Systems Manager mediante State Manager

AWS Systems Manager State Manager ahora permite crear asociaciones que utilizan los manuales de procedimientos de Automation de SSM. Anteriormente, State Manager solo era compatible con los documentos command y policy, lo que significa que solo se podían crear asociaciones dirigidas a instancias administradas. Al ser compatible con los manuales de procedimientos de Automation de SSM, ahora puede crear asociaciones dirigidas a diferentes tipos de recursos de AWS. Para obtener más información, consulte Ejecución de flujos de trabajo de Automatización de Systems Manager mediante State Manager.

22 de enero de 2019

Actualizaciones de la referencia de las expresiones cron y rate y las opciones de programación de periodos de mantenimiento

El tema de referencia Expresiones cron y rate para Systems Manager se ha revisado. La nueva versión proporciona más ejemplos y mejores explicaciones de cómo utilizar las expresiones cron y rate para programar los periodos de mantenimiento y las asociaciones de State Manager. Además, el nuevo tema sobre programación de Maintenance Windows y opciones de periodos activos explica cómo se relacionan entre sí las distintas opciones que tienen que ver con la programación de periodos de mantenimiento (fecha de inicio, fecha de finalización, zona horaria y frecuencia de programación).

6 de diciembre de 2018

Activación del registro de depuración de SSM Agent

Puede habilitar el registro de depuración de SSM Agent editando el archivo seelog.xml.template en la instancia administrada. Para obtener más información, consulte Activación del registro de depuración de SSM Agent.

30 de noviembre de 2018

Compatibilidad con las arquitecturas de procesadores ARM64

AWS Systems Manager ahora admite versiones ARM64 de los sistemas operativos Amazon Linux 2, Red Hat Enterprise Linux 7.6 y Ubuntu Server (18.04 LTS y 16.04 LTS). Para obtener más información, consulte las instrucciones para instalar Amazon Linux 2, RHEL y Ubuntu Server 18.04 y 16.04 LTS con paquetes Snap. Para obtener más información sobre el tipo de instancia A1, consulte Instancias de uso general en la Guía del usuario de Amazon EC2.

26 de noviembre de 2018

Creación e implementación de paquetes mediante AWS Systems Manager Distributor

Con AWS Systems Manager Distributor, puede empaquetar su propio software (o buscar paquetes de software de agente proporcionados por AWS, como AmazonCloudWatchAgent) para instalarlo en las instancias administradas de AWS Systems Manager. Distributor publica los recursos, tales como paquetes de software, en las instancias administradas de AWS Systems Manager. Cuando publica un paquete, se anuncian versiones específicas del documento del paquete (un documento de Systems Manager que crea cuando agrega el paquete en Distributor) a las instancias administradas que identifique mediante los ID de instancia administradas, los ID de Cuenta de AWS, las etiquetas o una Región de AWS. Para obtener más información, consulte AWS Systems ManagerDistributor.

20 de noviembre de 2018

Ejecución simultánea de flujos de trabajo de AWS Systems Manager Automation en diferentes Regiones de AWS y Cuentas de AWS desde una cuenta central

Puede ejecutar flujos de trabajo de automatización de AWS Systems Manager en varias Regiones de AWS y Cuentas de AWS o unidades organizativas de AWS desde una cuenta de administración de Automation. La ejecución de automatizaciones simultáneas en varias regiones y cuentas o UO reduce el tiempo necesario para administrar los recursos de AWS al tiempo que mejoran la seguridad de un entorno informático. Para obtener más información, consulte Ejecución de flujos de trabajo de Automation en varias Regiones de AWS y Cuentas de AWS.

19 de noviembre de 2018

Consulta de datos de inventario de varias Regiones de AWS y Cuentas de AWS

Systems Manager Inventory se integra con Amazon Athena para ayudarlo a consultar los datos de inventario de varias Regiones de AWS y Cuentas de AWS. La integración de Athena utiliza la sincronización de datos de recursos, de modo que podrá ver los datos de inventario de todas las instancias administradas en la página Inventory Detail View (Vista de detalles de Inventory) en la consola de AWS Systems Manager. Para obtener más información, consulte Consultas de datos de Inventory de varias regiones y cuentas.

15 de noviembre de 2018

Creación de asociaciones de State Manager que ejecutan archivos MOF

Puede ejecutar archivos Managed Object Format (MOF) para aplicar un estado de destino en las instancias administradas de Windows Server con State Manager mediante el documento AWS-ApplyDSCMofs de SSM. El documento AWS-ApplyDSCMofs cuenta con dos modos de ejecución. En el primer modo, puede configurar la asociación para analizar e informar si las instancias administradas se encuentran actualmente en el estado de destino definido en los archivos MOF especificados. En el segundo, puede ejecutar los archivos MOF y cambiar la configuración de las instancias en función de los recursos y sus valores definidos en los archivos MOF. El documento AWS-ApplyDSCMofs le permite descargar y ejecutar los archivos de configuración MOF desde Amazon Simple Storage Service (Amazon S3), un recurso compartido o un sitio web seguro con un dominio HTTPS. Para obtener más información, consulte el tema sobre creación de asociaciones que ejecutan archivos MOF.

15 de noviembre de 2018

Restricción del acceso administrativo en sesiones de Session Manager

Las sesiones de Session Manager se inician con las credenciales de una cuenta de usuario que se crea con permisos de administrador o raíz predeterminados llamados ssm-user. La información sobre la restricción del control administrativo para esta cuenta ya está disponible en el tema Activación o desactivación de permisos administrativos de cuentas ssm-user.

13 de noviembre de 2018

Ejemplos de YAML en la referencia de acciones de Automation

La referencia de acciones de automatización ahora incluye una muestra de YAML para cada acción que ya incluye una muestra de JSON.

31 de octubre de 2018

Asignación de los niveles de gravedad de conformidad a las asociaciones

Ahora puede asignar niveles de severidad de conformidad a las asociaciones de State Manager. Estos niveles de gravedad se notifican en el panel de conformidad y también se pueden utilizar para filtrar sus informes de conformidad. Los niveles de gravedad que puede asignar son, entre otros, Crítica, Alta, Medio, Baja y Unspecified (Sin especificar). Para obtener más información, consulte Creación de una asociación (consola).

26 de octubre de 2018

Uso los controles de frecuencia y destinos con Automation y State Manager

Controle la ejecución de automatizaciones y las asociaciones de State Manager en su flota de recursos mediante el uso de destinos, simultaneidades y umbrales de error. Para obtener más información, consulte el tema sobre uso de controles de frecuencia y destinos para ejecutar flujos de trabajo de Automation en una flota y el tema sobre uso de controles de frecuencia y destinos con asociaciones de State Manager.

23 de octubre de 2018

Especificación de intervalos de tiempo activos y zonas horarias internacionales para periodos de mantenimiento

También puede especificar fechas antes y después de las cuales no se debe ejecutar un periodo de mantenimiento (fecha de inicio y fecha de finalización), y puede especificar la zona horaria internacional en la que basar la programación del periodo de mantenimiento. Para obtener más información, consulte el tema sobre creación de un periodo de mantenimiento (consola) y el tema sobre actualización de un periodo de mantenimiento (AWS CLI).

9 de octubre de 2018

Mantenimiento de una lista personalizada de revisiones para su línea de base de revisiones en un bucket de S3

Con el nuevo parámetro “InstallOverrideList” en el documento de SSM Command AWS-RunPatchBaseline, se puede especificar una URL de https o una URL de tipo ruta de Amazon Simple Storage Service (Amazon S3) a una lista de revisiones que deben instalarse. Esta lista de instalación de revisiones, que mantiene en un bucket de S3 en formato YAML, invalida las revisiones especificados por la línea de base de revisiones predeterminada. Para obtener más información, consulte Nombre del parámetro: InstallOverrideList.

5 de octubre de 2018

Mayor control sobre si las dependencias de revisiones se instalan

Anteriormente, si una revisión de su lista de revisiones rechazados se ha identificado como una dependencia de otra revisión, seguiría instalado. Ahora puede elegir si desea instalar estas dependencias o bloquearlas para que no se instalen. Para obtener más información, consulte Creación de una línea de base de revisiones.

5 de octubre de 2018

Creación de flujos de trabajo dinámicos con bifurcaciones condicionales

La acción de Automation de aws:branch le permite crear un flujo de trabajo de automatización dinámico que evalúa varias opciones en un solo paso y, a continuación, salta a otro paso en el manual de procedimientos de Automation en función de los resultados de dicha evaluación. Para obtener más información, consulte Uso de instrucciones condicionales en manuales de procedimientos.

26 de septiembre de 2018

Uso de la AWS CLI para actualizar preferencias de Session Manager

Se han agregado a la Guía del usuario de AWS Systems Manager instrucciones para utilizar la CLI para actualizar las preferencias de Session Manager como, por ejemplo, Registros de CloudWatch y opciones de registro de buckets de S3 . Para obtener más información, consulte Uso de la AWS CLI para actualizar las preferencias de Session Manager.

25 de septiembre de 2018

Actualización del requisito de SSM Agent para Session Manager

Session Manager ahora requiere la versión 2.3.68.0 del SSM Agent o posterior. Para obtener más información acerca de los requisitos previos de Session Manager, consulte Completar requisitos previos de Session Manager.

17 de septiembre de 2018

Administrar las instancias sin abrir los puertos de entrada o mantener hosts bastión mediante Session Manager

Con Session Manager, una capacidad de AWS Systems Manager completamente administrada, puede administrar instancias EC2 a través de un shell interactivo basado en navegador con un solo clic o con la AWS CLI. Session Manager proporciona una administración de instancias segura y auditable sin la necesidad de abrir los puertos de entrada, mantener servidores bastión o administrar claves SSH. Session Manager también facilita el cumplimiento con las políticas corporativas que requieren acceso controlado a instancias, prácticas de seguridad estrictas y registros completamente auditables con detalles del acceso a las instancias, a la vez que ofrecen a los usuarios finales un acceso multiplataforma sencillo con un solo clic a las instancias EC2. Para obtener más información, consulte Más información acerca de Session Manager.

11 de septiembre de 2018

Invocación de otros servicios de AWS de un flujo de trabajo de Automatización de Systems Manager

Puede invocar otros servicios de AWS y otras capacidades de Systems Manager en su flujo de trabajo de Automation mediante tres nuevas acciones de Automation (o complementos) en sus manuales de procedimientos de Automation. Para obtener más información, consulte Uso de salidas de acción como entradas.

28 de agosto de 2018

Uso de claves de condición específicas de Systems Manager en las políticas de IAM

El tema Especificación de condiciones en una política se ha actualizado para incluir las claves de condición de IAM para Systems Manager que se pueden incorporar en las políticas. Puede utilizar estas claves para especificar las condiciones en las que se debe aplicar una política. El tema también incluye enlaces a ejemplos de políticas y otros temas relacionados.

18 de agosto de 2018

Agregación de datos de Inventory mediante grupos para ver qué instancias están configuradas o no para recopilar un tipo de inventario

Los grupos le permiten ver rápidamente el número de instancias administradas que están o que no están configuradas para recopilar uno o varios tipos de inventario. Con los grupos, debe especificar uno o varios tipos de Inventory y un filtro que utiliza el operador exists. Para obtener más información, consulte Agregación de datos de inventario.

16 de agosto de 2018

Visualización del seguimiento de cambios y del historial de Inventory y de Configuration Compliance

Ahora puede ver el seguimiento de cambios y el historial de Inventory recopilado de las instancias administradas. También puede ver el seguimiento de cambios y el historial de la aplicación de revisiones de Patch Manager y de las asociaciones de State Manager notificados por Configuration Compliance. Para obtener más información, consulte Visualización del seguimiento de cambios y del historial de Inventory.

9 de agosto de 2018

Parameter Store se integra con Secrets Manager

Parameter Store ahora está integrado con AWS Secrets Manager, lo que permite recuperar secretos de Secrets Manager cuando utiliza otros servicios de AWS que admiten las referencias a los parámetros de Parameter Store. Estos servicios incluyen Amazon EC2, Amazon Elastic Container Service, AWS Lambda, AWS CloudFormation, AWS CodeBuild, AWS CodeDeploy y otras capacidades de Systems Manager. Al utilizar Parameter Store para hacer referencia a los secretos de Secrets Manager, se crea un proceso coherente y seguro para llamar y utilizar secretos y datos de referencia en el código y los scripts de configuración. Para obtener más información, consulte Referencia a los secretos de AWS Secrets Manager desde los parámetros de Parameter Store.

26 de julio de 2018

Asociación de etiquetas a los parámetros de Parameter Store

Una etiqueta de parámetro es un alias definido por el usuario que ayuda a administrar las distintas versiones de un parámetro. Cuando se modifica un parámetro, Systems Manager guarda automáticamente una versión nueva e incrementa en uno el número de la versión. Un rótulo puede ayudarle a recordar el propósito de una versión de un parámetro cuando hay varias versiones. Para obtener información, consulte Rotulación de parámetros.

26 de julio de 2018

Creación de flujos de trabajo dinámicos de Automation

De forma predeterminada, los pasos (o acciones) que defina en la sección mainSteps de un manual de procedimientos de Automation se ejecutan en orden secuencial. Cuando finaliza una acción, comienza la siguiente acción especificada en la sección mainSteps. En esta versión, ahora puede crear flujos de trabajo de Automation que realizan la bifurcación condicional. Esto significa que puede crear flujos de trabajo de Automation que respondan de forma dinámica a los cambios en las condiciones y se bifurquen a un paso determinado. Para obtener información, consulte Uso de instrucciones condicionales en manuales de procedimientos.

18 de julio de 2018

SSM Agent ahora preinstalado en AMIs de Ubuntu Server 16.04 mediante Snap

A partir de las instancias creadas basándose en las AMIs de Ubuntu Server 16.04 identificadas con el código 20180627, SSM Agent se instala previamente utilizando paquetes Snap. En las instancias creadas a partir de AMIs anteriores, debe seguir utilizando paquetes de instalador deb. Para obtener más información, consulte Acerca de las instalaciones del SSM Agent en instancias de Ubuntu Server 16.04 de 64 bits.

7 de julio de 2018

Revisión de los permisos mínimos de S3 necesarios para SSM Agent

El tema nuevo Permisos mínimos del bucket de S3 para SSM Agent proporciona información sobre los buckets de Amazon Simple Storage Service (Amazon S3) a los que los recursos podrían necesitar tener acceso para realizar operaciones de Systems Manager. Puede especificar estos buckets en una política personalizada si desea limitar el acceso a los buckets de S3 para un perfil de instancia o un punto de enlace de la VPC al mínimo requerido para usar Systems Manager.

5 de julio de 2018

Visualización del historial de ejecución completo para un ID de asociación de State Manager específico

En el tema nuevo Visualización de los historiales de asociación, se describe cómo ver todas las ejecuciones de un ID de asociación específico y, a continuación, los detalles de ejecución de uno o varios recursos.

2 de julio de 2018

Patch Manager presenta compatibilidad con Amazon Linux 2

Ahora puede utilizar Patch Manager para aplicar revisiones a las instancias de Amazon Linux 2. Para obtener información general acerca de la compatibilidad de Patch Manager con los sistemas operativos, consulte Requisitos previos de Patch Manager. Para obtener más información acerca de los pares valor de clave compatibles con Amazon Linux 2 cuando define un filtro de revisiones, consulte PatchFilter en la Referencia de la API de AWS Systems Manager.

26 de junio de 2018

Envío de resultados de comandos a los Registros de Amazon CloudWatch

El nuevo tema Configuración de los Registros de Amazon CloudWatch para Run Command describe cómo enviar salida de Run Command a los Registros de CloudWatch.

18 de junio de 2018

Creación o eliminación rápidas de sincronizaciones de datos de recursos para Inventory mediante AWS CloudFormation

Puede utilizar AWS CloudFormation para crear o eliminar una sincronización de datos de recursos para Systems Manager Inventory. Para utilizar AWS CloudFormation, agregue el recurso AWS::SSM::ResourceDataSync a la plantilla de AWS CloudFormation. Para obtener más información, consulte Trabajo con recursos plantillas de AWS CloudFormation en la Guía del usuario de AWS CloudFormation. También puede crear manualmente una sincronización de datos de recursos para Inventory tal y como se describe en Configuración de la sincronización de datos de recursos para Inventory.

11 de junio de 2018

Notificaciones de actualización de la Guía del usuario de AWS Systems Manager ya disponibles a través de RSS

La versión HTML de la Guía del usuario de Systems Manager ahora admite una fuente RSS de las actualizaciones que se documentan en la página Historial de actualizaciones de la documentación de Systems Manager. La fuente RSS incluye las actualizaciones realizadas en junio de 2018 y posteriores. Las actualizaciones anunciadas anteriormente siguen estando disponibles en la página Systems Manager documentation update history (Historial de actualizaciones de la documentación en Systems Manager). Utilice el botón RSS del panel del menú superior para suscribirse a la fuente.

6 de junio de 2018

Especificación de un código de salida en los scripts para reiniciar las instancias administradas

En el tema nuevo Reinicio de instancias administradas desde scripts, se describe cómo indicar a Systems Manager que reinicie las instancias administradas especificando un código de salida en los scripts que se ejecutan con Run Command.

3 de junio de 2018

Creación de un evento en Amazon EventBridge cada vez que se elimina un inventario personalizado

En el tema nuevo Visualización de acciones de eliminación de inventario en EventBridge, se describe cómo configurar Amazon EventBridge para que se cree un evento cada vez que usuario elimine un inventario personalizado.

1 de junio de 2018

Actualizaciones anteriores a junio de 2018

En la siguiente tabla, se describen los cambios importantes de cada versión de la Guía del usuario de AWS Systems Manager anteriores a junio de 2018.

Cambio Descripción Fecha de lanzamiento de la nueva versión
Realizar un inventario de todas las instancias administradas de la Cuenta de AWS

Puede realizar un inventario de todas las instancias administradas de su Cuenta de AWS creando una asociación de inventario global. Para obtener más información, consulte Inventario de todos los nodos administrados de la Cuenta de AWS.

nota

Las asociaciones de inventario globales están disponibles en la versión 2.0.790.0 y versiones posteriores del SSM Agent. Para obtener más información sobre cómo actualizar el SSM Agent en sus instancias, consulte Actualización de SSM Agent mediante Run Command.

3 de mayo de 2018
El SSM Agent se instala de forma predeterminada en Ubuntu Server

SSM Agent está instalado, de forma predeterminada, en las AMIs de 32 y 64 bits de Ubuntu Server 18.04 LTS.

2 de mayo de 2018
Nuevo tema

En el tema nuevo Ejecución de comandos mediante una versión de documento específica, se explica cómo se utiliza el parámetro document-version para especificar qué versión de un documento de SSM se va a utilizar cuando se ejecuta el comando.

1 de mayo de 2018
Nuevo tema

En el nuevo tema Eliminación de un inventario personalizado se describe cómo eliminar datos de inventario personalizados de Amazon S3 mediante la AWS CLI. También se describe cómo utilizar SchemaDeleteOption para administrar un inventario personalizado mediante la desactivación o eliminación de un tipo de inventario personalizado. Esta nueva característica utiliza la operación DeleteInventory de la API.

19 de abril de 2018
Notificaciones de Amazon SNS para SSM Agent

Puede suscribirse a un tema de Amazon SNS para recibir notificaciones cuando haya disponible una nueva versión de SSM Agent. Para obtener más información, consulte Suscripción a las notificaciones de SSM Agent.

9 de abril de 2018
Compatibilidad con aplicación de revisiones en CentOS

Systems Manager ahora es compatible con la aplicación de revisiones en instancias de CentOS. Para obtener más información acerca de las versiones de CentOS admitidas, consulte Requisitos previos de Patch Manager. Para obtener más información sobre cómo funciona la aplicación de revisiones, consulte Cómo funcionan las operaciones de Patch Manager.

29 de marzo de 2018
Nueva sección sobre

Para ofrecer una única fuente de información de referencia en la Guía del usuario de AWS Systems Manager, se ha introducido una nueva sección, Referencia de AWS Systems Manager. El contenido adicional se agregará a esta sección a medida que esté disponible.

15 de marzo de 2018
Nuevo tema

El tema nuevo Acerca de los formatos de nombre de paquete para listas de parches aprobados y rechazados detalla los formatos de nombre de paquetes que se pueden introducir en las Listas de revisiones aprobados y rechazados para una línea de base de revisiones personalizados. Se proporcionan ejemplos de formato para cada tipo de sistema operativo que admite Patch Manager.

9 de marzo de 2018
Nuevo tema

Systems Manager ahora se integra con Chef Chef InSpec. InSpec es un marco de trabajo de tiempo de ejecución de código abierto que permite crear perfiles de lenguaje natural en GitHub o Amazon S3. A continuación, puede utilizar Systems Manager para ejecutar análisis de conformidad y ver cuáles instancias son conformes y cuáles no. Para obtener más información, consulte Utilización de perfiles de Chef InSpec con la conformidad de Systems Manager.

7 de marzo de 2018
Nuevo tema

En el tema nuevo Uso de roles vinculados a servicios de Systems Manager, se describe cómo utilizar un rol vinculado a servicio de AWS Identity and Access Management (IAM) con Systems Manager. En la actualidad, los roles vinculados a servicios solo son necesarios cuando se utiliza Systems Manager Inventory para recopilar metadatos sobre las etiquetas y los grupos de recursos.

27 de febrero de 2018
Temas nuevos y actualizados

Ahora puede utilizar Patch Manager para instalar revisiones que se encuentran en un repositorio de origen distinto del repositorio predeterminado configurado en la instancia. Esto resulta útil para aplicar revisiones a las instancias con actualizaciones que no están relacionadas con la seguridad, con el contenido de Personal Package Archives (PPA) para Ubuntu Server, con actualizaciones para aplicaciones corporativas internas, etc. Los repositorios de origen de revisiones alternativos se especifican al crear una línea de base de revisiones personalizada. Para obtener más información, consulte los temas siguientes:

Además, ahora puede utilizar Patch Manager para aplicar revisiones a instancias de SUSE Linux Enterprise Server. Patch Manager admite la aplicación de revisiones a SLES de versiones 12.* (solo de 64 bits). Para obtener más información, consulte la información específica de SLES en los siguientes temas:

6 de febrero de 2018
Nuevo tema

El nuevo tema Acerca de los documentos de SSM para la aplicación de revisiones a nodos administrados describe los siete documentos de SSM disponibles actualmente para ayudarlo a mantener sus instancias administradas actualizadas con los últimos revisiones relacionados con la seguridad.

10 de enero de 2018
Actualizaciones importantes relacionadas con la compatibilidad de Linux

Se han actualizado diversos temas con la información siguiente:

  • SSM Agent se instala de forma predeterminada en las AMIs base de Amazon Linux 1 desde 09/2017 en adelante.

  • Instale manualmente SSM Agent en otras versiones de Linux, incluidas las imágenes que no son base, como las AMIs optimizadas para Amazon ECS.

9 de enero de 2018
Nuevo tema

Un nuevo tema, Acerca del documento AWS-RunPatchBaseline de SSM, proporciona detalles acerca de cómo este documento de SSM funciona en los sistemas Windows y Linux. También proporciona información acerca de los dos parámetros disponibles en el documento AWS-RunPatchBaseline, Operation y Snapshot ID.

5 de enero de 2018
Temas nuevos Una nueva sección, Cómo funcionan las operaciones de Patch Manager, proporciona detalles técnicos que explican cómo Patch Manager determina cuáles son las revisiones de seguridad que deben instalarse y cómo este servicio los instala en todos los sistemas operativos admitidos. También proporciona información acerca de cómo trabajan las reglas de líneas de base de revisiones en diversas distribuciones del sistema operativo Linux. 2 de enero de 2018
Referencia de acciones de Automatización de Systems Manager renombradas y trasladadas

Basándose en comentarios de los clientes, ahora la referencia de acciones de Automation se denomina referencia de manual de procedimientos de Automatización de Systems Manager. Además, hemos trasladado la referencia al nodo Shared Resources > Documents para que esté más cerca de del Referencia de complementos del documento de comandos. Para obtener más información, consulte Referencia de acciones de Automatización de Systems Manager.

20 de diciembre de 2017

Nueva capítulo de monitorización y contenido

Un nuevo capítulo, Supervisión de AWS Systems Manager, proporciona instrucciones para enviar métricas y registrar datos en los Registros de Amazon CloudWatch. Un tema nuevo, Envío de registros de nodos a los Registros de CloudWatch (agente de CloudWatch) unificado, proporciona instrucciones para migrar tareas de monitoreo en la instancia, solo en instancias de Windows Server de 64 bits, desde SSM Agent al agente de CloudWatch.

14 de diciembre de 2017

Nuevo capítulo Un nuevo capítulo, Administración de identidades y accesos en AWS Systems Manager, proporciona información completa sobre el uso de AWS Identity and Access Management (IAM) y AWS Systems Manager para ayudar a asegurar el acceso a los recursos mediante credenciales. Estas credenciales proporcionan los permisos necesarios para obtener acceso a recursos de AWS; como, por ejemplo, el acceso a datos almacenados en buckets de S3, el envío de comandos a instancias EC2 o la lectura de etiquetas en dichas instancias. 11 de diciembre de 2017

Cambios en el panel de navegación izquierdo

Hemos cambiado los encabezados del panel de navegación izquierdo de esta guía del usuario para que coincidan con los encabezados de la nueva consola de AWS Systems Manager.

8 de diciembre de 2017

Varios cambios para re: Invent 2017

  • Lanzamiento oficial de AWS Systems Manager: AWS Systems Manager (anteriormente Amazon EC2 Systems Manager) es una interfaz unificada que permite centralizar los datos operativos y automatizar tareas en sus recursos de AWS. Puede obtener acceso a la nueva consola de AWS Systems Manager aquí. Para obtener más información, consulte ¿Qué es AWS Systems Manager?

  • Compatibilidad con YAML: puede crear documentos de SSM en YAML. Para obtener más información, consulte Documentos de AWS Systems Manager.

29 de noviembre de 2017

Uso de Run Command para tomar instantáneas habilitadas para VSS de volúmenes de EBS

Con Run Command, Puede tomar instantáneas compatibles con la aplicación de todos los volúmenes de Amazon Elastic Block Store (Amazon EBS) que se hayan adjuntado a Windows en instancias de Amazon EC2. El proceso de instantáneas usa el servicio Volume Shadow Copy Service (VSS) de Windows para crear copias de seguridad de nivel de imagen de aplicaciones con reconocimiento de VSS, incluidos datos de transacciones pendientes entre dichas aplicaciones y el disco. Además, no es necesario que apague sus instancias o las desconecte cuando necesite respaldar todos los volúmenes conectados. Para obtener más información, consulte Toma de instantáneas habilitadas con VSS de Microsoft mediante AWS Systems Manager en la Guía del usuario de Amazon EC2.

20 de noviembre de 2017

Seguridad de Systems Manager mejorada disponible usando puntos de enlace de la VPC

Puede mejorar la posición de seguridad de las instancias administradas (incluidas las instancias administradas en su entorno híbrido) configurando Systems Manager para que use un punto de enlace de la VPC de interfaz. Los puntos de enlace de la interfaz tienen tecnología PrivateLink, una tecnología que le permite obtener acceso de forma privada a las API de Amazon EC2 y Systems Manager mediante direcciones IP privadas. PrivateLink restringe todo el tráfico de red entre las instancias administradas, Systems Manager y EC2 a la red de Amazon (las instancias administradas no tienen acceso a Internet). Asimismo, no necesita una gateway de Internet ni un dispositivo NAT ni una gateway privada virtual. Para obtener más información, consulte Mejora de la seguridad de las instancias de EC2 mediante puntos de conexión de VPC para Systems Manager.

7 de noviembre de 2017

Compatibilidad de Inventory para archivos, servicios, roles de Windows y el Registro de Windows

Ahora, Inventory de SSM es compatible con la recopilación de la siguiente información de sus instancias administradas.

  • Archivos: nombre, tamaño, versión, fecha de instalación, horas de modificación y último acceso, etc.

  • Servicios: nombre, nombre de visualización, estado, servicios relacionados, tipo de servicio, tipo de inicio, etc.

  • Registro de Windows: ruta de la clave del registro, nombre de valor, tipo de valor y valor.

  • Roles de Windows: nombre, nombre de visualización, ruta, tipo de característica, estado de instalación, etc.

Antes de intentar recopilar información para estos tipos de inventario, actualice el SSM Agent de las instancias cuyo inventario desea realizar. Si ejecuta la versión más reciente del SSM Agent, se asegurará de poder recopilar metadatos de todos los tipos de inventario admitidos. Para obtener información acerca de cómo actualizar el SSM Agent mediante State Manager, consulte Explicación: actualización automática del SSM Agent (CLI).

Para obtener más información acerca de Inventory, consulte Más información acerca de Systems Manager Inventory.

6 de noviembre de 2017

Actualizaciones de la documentación de Automation

Se han solucionado varios errores en la información acerca de la instalación y la configuración del acceso de Automatización de Systems Manager. Para obtener más información, consulte Configuración de Automation.

31 de octubre de 2017

Integración de Amazon S3 y GitHub

Ejecución de scripts remotos: ahora Systems Manager es compatible con la descarga y la ejecución de scripts desde un repositorio de GitHub privado o público y desde Amazon S3. Utilizando el documento de SSM predefinido AWS-RunRemoteScript o el complemento aws:downloadContent en un documento de SSM personalizado, puede ejecutar manuales de estrategias de Ansible y scripts en Python, Ruby o PowerShell, por citar solo algunos. Estos cambios mejoran aún más la infraestructura como código cuando utiliza Systems Manager para automatizar la configuración y la implementación de las instancias EC2 y las instancias administradas locales en su entorno híbrido. Para obtener más información, consulte Ejecución de scripts desde GitHub y Ejecución de scripts desde Amazon S3.

Creación de documentos de SSM compuestos: ahora Systems Manager es compatible con la ejecución de uno o varios documentos de SSM secundarios desde un documento de SSM principal. Estos documentos principales que ejecutan otros documentos se denominan documentos compuestos. Los documentos compuestos le permiten crear y compartir un conjunto estándar de documentos de SSM secundarios a través de Cuentas de AWS para tareas habituales como, por ejemplo, software antivirus de arranque o instancias que se unen a dominios. Puede ejecutar documentos compuestos y secundarios almacenados en Systems Manager, GitHub o Amazon S3. Después de crear un documento compuesto, puede ejecutarlo. Para ello, utilice el documento de SSM predefinido AWS-RunDocument. Para obtener más información, consulte Creación de documentos compuestos y Ejecución de documentos de desde ubicaciones remotas.

Referencia del complemento de documento de SSM: para facilitar el acceso, hemos sacado la referencia del complemento de SSM de los documentos de SSM fuera de la referencia de la API de Systems Manager y la hemos trasladado a la guía del usuario. Para obtener más información, consulte Referencia de complementos del documento de comandos.

26 de octubre de 2017

Compatibilidad con versiones de parámetros en Parameter Store

Al editar un parámetro, ahora Parameter Store itera automáticamente el número de versión por 1. Puede especificar un nombre de parámetro y un número de versión específico en las llamadas a la API y los documentos de &SSM;. Si no especifica un número de versión, el sistema utiliza automáticamente la versión más reciente.

Las versiones de los parámetros proporcionan una capa de protección en caso de que un parámetro se cambie por error. Puede ver los valores de todas las versiones y consultar versiones anteriores en caso de que sea necesario. También puede utilizar versiones de parámetros para ver cuántas veces ha cambiado un parámetro durante un período de tiempo. Para obtener más información, consulte Trabajo con versiones de parámetros.

24 de octubre de 2017

Soporte para etiquetado de documentos de Systems Manager

Ahora puede utilizar la API AddTagsToResource, la AWS CLI o AWS Tools for PowerShell para etiquetar documentos de Systems Manager con pares de valor de clave. El etiquetado le ayuda a identificar rápidamente recursos específicos según las etiquetas que les haya asignado. Esto es algo que se ha añadido a la compatibilidad de etiquetado de antes para instancias administradas, periodos de mantenimiento, parámetros de Parameter Store y referencias de revisiones. Para obtener más información, consulte Etiquetado de documentos de Systems Manager.

3 de octubre de 2017

Varias actualizaciones de la documentación para corregir errores o actualizar el contenido en función de los comentarios

2 de octubre de 2017

Solución de problemas de instancias de Windows inaccesible mediante el flujo de trabajo de EC2Rescue Automation

EC2Rescue puede ayudarlo a diagnosticar y resolver problemas de las instancias de Windows Server de Amazon EC2. Puede ejecutar la herramienta como un flujo de trabajo de Automatización de Systems Manager mediante el documento AWSSupport-ExecuteEC2Rescue. El documento AWSSupport-ExecuteEC2Rescue se ha diseñado para realizar una combinación de acciones de Systems Manager, AWS CloudFormation y funciones de Lambda que automatizan los pasos que normalmente se necesitan para usar EC2Rescue. Para obtener más información, consulte Ejecutar la herramienta EC2Rescue en instancias inaccesibles.

29 de septiembre de 2017

SSM Agent Instalado de forma predeterminada en Amazon Linux

SSM Agent se instala de forma predeterminada en las AMIs de Amazon Linux desde septiembre de 2017.09 y posterior. Instale manualmente SSM Agent en otras versiones de Linux, tal como se describe en Uso de SSM Agent en instancias de EC2 para Linux.

27 de septiembre de 2017

Mejoras de Run Command

Run Command contiene las mejoras siguientes.

  • Puede restringir la ejecución de comandos a determinadas instancias mediante la creación de una política de IAM que incluya la condición de que el usuario solo pueda ejecutar comandos en las instancias que estén señaladas con etiquetas específicas de Amazon EC2. Para obtener más información, consulte Restricción de acceso de Run Command basado en etiquetas.

  • Tiene más opciones para la orientación de instancias con etiquetas de Amazon EC2. Ahora puede especificar varias claves de etiqueta y varios valores de etiqueta al enviar los comandos. Para obtener más información, consulte Ejecución de comandos a escala.

12 de septiembre de 2017

Systems Manager compatible con Raspbian

Ahora Systems Manager se puede ejecutar en dispositivos Raspbian Jessie y Raspbian Stretch, incluido Raspberry Pi (32 bits).

7 de septiembre de 2017

Envío automático de registros de SSM Agent a los Registros de Amazon CloudWatch.

Ahora puede realizar un simple cambio de configuración en sus instancias para que el SSM Agent envíe archivos de registro a CloudWatch. Para obtener más información, consulte Envío de registros de SSM Agent a CloudWatch Logs.

7 de septiembre de 2017

Cifrado de sincronización de datos de recursos

Con la sincronización de datos de recursos de Systems Manager puede agregar los datos de inventario recopilados en docenas o centenas de instancias administradas en un bucket de S3 central. Ahora puede cifrar la sincronización de datos de recursos mediante una clave de AWS Key Management Service. Para obtener más información, consulte Explicación: uso de la sincronización de datos de recursos para agregar datos de inventario.

1 de septiembre de 2017

Nuevos tutoriales de State Manager

Se han agregado dos nuevos tutoriales a la documentación de State Manager:

Explicación: actualización automática del SSM Agent (CLI)

Tutorial: actualización automática de los controladores PV en las instancias EC2 de Windows Server (consola)

31 de agosto de 2017

Systems Manager Configuration Compliance

Utilice Configuration Compliance para analizar su flota de instancias administradas en busca de incoherencias en la conformidad de revisiones y la configuración. Puede recopilar y agregar datos de varias Cuentas de AWS y Regiones de AWS, y luego desglosarlas en recursos específicos que no sean conformes. De forma predeterminada, Configuration Compliance muestra datos de conformidad sobre las revisiones de Patch Manager y asociaciones de State Manager. También puede personalizar el servicio y crear sus propios tipos de conformidad en función de sus requisitos empresariales o de TI Para obtener más información, consulte Conformidad de AWS Systems Manager.

28 de agosto de 2017

Nueva acción de Automation: aws:executeAutomation

Ejecuta un flujo de trabajo secundario de Automation mediante la llamada a un manual de procedimientos de Automation secundario. Con esta acción puede crear manuales de procedimientos de Automation para la mayoría de los flujos de trabajo más comunes y hacer referencia a esos documentos durante una ejecución de Automation. Esta acción puede simplificar los manuales de procedimientos de Automation mediante la eliminación de la necesidad de duplicar pasos en manuales similares. Para obtener más información, consulte aws:executeAutomation: ejecutar otra automatización.

22 de agosto de 2017

Automation como el destino de un evento de CloudWatch

Puede iniciar un flujo de trabajo de Automation especificando un manual de procedimientos de Automation como el objetivo de un evento de Amazon CloudWatch. Puede iniciar los flujos de trabajo según una programación o cuando se produzca un evento del sistema de AWS específico. Para obtener más información, consulte Ejecución de automatizaciones a partir de eventos EventBridge.

21 de agosto de 2017

Control de versiones de asociaciones de State Manager y actualizaciones generales

Ahora puede crear diferentes versiones de asociaciones de State Manager. Existe una cuota de 1000 versiones de cada asociación. También puede especificar nombres para sus asociaciones. Además, la documentación de State Manager se ha actualizado para abordar la información obsoleta y las incoherencias. Para obtener más información, consulte AWS Systems Manager State Manager.

21 de agosto de 2017

Cambios en Maintenance Windows

En Maintenance Windows se han incluido los siguientes cambios o mejoras:

  • Antes Maintenance Windows solo podía realizar tareas con Run Command. Ahora puede realizar las tareas con la Automatización de Systems Manager, AWS Lambda y AWS Step Functions.

  • Puede editar los destinos de un periodo de mantenimiento, así como especificar un nombre de destino, una descripción y un propietario.

  • Puede editar las tareas de un periodo de mantenimiento, como, por ejemplo, especificar un nuevo documento de SSM para Run Command y tareas de automatización.

  • Ahora se admiten todos los parámetros de Run Command, incluidos DocumentHash, DocumentHashType, TimeoutSeconds, Comment y NotificationConfig.

  • Ahora puede utilizar una marca safe cuando intente cancelar el registro de un destino. Si se activa, el sistema devuelve un error si una tarea hace referencia al destino.

Para obtener más información, consulte AWS Systems Manager Maintenance Windows.

16 de agosto de 2017

Nueva acción de Automation: aws:approve

Esta nueva acción para los manuales de procedimientos de Automation detiene temporalmente una ejecución de Automation hasta que las entidades principales designadas aprueben o rechacen la acción. Después de que se alcance el número necesario de aprobaciones, se reanuda la ejecución de Automation.

Para obtener más información, consulte Referencia de acciones de Automatización de Systems Manager.

10 de agosto de 2017

El rol de asunción de Automatización ya no es necesario

Anteriormente, Automation requería especificar un rol de servicio (o un rol de asunción) para que el servicio tuviera permiso para realizar acciones en su nombre. Automation ya no requiere este rol porque el servicio ahora funciona mediante el contexto del usuario que ha invocado la ejecución.

Sin embargo, en las siguientes situaciones sigue siendo necesario especificar un rol de servicio para Automation:

  • Cuando desea restringir los permisos de un usuario para un recurso, pero desea que el usuario ejecute un flujo de trabajo de Automation que requiera permisos elevados. En este caso, se puede crear un rol de servicio con permisos elevados y permitir al usuario que ejecute el flujo de trabajo.

  • Las operaciones cuya ejecución se prevé superior a las 12 horas requieren un rol de servicio.

Para obtener más información, consulte Configuración de Automation.

3 de agosto de 2017

Configuration Compliance

Utilice Amazon EC2 Systems Manager Configuration Compliance para analizar su flota de instancias administradas en busca de incoherencias en la conformidad de revisiones y la configuración. Puede recopilar y agregar datos de varias Cuentas de AWS y Regiones de AWS, y luego desglosarlas en recursos específicos que no sean conformes. Para obtener más información, consulte Conformidad de AWS Systems Manager.

8 de agosto de 2017

Mejoras en los documentos de SSM

Los documentos de comando y de política de SSM ahora ofrecen compatibilidad multiplataforma. Esto quiere decir que un solo documento de SSM puede procesar complementos para los sistemas operativos Windows y Linux. La compatibilidad multiplataforma le permite consolidar el número de documentos que administra. La compatibilidad multiplataforma se ofrece en los documentos de SSM que usan la versión de esquema 2.2 o posterior.

Los documentos de SSM Command que utilizan la versión de esquema 2.0 o posterior ahora pueden incluir varios complementos del mismo tipo. Por ejemplo, puede crear un documento de Command que llame al complemento aws:runRunShellScript varias veces.

Para obtener más información sobre los cambios de la versión 2.2 del esquema, consulte Documentos de AWS Systems Manager. Para obtener más información sobre los complementos de SSM, consulte Referencia de los complementos del documento de comandos.

12 de julio de 2017

revisiones de Linux

Patch Manager ahora puede aplicar revisiones a las siguientes distribuciones de Linux:

Sistemas de 64 y 32 bits
  • Amazon Linux 2014.03, 2014.09 o posterior

  • Ubuntu Server 16.04 LTS, 14.04 LTS o 12.04 LTS

  • Red Hat Enterprise Linux (RHEL) 6.5 o posterior

Solo sistemas de 64 bits
  • Amazon Linux 2015.03, 2015.09 o posterior

  • Red Hat Enterprise Linux (RHEL) 7.x o posterior

Para obtener más información, consulte AWS Systems Manager Patch Manager.

nota
  • Para revisar las instancias de Linux, estas deben ejecutar el SSM Agent, versión 2.0.834.0 o posterior. Para obtener información sobre cómo actualizar el agente, consulte el apartado titulado Ejemplo: actualizar el SSM Agent en Ejecución de comandos desde la consola.

  • El documento AWS-ApplyPatchBaseline de SSM se ha reemplazado por el documento AWS-RunPatchBaseline.

6 de julio de 2017

Sincronización de datos de recursos

Puede utilizar la sincronización de datos de recursos de Systems Manager para enviar datos de inventario recopilados de todas las instancias administradas a un solo bucket de Amazon S3. A continuación, la sincronización de datos de recursos actualiza automáticamente los datos centralizados cuando se recopilan los nuevos datos de Inventory. Con todos los datos de inventario almacenados en un bucket de S3 de destino, puede utilizar servicios como Amazon Athena y Amazon QuickSight para consultar y analizar los datos agregados. Para obtener más información, consulte Configuración de la sincronización de datos de recursos para Inventory. Para ver un ejemplo de cómo trabajar con la sincronización de datos de recursos, consulte Explicación: uso de la sincronización de datos de recursos para agregar datos de inventario.

29 de junio de 2017

Jerarquías de parámetros de Systems Manager

La administración de docenas o centenas de parámetros de Systems Manager como una lista sin formato requiere mucho tiempo y es propensa a errores. Puede utilizar las jerarquías de parámetros como ayuda para organizar y administrar los parámetros de Systems Manager. Una jerarquía es un nombre de parámetro que incluye una ruta definida mediante barras. A continuación se muestra un ejemplo que utiliza tres niveles de jerarquía en el nombre para identificar lo siguiente:

/Entorno/Tipo de equipo/Aplicación/Datos

/Dev/DBServer/MySQL/db-string13

Para obtener más información, consulte Trabajo con jerarquías de parámetros.

22 de junio de 2017

SSM Agent Compatibilidad con SUSE Linux Enterprise Server

Puede instalar SSM Agent en SUSE Linux Enterprise Server (SLES) de 64 bits. Para obtener más información, consulte Uso de SSM Agent en instancias de EC2 para Linux.

14 de junio de 2017