• AWS Systems Manager CloudWatch Dasbor tidak akan lagi tersedia setelah 30 April 2026. Pelanggan dapat terus menggunakan CloudWatch konsol Amazon untuk melihat, membuat, dan mengelola dasbor Amazon CloudWatch mereka, seperti yang mereka lakukan hari ini. Untuk informasi selengkapnya, lihat dokumentasi CloudWatch Dasbor Amazon.
Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Memilih antara State Manager and Jendela Pemeliharaan
State ManagerdanMaintenance Windows, kedua alat di AWS Systems Manager, dapat melakukan beberapa jenis pembaruan serupa pada node terkelola Anda. Pemilihan bergantung pada apakah Anda perlu mengotomatiskan kepatuhan sistem atau melakukan tugas prioritas tinggi dan mendesak selama periode yang ditentukan.
State Manager and Jendela Pemeliharaan: Kasus penggunaan utama
State Managermenetapkan dan memelihara konfigurasi status yang ditargetkan untuk node dan AWS sumber daya terkelola di dalam Anda Akun AWS. Anda dapat menentukan kombinasi konfigurasi dan target sebagai objek asosiasi. Gunakan State Manager jika Anda ingin mempertahankan status yang konsisten di semua node terkelola, gunakan Amazon EC2 Auto Scaling untuk menghasilkan node baru, atau memiliki persyaratan pelaporan kepatuhan yang ketat.
Kasus penggunaan utama untuk State Manager adalah sebagai berikut:
-
Skenario Auto Scal State Manager ing: dapat memantau semua node baru yang diluncurkan dalam akun baik secara manual atau melalui grup Auto Scaling. Jika ada asosiasi dalam akun yang menargetkan node baru itu (melalui tag atau semua node), maka asosiasi tertentu secara otomatis diterapkan ke node baru.
-
Pelaporan kepatuhan: State Manager dapat mendorong pelaporan kepatuhan status yang diperlukan untuk sumber daya di akun Anda.
-
Mendukung semua node: State Manager dapat menargetkan semua node dalam akun tertentu.
Jendela pemeliharaan mengambil satu atau lebih tindakan di sumber daya AWS dalam jendela waktu tertentu. Anda dapat menentukan satu jendela pemeliharaan dengan waktu mulai dan waktu selesai. Anda dapat menentukan beberapa tugas untuk dijalankan dalam jendela pemeliharaan ini. Gunakan Maintenance Windows jika prioritas Anda termasuk menambal node terkelola, menjalankan beberapa jenis tugas selama periode pembaruan, atau mengontrol kapan pembaruan berjalan.
Kasus penggunaan utama untuk Maintenance Windows adalah sebagai berikut:
-
Menjalankan beberapa dokumen: Jendela pemeliharaan dapat menjalankan beberapa tugas. Setiap tugas dapat menggunakan jenis dokumen yang berbeda. Sebagai hasilnya, Anda dapat membuat alur kerja yang kompleks menggunakan tugas yang berbeda dalam satu jendela pemeliharaan.
-
Menambal: Jendela pemeliharaan dapat memberikan dukungan tambalan untuk semua node terkelola dalam satu Wilayah yang diberi tag dengan tag atau grup sumber daya tertentu. Patching biasanya melibatkan penghapusan node dari load balancer, menerapkan patch, dan mengembalikan node ke produksi. Anda dapat mencapai ini sebagai serangkaian tugas dalam jendela waktu patch.
catatan
Menggunakan jendela pemeliharaan, operasi tambalan Anda terbatas pada satu Wilayah dalam satu akun. Menggunakan kebijakan patch yang dibuat diQuick Setup, alat di Manajer Sistem, Anda dapat mengonfigurasi tambalan untuk beberapa atau semua akun dan Wilayah dalam organisasi yang dibuat di AWS Organizations. Untuk informasi selengkapnya, lihat Konfigurasi kebijakan patch di Pengaturan Cepat.
-
Tindakan Window: Jendela pemeliharaan dapat membuat satu atau lebih rangkaian tindakan dimulai dalam jendela waktu tertentu. Jendela pemeliharaan tidak akan dimulai di luar jendela itu. Tindakan sudah mulai berlanjut sampai selesai, bahkan jika selesai di luar jendela waktu.
Tabel berikut membandingkan fitur utama State Manager danMaintenance Windows.
| Fitur | State Manager | Maintenance Windows |
|---|---|---|
|
CloudFormation integrasi |
AWS CloudFormation template mendukung State Manager asosiasi. |
CloudFormation template mendukung jendela pemeliharaan, target jendela, dan tugas jendela. |
|
Kepatuhan |
Setiap as State Manager osiasi melaporkan kepatuhan sehubungan dengan keadaan yang diperlukan dari sumber daya yang ditargetkan. Anda dapat menggunakan Dasbor Kepatuhan untuk mengumpulkan dan melihat kepatuhan yang dilaporkan. |
Tidak berlaku. |
|
Integrasi Manajemen Konfigurasi |
State Managermendukung solusi status bertarget eksternal seperti Microsoft Desired PowerShell State Configuration (DSC), Ansible buku pedoman, dan Chef resep. Anda dapat menggunakan State Manager asosiasi untuk menguji apakah solusi Manajemen Konfigurasi berfungsi dan menerapkan perubahan konfigurasi mereka ke node Anda saat Anda siap. |
Tidak berlaku. |
|
Dokumen |
State Managerkonfigurasi dapat didefinisikan sebagai dokumen Kebijakan (untuk mengumpulkan informasi inventaris), buku runbook Otomasi, untuk AWS sumber daya seperti bucket Amazon Simple Storage Service (Amazon S3), atau dokumen Perintah Manajer Sistem (dokumen SSM) untuk node terkelola. |
Maintenance Windowskonfigurasi dapat didefinisikan sebagai dokumen otomatisasi (tindakan multi-langkah dengan alur kerja persetujuan opsional) atau dokumen SSM (status diperlukan untuk node terkelola). |
| Pemantauan |
State Managermemantau perubahan dalam konfigurasi, asosiasi, atau status node (misalnya, node baru yang online). Ketika State Manager mendeteksi perubahan ini, asosiasi yang diberikan diterapkan kembali ke node yang awalnya ditargetkan dengan asosiasi itu. |
Tidak berlaku. |
|
Prioritas dalam tugas |
Tidak berlaku. |
Tugas dalam jendela pemeliharaan dapat diberi prioritas. Semua tugas dengan prioritas yang sama dijalankan secara paralel. Tugas dengan prioritas yang lebih rendah dijalankan setelah tugas dengan prioritas yang lebih tinggi untuk mencapai status akhir. Tidak ada cara untuk menjalankan tugas secara kondisional. Setelah tugas dengan prioritas lebih tinggi mencapai status akhirnya, tugas prioritas berikutnya akan berjalan, terlepas dari status tugas sebelumnya. |
|
Kontrol keamanan |
State Managermendukung dua kontrol keselamatan saat menerapkan konfigurasi di armada besar. Anda dapat menggunakan konkurensi maksimum untuk menentukan berapa banyak node atau sumber daya bersamaan yang harus diterapkan konfigurasi. Anda dapat menentukan tingkat kesalahan maksimum yang dapat digunakan untuk menjeda as State Manager osiasi jika jumlah atau persentase kesalahan tertentu terjadi di seluruh armada. |
Jendela pemeliharaan mendukung dua kontrol keselamatan saat men-deploy konfigurasi di seluruh armada besar. Anda dapat menggunakan konkurensi maksimum untuk menentukan berapa banyak node atau sumber daya bersamaan yang harus diterapkan konfigurasi. Anda dapat menentukan tingkat kesalahan maksimum yang dapat digunakan untuk menjeda tindakan di jendela pemeliharaan jika sejumlah atau persentase kesalahan tertentu terjadi di seluruh armada. |
| Penjadwalan |
Anda dapat menjalankan State Manager asosiasi sesuai permintaan, pada interval cron tertentu, pada tingkat tertentu, atau setelah dibuat. Ini berguna jika Anda ingin mempertahankan keadaan sumber daya yang diperlukan secara konsisten dan tepat waktu. pentingEkspresi C State Manager ron untuk asosiasi tidak mendukung bidang bulan, seperti |
Jendela pemeliharaan mendukung beberapa opsi penjadwalan termasuk ekspresi |
|
Penargetan |
State Managerasosiasi dapat menargetkan satu atau lebih node dengan menggunakan ID node, tag, atau grup sumber daya. State Managerdapat menargetkan semua node terkelola dalam akun tertentu. |
Jendela pemeliharaan dapat menargetkan satu atau lebih node menggunakan ID node, tag, atau grup sumber daya. |
|
Tugas dalam jendela pemeliharaan |
Tidak berlaku. |
Jendela pemeliharaan dapat mendukung satu atau beberapa tugas di mana setiap tugas menargetkan runbook Otomatisasi tertentu atau tindakan dokumen Command. Semua tugas dalam jendela pemeliharaan berjalan secara paralel kecuali prioritas yang berbeda ditetapkan untuk tugas yang berbeda. Secara keseluruhan, jendela pemeliharaan mendukung empat jenis tugas:
|