• AWS Systems Manager CloudWatch Dasbor tidak akan lagi tersedia setelah 30 April 2026. Pelanggan dapat terus menggunakan CloudWatch konsol Amazon untuk melihat, membuat, dan mengelola dasbor Amazon CloudWatch mereka, seperti yang mereka lakukan hari ini. Untuk informasi selengkapnya, lihat dokumentasi CloudWatch Dasbor Amazon.
Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Menyiapkan konsol terpadu Manajer Sistem untuk organisasi
Proses penyiapan untuk pengalaman konsol terpadu Manajer Sistem diselesaikan hanya Konsol Manajemen AWS dengan beberapa klik. Untuk mengatur Manajer Sistem untuk AWS Organizations organisasi, Anda harus memiliki akses ke akun manajemen untuk organisasi Anda dan akun lain di organisasi Anda untuk digunakan sebagai administrator yang didelegasikan. Akses ke akun manajemen hanya diperlukan untuk mengaktifkan atau menonaktifkan Manajer Sistem. Untuk mengelola node Anda, Anda akan menggunakan akun administrator yang didelegasikan.
Prasyarat
Saat mengelola node di seluruh organisasi, Manajer Sistem menggunakan berbagai layanan dependen untuk mengatur dan meningkatkan fungsionalitas konsol terpadu. Akibatnya, Manajer Sistem harus mengaktifkan akses tepercaya dan mendaftarkan akun administrator yang didelegasikan untuk layanan berikut:
-
AWS CloudFormation - Menyebarkan sumber daya yang diperlukan untuk Manajer Sistem ke akun Anda.
-
Penjelajah Sumber Daya AWS - Mencari dan memfilter instans EC2 di akun Anda.
-
AWS Systems ManagerExplorer- Memantau dan memecahkan masalah kesehatan sumber daya yang digunakan untuk Manajer Sistem di akun Anda.
-
AWS Systems ManagerQuick Setup- Menyebarkan Quick Setup konfigurasi yang diperlukan untuk Manajer Sistem ke akun Anda.
Sebelum memulai, pastikan Anda belum melebihi kuota administrator yang didelegasikan untuk salah satu layanan dependen ini. Jika tidak, Anda tidak akan dapat mendaftarkan akun administrator yang didelegasikan yang diperlukan untuk mengaktifkan Manajer Sistem. Ketika Anda mengaktifkan Manajer Sistem untuk organisasi, setiap akun di organisasi Anda disertakan. Saat ini, tidak ada ketentuan untuk mengecualikan akun dari proses pengaturan. Ketika Anda mengaktifkan Manajer Sistem, Anda dapat memilih yang ingin Wilayah AWS Anda sertakan. Hanya Wilayah yang saat ini mendukung konsol terpadu Manajer Sistem yang dapat dipilih. Untuk mempelajari lebih lanjut tentang Wilayah tempat pengalaman konsol tersedia, lihat Di dukung Wilayah AWS.
Sumber daya konsol terpadu
Proses penyiapan untuk konsol terpadu Manajer Sistem menyelesaikan banyak tugas prasyarat untuk Anda. Bergantung pada fitur yang Anda pilih untuk dikonfigurasi, ini termasuk mengaktifkan Konfigurasi Manajemen Host Default untuk memberikan izin IAM yang diperlukan ke node Anda dan lainnya. Berikut ini adalah daftar rinci sumber daya yang dibuat oleh Manajer Sistem untuk konsol terpadu. Tergantung pada fitur yang Anda pilih untuk dikonfigurasi, beberapa sumber daya mungkin tidak dibuat.
Penjelajah Sumber Daya AWS tampilan yang dikelola
-
AWSManagedViewForSSM- Memungkinkan Manajer Sistem mengakses informasi sumber daya yang diindeks oleh Resource Explorer untuk organisasi Anda. Tampilan terkelola ini hanya dapat diperbarui atau dihapus oleh Manajer Sistem. Ini berarti bahwa jika Anda ingin menghapus tampilan terkelola, atau mematikan Resource Explorer, Anda harus menonaktifkan konsol terpadu. Untuk informasi selengkapnya tentang menonaktifkan konsol terpadu, lihatMenonaktifkan konsol terpadu Manajer Sistem. Untuk informasi selengkapnya tentang tampilan terkelola, lihat AWS Tampilan Terkelola di Panduan Pengguna Resource Explorer.catatan
Jika Anda telah membuat indeks agregator untuk Resource Explorer di Wilayah yang berbeda dari Wilayah asal Anda, Manajer Sistem menurunkan indeks saat ini. Kemudian, Manajer Sistem mempromosikan indeks lokal di Wilayah rumah Anda sebagai indeks agregator baru. Selama waktu ini, hanya node untuk Wilayah rumah Anda yang ditampilkan. Proses ini bisa memakan waktu hingga 24 jam untuk menyelesaikannya.
Peran IAM
-
RoleForOnboardingAutomation- Memungkinkan Manajer Sistem untuk mengelola sumber daya selama proses pengaturan. Untuk informasi lebih selengkapnya tentang kebijakan kepercayaan, silakan lihat AWSQuickSetupSSMManageResourcesExecutionPolicy. -
RoleForLifecycleManagement- Memungkinkan Lambda untuk mengelola siklus hidup sumber daya yang dibuat oleh proses pengaturan. Untuk informasi lebih selengkapnya tentang kebijakan kepercayaan, silakan lihat AWSQuickSetupSSMLifecycleManagementExecutionPolicy. -
RoleForAutomation- Peran layanan untuk Otomatisasi Manajer Sistem untuk mengeksekusi runbook. Untuk informasi selengkapnya, lihat Buat peran layanan untuk Otomasi menggunakan konsol. -
AWSSSMDiagnosisAdminRole— Peran adminsitratif yang digunakan untuk memulai otomatisasi yang menggunakan runbook diagnosis. Untuk informasi selengkapnya tentang kebijakan, lihat AWS-SSM-DiagnosisAutomation-AdministrationRolePolicy, AWS-SSM-Automation-DiagnosisBucketPolicy, dan AWS-SSM-DiagnosisAutomation-OperationalAccountAdministrationRolePolicy. -
AWSSSMDiagnosisExecutionRole— Peran eksekusi otomatisasi untuk runbook diagnosis. Untuk informasi lebih lanjut tentang kebijakan, lihat AWS-SSM-DiagnosisAutomation-ExecutionRolePolicy dan AWS-SSM-Automation-DiagnosisBucketPolicy. -
AWSSSMRemediationAdminRole— Peran adminsitratif yang digunakan untuk memulai otomatisasi yang menggunakan runbook remediasi. Untuk informasi selengkapnya tentang kebijakan, lihat AWS-SSM-RemediationAutomation-AdministrationRolePolicy, AWS-SSM-Automation-DiagnosisBucketPolicy, dan AWS-SSM-RemediationAutomation-OperationalAccountAdministrationRolePolicy. -
AWSSSMRemediationExecutionRole— Peran eksekusi otomatisasi untuk runbook remediasi. Untuk informasi lebih lanjut tentang kebijakan, lihat AWS-SSM-RemediationAutomation-ExecutionRolePolicy dan AWS-SSM-Automation-DiagnosisBucketPolicy. -
ManagedInstanceCrossAccountManagementRole- Memungkinkan Manajer Sistem untuk mengumpulkan informasi node terkelola di seluruh akun.
State Managerasosiasi
-
EnableDHMCAssociation- Berjalan setiap hari dan memastikan Konfigurasi Manajemen Host Default diaktifkan. -
SystemAssociationForEnablingExplorer— Berjalan setiap hari dan memastikan Explorer diaktifkan. Explorerdigunakan untuk menyinkronkan data dari node terkelola Anda. -
EnableAREXAssociation— Berjalan setiap hari dan memastikan Penjelajah Sumber Daya AWS diaktifkan. Resource Explorer digunakan untuk menentukan instans Amazon EC2 mana di organisasi Anda yang tidak dikelola oleh Manajer Sistem. -
SSMAgentUpdateAssociation— Berjalan setiap 14 hari dan memastikan versi terbaru yang SSM Agent tersedia diinstal pada node terkelola Anda. -
SystemAssociationForInventoryCollection— Berjalan setiap 12 jam dan mengumpulkan data inventaris dari node terkelola Anda.
Bucket S3
-
DiagnosisBucket— Menyimpan data yang dikumpulkan dari eksekusi runbook diagnosis.
Fungsi Lambda
-
SSMLifecycleOperatorLambda- Memungkinkan kepala sekolah untuk mengakses semua Pengaturan Cepat AWS Systems Manager tindakan. -
SSMLifecycleResource— Sumber daya khusus untuk membantu mengelola siklus hidup sumber daya yang dibuat oleh proses pengaturan.
Selain itu, setelah proses penyiapan selesai, Anda dapat memilih tugas Diagnosis dan memperbaiki node untuk secara otomatis menerapkan perbaikan ke node yang tidak melaporkan sebagaimana dikelola oleh Manajer Sistem. Ini dapat mencakup mengidentifikasi masalah seperti masalah konektivitas jaringan ke titik akhir Manajer Sistem, dan banyak lagi. Untuk informasi selengkapnya, lihat Mendiagnosis dan memperbaiki.
Siapkan konsol terpadu
Menyiapkan Manajer Sistem untuk organisasi
-
Masuk ke akun manajemen untuk organisasi Anda.
Buka AWS Systems Manager konsol di https://console.aws.amazon.com/systems-manager/
. -
Masukkan ID akun yang ingin Anda daftarkan sebagai administrator yang didelegasikan.
-
Setelah akun administrator yang didelegasikan berhasil didaftarkan, masuk ke akun administrator yang didelegasikan yang baru saja Anda daftarkan dan kembali ke konsol Manajer Sistem untuk menyelesaikan pengaturan Manajer Sistem.
-
Pilih Aktifkan Manajer Sistem.
-
Di bagian Home Region, Anda menentukan Wilayah di mana Anda ingin Manajer Sistem untuk mengumpulkan data node Anda. Secara default, Manajer Sistem memilih Wilayah yang saat ini Anda gunakan. Untuk memilih Wilayah beranda yang berbeda, ubah konsol ke Wilayah yang ingin Anda gunakan sebelum Anda mengatur Manajer Sistem. Data node direplikasi di seluruh akun dan Wilayah untuk organisasi Anda dan disimpan di Wilayah rumah. Wilayah yang Anda pilih tidak dapat diubah setelah Manajer Sistem diatur. Untuk menggunakan Wilayah yang berbeda sebagai Wilayah rumah untuk organisasi Anda, Anda harus menonaktifkan konsol terpadu dan menyelesaikan proses penyiapan lagi. Jika organisasi Anda menggunakan Pusat Identitas IAM, Anda harus memilih Wilayah yang sama tempat Anda mengatur Pusat Identitas IAM sebagai Wilayah asal Anda.
-
Di bagian Wilayah, pilih Wilayah tempat Anda ingin mengaktifkan Manajer Sistem.
-
Di bagian Konfigurasi fitur, pilih opsi yang ingin Anda aktifkan untuk konfigurasi Anda:
- Aktifkan Konfigurasi Manajemen Host Default (DHMC)
-
Memungkinkan Manajer Sistem untuk mengkonfigurasi DHMC. Fitur ini memungkinkan Manajer Sistem menggunakan peran IAM untuk memastikan bahwa semua instans Amazon EC2 di akun dan Wilayah memiliki izin yang diperlukan untuk dikelola oleh Manajer Sistem. Anda juga dapat menentukan frekuensi remediasi drift. Penyimpangan konfigurasi terjadi setiap kali pengguna membuat perubahan pada layanan atau fitur yang bertentangan dengan pilihan yang dibuat melalui konfigurasi Anda. Manajer Sistem memeriksa penyimpangan konfigurasi dan mencoba untuk memperbaikinya berdasarkan frekuensi yang Anda tentukan. Anda harus menentukan nilai antara 1 dan 31 hari. Jika Anda sudah mengonfigurasi DHMC di Wilayah, Manajer Sistem tidak mengubah peran IAM yang Anda pilih sebelumnya. Untuk informasi lebih lanjut tentang DHMC, lihatMengelola instans EC2 secara otomatis dengan Konfigurasi Manajemen Host Default.
DHMC memungkinkan pengelolaan instans Amazon EC2 tanpa harus membuat profil instans AWS Identity and Access Management (IAM) secara manual. Kami menyarankan Anda untuk memilih opsi ini untuk memastikan bahwa instans EC2 Anda memiliki izin yang diperlukan untuk dikelola oleh Manajer Sistem.
- Aktifkan pengumpulan metadata inventaris
-
Mengaktifkan Manajer Sistem untuk mengonfigurasi koleksi jenis metadata berikut dari node Anda:
-
AWS komponen - driver EC2, agen, versi, dan banyak lagi.
-
Aplikasi — Nama aplikasi, penerbit, versi, dan banyak lagi.
-
Detail simpul — Nama sistem, nama sistem operasi (OS), versi OS, boot terakhir, DNS, domain, kelompok kerja, arsitektur OS, dan banyak lagi.
-
Konfigurasi jaringan — alamat IP, alamat MAC, DNS, gateway, subnet mask, dan banyak lagi.
-
Layanan — Nama, nama tampilan, status, layanan dependen, jenis layanan, tipe mulai, dan lainnya (hanya Windows Server node).
-
Peran Windows — Nama, nama tampilan, jalur, jenis fitur, status terinstal, dan lainnya (hanya Windows Server node).
-
Pembaruan Windows - ID perbaikan terbaru, diinstal oleh, tanggal pemasangan, dan lainnya (hanya Windows Server node).
Tentukan frekuensi pengumpulan inventaris. Anda harus menentukan nilai antara 1 dan 744 jam. Untuk informasi selengkapnya tentang Inventaris, alat di AWS Systems Manager, lihatAWS Systems Manager Inventaris.
-
- Aktifkan pembaruan Agen Manajer Sistem (SSM) otomatis
-
Mengaktifkan Manajer Sistem untuk memeriksa versi baru agen pada frekuensi yang Anda tentukan. Nilai frekuensi harus antara 1 dan 31 hari. Jika ada versi baru, maka Manajer Sistem secara otomatis memperbarui agen pada node terkelola Anda ke versi terbaru yang dirilis. Manajer Sistem tidak menginstal agen pada instans yang belum ada. Untuk informasi tentang mana yang AMIs telah SSM Agent diinstal sebelumnya, lihatTemukan AMI dengan SSM Agent sudah diinstal sebelumnya.
Kami mendorong Anda untuk memilih opsi ini untuk memastikan bahwa node Anda selalu menjalankan versi terbaru dariSSM Agent. Untuk informasi selengkap SSM Agent nya tentang, termasuk informasi tentang cara menginstal agen secara manual, lihatBekerja dengan SSM Agent.
-
Pilih Kirim.
Bergantung pada ukuran organisasi Anda, mungkin diperlukan waktu yang lama untuk menyiapkan pengalaman konsol terpadu Manajer Sistem.