• Le AWS Systems Manager CloudWatch tableau de bord ne sera plus disponible après le 30 avril 2026. Les clients peuvent continuer à utiliser CloudWatch la console Amazon pour consulter, créer et gérer leurs CloudWatch tableaux de bord Amazon, comme ils le font aujourd'hui. Pour plus d'informations, consultez la documentation Amazon CloudWatch Dashboard.
Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Intégration à Services AWS
Grâce à l'utilisation des documents Systems Manager Command (documents SSM) et des runbooks Automation, vous pouvez les utiliser AWS Systems Manager pour vous intégrer à. Services AWS Pour plus d’information sur ces ressources, consultez AWS Systems Manager Documents.
Systems Manager est intégré aux éléments suivants Services AWS.
Calcul
Service |
Description |
|---|---|
| Amazon Elastic Compute Cloud (Amazon EC2) |
Amazon EC2 offre une capacité de calcul évolutive dans le AWS Cloud. L'utilisation d'Amazon EC2 vous dispense d'investir à l'avance dans du matériel et, par conséquent, vous pouvez développer et déployer les applications plus rapidement. Vous pouvez utiliser Amazon EC2 pour lancer autant de serveurs virtuels que nécessaire, configurer la sécurité et les réseaux, et gérer le stockage. Systems Manager vous permet d'effectuer plusieurs tâches sur des instances EC2. Par exemple, vous pouvez lancer, configurer, gérer, maintenir et dépanner vos instances EC2, et vous y connecter en toute sécurité. Vous pouvez également utiliser Systems Manager pour déployer des logiciels, déterminer le statut de conformité et collecter l'inventaire de vos instances EC2. En savoir plus |
| Amazon EC2 Auto Scaling |
Auto Scaling vous permet de vous assurer que vous disposez du bon nombre d'instances EC2 disponibles pour gérer votre charge applicative. Vous créez des ensembles d'instances EC2, appelés groupes Auto Scaling. Systems Manager vous permet d'automatiser les procédures courantes, telles que l'application de correctifs Amazon Machine Image (AMI) utilisée dans votre modèle Auto Scaling pour votre groupe Auto Scaling. En savoir plus |
| Amazon Elastic Container Service (Amazon ECS) |
Amazon ECS est un service de gestion de conteneurs hautement évolutif et rapide, qui permet d'exécuter, d'arrêter et de gérer facilement des conteneurs Docker sur un cluster. Systems Manager vous permet de gérer les instances de conteneurs à distance et d'injecter des données sensibles dans vos conteneurs. Stockez vos données sensibles dans des Parameter Store paramètres et référencez-les dans la définition de votre conteneur. |
| AWS Lambda |
Lambda est un service de calcul qui vous permet d'exécuter du code sans devoir approvisionner ou gérer des serveurs. Lambda exécute le code uniquement lorsque cela est nécessaire et se met à l'échelle automatiquement, qu'il s'agisse de quelques requêtes par jour ou de milliers de requêtes par seconde. Systems Manager vous permet d'utiliser des fonctions Lambda dans le contenu du runbook Automation grâce à l'action Pour utiliser les paramètres des AWS Lambda fonctions Parameter Store internes, vous pouvez utiliser l'extension Lambda AWS Parameters and Secrets pour récupérer les valeurs des paramètres et les mettre en cache pour une utilisation ultérieure. En savoir plusMettez à jour un golden AMI à l'aide de l'automatisation AWS Lambda, et Parameter Store Utilisation Parameter Store paramètres dans AWS Lambda functions |
Internet des objets (IoT)
Service |
Description |
|---|---|
| AWS IoT Greengrass appareils principaux |
AWS IoT Greengrass est un environnement d'exécution IoT Edge open source ainsi qu'un service cloud qui vous permet de créer, déployer et gérer des applications IoT sur vos appareils. Systems Manager propose un support natif pour les appareils AWS IoT Greengrass principaux. En savoir plus |
| AWS IoT appareils principaux |
AWS IoTfournit les services cloud qui connectent vos appareils IoT à d'autres appareils et services AWS cloud. AWS IoT fournit des logiciels qui peuvent vous aider à intégrer vos appareils IoT dans des solutions AWS IoT basées. Si vos appareils peuvent se connecter AWS IoT, AWS IoT vous pouvez les connecter aux services cloud AWS fournis. Systems Manager prend en charge les appareils AWS IoT principaux tant que ces appareils sont configurés en tant que nœuds gérés dans un environnement hybride et multicloud. En savoir plusGestion des nœuds dans les environnements hybrides et multicloud avec Systems Manager |
Stockage
Service |
Description |
|---|---|
| Amazon Simple Storage Service (Amazon S3) |
Amazon S3 est un service de stockage pour Internet. Il est conçu pour faciliter l'informatique à l'échelle d'Internet pour les développeurs. Amazon S3 offre une interface simple de services web qui vous permet de stocker et de récupérer n'importe quelle quantité de données, à tout moment, de n'importe où sur Internet. Systems Manager vous permet d'exécuter des scripts à distance et des documents SSM stockés dans Amazon S3. Distributorutilise Amazon S3 pour stocker les colis. Vous pouvez également envoyer une sortie vers Amazon S3 pour Run Command et Session Manager, des outils d’ AWS Systems Manager. |
Outils pour développeurs
Service |
Description |
|---|---|
| AWS CodeBuild |
CodeBuildest un service de création entièrement géré dans le cloud. CodeBuild compile votre code source, exécute des tests unitaires et produit des artefacts prêts à être déployés. CodeBuild élimine le besoin de provisionner, de gérer et de faire évoluer vos propres serveurs de build. Parameter Store vous permet de stocker des informations sensibles pour vos spécifications et vos projets de création. |
| AWS CDK |
Cloud Development Kit AWS (AWS CDK) Il s'agit d'un framework permettant de définir l'infrastructure cloud sous forme de code, avec des langages de programmation, et de la déployer via AWS CloudFormation. Application Manager vous permet de visualiser vos constructions CDK regroupées en applications, de visualiser la structure de l'application, y compris les ressources sous-jacentes, de consulter les alertes, d'étudier et de résoudre les problèmes opérationnels, et de suivre les coûts dans la console Application Manager. |
Sécurité, identité et conformité
Service |
Description |
|---|---|
| Gestion des identités et des accès AWS (AIM) |
IAM est un service Web qui vous permet de contrôler en toute sécurité l'accès aux AWS ressources. Vous pouvez utiliser IAM pour contrôler les personnes qui s’authentifient (sont connectées) et sont autorisées (disposent d’autorisations) à utiliser des ressources. Systems Manager vous permet de contrôler l'accès aux services en utilisant IAM. |
|
AWS Secrets Manager |
Secrets Manager facilite la gestion des secrets. Les secrets peuvent être des informations d'identification de base de données, des mots de passe, des clés d'API tierces et même un texte arbitraire. Parameter Store vous permet de récupérer les secrets de Secrets Manager lors de l'utilisation d'autres Services AWS qui prennent déjà en charge les références aux paramètres Parameter Store. En savoir plusRéférencement AWS Secrets Manager secrets de Parameter Store parameters |
| AWS Security Hub CSPM |
Security Hub CSPM vous donne une vue complète de vos alertes de sécurité prioritaires et de l'état de conformité de l'ensemble. Comptes AWS Security Hub CSPM regroupe, organise et hiérarchise vos alertes de sécurité, ou résultats, à partir de plusieurs. Services AWS Lorsque vous activez l'intégration entre Security Hub CSPM etPatch Manager, un outil de Security Hub CSPM AWS Systems Manager, surveille l'état des correctifs de vos flottes du point de vue de la sécurité. Les informations relatives à la conformité des correctifs sont automatiquement exportées vers Security Hub CSPM. Cela vous permet d'utiliser une vue unique pour surveiller de manière centralisée le statut de conformité de vos correctifs et suivre d'autres résultats liés à la sécurité. Vous pouvez recevoir des alertes lorsque les nœuds de votre flotte ne sont pas conformes aux correctifs et consulter les résultats de conformité des correctifs dans la console Security Hub CSPM. Vous pouvez également intégrer Security Hub CSPM aux outils Explorer OpsCenter et. AWS Systems Manager L'intégration avec Security Hub CSPM vous permet de recevoir les résultats de Security Hub CSPM dans et. Explorer OpsCenter Les résultats de Security Hub CSPM fournissent des informations de sécurité que vous pouvez utiliser OpsCenter pour regrouper Explorer et prendre des mesures en cas de problèmes de sécurité, de performances et d'exploitation dans. AWS Systems Manager L'utilisation de Security Hub CSPM est payante. Pour plus d'informations, consultez la rubrique Tarification CSPM de Security Hub. |
Chiffrement et ICP
Service |
Description |
|---|---|
| AWS Key Management Service (AWS KMS) |
AWS KMS est un service géré qui vous permet de créer de contrôler les clés de chiffrement utilisées pour chiffrer vos données. Systems Manager vous permet de AWS KMS créer des |
Gestion et gouvernance
Service |
Description |
|---|---|
| AWS CloudFormation |
CloudFormation est un service qui vous permet de modéliser et de configurer vos ressources Amazon Web Services de sorte que vous puissiez passer moins de temps à gérer ces ressources et consacrer plus de temps à vos applications exécutées dans AWS. Parameter Store est une source de références dynamiques. Les références dynamiques constituent un moyen compact et puissant de spécifier des valeurs externes qui sont stockées et gérées dans d'autres services de vos modèles de CloudFormation pile. En savoir plusUtilisation de références dynamiques pour spécifier les valeurs de modèle |
| AWS CloudTrail |
CloudTrailest un outil Service AWS qui vous aide à autoriser la gouvernance, la conformité et l'audit opérationnel et des risques de votre Compte AWS. Les actions entreprises par un utilisateur, un rôle ou un utilisateur Service AWS sont enregistrées en tant qu'événements dans CloudTrail. Les événements incluent les actions entreprises dans les Console de gestion AWS, AWS Command Line Interface (AWS CLI), les AWS SDK et les API. L'intégration de Systems Manager CloudTrail permet de capturer la plupart des appels d'API Systems Manager sous forme d'événements. Cela inclut les appels d'API depuis la console Systems Manager et les appels vers les API Systems Manager. En savoir plusLogging AWS Systems Manager Appels d'API avec AWS CloudTrail |
| CloudWatch Journaux Amazon |
Amazon CloudWatch Logs vous permet de centraliser les journaux de tous vos systèmes et applications Services AWS que vous utilisez. Vous pouvez ensuite les afficher, effectuer des recherches sur des codes d'erreur ou des motifs spécifiques, les filtrer en fonction de champs particuliers ou les archiver en toute sécurité pour une analyse ultérieure. Systems Manager prend en charge l'envoi de SSM Agent journaux pour et Session Manager vers CloudWatch les journaux. Run Command |
| Amazon EventBridge |
EventBridgefournit un flux d'événements système en temps quasi réel qui décrit les modifications apportées aux ressources Amazon Web Services. À l'aide de règles simples que vous pouvez configurer rapidement, vous pouvez faire correspondre les événements et les acheminer vers une ou plusieurs fonctions ou flux cibles. EventBridge prend conscience des changements opérationnels au fur et à mesure qu'ils se produisent. EventBridge répond à ces changements opérationnels et prend les mesures correctives nécessaires. Ces actions comprennent l'envoi de messages en réponse à l'environnement, l'activation de fonctions et la capture d'informations d'état. Systems Manager propose plusieurs événements qui sont pris en charge en vous EventBridge permettant de prendre des mesures en fonction du contenu de ces événements. En savoir plusSurveillance des événements de Systems Manager avec Amazon EventBridge NoteAmazon EventBridge est la solution préférée pour gérer vos événements. CloudWatch Les événements et EventBridge sont le même service sous-jacent et la même API, mais EventBridge fournissent plus de fonctionnalités. Les modifications que vous apportez dans l'une CloudWatch ou l'autre des consoles EventBridge sont répercutées sur chaque console. Pour plus d'informations, consultez le guide de EventBridge l'utilisateur Amazon . |
| AWS Config |
AWS Configfournit une vue détaillée de la configuration des AWS ressources de votre Compte AWS. Cela comprend la façon dont les ressources sont interreliées et leur configuration. Vous pouvez ainsi suivre l'évolution des configurations et des relations dans le temps. Systems Manager est intégré à AWS Config et fournit plusieurs règles qui vous aident à gagner en visibilité sur vos instances EC2. Ces règles vous permettent d'identifier les instances EC2 gérées par Systems Manager, les configurations du système d'exploitation, les mises à jour au niveau système, les applications installées, les configurations réseau, etc. |
| AWS Trusted Advisor |
Trusted Advisor Systems Manager héberge Trusted Advisor et vous pouvez consulter Trusted Advisor les données dansExplorer. En savoir plus |
| AWS Organizations |
Organizations est un service de gestion de comptes qui vous permet de Comptes AWS regrouper plusieurs comptes au sein d'une organisation que vous créez et gérez de manière centralisée. Organizations inclut des capacités de facturation consolidée et de gestion de compte vous aidant à satisfaire les besoins budgétaires, de sécurité et de conformité de votre entreprise. L'intégration entre Change Manager et Organisations permet d'utiliser un compte administrateur délégué pour gérer les demandes de modification, les modèles de modification et les approbations pour l'ensemble de votre organisation via ce compte unique. L'intégration des organisations à Inventory, un outil AWS Systems Manager intégré, vous Explorer permet d'agréger les données d'inventaire et d'exploitation (OpsData) provenant de plusieurs Régions AWS et Comptes AWS. L'intégration entre Quick Setup et les organisations automatise les tâches courantes de configuration des services et déploie les configurations de service en fonction des meilleures pratiques au sein de vos unités organisationnelles (UO). |
Réseau et diffusion de contenu
Service |
Description |
|---|---|
| AWS PrivateLink |
AWS PrivateLinkvous permet de connecter en privé votre cloud privé virtuel (VPC) aux services de point de terminaison VPC Services AWS et pris en charge sans nécessiter de passerelle Internet, de périphérique NAT, de connexion VPN ou Direct Connect de connexion. Systems Manager prend en charge les nœuds gérés qui se connectent aux API Systems Manager via AWS PrivateLink. Cela améliore la sécurité de vos nœuds gérés car AWS PrivateLink limite tout le trafic réseau entre vos nœuds gérés, Systems Manager et Amazon EC2 vers le réseau Amazon. Autrement dit, les nœuds gérés n'ont pas besoin d'avoir accès à Internet. En savoir plus |
Analyse
Service |
Description |
|---|---|
| Amazon Athena |
Athena est un service de requêtes interactif qui vous permet d'analyser des données directe dans Amazon Simple Storage Service (Amazon S3) via la syntaxe SQL standard. En effectuant quelques actions dans le Console de gestion AWS, vous pouvez pointer Athena vers vos données stockées dans Amazon S3 et commencer à utiliser le code SQL standard pour exécuter des requêtes ponctuelles et obtenir des résultats en quelques secondes. Systems Manager Inventory s'intègre à Athena pour vous aider à interroger les données d'inventaire provenant de plusieurs Régions AWS et Comptes AWS. Grâce à l'utilisation de la synchronisation des données de ressources, l'intégration Athena vous permet de consulter les données d'inventaire de tous les nœuds gérés sur la page Detailed View (Vue détaillée) de la console Systems Manager Inventory. |
| AWS Glue |
AWS Glue est un service d'extraction, de transformation et de chargement (ETL) entièrement géré qui facilite et rend abordable le classement par catégorie, le nettoyage, l'enrichissement et le déplacement des données de manière fiable entre différents flux de données et banques de données. Systems Manager analyse AWS Glue les données d'inventaire de votre compartiment S3. En savoir plusInterrogation des données d'inventaire à partir de plusieurs régions et comptes |
| Amazon Quick |
Quick est un service d'analyse commerciale que vous pouvez utiliser pour créer des visualisations, effectuer des analyses ponctuelles et obtenir des informations commerciales à partir de vos données. Il peut identifier des sources de données AWS automatiquement et fonctionne également avec les vôtres. La synchronisation des données de ressources Systems Manager envoie les données d'inventaire collectées à partir de tous vos nœuds gérés vers un seul compartiment S3. Vous pouvez utiliser Quick pour interroger et analyser les données agrégées. |
Intégration des applications
Service |
Description |
|---|---|
| Amazon Simple Notification Service (Amazon SNS) |
Amazon SNS est un service web qui coordonne et gère la mise à disposition ou l'envoi de messages à des clients ou à des points de terminaison abonnés. Systems Manager génère des statuts pour plusieurs services qui peuvent être capturés par les notifications Amazon SNS. |
Console de gestion AWS
Service |
Description |
|---|---|
| Groupes de ressources AWS |
Les groupes de ressources organisent vos AWS ressources. Les groupes de ressources facilitent la gestion, le contrôle et l'automatisation des tâches simultanément sur un grand nombre de ressources. Des ressources Systems Manager telles que des nœuds gérés, des documents SSM, des fenêtres de maintenance, des paramètres Parameter Store et des référentiels de correctifs, peuvent être ajoutées à des groupes de ressources. En savoir plus |