View a markdown version of this page

Penggunaan AWS Systems Manager alat - AWS Systems Manager

• AWS Systems Manager CloudWatch Dasbor tidak akan lagi tersedia setelah 30 April 2026. Pelanggan dapat terus menggunakan CloudWatch konsol Amazon untuk melihat, membuat, dan mengelola dasbor Amazon CloudWatch mereka, seperti yang mereka lakukan hari ini. Untuk informasi selengkapnya, lihat dokumentasi CloudWatch Dasbor Amazon.

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Penggunaan AWS Systems Manager alat

Manajer Sistem mengelompokkan alat ke dalam empat kategori. Dokumentasi berikut menjelaskan berbagai alat AWS Systems Manager dan cara mengatur dan menggunakan alat-alat ini. Pilih tab di bawah setiap kategori untuk mempelajari lebih lanjut tentang setiap alat.

Alat simpul

Node terkelola adalah mesin apa pun yang dikonfigurasi untuk digunakan dengan Manajer Sistem di lingkungan hybrid dan multicloud.

Compliance

Gunakan Kepatuhan untuk memindai armada node terkelola Anda untuk kepatuhan patch dan inkonsistensi konfigurasi. Anda dapat mengumpulkan dan mengumpulkan data dari beberapa Akun AWS dan Wilayah AWS, lalu menelusuri ke sumber daya tertentu yang tidak sesuai. Secara default, Kepatuhan menampilkan data kepatuhan tentang tam Patch Manager balan dan as State Manager osiasi. Anda juga dapat menyesuaikan layanan dan membuat jenis kepatuhan Anda sendiri berdasarkan IT Anda atau persyaratan bisnis.

Distributor

Gunakan Distributor untuk membuat dan menyebarkan paket ke node terkelola. DenganDistributor, Anda dapat mengemas perangkat lunak Anda sendiri—atau menemukan paket perangkat lunak agen AWS yang disediakan, seperti AmazonCloudWatchAgent —untuk diinstal pada node yang dikelola Manajer Sistem. Setelah menginstal paket untuk pertama kalinya, Anda dapat menggunakannya Distributor untuk menghapus dan menginstal ulang versi paket baru, atau melakukan pembaruan di tempat yang menambahkan file baru atau diubah. Distributormenerbitkan sumber daya, seperti paket perangkat lunak, ke node yang dikelola Manajer Sistem.

Fleet Manager

Fleet Manageradalah pengalaman antarmuka pengguna terpadu (UI) yang membantu Anda mengelola node dari jarak jauh. DenganFleet Manager, Anda dapat melihat status kesehatan dan kinerja seluruh armada Anda dari satu konsol. Anda juga dapat mengumpulkan data dari perangkat dan instans individual untuk melakukan pemecahan masalah umum dan tugas manajemen dari konsol. Ini termasuk melihat direktori dan isi file, manajemen registri Windows, manajemen pengguna sistem operasi, dan lebih banyak lagi.

Hybrid Activations

Untuk mengatur mesin non-EC2 di lingkungan hybrid dan multicloud Anda sebagai node terkelola, buat aktivasi hybrid. Setelah Anda menyelesaikan aktivasi, Anda menerima kode aktivasi dan ID. Kombinasi kode dan ID ini berfungsi seperti ID akses Amazon Elastic Compute Cloud (Amazon EC2) dan kunci rahasia untuk menyediakan akses aman ke layanan Manajer Sistem dari instans terkelola Anda.

Anda juga dapat membuat aktivasi untuk perangkat edge jika Anda ingin mengelolanya dengan menggunakan Manajer Sistem.

Inventory

Inventaris mengotomatiskan proses pengumpulan inventaris perangkat lunak dari node terkelola Anda. Anda dapat menggunakan Inventory untuk mengumpulkan metadata tentang aplikasi, file, komponen, patch, dan lainnya.

Patch Manager

Gunakan Patch Manager untuk mengotomatiskan proses menambal node terkelola Anda dengan pembaruan terkait keamanan dan jenis lainnya. Anda dapat menggunakan Patch Manager untuk menerapkan patch untuk sistem operasi dan aplikasi. (Pada Windows Server, dukungan aplikasi terbatas pada pembaruan untuk aplikasi yang dirilis oleh Microsoft.)

Alat ini memungkinkan Anda untuk memindai node terkelola untuk patch yang hilang dan menerapkan patch yang hilang satu per satu atau ke kelompok besar node terkelola dengan menggunakan tag. Patch Managermenggunakan garis dasar patch, yang dapat mencakup aturan untuk patch yang menyetujui otomatis dalam beberapa hari setelah rilis, dan daftar patch yang disetujui dan ditolak. Anda dapat menginstal patch keamanan secara teratur dengan menjadwalkan tambalan untuk dijalankan sebagai tugas jendela pemeliharaan Manajer Sistem, atau Anda dapat menambal node terkelola sesuai permintaan kapan saja.

Untuk sistem operasi Linux, Anda dapat menentukan repositori yang seharusnya digunakan untuk operasi patch sebagai bagian dari dasar patch Anda. Ini memungkinkan Anda untuk memastikan bahwa pembaruan diinstal hanya dari repositori tepercaya terlepas dari repositori apa yang dikonfigurasi pada node terkelola. Untuk Linux, Anda juga dapat memperbarui paket apa pun pada node yang dikelola, bukan hanya yang diklasifikasikan sebagai pembaruan keamanan sistem operasi. Anda juga dapat membuat laporan patch yang dikirim ke bucket S3 pilihan Anda. Untuk satu node terkelola, laporan menyertakan detail semua patch untuk mesin. Untuk laporan pada semua node terkelola, hanya ringkasan berapa banyak patch yang hilang disediakan.

Run Command

Gunakan Run Command untuk mengelola konfigurasi node terkelola Anda dari jarak jauh dan aman dalam skala besar. Gunakan Run Command untuk melakukan perubahan sesuai permintaan seperti memperbarui aplikasi atau menjalankan skrip dan Windows PowerShell perintah shell Linux pada set target puluhan atau ratusan node terkelola.

Manajer Sesi

Gunakan Session Manager untuk mengelola perangkat edge Anda dan instans Amazon Elastic Compute Cloud (Amazon EC2) melalui shell berbasis browser satu-klik interaktif atau melalui. AWS CLISession Managermenyediakan manajemen perangkat dan instans tepi yang aman dan dapat diaudit tanpa perlu membuka port masuk, memelihara host bastion, atau mengelola kunci SSH. Session Managerjuga membantu Anda mematuhi kebijakan perusahaan yang memerlukan akses terkontrol ke perangkat edge, praktik keamanan yang ketat, dan log yang dapat diaudit sepenuhnya dengan detail akses.

State Manager

Gunakan State Manager untuk mengotomatiskan proses menjaga node terkelola Anda dalam keadaan yang ditentukan. Anda dapat menggunakannya State Manager untuk menjamin bahwa node terkelola di-bootstrap dengan perangkat lunak tertentu saat startup, bergabung dengan Windows domain (hanya Windows Server node), atau ditambal dengan pembaruan perangkat lunak tertentu.

Alat Manajemen Perubahan

Automation

Gunakan Otomasi untuk mengotomatiskan tugas pemeliharaan dan penerapan umum. Anda dapat menggunakan Otomatisasi untuk membuat dan memperbarui Amazon Machine Images (AMIs), menerapkan driver dan pembaruan agen, mengatur ulang kata sandi pada instans Windows Server, mengatur ulang kunci SSH pada instans Linux, dan menerapkan patch OS atau pembaruan aplikasi.

Change Calendar

Change Calendarmembantu Anda mengatur rentang tanggal dan waktu ketika tindakan yang Anda tentukan (misalnya, di buku runbook Otomasi Manajer Sistem) dapat atau tidak dapat dilakukan di Anda Akun AWS. DalamChange Calendar, rentang ini disebut peristiwa. Saat Anda membuat Change Calendar entri, Anda membuat dokumen Manajer Sistem dari jenis tersebutChangeCalendar. DiChange Calendar, dokumen menyimpan data iCalendar 2.0 dalam format plaintext. Acara yang Anda tambahkan ke Change Calendar entri menjadi bagian dari dokumen. Anda dapat menambahkan acara secara manual di Change Calendar antarmuka atau mengimpor acara dari kalender pihak ketiga yang didukung menggunakan .ics file.

Change Manager
Change Manager perubahan ketersediaan

AWS Systems ManagerChange Managertidak akan lagi terbuka untuk pelanggan baru mulai 7 November 2025. Jika Anda ingin menggunakanChange Manager, daftar sebelum tanggal itu. Pelanggan yang sudah ada dapat terus menggunakan layanan ini seperti biasa. Untuk informasi selengkapnya, lihat perubahan AWS Systems ManagerChange Manager ketersediaan.

Change Manageradalah kerangka kerja manajemen perubahan perusahaan untuk meminta, menyetujui, menerapkan, dan melaporkan perubahan operasional pada konfigurasi dan infrastruktur aplikasi Anda. Dari satu akun administrator yang di deleg asikan, jika Anda menggunakan AWS Organizations, Anda dapat mengelola perubahan di beberapa Akun AWS dalam beberapa akun Wilayah AWS. Atau, dengan menggunakan akun lokal, Anda dapat mengelola perubahan untuk satu Akun AWS. Gunakan Change Manager untuk mengelola perubahan pada AWS sumber daya dan sumber daya lokal.

Documents

Dokumen Systems Manager (dokumen SSM) menentukan tindakan yang dilakukan Systems Manager. Jenis dokumen SSM termasuk dokumen Perintah, yang digunakan oleh State Manager danRun Command, dan buku runbook Otomasi, yang digunakan oleh Otomasi Manajer Sistem. Systems Manager mencakup puluhan dokumen pra-konfigurasi yang dapat Anda gunakan dengan menentukan parameter di runtime. Dokumen dapat dinyatakan dalam JSON atau YAML, dan menyertakan langkah-langkah dan parameter yang Anda tentukan.

Jendela Pemeliharaan

Gunakan Maintenance Windows untuk mengatur jadwal berulang untuk instans terkelola untuk menjalankan tugas administratif seperti menginstal patch dan pembaruan tanpa mengganggu operasi bisnis penting.

Pengaturan Cepat

Gunakan Quick Setup untuk mengonfigurasi fitur Layanan AWS dan fitur yang sering digunakan dengan praktik terbaik yang direkomendasikan. Anda dapat menggunakan Quick Setup dalam satu individu Akun AWS atau di beberapa Akun AWS dan Wilayah AWS dengan mengintegrasikan dengan AWS Organizations. Quick Setupmenyederhanakan pengaturan layanan, termasuk Manajer Sistem, dengan mengotomatiskan tugas umum atau yang direkomendasikan. Tugas ini termasuk, misalnya, membuat peran profil instans wajib AWS Identity and Access Management (IAM) dan menyiapkan praktik terbaik operasional, seperti pemindaian patch berkala dan pengumpulan inventaris.

Alat aplikasi

AppConfig

AppConfigmembantu Anda membuat, mengelola, dan menyebarkan konfigurasi aplikasi dan tanda fitur. AppConfigmendukung penerapan terkontrol ke aplikasi dari berbagai ukuran. Anda dapat menggunakannya AppConfig dengan aplikasi yang dihosting di instans Amazon EC2, AWS Lambda wadah, aplikasi seluler, atau perangkat edge. Untuk mencegah kesalahan saat menerapkan konfigurasi aplikasi, ser AppConfig takan validator. Sebuah validator menyediakan pemeriksaan sintaksis atau semantik untuk memverifikasi bahwa konfigurasi yang ingin Anda deploy berfungsi sebagaimana yang dimaksud. Selama penerapan konfigurasi, AppConfig pantau aplikasi untuk memverifikasi bahwa penerapan berhasil. Jika sistem mengalami kesalahan atau jika penerapan memanggil alarm, AppConfig kembalikan perubahan untuk meminimalkan dampak bagi pengguna aplikasi Anda.

Manajer Aplikasi

Application Managermembantu DevOps insinyur menyelidiki dan memperbaiki masalah dengan AWS sumber daya mereka dalam konteks aplikasi dan cluster mereka. DalamApplication Manager, aplikasi adalah kelompok AWS sumber daya logis yang ingin Anda operasikan sebagai satu unit. Grup logis ini dapat mewakili versi aplikasi yang berbeda, batas kepemilikan untuk operator, atau lingkungan pengembang, untuk menyebutkan beberapa. Application Managerdukungan untuk cluster kontainer mencakup cluster Amazon Elastic Kubernetes Service (Amazon EKS) dan Amazon Elastic Container Service (Amazon ECS). Application Managermenggabungkan informasi operasi dari beberapa alat Layanan AWS dan System Manager menjadi satu Konsol Manajemen AWS.

Penyimpanan Parameter

Parameter Storememungkinkan Anda menyimpan, mengatur, dan mengambil data konfigurasi dengan aman dalam skala besar. Ini mendukung berbagai kasus penggunaan, mulai dari mengelola nilai konfigurasi teks biasa - seperti string koneksi database dan pengaturan aplikasi - hingga menangani data sensitif seperti rahasia untuk lingkungan berisiko rendah. Parameter Storedirancang untuk menyederhanakan manajemen konfigurasi di seluruh lingkungan, memungkinkan tim untuk menstandarkan cara aplikasi mengakses data penting tanpa nilai hardcoding atau mengandalkan solusi penyimpanan yang terfragmentasi.

Jika Anda mengelola kredenSIAL yang memerlukan rotasi otomatis, akses lintas akun, atau pencatatan audit yang halus, sebaiknya gunakan. AWS Secrets Manager Secrets Manager dibuat khusus untuk mengelola rahasia seperti kredenSIAL database, kunci API, dan rahasia yang dijual perangkat lunak pihak ketiga yang didukung. Untuk informasi lebih lanjut, lihat Apa itu AWS Secrets Manager? dalam Panduan AWS Secrets Manager Pengguna.

Alat operasi

CloudWatch Dashboards

Das CloudWatch bor Amazon adalah halaman yang dapat disesuaikan di CloudWatch konsol yang dapat Anda gunakan untuk memantau sumber daya Anda dalam satu tampilan, bahkan sumber daya yang tersebar di berbagai wilayah. Anda dapat menggunakan CloudWatch dasbor untuk membuat tampilan metrik dan alarm yang disesuaikan untuk AWS sumber daya Anda.

Explorer

Exploreradalah dasbor operasi yang dapat disesuaikan yang melaporkan informasi tentang AWS sumber daya Anda. Explorermenampilkan tampilan agregat data operasi (OpsData) untuk Anda Akun AWS dan seluruh Wilayah AWS. DiExplorer, OpsData termasuk metadata tentang instans Amazon EC2 Anda, detail kepatuhan patch, dan item pekerjaan operasional (OpsItems). Explorermemberikan konteks tentang bagaimana OpsItems didistribusikan di seluruh unit bisnis atau aplikasi Anda, bagaimana tren mereka dari waktu ke waktu, dan bagaimana mereka bervariasi menurut kategori. Anda dapat mengelompokkan dan memfilter informasi Explorer untuk fokus pada item yang relevan dengan Anda dan yang memerlukan tindakan. Saat Anda mengidentifikasi masalah prioritas tinggi, Anda dapat menggunakannya OpsCenter untuk menjalankan runbook Otomasi dan menyelesaikan masalah tersebut.

Incident Manager

Incident Manager adalah konsol manajemen insiden yang membantu pengguna mengurangi dan memulihkan insiden yang memengaruhi aplikasi yang AWS dihosting mereka.

Incident Manager meningkatkan resolusi insiden dengan memberi tahu responden tentang dampak, menyoroti data pemecahan masalah yang relevan, dan menyediakan alat kolaborasi untuk membuat layanan kembali aktif dan berjalan. Incident Manager juga mengotomatisasi rencana respon dan memungkinkan eskalasi tim responder.

OpsCenter

OpsCentermenyediakan lokasi pusat di mana insinyur operasi dan IT profesional dapat melihat, menyelidiki, dan menyelesaikan item pekerjaan operasional (OpsItems) yang terkait dengan AWS sumber daya. OpsCenterdirancang untuk mengurangi waktu rata-rata untuk penyelesaian masalah yang berdampak pada AWS sumber daya. Alat Manajer Sistem ini menggabungkan dan menstandarisasi OpsItems seluruh layanan sambil menyediakan data investigasi kontekstual tentang masing-masing sumber OpsItem daya terkaitOpsItems, dan terkait. OpsCenterjuga menyediakan runbook Sistem Manajer Otomasi yang dapat Anda gunakan untuk menyelesaikan masalah. Anda dapat menentukan data kustom yang dapat dicari untuk masing-masingOpsItem. Anda juga dapat melihat laporan ringkasan yang dibuat secara otomatis OpsItems berdasarkan status dan sumber.