• La AWS Systems Manager CloudWatch dashboard non sarà più disponibile dopo il 30 aprile 2026. I clienti possono continuare a utilizzare la CloudWatch console Amazon per visualizzare, creare e gestire le proprie CloudWatch dashboard Amazon, proprio come fanno oggi. Per ulteriori informazioni, consulta la documentazione di Amazon CloudWatch Dashboard.
Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
AWS Systems Manager Documenti di
Un AWS Systems Manager documento (documento SSM) definisce le azioni che Systems Manager esegue sulle istanze gestite. Systems Manager include più di 100 documenti preconfigurati che è possibile utilizzare specificando i parametri nel runtime (tempo di esecuzione). I documenti preconfigurati si possono trovare nella console Documenti di Systems Manager scegliendo la scheda Owned by Amazon (Di proprietà di Amazon) o specificando Amazon per il filtro Owner quando si chiama l'operazione dell'API ListDocuments. I documenti utilizzano JavaScript Object Notation (JSON) o YAML e includono passaggi e parametri specificati dall'utente.
Per una maggiore sicurezza, a partire dal 14 luglio 2025, i documenti SSM supportano l'interpolazione delle variabili di ambiente durante l'elaborazione dei parametri. Questa funzionalità, disponibile nella versione 2.2 dello schema e nella versione 3.3.2746.0 SSM Agent o successiva, aiuta a prevenire gli attacchi di iniezione di comandi.
Per iniziare a utilizzare i documenti SSM, apri la console di Systems Manager
Importante
In Systems Manager, un documento Amazon-owned SSM è un documento creato e gestito da Amazon Web Services stesso. Amazon-ownedi documenti includono un prefisso come AWS-* nel nome del documento. Il proprietario del documento è considerato Amazon, non un account utente specifico al suo interno AWS. Questi documenti sono disponibili al pubblico e possono essere utilizzati da tutti.
Come può lo strumento Documenti essere vantaggioso per la mia organizzazione?
Documents offre i seguenti vantaggi:
-
Categorie di documenti
Per trovare i documenti di cui hai bisogno, scegli una categoria a seconda del tipo di documento che stai cercando. Per ampliare la ricerca, è possibile scegliere più categorie dello stesso tipo di documento. La scelta di categorie di diversi tipi di documento non è supportata. Le categorie sono supportate solo per i documenti di proprietà di Amazon.
-
Versioni dei documenti
È possibile creare e salvare diverse versioni dei documenti. È quindi possibile specificare una versione predefinita per ogni documento. La versione predefinita di un documento può essere aggiornata a una versione più recente o ripristinata a una versione precedente. Quando si modificano i contenuti di un documento, Systems Manager incrementa automaticamente la versione del documento. È possibile recuperare o utilizzare qualsiasi versione di un documento specificando la versione del documento nella console, nei comandi AWS Command Line Interface (AWS CLI) o nelle chiamate API.
-
Personalizzazione di documenti per le proprie esigenze
Se desideri personalizzare le fasi e le operazioni in un documento, puoi creare un documento tuo. Il sistema memorizza il documento con il tuo nome utente Account AWS in Regione AWS cui lo crei. Per ulteriori informazioni su come creare un documento SSM, consultare Creazione del contenuto del documento SSM.
-
Tagging di documenti
È possibile applicare tag ai documenti per consentire ai clienti di individuarli rapidamente. Ad esempio, è possibile contrassegnare mediante tag documenti per ambienti, reparti, utenti, gruppi o periodi specifici. Puoi anche limitare l'accesso ai documenti creando una policy AWS Identity and Access Management (IAM) che specifica i tag a cui un utente o un gruppo può accedere.
-
Condivisione di documenti
È possibile rendere i documenti pubblici o condividerli con Account AWS specifici nella stessa Regione AWS. La condivisione di documenti tra gli account può essere utile, ad esempio, se si desidera che tutte le istanze di Amazon Elastic Compute Cloud (Amazon EC2) fornite ai clienti e ai dipendenti abbiano la stessa configurazione. Oltre a mantenere aggiornate le applicazioni o le patch sulle istanze, è possibile limitare l'accesso a determinate attività da parte delle istanze dei clienti. In alternativa, è possibile assicurare che alle istanze utilizzate dagli account dei dipendenti nell'organizzazione venga concesso l'accesso a specifiche risorse interne. Per ulteriori informazioni, consulta Condivisione di documenti SSM.
Chi deve utilizzare i documenti?
-
Qualsiasi AWS cliente che desideri utilizzare gli strumenti di Systems Manager per migliorare la propria efficienza operativa su larga scala, ridurre gli errori associati all'intervento manuale e ridurre i tempi di risoluzione dei problemi comuni.
-
Esperti di infrastruttura che desiderano automatizzare le attività di implementazione e configurazione.
-
Amministratori che desiderano risolvere in modo affidabile i problemi comuni, migliorare l'efficienza della risoluzione dei problemi e ridurre le operazioni ripetitive.
-
Utenti che desiderano automatizzare un'attività che in genere eseguono manualmente.
Quali sono i tipi di documenti SSM?
La tabella seguente illustra i diversi tipi di documenti SSM e il loro utilizzo.
| Tipo | Utilizzo con | Informazioni |
|---|---|---|
|
ApplicationConfiguration ApplicationConfigurationSchema |
AWS AppConfig consente di creare, gestire e distribuire rapidamente le configurazioni delle applicazioni. È possibile archiviare i dati di configurazione in un documento SSM creando un documento che utilizza il tipo di documento Se crei una configurazione in un documento SSM, devi specificare o creare uno schema JSON corrispondente. Lo schema utilizza il tipo di documento |
|
|
runbook Automation |
Utilizza i runbook di Automazione durante l'esecuzione di attività comuni di manutenzione e implementazione, ad esempio la creazione o l'aggiornamento di una Amazon Machine Image (AMI). State Manager utilizza i runbook di Automazione per applicare una configurazione. Queste operazioni possono essere eseguite su una o più destinazioni in qualsiasi momento durante il ciclo di vita di un'istanza. Maintenance Windows utilizza i runbook di Automazione per eseguire attività comuni di manutenzione e implementazione in base alla pianificazione specificata. Tutti i runbook di Automation supportati per i sistemi Linux-based operativi sono supportati anche sulle istanze EC2 per. macOS |
|
|
Documento Modifica calendario |
Change Calendarutilizza il tipo di documento. Change Calendar non è supportato nelle istanze EC2 per macOS. |
|
|
AWS CloudFormation modello |
AWS CloudFormation i modelli descrivono le risorse di cui desideri fornire nei tuoi CloudFormation stack. Archiviando CloudFormation i modelli come documenti di Systems Manager, è possibile trarre vantaggio dalle funzionalità dei documenti di Systems Manager. Questi includono la creazione e il confronto di più versioni del modello e la condivisione del modello con altri account nella stessa Regione AWS. È possibile creare e modificare CloudFormation modelli e stack utilizzandoApplication Manager. Per ulteriori informazioni, consulta Lavorare con CloudFormation modelli e impilabili Application Manager. |
|
|
Documento di comando |
Run Commandutilizza i documenti Command per eseguire comandi. State Managerutilizza i documenti di comando per applicare una configurazione. Queste azioni possono essere eseguite su uno o più obiettivi in qualsiasi momento durante il ciclo di vita di un'istanza. Maintenance Windowsutilizza i documenti Command per applicare una configurazione basata sulla pianificazione specificata. La maggior parte dei documenti Command è supportata su tutti i sistemi operativi Linux e Windows Server compatibile con Systems Manager. I seguenti documenti Command sono supportati nelle istanze EC2 per macOS:
|
|
|
AWS Config modello di pacchetto di conformità |
AWS Config i modelli di pacchetti di conformità sono documenti in formato YAML utilizzati per creare pacchetti di conformità che contengono l'elenco delle regole e delle azioni correttive gestite o personalizzate. AWS Config Per ulteriori informazioni, consulta la pagina Pacchetti di conformità. |
|
|
Documento del pacchetto |
InDistributor, un pacchetto è rappresentato da un documento SSM. Un documento di un pacchetto include file di archivio ZIP allegati che contengono software o asset da installare su istanze gestite. La creazione di un pacchetto in Distributor genera il documento del pacchetto. Distributor non è supportata da Oracle Linux e dalle Istanze gestite macOS. |
|
|
Documento di policy |
Inventory utilizza il documento L'inventario di Systems Manager e il documento di policy |
|
|
Post-incident modello di analisi |
Analisi post-imprevisto dello Strumento·di·gestione·degli·incidenti |
Incident Manager utilizza il modello di analisi post-incidente per creare un'analisi basata sulle migliori pratiche di gestione delle AWS operazioni. Usare il modello per creare un'analisi che il team può utilizzare per individuare i miglioramenti apportati alla risposta agli imprevisti. |
|
Documento di sessione |
Session Managerutilizza i documenti di sessione per determinare il tipo di sessione da avviare. Gli esempi includono sessioni di port forwarding, sessioni di comando interattive e tunnel SSH. I documenti di sessione sono supportati su tutti i sistemi operativi Linux e Windows Server compatibili con Systems Manager. I seguenti documenti Command sono supportati nelle istanze EC2 per macOS:
|
Quote del documento SSM
Per informazioni sulle quote del documento SSM, consulta Service quotas di Systems Manager nella Riferimenti generali di Amazon Web Services.