View a markdown version of this page

Menyesuaikan pengaturan Manajer Sistem - AWS Systems Manager

• AWS Systems Manager CloudWatch Dasbor tidak akan lagi tersedia setelah 30 April 2026. Pelanggan dapat terus menggunakan CloudWatch konsol Amazon untuk melihat, membuat, dan mengelola dasbor Amazon CloudWatch mereka, seperti yang mereka lakukan hari ini. Untuk informasi selengkapnya, lihat dokumentasi CloudWatch Dasbor Amazon.

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Menyesuaikan pengaturan Manajer Sistem

Opsi pada halaman Peng aturan mengaktifkan dan mengkonfigurasi fitur di konsol terpadu Manajer Sistem. Opsi yang ditampilkan tergantung pada akun yang Anda masuki dan apakah Anda telah mengatur Manajer Sistem.

catatan

Opsi pada halaman Peng aturan tidak memengaruhi alat Manajer Sistem (sebelumnya disebut kemampuan).

Pengaturan pengaturan akun

Jika Manajer Sistem diaktifkan, halaman pengaturan Akun menampilkan opsi untuk Menon aktifkan Manajer Sistem jika salah satu dari berikut ini benar: akun Anda bukan anggota Organisasi, atau administrator yang didelegasikan belum menambahkan akun Organisasi Anda ke Manajer Sistem. Menonaktifkan Manajer Sistem berarti Manajer Sistem tidak menampilkan konsol terpadu. Semua alat Manajer Sistem masih berfungsi.

Pengaturan pengaturan organisasi

Pada tab Pengaturan organisasi, bagian Home Region menampilkan yang Wilayah AWS dipilih sebagai Wilayah rumah selama penyiapan. Di lingkungan multi-akun dan Multi-wilayah yang menggunakan AWS Organizations, Manajer Sistem secara otomatis mengumpulkan data node dari semua akun dan Wilayah ke Wilayah asal. Menggabungkan data dengan cara ini memungkinkan Anda untuk melihat data node di seluruh akun dan Wilayah di satu lokasi.

catatan

Jika Anda ingin mengubah Wilayah rumah, Anda harus menonaktifkan Manajer Sistem dan mengaktifkannya lagi. Untuk menonaktifkan Manajer Sistem, pilih N onaktifkan.

Bagian pengaturan organisasi menampilkan unit AWS organisasi dan Wilayah AWS dipilih selama penyiapan. Untuk mengubah unit organisasi dan Wilayah mana yang menampilkan data simpul di Manajer Sistem, pilih Edit. Untuk informasi selengkapnya tentang menyiapkan Manajer Sistem untuk Organisasi, lihatMenyiapkan AWS Systems Manager.

Konfigurasi fitur

Bagian Konfigurasi fitur memungkinkan Anda mengaktifkan dan mengonfigurasi kemampuan Manajer Sistem utama yang meningkatkan manajemen node di seluruh organisasi Anda. Fitur-fitur ini bekerja sama untuk menyediakan manajemen otomatis, pemantauan kepatuhan, dan pemeliharaan node terkelola Anda.

Anda dapat mengonfigurasi fitur-fitur ini selama penyiapan Manajer Sistem awal atau memodifikasinya nanti melalui halaman Pengaturan. Setiap fitur dapat diaktifkan atau dinonaktifkan secara independen berdasarkan persyaratan organisasi Anda.

Konfigurasi Manajemen Host Default

Konfigurasi Manajemen Host Default (DHMC) secara otomatis mengonfigurasi instans Amazon Elastic Compute Cloud (Amazon EC2) di organisasi Anda untuk dikelola oleh Manajer Sistem. Ketika diaktifkan, DHMC memastikan bahwa instans EC2 baru dan yang sudah ada memiliki izin dan konfigurasi AWS Identity and Access Management (IAM) yang diperlukan untuk berkomunikasi dengan layanan Manajer Sistem.

DHMC memberikan manfaat berikut:

  • Penetapan peran IAM otomatis — Memastikan instans EC2 memiliki peran dan kebijakan IAM yang diperlukan untuk berfungsi sebagai node terkelola.

  • Remediasi drift — Secara otomatis mengoreksi penyimpangan konfigurasi saat instans kehilangan status node terkelola.

  • Onboarding yang disederhanakan — Mengurangi langkah-langkah konfigurasi manual untuk instans baru.

  • Konfigurasi yang konsisten — Mempertahankan pengaturan seragam di seluruh armada EC2 Anda.

Mengkonfigurasi frekuensi remediasi penyimpangan

Remediasi drift secara otomatis mendeteksi dan mengoreksi ketika instans EC2 kehilangan konfigurasi node terkelola. Anda dapat mengonfigurasi seberapa sering System Manager memeriksa dan memperbaiki penyimpangan konfigurasi.

Untuk mengkonfigurasi Konfigurasi Manajemen Host Default
  1. Buka AWS Systems Manager konsol di https://console.aws.amazon.com/systems-manager/.

  2. Pada panel navigasi, silakan pilih Pengaturan.

  3. Di bagian Konfigur asi fitur, cari Konfigur asi Manajemen Host Default.

  4. Untuk mengaktifkan DHMC, nyalakan sakelar sakelar.

  5. Untuk Frekuensi remediasi Drift, pilih seberapa sering Anda ingin Manajer Sistem memeriksa dan memperbaiki penyimpangan konfigurasi:

    • Harian - Memeriksa dan memperbaiki penyimpangan sekali sehari

    • Mingguan - Memeriksa dan memperbaiki drift seminggu sekali

    • Bulanan - Memeriksa dan memperbaiki drift sebulan sekali

  6. Pilih Simpan.

catatan

Saat Anda mengaktifkan DHMC, Manajer Sistem membuat peran dan kebijakan IAM yang diperlukan di akun Anda. Peran ini memungkinkan instans EC2 berkomunikasi dengan layanan Manajer Sistem. Untuk informasi selengkapnya tentang peran IAM yang dibuat oleh DHMC, lihat. Mengelola instans EC2 dengan Systems Manager

Pengumpulan metadata inventaris

Pengumpulan metadata inventaris secara otomatis mengumpulkan informasi terperinci tentang node terkelola Anda, termasuk aplikasi yang diinstal, konfigurasi jaringan, pembaruan sistem, dan metadata sistem lainnya. Informasi ini membantu Anda menjaga kepatuhan, melakukan analisis keamanan, dan memahami komposisi infrastruktur Anda.

Pengumpulan inventaris memberikan manfaat berikut:

  • Pemantauan kepatuhan — Lacak perangkat lunak dan konfigurasi yang diinstal untuk pelaporan kepatuhan.

  • Analisis keamanan — Mengidentifikasi perangkat lunak yang ketinggalan zaman dan potensi kerentanan keamanan.

  • Manajemen aset — Pertahankan inventaris infrastruktur Anda yang terbaru.

  • Kemampuan kueri — Gunakan data yang dikumpulkan dengan Amazon Q Developer untuk kueri bahasa alami.

Jenis data inventaris yang dikumpulkan

Saat pengumpulan metadata inventaris diaktifkan, Manajer Sistem mengumpulkan jenis informasi berikut dari node terkelola Anda:

  • Aplikasi - Paket dan aplikasi perangkat lunak yang diinstal

  • Konfigurasi jaringan - Antarmuka jaringan, alamat IP, dan pengaturan jaringan

  • Pembaruan sistem - Patch yang diinstal dan pembaruan yang tersedia

  • Properti sistem - Spesifikasi perangkat keras, detail sistem operasi, dan konfigurasi sistem

  • Layanan - Menjalankan layanan dan konfigurasinya

Mengkonfigurasi frekuensi pengumpulan inventaris

Anda dapat mengonfigurasi seberapa sering Manajer Sistem mengumpulkan metadata inventaris dari node terkelola Anda. Pengumpulan yang lebih sering memberikan informasi yang lebih terkini tetapi dapat meningkatkan penggunaan AWS layanan.

Untuk mengonfigurasi pengumpulan metadata inventaris
  1. Buka AWS Systems Manager konsol di https://console.aws.amazon.com/systems-manager/.

  2. Pada panel navigasi, silakan pilih Pengaturan.

  3. Di bagian Konfigur asi fitur, cari Koleksi metadata Inventaris.

  4. Untuk mengaktifkan pengumpulan inventaris, nyalakan sakelar sakelar.

  5. Untuk Frekuensi Peng umpulan, pilih seberapa sering Anda ingin Manajer Sistem mengumpulkan data inventaris:

    • Harian - Mengumpulkan data inventaris sekali sehari

    • Mingguan - Mengumpulkan data inventaris seminggu sekali

    • Bulanan - Mengumpulkan data inventaris sebulan sekali

  6. Pilih Simpan.

penting

Pengumpulan inventaris memerlukan node terkelola untuk memiliki izin yang diperlukan untuk mengumpulkan informasi sistem. Pastikan node terkelola Anda memiliki peran dan kebijakan IAM yang sesuai. Untuk informasi lebih lanjut tentang izin yang diperlukan, lihat AWS Systems Manager Inventaris.

SSM Agent pembaruan

SSM AgentPembaruan otomatis memastikan bahwa node terkelola Anda menjalankan versi terbaru dariSSM Agent. Menjaga agar agen tetap up-to-date menyediakan akses ke fitur terbaru, peningkatan keamanan, dan perbaikan bug.

SSM Agentpembaruan otomatis memberikan manfaat berikut:

  • Fitur terbaru - Akses ke kemampuan dan peningkatan Manajer Sistem baru

  • Pembaruan keamanan - Instalasi otomatis patch keamanan dan perbaikan

  • Peningkatan keandalan - Perbaikan bug dan peningkatan stabilitas

  • Mengurangi perawatan - Menghilangkan kebutuhan akan pembaruan agen manual

Mengkonfigurasi pembaruan agen otomatis

Anda dapat mengonfigurasi seberapa sering System Manager memeriksa dan menginstal SSM Agent pembaruan pada node terkelola Anda. Pembaruan rutin membantu memastikan kinerja dan keamanan yang optimal.

Untuk mengkonfigurasi SSM Agent pembaruan
  1. Buka AWS Systems Manager konsol di https://console.aws.amazon.com/systems-manager/.

  2. Pada panel navigasi, silakan pilih Pengaturan.

  3. Di bagian Konfigurasi fitur, cari SSM Agent pembaruan.

  4. Untuk mengaktifkan pembaruan otomatis, nyalakan sakelar sakelar.

  5. Untuk Frekuensi pembaruan, pilih seberapa sering Anda ingin System Manager memeriksa dan menginstal pembaruan agen:

    • Harian - Memeriksa pembaruan sekali sehari

    • Mingguan - Memeriksa pembaruan seminggu sekali

    • Bulanan - Memeriksa pembaruan sebulan sekali

  6. Pilih Simpan.

Mendiagnosis dan memperbaiki pengaturan

Peng aturan Diagnosis dan remediate menentukan apakah System Manager secara otomatis memindai node Anda untuk memastikan mereka dapat berkomunikasi dengan Manajer Sistem. Jika diaktifkan, fitur berjalan secara otomatis sesuai dengan jadwal yang Anda tentukan. Fitur ini mengidentifikasi node mana yang tidak dapat terhubung ke Manajer Sistem dan mengapa. Fitur ini juga menyediakan runbook yang direkomendasikan untuk memperbaiki masalah jaringan dan masalah lain yang mencegah node dikonfigurasi sebagai node terkelola.

Menjadwalkan pemindaian diagnostik berulang

Manajer Sistem dapat mendiagnosis dan membantu Anda memperbaiki beberapa jenis kegagalan penerapan, serta konfigurasi yang melayang. Manajer Sistem juga dapat mengidentifikasi instans Amazon Elastic Compute Cloud (Amazon EC2) di akun atau organisasi Anda yang tidak dapat diperlakukan oleh Manajer Sistem sebagai node terkel ola. Proses diagnosis instans EC2 dapat mengidentifikasi masalah yang terkait dengan kesalahan konfigurasi untuk cloud pribadi virtual (VPC), dalam pengaturan Domain Name Service (DNS), atau dalam grup keamanan Amazon Elastic Compute Cloud (Amazon EC2).

Untuk hanya tugas mengidentifikasi node yang tidak dapat terhubung ke Manajer Sistem, fitur Jadwal diagnosis berulang memungkinkan Anda untuk mengotomatiskan pemindaian diagnostik berulang. Pemindaian membantu mengidentifikasi node mana yang tidak dapat terhubung ke Manajer Sistem dan mengapa. Gunakan prosedur berikut untuk mengaktifkan dan mengonfigurasi pemindaian diagnostik berulang dari node Anda.

Untuk menjadwalkan pemindaian diagnostik berulang
  1. Buka AWS Systems Manager konsol di https://console.aws.amazon.com/systems-manager/.

  2. Di panel navigasi, pilih Pengaturan, lalu pilih tab Diagnosis dan remediasi.

  3. Aktifkan opsi Jadwal diagnosis berulang.

  4. Untuk periode pemindaian, pilih seberapa sering Anda ingin pemindaian berjalan.

  5. (Opsional) Untuk Waktu mulai, masukkan waktu, dalam format 24 jam, agar diagnosis dimulai. Misalnya, untuk 8:15 PM, masukkan20:15.

    Waktu yang Anda masukkan adalah untuk zona waktu lokal Anda saat ini.

    Jika Anda tidak menentukan waktu, pemindaian diagnostik segera berjalan. Manajer Sistem juga menjadwalkan pemindaian untuk berjalan di masa mendatang pada waktu saat ini. Jika Anda menentukan waktu, Manajer Sistem menunggu untuk menjalankan pemindaian diagnostik pada waktu yang ditentukan.

  6. Pilih Simpan.

  7. Setelah pemindaian selesai, lihat detailnya dengan memilih Diagnosis dan remediate di navigasi kiri.

Untuk informasi selengkapnya tentang fitur Diagnosis dan remediasi, lihatMendiagnosis dan memperbaiki.

Memperbarui enkripsi bucket S3

Saat Anda menggunakan Manajer Sistem, Pengaturan Cepat membuat bucket Amazon Simple Storage Service (Amazon S3) di akun administrator yang didelegasikan untuk AWS Organizations pengaturan. Untuk pengaturan akun tunggal, bucket disimpan di akun yang sedang disiapkan. Bucket ini digunakan untuk menyimpan metadata yang dihasilkan selama pemindaian diagnostik.

Untuk informasi selengkapnya tentang menyiapkan konsol Manajer Sistem terpadu, lihatMenyiapkan AWS Systems Manager.

Secara default, data Anda dalam bucket dienkripsi menggunakan kunci AWS Key Management Service (AWS KMS) yang dimiliki AWS dan dikelola untuk Anda.

Anda dapat memilih untuk menggunakan AWS KMS kunci yang berbeda untuk enkripsi bucket Anda. Sebagai alternatif lain, Anda dapat menggunakan enkripsi sisi server dengan AWS KMS keys (SSE-KMS) menggunakan kunci yang dikelola pelanggan (CMK). Untuk informasi, lihat Bekerja dengan bucket Amazon S3 dan kebijakan bucket untuk Manajer Sistem.

Untuk menggunakan yang berbeda AWS KMS kunci untuk enkripsi bucket S3
  1. Buka AWS Systems Manager konsol di https://console.aws.amazon.com/systems-manager/.

  2. Di panel navigasi, pilih Pengaturan, lalu pilih tab Diagnosis dan remediasi.

  3. Di area enkripsi bucket Update S3, pilih Edit.

  4. Pilih kotak cent ang Kustomisasi pengaturan enkripsi (lanjutan).

  5. Untuk Pilih AWS KMS kunci, pilih atau masukkan Nama Sumber Daya Amazon (ARN) dari kunci tersebut.

    Tip

    Untuk membuat kunci baru, pilih Buat AWS KMS kunci.

  6. Pilih Simpan.