• AWS Systems Manager CloudWatch Dasbor tidak akan lagi tersedia setelah 30 April 2026. Pelanggan dapat terus menggunakan CloudWatch konsol Amazon untuk melihat, membuat, dan mengelola dasbor Amazon CloudWatch mereka, seperti yang mereka lakukan hari ini. Untuk informasi selengkapnya, lihat dokumentasi CloudWatch Dasbor Amazon.
Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Langkah 6: (Opsional) Gunakan AWS PrivateLink untuk mengatur titik akhir VPC untuk Manajer Sesi
Anda dapat lebih meningkatkan postur keamanan node terkelola Anda dengan mengonfigurasi AWS Systems Manager untuk menggunakan antarmuka titik akhir virtual private cloud (VPC). Titik akhir antarmuka didukung oleh AWS PrivateLink, teknologi yang memungkinkan Anda mengakses Amazon Elastic Compute Cloud (Amazon EC2) dan API Systems Manager secara pribadi dengan menggunakan alamat IP pribadi.
AWS PrivateLink membatasi semua lalu lintas jaringan antara node terkelola Anda, Manajer Sistem, dan Amazon EC2 ke jaringan Amazon. (Node terkelola tidak memiliki akses ke internet.) Selain itu, Anda tidak memerlukan gateway internet, perangkat NAT, atau gateway privat virtual.
Untuk informasi tentang membuat titik akhir VPC, lihat Mening katkan keamanan instans EC2 dengan menggunakan titik akhir VPC untuk Manajer Sistem.
Alternatif untuk menggunakan titik akhir VPC adalah mengizinkan akses internet keluar pada node terkelola Anda. Dalam hal ini, node terkelola juga harus mengizinkan lalu lintas keluar HTTPS (port 443) ke titik akhir berikut:
-
ec2messages.region.amazonaws.com -
ssm.region.amazonaws.com -
ssmmessages.region.amazonaws.com
Manajer Sistem menggunakan titik akhir terakhir ini,ssmmessages., untuk melakukan panggilan dari SSM Agent ke Session Manager layanan di cloud.region.amazonaws.com
Untuk menggunakan fitur opsional seperti AWS Key Management Service (AWS KMS) enkripsi, streaming log ke Amazon CloudWatch Logs (CloudWatch Log), dan mengirim log ke Amazon Simple Storage Service (Amazon S3), Anda harus mengizinkan lalu lintas keluar HTTPS (port 443) ke titik akhir berikut:
-
kms.region.amazonaws.com -
logs.region.amazonaws.com -
s3.region.amazonaws.com
Untuk informasi lebih lanjut tentang titik akhir yang diperlukan untuk Systems Manager, lihat Referensi: ec2messages, ssmmessages, dan operasi API lainnya.