Cronologia dei documenti - AWS Systems Manager

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Cronologia dei documenti

La tabella seguente descrive le modifiche importanti alla documentazione dall'ultima versione di. AWS Systems Manager Per ricevere notifiche sugli aggiornamenti di questa documentazione, puoi iscriverti a un RSS feed.

  • APIversione: 2014-11-06

ModificaDescrizioneData

Patch Manager ora supporta SLES versione 15.6

Supporto per l'applicazione di patch per SUSE Linux Enterprise Server (SLES) La versione 15.6 è stata rilasciata. Ora puoi patchare SLES 15.6 macchine che utilizzano Patch Manager. Per un elenco completo dei sistemi operativi e delle versioni supportati da Patch Manager, consultate Sistemi operativi supportati per Patch Manager.

29 settembre 2024

Nuove versioni dell'estensione Lambda AWS Parameters and Secrets

Sono ora disponibili nuove versioni dell'estensione Lambda AWS Parameters and Secrets. È stato introdotto il supporto per tutte le architetture per la regione Asia Pacifico (Malesia) (ap-southeast-5). Inoltre, ARM64 e Mac with Apple silicon è stato aggiunto il supporto per l'estensione dell'architettura per le seguenti regioni:

  • Asia Pacifico (Hyderabad) (ap-south-2)

  • Asia Pacifico (Melbourne) (ap-southeast-4)

  • Canada occidentale (Calgary) (ca-west-1)

  • Europa (Zurigo) (eu-central-2)

  • Europa (Spagna) (eu-south-2)

  • Medio Oriente (UAE) (me-central-)

  • Cina (Pechino) cn-north-1

  • Cina (Ningxia) cn-nordovest-1

  • Israele (Tel Aviv) (il-central-1)

  • AWS GovCloud (Stati Uniti orientali) (-1) us-gov-east

  • AWS GovCloud (Stati Uniti occidentali) (us-gov-west-1)

19 settembre 2024

Nuovo argomento: configurazione delle autorizzazioni per le finestre di manutenzione utilizzando il AWS CLI

L'argomento Configurazione delle autorizzazioni per le finestre di manutenzione utilizzando il AWS CLI fornisce istruzioni per la creazione di un ruolo di servizio personalizzato (e delle relative politiche) per l'esecuzione delle attività della finestra di manutenzione per conto di un utente.

19 agosto 2024

SSM Agent e Patch Manager supporto per versioni aggiuntive: AlmaLinux, Oracle Linuxe Rocky Linux

SSM Agent e Patch Manager ora supportano le versioni 8.10, 9.3 e 9.4 di e AlmaLinux Rocky Linuxe la versione 9.3 di Oracle Linux, oltre alle versioni precedenti supportate. Per gli elenchi completi delle versioni OSs e delle versioni supportate, consulta i seguenti argomenti:

14 agosto 2024

Nuova condizione IAM politica per Parameter Store supporto: SSM: Policies

Utilizzandossm:Policies, una nuova condizione supportata per IAM le politiche, è possibile impedire alle Entità di creare o aggiornare parametri che includono una politica dei parametri. Per ulteriori informazioni, consulta i seguenti argomenti:

14 agosto 2024

Politica gestita aggiornata per Quick Setup: SSMQuickSetupRolePolicy

Systems Manager ha aggiornato la policy gestita SSMQuickSetupRolePolicy per fornire l'accesso a set di AWS CloudFormation stack aggiuntivi. Per informazioni, vedere Aggiornamenti di Systems Manager alle policy AWS gestite.

13 agosto 2024

Support per il provisioning e la gestione delle risorse di Systems Manager tramite Terraform

Abbiamo aggiunto HashiCorp Terraform all'elenco delle integrazioni di terze parti supportate con Systems Manager. Terraform è uno strumento software open source di infrastruttura as code (IaC) che fornisce un flusso di lavoro di interfaccia a riga di comando (CLI) per gestire vari servizi cloud. È possibile utilizzare Terraform per fornire e gestire una serie di risorse e fonti di dati di Systems Manager di uso comune. Per informazioni su questa e altre integrazioni di terze parti con Systems Manager, vedere Integrazione con altri prodotti e servizi.

1 agosto 2024

Nuovo Quick Setup esperienza da console e API

Systems Manager Quick Setup ha rilasciato una nuova esperienza per console eAPI. Ora puoi interagire con questa funzionalità API utilizzando la console AWS CLI, AWS CloudFormation, eSDKs. Puoi attivare la nuova console utilizzando il Quick Setup console. Per ulteriori informazioni sull'onboarding del nuovo Quick Setup esperienza, vedi Guida introduttiva alla configurazione rapida. Per ulteriori dettagli sulle API operazioni disponibili tramite Quick Setup API, vedi il Quick Setup APIRiferimento.

1 agosto 2024

Nuovo argomento: opzioni dell'elenco delle patch rifiutate nelle linee di base delle patch personalizzate

Per le operazioni di patch che utilizzano una linea di base di patch personalizzata in Patch Manager, abbiamo chiarito il comportamento quando a una patch aggiunta all'elenco delle patch rifiutate viene assegnata l'azione. Allow as dependency Perché Windows Server non supporta il concetto di dipendenza dalle patch, le patch non già installate su un nodo gestito vengono ignorate. Alle patch già installate sul nodo viene assegnato lo stato. INSTALLED_REJECTED Per ulteriori informazioni, consulta le opzioni dell'elenco delle patch rifiutate nelle linee di base delle patch personalizzate e i valori di conformità delle patch per altri sistemi operativi.

23 luglio 2024

Nuovo argomento: Configurazione SSM Agent da utilizzare con il Federal Information Processing Standard () FIPS

Abbiamo fornito istruzioni per la configurazione SSM Agent da utilizzare con il Federal Information Processing Standard (FIPS). Per informazioni, vedere Configurazione SSM Agent da utilizzare con il Federal Information Processing Standard (FIPS).

22 luglio 2024

Aggiornamento: supporto chiarito per il simbolo in @Fleet Manager nomi utente

Se il nome utente di IAM Identity Center contiene uno o più @ simboli, Fleet Manager RDPignora il primo @ simbolo e tutti i caratteri che lo seguono, indipendentemente dal fatto che @ introduca o meno la parte di dominio di un indirizzo e-mail. Per ulteriori informazioni sui caratteri supportati per i nomi utente in Fleet Manager RDPconnessioni, vedi Autenticazione delle connessioni Desktop remoto.

21 luglio 2024

Politica gestita aggiornata: A mazonSSMManaged EC2InstanceDefaultPolicy

Systems Manager ha aggiornato la politica gestita AmazonSSMManagedEC2InstanceDefaultPolicy fornendo una dichiarazione in linea IDs (Sids) per chiarire lo scopo di ciascuna dichiarazione di politica. Per informazioni, vedere Aggiornamenti di Systems Manager alle policy AWS gestite.

18 luglio 2024

Modifiche ai nomi dei AWS bucket gestiti per Patch Manager operazioni di patching

AWS possiede e gestisce una serie di bucket Amazon S3 che SSM Agent accede nel corso dell'esecuzione di varie Patch Manager operazioni di patching. Questi bucket S3 sono accessibili pubblicamente e, per impostazione predefinita, SSM Agent si connette ad essi tramite HTTP chiamate. Tuttavia, se utilizzi un endpoint cloud privato virtuale (VPC) nelle tue operazioni di Systems Manager, devi fornire un'autorizzazione esplicita in un profilo di EC2 istanza Amazon per Systems Manager o in un ruolo di servizio per non EC2 macchine in un ambiente ibrido e multicloud. In caso contrario, le risorse non possono accedere a questi bucket pubblici. Nella maggior parte dei casi, stiamo cambiando i nomi di questi bucket. Ad esempio, per le operazioni di patching, il bucket aws-patchmanager-macos-us-east-2 viene sostituito da aws-patchmanager-macos-us-east-2-552881074 e il bucket aws-ssm-us-east-2 viene sostituito da. aws-patch-manager-us-east-2-552881074 Per ulteriori informazioni, consulta i seguenti argomenti:

18 luglio 2024

Nuovo ruolo collegato ai servizi per Quick Setup

Systems Manager ha rilasciato un nuovo ruolo collegato ai servizi,. AWSServiceRoleForSSMQuickSetup Systems Manager utilizza questo ruolo per verificare lo stato della configurazione delle risorse configurate utilizzando Quick Setup, per garantire un uso coerente dei parametri e delle risorse assegnate e per correggere le risorse quando viene rilevata una deriva. La politica gestita associata a questo ruolo è. SSMQuickSetupRolePolicy Per ulteriori informazioni, vedere Autorizzazioni dei ruoli AWSServiceRoleForSSMQuickSetup collegati ai servizi per Systems Manager.

3 luglio 2024

Nuove politiche gestite per Quick Setup tipi di configurazione

Systems Manager ha rilasciato altre 12 nuove politiche gestite per supportare vari Quick Setup tipi e processi di configurazione. Per informazioni, vedere Aggiornamenti di Systems Manager alle policy AWS gestite.

3 luglio 2024

Support per RHEL 8.10 e 9.4

Systems Manager e Patch Manager ora supporta Red Hat Enterprise Linux versioni 8.10 e 9.4. Per ulteriori informazioni, vedere Sistemi operativi e tipi di macchine supportati e Sistemi operativi supportati per Patch Manager.

26 giugno 2024

Patch Manager supporto per le versioni 8.8 e 8.9:, AlmaLinux Oracle Linuxe Rocky Linux

Patch Manager ora supporta le versioni 8.8 e 8.9 di, AlmaLinux Oracle Linuxe Rocky Linux, oltre alle versioni 8.x precedenti. Per gli elenchi completi delle versioni OSs e delle versioni supportate per Patch Manager, consultate Sistemi operativi supportati per Patch Manager.

17 giugno 2024

Nuovi parametri pubblici per macOS Amazon EC2 AMIs

I parametri pubblici sono stati rilasciati per il supporto Amazon Machine Images for macOS Istanze Amazon Elastic Compute Cloud. Per ulteriori informazioni, consulta i seguenti argomenti.

17 giugno 2024

Aggiornamento: disponibilità regionale del percorso dei /aws/service/global-infrastructure parametri

Abbiamo chiarito da quali regioni commerciali è possibile richiedere il percorso dei parametri /aws/service/global-infrastructure pubblici e come eseguire una query per il percorso se si lavora in un altro sito commerciale. Regione AWS Per informazioni, vedere Chiamata dei parametri pubblici per AWS servizi, regioni, endpoint, zone di disponibilità, zone locali e Wavelength Zones.

12 giugno 2024

Novità: capitolo sugli esempi di codice

Un nuovo capitolo, Esempi di codice per l'utilizzo di Systems Manager AWS SDKs, fornisce esempi in diverse SDK lingue su come utilizzare il servizio Systems Manager.

8 maggio 2024

Modifiche al supporto ec2messages:* degli endpoint

Per il Regioni AWS lancio nel 2024 o successivo, gli ec2messages:* endpoint non sono supportati da SSM Agent per inviare informazioni sullo stato e sull'esecuzione al servizio Systems Manager. Gli account di queste regioni devono utilizzaressmmessages:*. Nelle regioni lanciate prima del 2024, entrambi ssmmessages:* ec2messages:* sono ancora supportati, ma consigliamo di utilizzare solo l'ssmmessages:*endpoint (Amazon Message Gateway Service) adesso. In questo momento puoi rimuovere in sicurezza ec2messages:* le autorizzazioni dalle tue politiche. Per ulteriori informazioni, consulta Lavorare con SSM Agente APIoperazioni relative all'agente (endpoint ssmmessages ed ec2messages).

3 maggio 2024

Sono disponibili runtime aggiuntivi per l'esecuzione di script nei runbook di automazione

L'aws:executeScriptazione ora supporta i runtime Python 3.9, 3.10 e 3.11. Per ulteriori informazioni su come utilizzare questa azione, consulta. aws:executeScript

23 aprile 2024

Support per le versioni 8.8 e 8.9:, AlmaLinux Oracle Linuxe Rocky Linux

Systems Manager ora supporta le versioni 8.8 e 8.9 di, AlmaLinux Oracle Linuxe Rocky Linux, oltre alle versioni 8.x precedenti. Per gli elenchi completi delle versioni OSs e delle versioni supportate, vedere Sistemi operativi supportati per Systems Manager.

22 aprile 2024

Patch Manager: passa allo stato di applicazione delle patch 'INSTALLED_ _PENDING' REBOOT

In precedenza, solo le patch installate da Patch Manager potrebbe essere contrassegnato comeINSTALLED_PENDING_REBOOT. Patch installate all'esterno di Patch Manager non è mai stato assegnato questo status. Ora, INSTALLED_PENDING_REBOOT può essere applicato a qualsiasi patch che è stata applicata a un nodo gestito dall'ultima volta che è stato riavviato. Sono incluse le patch installate da Patch Manager con l'NoRebootopzione selezionata e alle patch installate all'esterno di Patch Manager dopo il riavvio più recente del nodo. Per le descrizioni di tutti Patch Manager valori dello stato di applicazione delle patch, vedi Comprensione dei valori dello stato di conformità delle patch.

16 aprile 2024

Support per RHEL 8.9 e 9.3

Systems Manager, incluso Patch Manager, ora supporta Red Hat Enterprise Linux (RHEL) versioni 8.9 e 9.3, oltre alle precedenti versioni 8.x e 9.x.

26 marzo 2024

Aggiornamento dell'argomento: politiche AWS gestite per AWS Systems Manager

L'argomento policy AWS gestite per AWS Systems Manager ha fornito informazioni sulle quattro policy gestite per Systems Manager che sono state introdotte o aggiornate dal 12 marzo 2021. Abbiamo aggiunto una sezione a questo argomento con informazioni sulle altre 12 politiche gestite da utilizzare con Systems Manager che sono state create o aggiornate l'ultima volta prima di tale data. Per i dettagli, vedere Politiche gestite aggiuntive per Systems Manager.

1 marzo 2024

Parameter Store ora supporta la condivisione tra account

Ora puoi condividere i parametri avanzati in modo sicuro ed efficiente all'interno della tua organizzazione Account AWS o all'interno della tua AWS organizzazione configurando la condivisione delle risorse. La condivisione delle risorse consente di centralizzare la gestione della configurazione delle applicazioni e di ridurre il sovraccarico operativo legato alla condivisione dei parametri con ogni singolo account di proprietà. I parametri possono essere condivisi tra più account utilizzando il Parameter Store console, la AWS RAM console o AWS CLI. Per ulteriori informazioni, vedere Utilizzo dei parametri condivisi.

21 febbraio 2024

Miglioramento dell'azione di automazione

È ora possibile utilizzare le isCritical proprietà onFailure e con l'azioneaws:approve. Per ulteriori informazioni sull'aws:approveazione, consulta aws:approve — Pause an automation for manual approval.

12 febbraio 2024

Supporto aggiuntivo per la versione operativa per Patch Manager

Abbiamo aggiunto all'elenco delle versioni del sistema operativo supportate per Patch Manager. È stato aggiunto il supporto per quanto segue:

  • Debian Server 11.x e 12.x

  • macOS 14.0 (Sonoma)

  • SUSE Linux Enterprise Server (SLES) 15,5

  • Ubuntu Server 23,04

4 gennaio 2024

Configurazione automatica SSM Agent aggiornamenti utilizzando il Application Manager console

Ora puoi usare il Application Manager console per automatizzare SSM Agent aggiornamenti per le istanze delle applicazioni. Per ulteriori informazioni, consulta la pagina Utilizzo delle istanze dell'applicazione.

21 dicembre 2023

Processo aggiornato per la registrazione di EC2 macchine non Amazon in ambienti ibridi e multicloud

Systems Manager ora consente ssm-setup-cli di registrare macchine non Amazon Elastic Compute Cloud (AmazonEC2) in ambienti ibridi e multicloud. Per ulteriori informazioni, consulta Come installare il SSM Agent su nodi Linux ibridi e Come installare SSM Agent su nodi Windows ibridi.

20 dicembre 2023

Gestisci EBS i volumi Amazon utilizzando Fleet Manager

Ora puoi usare Fleet Manager, una funzionalità di AWS Systems Manager, per gestire i volumi di Amazon Elastic Block Store sulle istanze gestite. Ad esempio, puoi inizializzare un EBS volume, formattare una partizione e montare il volume per renderlo disponibile all'uso. Per ulteriori informazioni, consulta la sezione Gestione dei EBSvolumi.

14 dicembre 2023

Session Manager miglioramento del plugin

Aggiunto il supporto per il passaggio di una StartSessionAPIrisposta come variabile di ambiente a. session-manager-plugin

4 dicembre 2023

Nuova esperienza di progettazione visiva per i runbook di automazione

Ora puoi creare e modificare i runbook utilizzando una nuova esperienza di progettazione visiva sviluppata da Systems Manager Automation. L'esperienza di progettazione visiva offre un' drag-and-dropinterfaccia low-code che consente di creare e modificare i runbook più facilmente. Per ulteriori informazioni, consulta Esperienza di progettazione visiva per i runbook di automazione.

26 novembre 2023

Nuove azioni di Systems Manager Automation, elementi di dati e miglioramenti funzionali per i runbook

È ora possibile eseguire il ciclo con più azioni in un runbook utilizzando l'azione aws:loop. Questa nuova azione supporta i cicli in stile do while e for each. Inoltre, utilizzando il nuovo elemento di dati variabili, è possibile definire, fare riferimento e aggiornare i valori in modo dinamico nel contesto di un runbook. Per aggiornare il valore di una variabile nel runbook, usa la nuova azione aws:updateVariable. Automation ha anche aggiunto il supporto per le conversioni dinamiche dei tipi di dati per gli output. Ciò significa che se il valore di un output non corrisponde al tipo di dati specificato, Automation prova a convertire il tipo di dati. Ad esempio, se il valore restituito è un Integer, ma il Type specificato è String, allora il valore dell'output finale sarà un valore String. Infine, Automation ora supporta le espressioni di JSONPath filtro per i selettori. Per ulteriori informazioni, consulta i seguenti argomenti:

17 novembre 2023

Supporto regionale aggiornato per Remote Desktop Protocol (RDP) connessioni

Fleet Manager Remote Desktop, che è alimentato da AmazonDCV, ti offre una connettività sicura al tuo Windows Server istanze direttamente dalla console Systems Manager. Le seguenti tre regioni aggiuntive sono state abilitate per Fleet Manager Connessioni desktop remoto:

  • Africa (Città del Capo) (af-south-1)

  • Asia Pacific (Giacarta) (ap-southeast-3)

  • Israele (Tel Aviv) (il-central-1)

15 novembre 2023

Patch Manager: supporto esteso della versione del sistema operativo per RHEL e macOS

Patch Manager ora supporta le seguenti versioni aggiuntive del sistema operativo:

  • Red Hat Enterprise Linux: versione 8.8

  • macOS: 11.5-11.7 (Big Sur)

  • macOS: 12.0-12.6 (Monterey)

  • macOS: 13.0-13.5 (Ventura)

23 ottobre 2023

Nuovo OpsCenter API- EliminaOpsItem

OpsCenter ora offre la funzione EliminaOpsItem APIper eliminare singoli OpsItems. Per ulteriori informazioni, vedere DeleteOpsItemnel AWS Systems Manager APIReference.

20 ottobre 2023

Nuovo Quick Setup tipo di configurazione: SSM Agent aggiornamenti per l'intera organizzazione

Il nuovo tipo di configurazione Default Host Management Configuration consente all'amministratore dell'organizzazione, come definito in AWS Organizations, di richiedere il controllo e gli aggiornamenti automatici di SSM Agent su tutte le EC2 istanze negli account e nelle regioni dell'organizzazione. Per ulteriori informazioni, consulta la pagina Gestione host predefinita per un'organizzazione.

16 ottobre 2023

Nuovo formato di titolo e descrizione per OpsItems creato da CloudWatch Application Insights

Il titolo e la descrizione di OpsItems creato da CloudWatch Application Insights passerà a un formato migliorato il 16 ottobre 2023. Per visualizzare il nuovo formato, consulta Amazon CloudWatch Application Insights.

29 settembre 2023

Support per più risoluzioni di visualizzazione in Fleet Manager RDPconnessioni

Quando ti connetti a Windows Server nodi gestiti utilizzando l'opzione Remote Desktop protocol (RDP) in Fleet Manager, ora puoi scegliere la risoluzione dello schermo. In precedenza, tutte le connessioni utilizzavano una risoluzione fissa di 720P (1366 x 768). Ora puoi scegliere tra le seguenti opzioni per ogni connessione:

  • Adatta automaticamente (determina la risoluzione ottimale in base alle dimensioni dello schermo rilevate)

  • 1920 x 1080

  • 1400 x 900

  • 1366 x 768

  • 800 x 600

Per ulteriori informazioni, consulta Connessione a un nodo gestito tramite desktop remoto.

22 settembre 2023

Nuovo argomento: Linea di base casuale delle patch IDs nelle operazioni relative alle policy relative alle patch

Abbiamo aggiunto dei contenuti per descrivere come Quick Setup le politiche di patch utilizzano il BaselineOverride parametro nel documento AWS-RunPatchBaseline SSM Command per generare linee di base casuali IDs per le patch ogni volta che viene eseguita un'operazione di patch policy. Per informazioni, consultate Random Patch Baseline IDs in Patch Policy Operations.

22 settembre 2023

Una nuova visione operativa per la gestione OpsItems

OpsCenter ora include una panoramica operativa denominata Resources generation the most OpsItems. Una visione di questo tipo viene generata quando una AWS risorsa ne ha più di 10 aperte OpsItems. Usa queste informazioni per individuare le risorse problematiche. Usa il AWS-BulkResolveOpsItems runbook dall'interno di una panoramica per risolvere rapidamente OpsItems associato a una risorsa. Per ulteriori informazioni, consulta Analisi delle informazioni operative per ridurre OpsItems.

22 settembre 2023

GPGchiave pubblica aggiornata

È stata creata una nuova chiave pubblica per verificare la firma di SSM Agent. Per ulteriori informazioni, vedere Verifica della firma di SSM Agent.

5 settembre 2023

Support aggiunto per versioni aggiuntive di AlmaLinux, Oracle Linux, RHELe Rocky Linux

Gli elenchi dei sistemi operativi supportati per AWS Systems Managere Patch Managersono stati aggiornati in modo da supportare le seguenti versioni aggiuntive del sistema operativo:

  • AlmaLinux: 9.2

  • Oracle Linux: 8.7 e 9.2

  • Red Hat Enterprise Linux (RHEL): 8.7, 9.1 e 9.2

  • Rocky Linux: 8.6 e 8.7, 9.0 - 9.2

30 agosto 2023

OpsCenter ha aggiunto il supporto per la formattazione Markdown in OpsItem campo di descrizione.

OpsCenter ora supporta la formattazione Markdown in OpsItem campo di descrizione. Sono supportati i seguenti tipi di formattazione Markdown:

  • Paragrafi

  • Spaziatura tra le righe

  • Linee orizzontali

  • Intestazioni

  • Formattazione del testo

  • Link

  • Elenchi

Per ulteriori informazioni, consulta Uso di Markdown nella Console nella Guida AWS Management Console introduttiva.

18 agosto 2023

Nuove versioni dell'estensione Lambda AWS Parameters and Secrets

Sono ora disponibili nuove versioni dell'estensione Lambda AWS Parameters and Secrets. Inoltre, è stato aggiunto il supporto di estensione per le regioni Asia Pacifico (Melbourne) (ap-southeast-4) e Israele (Tel Aviv) (il-central-1) (x86_64 e x86 solo architetture.) Per ulteriori informazioni, vedere Utilizzo Parameter Store parametri nelle AWS Lambda funzioni.

16 agosto 2023

Aggiornamento: sono state aggiunte informazioni sulle autorizzazioni richieste per Quick Setup bucket relativi alla politica delle patch

Quando crei una policy di patch, Quick Setup crea un bucket Amazon S3 che contiene un file denominato. baseline_overrides.json Questo file memorizza le informazioni sulle patch di base che hai specificato per la tua policy di patch. Quando configuri la policy di patch, hai la possibilità di selezionare la casella di controllo Aggiungi IAM le politiche richieste ai profili di istanza esistenti allegati alle tue istanze. Se scegli di non selezionare questa opzione, devi fornire manualmente a determinate risorse le autorizzazioni per accedere a questo bucket, altrimenti le operazioni relative alle policy potrebbero non riuscire. Per ulteriori informazioni, consulta i seguenti argomenti:

6 luglio 2023

Usa Quick Setup configurare OpsCenter per account multipli OpsItem gestione

Quick Setup for OpsCenter ti aiuta a completare le seguenti attività di gestione OpsItems tra account:

  • Definizione dell'account di amministratore delegato

  • Creazione di politiche e ruoli richiesti AWS Identity and Access Management (IAM)

  • Specificare un' AWS Organizations organizzazione o un sottoinsieme di account dei membri, che un amministratore delegato può gestire OpsItems tra account

Per ulteriori informazioni, consulta (Facoltativo) Configura OpsCenter da gestire OpsItems su più account utilizzando Quick Setup.

19 giugno 2023

Aggiorna gli agenti di EC2 lancio di Amazon utilizzando Quick Setup

Ora puoi consentire a Systems Manager di verificare ogni 30 giorni la presenza di una nuova versione dell'agente di avvio installato sull'istanza. Se è presente una nuova versione, Systems Manager aggiorna l'agente sull'istanza. Per ulteriori informazioni, consulta Quick Setup Gestione dell'host.

19 giugno 2023

Patch Manager ora supporta Ubuntu Server 22.04 LTS

Ora puoi usare Patch Manager rattoppare Ubuntu Server 22.04 LTS nodi. Come altre versioni supportate di Ubuntu Server, versione 22.04LTS, utilizza la linea di base delle AWS-UbuntuDefaultPatchBaseline patch AWS gestite.

15 maggio 2023

Systems Manager ora supporta AlmaLinux, tra cui Patch Manager

È ora possibile utilizzare Systems Manager per gestire i nodi AlmaLinux 8.3-8.7; 9.0-9.1. Molte delle regole che si applicano a RHEL 8 for patching si applica anche a. AlmaLinux AlmaLinuxutilizza il nuovoAWS-DefaultAlmaLinuxPatchBaseline. Per ulteriori informazioni, consulta i seguenti argomenti:

8 maggio 2023

Distribuisci l'agente EC2Launch v2 utilizzando Quick Setup

È ora possibile distribuire l'agente v2 utilizzando EC2Launch Quick Setup. Per ulteriori informazioni, consulta Deploy Distributor pacchetti con Quick Setup.

13 aprile 2023

Systems Manager ora supporta Amazon Linux 2023

Systems Manager ora supporta il nuovo tipo di EC2 istanza Amazon Linux 2023 (AL2023), incluso il supporto per Patch Manager operazioni. Molte delle regole per l'applicazione di patch che si applicano ad Amazon Linux 2 si applicano anche ad Amazon Linux 2023. (Patch Manager continua inoltre a supportare la versione di anteprima Amazon Linux 2022.) Per ulteriori informazioni, consulta i seguenti argomenti:

23 marzo 2023

Contenuti di configurazione rivisti per le istanze Amazon EC2

Abbiamo rivisto la configurazione dei contenuti per le EC2 istanze Amazon. Ora ti consigliamo di utilizzare la configurazione di gestione host predefinita appena rilasciata per le autorizzazioni dell'istanza. Per ulteriori informazioni, vedere Configurazione delle autorizzazioni di istanza richieste per Systems Manager.

15 febbraio 2023

Gestione automatica delle istanze con la configurazione di gestione host predefinita

Ora puoi gestire automaticamente le EC2 istanze Amazon in un insieme Regione AWS utilizzando Systems Manager. Per ulteriori informazioni, consulta la pagina Configurazione di gestione host predefinita.

15 febbraio 2023

Aggiungi SSM documenti ai tuoi preferiti

Per aiutarti a trovare SSM i documenti usati di frequente, ora puoi aggiungere documenti ai preferiti. Puoi aggiungere ai preferiti fino a 20 documenti per tipo di documento, per Account AWS e Regione AWS. Puoi scegliere, modificare e visualizzare i tuoi preferiti dalla console Documenti di Systems Manager. Per ulteriori informazioni, consulta la pagina Aggiunta di documenti ai preferiti.

7 febbraio 2023

Implementa i controlli delle modifiche per l'automazione utilizzando Change Calendar

Integrando l'automazione con Change Calendar, ora puoi implementare il controllo delle modifiche in tutte le automazioni del tuo. Account AWS Per ulteriori informazioni, consulta la pagina Implementazione dei controlli delle modifiche per Automazione.

24 gennaio 2023

Nuovo Change Manager flusso di lavoro di approvazione

Il Change Manager il flusso di lavoro di approvazione ora supporta le approvazioni per livello anziché le approvazioni per riga. In precedenza, ogni approvatore aggiunto a un livello di approvazione doveva approvare una richiesta di modifica, altrimenti il livello non veniva approvato. Ora è possibile specificare quante approvazioni sono necessarie per il livello e aggiungere altrettanti approvatori o un numero maggiore. Ad esempio, puoi richiedere tre approvazioni per un livello ma specificare fino a cinque approvatori. Le approvazioni di tre di questi approvatori sono sufficienti per approvare il livello. Per ulteriori informazioni, consulta la pagina Informazioni sulle approvazioni nei modelli di modifica.

23 gennaio 2023

Novità: configura l'applicazione di patch per un'intera organizzazione utilizzando una politica di patch in Quick Setup

Con Quick Setup, una funzionalità di Systems Manager, ora puoi creare policy di patch basate su Patch Manager. Una policy relativa alle patch definisce la pianificazione e la linea di base delle patch da utilizzare per applicare automaticamente le patch ai nodi gestiti. Con una singola configurazione delle policy di patch, puoi definire l'applicazione di patch per tutti gli account in tutte le regioni dell'organizzazione, per regioni e account selezionati o per una singola coppia account-regione. Per ulteriori informazioni, consulta i seguenti argomenti.

22 dicembre 2022

Application Manager si integra con Amazon EC2 per visualizzare informazioni sulle tue istanze nel contesto di un'applicazione.

Application Manager visualizza lo stato, lo stato e lo stato dell'istanza di Amazon EC2 Auto Scaling per un'applicazione selezionata in un formato grafico. La scheda Instances (Istanze) include inoltre una tabella con le seguenti informazioni per ogni istanza dell'applicazione.

  • Stato dell'istanza (Pending [In attesa], Stopping [In arresto], Running [In esecuzione], Stopped [Arrestata])

  • Stato del ping per SSM Agent

  • Stato e nome dell'ultimo runbook di Automazione Systems Manager elaborato nell'istanza

  • Un numero di allarmi Amazon CloudWatch Logs per stato.

    • ALARM: il parametro o l'espressione non rientra nella soglia definita.

    • OK: il parametro o l'espressione rientra nella soglia definita.

    • INSUFFICIENT_DATA: l'allarme è stato appena attivato, il parametro non è disponibile o la quantità di dati non è sufficiente affinché il parametro determini lo stato dell'allarme.

  • Integrità del gruppo con scalabilità automatica per i gruppi padre e singoli

22 dicembre 2022

Pianifica l'avvio e l'arresto delle tue EC2 istanze Amazon utilizzando Quick Setup

Ora puoi implementare la soluzione Resource Scheduler per automatizzare l'avvio e l'arresto delle tue istanze Amazon utilizzando EC2 Quick Setup. Per ulteriori informazioni, vedere Resource Scheduler.

19 dicembre 2022

OpsCenter ora supporta l'utilizzo di OpsItems tra account

OpsCenter supporta l'utilizzo di OpsItems da un account di gestione (un account di AWS Organizations gestione o un account amministratore delegato di Systems Manager) e da un account membro durante una sessione. Una volta configurato, gli utenti possono eseguire i seguenti tipi di azione:

  • Crea, visualizza e aggiorna OpsItems in un account membro

  • Visualizza informazioni dettagliate sulle AWS risorse specificate in OpsItems in un account membro

  • Avviare i runbook di Automazione Systems Manager per risolvere i problemi relativi alle risorse AWS di un account membro

Per ulteriori informazioni, consulta Configurazione OpsCenter con cui lavorare OpsItems tra account.

16 novembre 2022

Tieni traccia dei dettagli di Change Manager richieste di modifica utilizzando AWS CloudTrail Lake

Ora puoi utilizzare un archivio dati di eventi in AWS CloudTrail Lake per acquisire e rivedere i dettagli sulle richieste di modifica eseguite in Change Manager per la tua organizzazione o il tuo account. Queste informazioni includono dettagli verificabili sull'identità dell'utente che ha creato la richiesta di modifica, l'indirizzo IP da cui è stata effettuata la richiesta, il luogo Regioni AWS in cui sono state apportate le modifiche, le risorse mirate e altro ancora. Per informazioni, consulta le sezioni Monitoraggio degli eventi della richiesta di modifica e Analisi dei dettagli delle richieste di modifica, dei processi e delle tempistiche.

11 novembre 2022

Controlli delle attività aggiuntivi di Systems Manager Automation tramite CloudWatch allarmi

Ora puoi implementare un controllo aggiuntivo durante l'esecuzione di automazioni su più account e regioni utilizzando CloudWatch gli allarmi. Applicando un CloudWatch allarme metrico o composito a un'automazione, puoi controllare quando un'automazione si interrompe in base alle metriche che definisci. Per ulteriori informazioni sull'applicazione di un CloudWatch allarme a un'automazione in esecuzione su più account e regioni, consulta Eseguire un'automazione in più regioni e account (console)

9 novembre 2022

Aggiornato: 'Utilizzo Parameter Store parametri nelle AWS Lambda funzioni'

Abbiamo fornito informazioni aggiuntive per aiutarti a utilizzare l'estensione Lambda AWS Parameters and Secrets per recuperare i valori dei parametri e memorizzarli nella cache per usi futuri nelle funzioni Lambda. L'utilizzo dell'estensione Lambda può ridurre i costi riducendo il numero di API chiamate a Parameter Store. Per informazioni, vedere Utilizzo Parameter Store parametri nelle AWS Lambda funzioni.

25 ottobre 2022

Controlli delle attività aggiuntivi di Systems Manager tramite CloudWatch allarmi

Ora puoi implementare un controllo aggiuntivo durante l'esecuzione di automazioni e comandi utilizzando CloudWatch gli allarmi. Un CloudWatch allarme può anche essere aggiunto a un'automazione o a un comando quando è registrato con un State Manager attività della finestra di associazione o manutenzione. Applicando un CloudWatch allarme composito a un'automazione o a un comando, è possibile controllare quando un'automazione o un comando si interrompe in base alla metrica definita. Per ulteriori informazioni sull'applicazione di un CloudWatch allarme a un'automazione o a un comando, consulta le seguenti procedure:

26 settembre 2022

Controlli delle attività aggiuntivi di Systems Manager tramite CloudWatch allarmi

Ora puoi implementare un controllo aggiuntivo durante l'esecuzione di automazioni e comandi utilizzando CloudWatch gli allarmi. Un CloudWatch allarme può anche essere aggiunto a un'automazione o a un comando quando è registrato con un State Manager attività della finestra di associazione o manutenzione. Applicando un CloudWatch allarme composito a un'automazione o a un comando, è possibile controllare quando un'automazione o un comando si interrompe in base alla metrica definita. Per ulteriori informazioni sull'applicazione di un CloudWatch allarme a un'automazione o a un comando, consulta le seguenti procedure:

26 settembre 2022

Chiarimento dei requisiti del piano istanze avanzate

Sulla base del feedback dei clienti, abbiamo chiarito gli scenari che richiedono l'attivazione del piano istanze avanzate in Configurazione dei livelli di istanza.

21 settembre 2022

Implementa Amazon CloudWatch Agent utilizzando Quick Setup

Ora puoi distribuire l' CloudWatch agente Amazon utilizzando Quick Setup. Per ulteriori informazioni, consulta Deploy Distributor pacchetti con Quick Setup.

20 settembre 2022

la chiave 'PatchGroup' ora è supportata per i gruppi di patch quando sono consentiti i metadati delle EC2 istanze

Quando consentite l'uso di tag nei metadati dell'EC2istanza, le chiavi dei tag create non devono contenere spazi. In precedenza, ciò impediva ai clienti di aggiungere alcune delle loro EC2 istanze ai gruppi di patch in Patch Manager perché la chiave del tag Patch Group doveva essere applicata alle istanze. Patch Manager ora supporta sia Patch Group (con uno spazio) che PatchGroup (senza spazio) come chiave di tag per identificare le istanze per un gruppo di patch. EC2istanze in cui i tag sono consentiti nell'istanza, i metadati possono ora essere aggiunti ai gruppi di patch in Patch Manager. Per informazioni, consulta Informazioni sui gruppi di patch.

31 agosto 2022

Nuovo argomento: "Il modo in cui vengono calcolate le date di rilascio e di aggiornamento dei pacchetti"

Nelle linee di base delle patch gestite da AWS, le nuove patch vengono approvate automaticamente 7 giorni dopo il rilascio o l'aggiornamento. Nelle patch di base personalizzate create, è possibile specificare facoltativamente quanti giorni aspettare dopo il rilascio o l'aggiornamento per approvarne automaticamente l'installazione. Per Amazon Linux 1 e Amazon Linux 2, diversi fattori influenzano il modo in cui vengono calcolate le date di rilascio e le date di aggiornamento più recenti. Per aiutarti a evitare risultati imprevisti durante la scelta dei ritardi di approvazione automatica, questi fattori sono spiegati nell'argomento Il modo in cui vengono calcolate le date di rilascio e di aggiornamento dei pacchetti.

24 agosto 2022

Contenuto aggiornato: Patch an AMI e aggiorna un gruppo Auto Scaling

Abbiamo aggiornato l'aggiornamento AMIs per i gruppi di Auto Scaling, procedura dettagliata per utilizzare i modelli di avvio anziché le configurazioni di avvio. Inoltre, abbiamo implementato le operazioni e i runtime di Automazione più recenti nel contenuto dei runbook.

22 giugno 2022

Change Manager: Impedisci agli utenti di creare richieste autoapprovabili

È possibile configurare i modelli di modifica in Change Manager per supportare le approvazioni automatiche, il che significa che gli utenti con le IAM autorizzazioni necessarie possono scegliere di avviare la richiesta di modifica senza richiedere un'ulteriore approvazione. Ora puoi anche impedire a singoli utenti, gruppi o IAM ruoli di inviare richieste di approvazione automatica, anche se un modello di modifica le supporta. Ciò si ottiene tramite l'uso di una nuova chiave di IAM condizione,. ssm:AutoApprove Per ulteriori informazioni, consulta la sezione Controllo dell'accesso ai flussi di lavoro del runbook di approvazione automatica

15 giugno 2022

Aggiornamento delle informazioni in merito ai ruoli delle attività della finestra di manutenzione

In precedenza, la console Systems Manager offriva la possibilità di scegliere il ruolo IAM collegato ai servizi AWS gestiti AWSServiceRoleForAmazonSSM da utilizzare come ruolo di manutenzione per le proprie attività. Non è più consigliato utilizzare questo ruolo e la relativa policy associata, AmazonSSMServiceRolePolicy, per le attività della finestra di manutenzione. Invece, è opportuno creare un ruolo e una policy personalizzati per le attività della finestra di manutenzione. Per ulteriori informazioni, vedere Configurazione Maintenance Windows.

9 giugno 2022

Supporto per il port forwarding a host remoti per Session Manager

Session Manager ora supporta le sessioni di port forwarding verso host remoti. Non è necessario che l'host remoto sia gestito da Systems Manager. Per ulteriori informazioni, consulta la sezione Avvio di una sessione (inoltro alla porta all'host remoto).

25 maggio 2022

Contenuto aggiornato: istruzioni per l'installazione manuale SSM Agent su istanze Amazon EC2 Linux

In risposta al feedback dei clienti, abbiamo rivisto gli argomenti che forniscono le istruzioni per l'installazione manuale SSM Agent su EC2 istanze Amazon. Questi argomenti ora forniscono comandi che utilizzano file disponibili a livello globale che puoi copiare e incollare per una rapida installazione su EC2 qualsiasi istanza. Regione AWS Questi argomenti forniscono inoltre informazioni utili per la creazione di comandi di installazione che utilizzano i file disponibili nella tua regione di lavoro. Quest'ultimo approccio è consigliato quando installi l'agente su più istanze utilizzando uno script o un modello. Per ulteriori informazioni, consulta le istruzioni per il sistema operativo Linux nella sezione Installazione manuale SSM Agent su EC2 istanze per Linux.

9 maggio 2022

Nuovo argomento: Amazon Machine Images (AMIs) con SSM Agent preinstallato

In risposta al feedback dei clienti, disponiamo di informazioni centralizzate su quali sono gestite AWS AMIs includere SSM Agent preinstallato. Questo argomento fornisce anche istruzioni su come verificare che un'EC2istanza Amazon creata da questi AMIs è stata installata correttamente ed è in esecuzione. Nei rari casi in cui l'agente non sia installato correttamente o sia installato ma non avviato, forniamo anche informazioni sull'avvio o l'installazione manuale dell'agente su queste istanze. Per maggiori dettagli, consulta .Amazon Machine Images (AMIs) con SSM Agent preinstallato.

8 maggio 2022

Nuovo State Manager sezione

È stata aggiunta una nuova sezione che descrive i dettagli di quando State Manager gestisce associazioni. Per ulteriori informazioni, consulta la sezione Informazioni sulla pianificazione di associazioni.

27 aprile 2022

Patch Manager ora supporta Rocky Linux

Ora puoi usare Patch Manager rattoppare Rocky Linux nodi. Molte delle regole che si applicano a RHEL 8 for patching si applica anche a Rocky Linux. Rocky Linux 8 utilizza il nuovoAWS-DefaultRockyLinuxPatchBaseline. Per ulteriori informazioni, consulta i seguenti argomenti:

14 aprile 2022

Patch Manager ora supporta CentOS Stream 8

Ora puoi usare Patch Manager rattoppare CentOS Stream 8 istanze e Red Hat Enterprise Linux (RHEL) 4,4-4,5 istanze. Molte delle regole che si applicano a RHEL Si applica anche la versione 8 per l'applicazione delle patch CentOS Stream 8. CentOS Stream 8 utilizza il. AWS-DefaultCentOSPatchBaseline Per ulteriori informazioni, consulta i seguenti argomenti:

4 aprile 2022

Crea un ruolo da assumere per Change Manager

Una nuova sezione chiarisce i requisiti per la creazione e l'implementazione di un ruolo da assumere per Change Manager. Un assume role è un ruolo di servizio AWS Identity and Access Management (IAM) che consente Change Manager per eseguire in modo sicuro i flussi di lavoro del runbook specificati in una richiesta di modifica approvata per tuo conto. Il ruolo concede AWS Systems Manager () trust a AWS STSAssumeRole Change Manager. Per informazioni, vedere Configurazione di ruoli e autorizzazioni per Change Manager.

18 marzo 2022

Approvare o rifiutare Change Manager richieste di modifica in blocco

Nella console di Systems Manager è ora possibile selezionare più richieste di modifica da approvare o rifiutare in un'unica operazione. Per informazioni, consulta Revisione e approvazione o rifiuto delle richieste di modifica (console).

8 marzo 2022

Support per Rocky Linux e Windows Server 2022 nodi gestiti

Systems Manager supporta Rocky Linux e Windows Server 2022 nodi gestiti, inclusi dispositivi perimetrali e macchine ibride situate in locale o con altri provider di servizi cloud. Per utilizzare Systems Manager con questi sistemi operativi, è necessario completare tutte le procedure di configurazione di Systems Manager richieste, incluse le procedure per ambienti ibridi o dispositivi edge, se applicabili. Per ulteriori informazioni, consulta Configurazione di Systems Manager. In Rocky Linux macchine, è necessario installarle anche manualmente SSM Agent. Per ulteriori informazioni, consulta Installazione manuale SSM Agent on Rocky Linux istanze. In Windows Server 2022 istanze Amazon Elastic Compute Cloud (AmazonEC2), SSM Agent è installato per impostazione predefinita.

1 marzo 2022

Consenti all'automazione di adattarsi alle tue esigenze di concorrenza e visualizza le metriche di utilizzo dell'automazione

Ora puoi consentire ad Automation di regolare automaticamente la tua quota di automazione simultanea e visualizzare le metriche di utilizzo dell'automazione pubblicate su. CloudWatch Per ulteriori informazioni sulla simultaneità adattiva, consulta Adattamento di Automazione alle proprie esigenze di simultaneità. Per ulteriori informazioni su come visualizzare i parametri di utilizzo di Automation, consulta Monitoring Automation metrics using Amazon. CloudWatch

27 gennaio 2022

Consenti all'automazione di adattarsi alle tue esigenze di concorrenza e visualizza i parametri di utilizzo dell'automazione

Ora puoi consentire ad Automation di regolare automaticamente la tua quota di automazione simultanea e visualizzare le metriche di utilizzo dell'automazione pubblicate su. CloudWatch Per ulteriori informazioni sulla simultaneità adattiva, consulta Adattamento di Automazione alle proprie esigenze di simultaneità. Per ulteriori informazioni su come visualizzare i parametri di utilizzo di Automation, consulta Monitoring Automation metrics using Amazon. CloudWatch

27 gennaio 2022

Documenti di Systems Manager organizzati per categorie

I documenti di Systems Manager di proprietà di Amazon sono ora organizzati per tipo e categorie per aiutarti nella ricerca.

13 gennaio 2022

Creare e richiamare integrazioni relative ad Automation

Ora puoi inviare messaggi utilizzando webhook durante un'automazione creando un'integrazione. Le integrazioni possono essere richiamate durante un'automazione utilizzando la nuova operazione aws:invokeWebhook nel runbook. Per ulteriori informazioni sulla creazione di integrazioni, consulta Creating webhook integrations for Automation (Creazione di integrazioni webhook per Automazione). Per ulteriori informazioni sull'aws:invokeWebhookazione, consulta aws: invokeWebhook — Invoke an Automation webhook integration.

13 gennaio 2022

Funzionalità non disponibili nella versione nuova Regione AWS

Le seguenti funzionalità di Systems Manager al momento non sono disponibili nella nuova regione Asia Pacifico (Jakarta).

  • Application Manager

  • Change Calendar

  • Change Manager

  • Explorer

  • Fleet Manager

  • Strumento di gestione degli incidenti

  • Quick Setup

13 dicembre 2021

Visualizzazione dei dettagli sui costi delle risorse per un'applicazione

Application Manager è integrato AWS Billing and Cost Management tramite il widget Cost Explorer. Dopo aver abilitato Cost Explorer nella console Billing and Cost Management, il widget Cost Explorer in Application Manager mostra i dati sui costi per una specifica applicazione o componente dell'applicazione non contenitore. È possibile utilizzare i filtri nel widget per visualizzare i dati dei costi in base a diversi periodi di tempo, granularità e tipi di costo in un grafico a barre o a linee. Per ulteriori informazioni, consulta Visualizzazione delle informazioni generali relative a un'applicazione.

7 dicembre 2021

Gestisci i processi utilizzando Fleet Manager

Ora puoi usare Fleet Manager per gestire i processi sui tuoi nodi. Per ulteriori informazioni, consulta Utilizzo degli stack.

6 dicembre 2021

Cambio terminologico: le istanze gestite sono ora nodi gestiti

Con il supporto per i dispositivi AWS IoT Greengrass principali, la frase istanza gestita è stata modificata in nodo gestito nella maggior parte della documentazione di Systems Manager. La console, API le chiamate, i messaggi di errore e i SSM documenti di Systems Manager utilizzano ancora il termine istanza.

29 novembre 2021

Supporto per dispositivi edge

Systems Manager supporta le seguenti configurazioni di dispositivi edge.

  • AWS IoT Greengrass: Systems Manager ora supporta qualsiasi dispositivo configurato per AWS IoT Greengrass ed esegue il software AWS IoT Greengrass Core. Per effettuare l'onboarding dei dispositivi AWS IoT Greengrass principali, è necessario creare un ruolo di servizio AWS Identity and Access Management (IAM). È inoltre necessario utilizzare la AWS IoT Greengrass console per la distribuzione SSM Agent come AWS IoT Greengrass componente sui tuoi dispositivi. Per ulteriori informazioni, consulta Configurazione AWS Systems Manager per i dispositivi edge.

  • Dispositivi edge in un ambiente ibrido: Systems Manager supporta anche i dispositivi AWS IoT Core e i dispositivi non AWS IoT dopo averli configurati come macchine locali. Per effettuare l'onboard dei dispositivi, è necessario creare un ruolo di IAM servizio, creare un'attivazione dei nodi gestiti per un ambiente ibrido e procedere all'installazione manuale SSM Agent sui tuoi dispositivi. Per ulteriori informazioni, consulta Configurazione AWS Systems Manager per ambienti ibridi

29 novembre 2021

Collegati all'istanza gestita tramite desktop remoto.

Ora puoi usare Fleet Manager per connettersi a istanze di Windows gestite utilizzando il Remote Desktop Protocol (RDP). Queste sessioni di desktop remoto fornite da Amazon DCV forniscono connessioni sicure alle tue istanze direttamente dal tuo browser. Per ulteriori informazioni, consulta Connect tramite Remote Desktop.

23 novembre 2021

Specifica la durata massima della sessione e fornire i motivi delle sessioni

Ora puoi specificare una durata massima della sessione per tutti Session Manager sessioni Regione AWS in un orario Account AWS. Quando una sessione raggiunge la durata specificata, viene terminata. Ora puoi anche aggiungere un motivo all'avvio di una sessione. Per ulteriori informazioni, consulta Specifica della durata della sessione massima.

16 novembre 2021

Patch Manager ora supporta il Raspberry Pi OS sistema operativo

Ora puoi usare Patch Manager rattoppare Raspberry Pi OS casi. Patch Manager supporta l'applicazione di patch Raspberry Pi OS 9 (Stretch) e 10 (Buster). Perché il Raspberry Pi OS è un sistema operativo basato su Debian, ad esso si applicano molte delle stesse regole di patching valide per Debian Server. Per ulteriori informazioni, consulta i seguenti argomenti:

16 novembre 2021

Accedi al portale della Knowledgebase di Red Hat

Utilizzo Fleet Manager per accedere al portale RHEL Knowledgebase per trovare soluzioni, articoli, documentazione e video sull'uso dei prodotti Red Hat. Per ulteriori informazioni, consulta Accesso al portale Red Hat Knowledge base.

3 novembre 2021

Modifica in blocco OpsItems

OpsCenter ora supporta la modifica in blocco OpsItems. Puoi selezionarne più OpsItems e modifica uno dei seguenti campi: Stato, Priorità, Severità, Categoria. Per ulteriori informazioni, vedere Modifica OpsItems.

15 ottobre 2021

Crea parametri di input che popolano le risorse AWS

Ora è possibile creare parametri di input nei runbook di automazione che popolano risorse in AWS nella AWS Management Console. Per informazioni, vedete Creazione di parametri di input che popolano le risorse. AWS

14 ottobre 2021

Nuova opzione di interruzione della chiamata delle attività per le finestre di manutenzione

Ora è possibile scegliere di bloccare l'avvio di qualsiasi nuova chiamata di attività dopo il raggiungimento del tempo limite specificato per una finestra di manutenzione. Per ulteriori informazioni, vedi Assegnazione di attività a una finestra di manutenzione (console).

13 ottobre 2021

Patch Manager supporto per macOS 11.3.1 e 11.4 (Big Sur)

Istanze Amazon Elastic Compute Cloud (AmazonEC2) per macOS Le versioni 11.3.1 e 11.4 (Big Sur) possono ora essere patchate utilizzando Patch Manager. Ciò si aggiunge al supporto esistente per macOS 10.14.x (Mojave) e 10.15.x (Catalina). Per informazioni sull'utilizzo di Patch Manager, vedi AWS Systems Manager Patch Manager.

1° ottobre 2021

Approfondimenti sulle applicazioni in Application Manager

Application Manager si integra con Amazon CloudWatch Application Insights. Approfondimenti sulle applicazioni identifica e configura i log, i parametri chiave e gli allarmi tra le risorse dell'applicazione e stack tecnologico. Approfondimenti sulle applicazioni controlla in modo continuo i parametri e i log per rilevare e correlare anomalie ed errori. Quando il sistema rileva errori o anomalie, Application Insights genera CloudWatch eventi che puoi utilizzare per impostare notifiche o intraprendere azioni. È possibile abilitare e visualizzare Application Insights nelle schede Panoramica e Monitoraggio di Application Manager. Per ulteriori informazioni su Application Insights, consulta What is Amazon CloudWatch Application Insights nella Amazon CloudWatch User Guide.

21 settembre 2021

Importa eventi da altri calendari in Change Calendar

Ora puoi importare gli eventi da un calendario di terze parti in un calendario in Change Calendar. In precedenza, ogni evento doveva essere inserito manualmente in un calendario. Dopo aver esportato un calendario da un provider di calendari di terze parti supportato in un file iCalendar (.ics), importalo in Change Calendare i relativi eventi sono inclusi nelle regole del calendario aperto o chiuso in Systems Manager. I provider supportati includono iCloud Calendar, Google Calendar e Microsoft Outlook. Per ulteriori informazioni, consulta Importazione e gestione di eventi da calendari di terze parti.

8 settembre 2021

Nuove funzionalità di tagging e runbook in Application Manager

I miglioramenti apportati ai tag includono la possibilità di aggiungere o eliminare tag da una risorsa specifica o da tutte le risorse in un Application Manager applicazione. I miglioramenti del runbook includono la possibilità di visualizzare un elenco filtrato di runbook per un tipo di risorsa specifico o di avviare un runbook su tutte le risorse dello stesso tipo. Per ulteriori informazioni, consulta Lavorare con i tag in Application Managere Utilizzo dei runbook in Application Manager.

31 agosto 2021

Nuovo esempio: crea una richiesta di modifica utilizzando il AWS CLI

Un esempio di creazione di una richiesta di modifica con è AWS CLI stato aggiunto al Change Manager capitolo. L'esempio utilizza il campione AWS-HelloWorldChangeTemplate di modifica modello e AWS-HelloWorld runbook:

20 agosto 2021

Nuova sezione: Usa i parametri in Amazon EKS

È stata aggiunta una nuova sezione al Parameter Store capitolo. Questo argomento è una guida dettagliata su come utilizzare i parametri nei cluster AmazonEKS. Per ulteriori informazioni, consulta Utilizzo Parameter Store parametri in Amazon Elastic Kubernetes Service.

19 agosto 2021

Aggiornato Patch Manager ganci per il ciclo di vita

Patch Manager ora offre un supporto al ciclo di vita, ovvero la possibilità di eseguire un documento di Systems Manager Command, per un punto aggiuntivo durante un'operazione di patching di Patch now. Se pianifichi il riavvio dell'istanza programmata dopo l'esecuzione di Applica patch ora, puoi specificare un hook del ciclo di vita da eseguire al termine del riavvio. Per ulteriori informazioni, vedere Utilizzo degli hook del ciclo di vita «Patch now» e Informazioni sul documento. AWS-RunPatchBaselineWithHooks SSM

9 agosto 2021

Le approvazioni automatiche ora sono supportate per Change Manager richieste

È ora possibile configurare i modelli di modifica in Change Manager per supportare le approvazioni automatiche, il che significa che gli utenti con le IAM autorizzazioni necessarie possono scegliere di avviare la richiesta di modifica senza richiedere un'ulteriore approvazione. Gli utenti che hanno accesso ai modelli di approvazione automatica possono comunque scegliere di specificare gli approvatori, se lo desiderano. Per aiutarti a controllare i tuoi Change Manager nei processi, le approvazioni sono ancora necessarie per tutte le richieste durante i periodi di blocco delle modifiche. Per ulteriori informazioni, consulta i seguenti argomenti:

30 luglio 2021

OpsCenter approfondimenti operativi

OpsCenter analizza automaticamente OpsItems nel tuo account e genera approfondimenti. Un'analisi include informazioni per aiutarti a capire quanti duplicati OpsItems sono presenti nel tuo account e quali fonti li stanno creando. Insights fornisce anche le migliori pratiche consigliate e i runbook di automazione per aiutarti a risolvere i duplicati OpsItems. Per ulteriori informazioni, consulta Lavorare con informazioni operative.

13 luglio 2021

Visualizza le istanze interrotte in Fleet Manager

È ora possibile visualizzare quali istanze provengono da running e quali istanze provengono da stopped Fleet Manager console. Per ulteriori informazioni, consulta AWS Systems Manager Fleet Manager.

12 luglio 2021

Nuovo argomento: Creazione di runbook di automazione

Un nuovo argomento Creazione di runbook di automazione, fornisce indicazioni ed esempi narrativi su come creare contenuti per runbook di Automazione personalizzati.

8 luglio 2021

AWS CloudFormation creazione di stack e modelli in Application Manager

Application Manager ti aiuta a fornire e gestire le risorse per le tue applicazioni grazie all'integrazione con. CloudFormation Puoi creare, modificare ed eliminare AWS CloudFormation modelli e pile in Application Manager. Application Manager include anche una libreria di modelli in cui è possibile clonare, creare e archiviare modelli. Application Manager e CloudFormation visualizza le stesse informazioni sullo stato corrente di uno stack. I modelli e gli aggiornamenti dei modelli vengono archiviati in Systems Manager fino al provisioning dello stack, momento in CloudFormation cui vengono visualizzate anche le modifiche. Per ulteriori informazioni, vedere Working with AWS CloudFormation Stacks in Application Manager.

8 luglio 2021

Nuovo argomento: Ruota automaticamente le chiavi private per SSM Agent su istanze ibride

Un nuovo argomento, Configurazione della rotazione automatica della chiave privata, fornisce istruzioni su come rafforzare il livello di sicurezza configurando SSM Agent per ruotare automaticamente la chiave privata dell'ambiente ibrido.

15 giugno 2021

Session Manager plugin per la AWS CLI versione 1.2.205.0

Una nuova versione di Session Manager AWS CLI è stato rilasciato il plugin per. Per ulteriori informazioni, consulta Session Manager ultima versione del plugin e cronologia delle versioni.

10 giugno 2021

Nuovo ruolo IAM collegato al servizio

Quando abiliti OpsCenter approfondimenti operativi, Systems Manager crea un nuovo ruolo AWS Identity and Access Management (IAM) collegato al servizio chiamato. AWSSSMOpsInsightsServiceRolePolicy Per ulteriori informazioni su questo ruolo, vedere Utilizzo dei ruoli per creare informazioni operative approfondite OpsItems in Systems Manager OpsCenter: AWSSSMOpsInsightsServiceRolePolicy.

9 giugno 2021

Nuovo Patch Manager risoluzione dei problemi relativi ai contenuti per Linux

Un nuovo argomentoErrori durante l'esecuzioneAWS-RunPatchBaselineSu Linux, fornisce descrizioni e soluzioni per diversi problemi che potrebbero verificarsi durante l'applicazione di patch a istanze gestite con sistemi operativi Linux.

8 giugno 2021

Supporto migliorato per le attività delle finestre di manutenzione che non richiedono destinazioni specificate (console)

È ora possibile creare i processi della finestra di manutenzione nella console senza dover specificare una destinazione nell'attività se non è necessaria. In precedenza, questa opzione era disponibile solo quando si utilizzava AWS CLI oAPI. Questa opzione si applica all'automazione e ai tipi di AWS Step Functions attività. AWS Lambda Ad esempio, se crei un processo di Automazione e le risorse da aggiornare sono specificate nei parametri del documento di Automazione, non dovrai più specificare una destinazione nel processo stesso. Per ulteriori informazioni, consulta Registrazione delle attività della finestra di manutenzione senza destinazioni, Assegnazione di attività a una finestra di manutenzione (console) e Schedule automations with maintenance windows (Pianificazione delle automazioni con finestre di manutenzione).

28 maggio 2021

Riposizionamento dei riferimenti del runbook di automazione

Il riferimento al runbook di automazione è stato spostato in una nuova posizione. Per ulteriori informazioni, consultare Riferimento del runbook di automazione di Systems Manager.

10 maggio 2021

AWS Systems Manager Incident Manager avviare

Incident Manager è una console di gestione degli incidenti progettata per aiutare gli utenti a mitigare e ripristinare gli incidenti che interessano le applicazioni AWS ospitate. Per ulteriori informazioni, consulta la Guida per l'utente AWS Systems Manager Incident Manager.

10 maggio 2021

State Manager supporti Change Calendar

Ora puoi specificare Change Calendar nomi o Amazon Resource Names (ARNs) quando crei o aggiorni un State Manager associazione. State Manager applica le associazioni solo quando il calendario delle modifiche è aperto, non quando è chiuso. Per ulteriori informazioni, consulta Creazione di associazioni e Modifica e creazione di una nuova versione di un'associazione.

6 maggio 2021

Clonazione di documenti di Systems Manager

Utilizzando la console Documenti di Systems Manager è ora possibile copiare il contenuto da un documento esistente a un nuovo documento che è possibile modificare. Per ulteriori informazioni, consulta Clonazione di un SSM documento.

4 maggio 2021

Integra Security Hub con Explorer e OpsCenter

Ora puoi integrare Explorer e OpsCenter con AWS Security Hub. Security Hub offre una visione completa dello stato di sicurezza AWS e ti aiuta a controllare il tuo ambiente rispetto agli standard e alle best practice del settore della sicurezza. Se integrato con Explorer, puoi visualizzare i risultati di sicurezza nel widget Security Hub sul Explorer dashboard. Se integrato con OpsCenter, puoi creare OpsItems per i risultati di Security Hub. Per ulteriori informazioni, consulta Ricezione dei risultati da AWS Security Hub in Explorere Ricezione dei risultati da AWS Security HubOpsCenter.

27 aprile 2021

Nuovo argomento: Convenzioni dei documenti

È stato aggiunto un nuovo argomento per consentire agli utenti di comprendere le convenzioni tipografiche comuni della Guida per l'utente di AWS Systems Manager . Per ulteriori informazioni, vedi Convenzioni dei documenti.

21 aprile 2021

Argomento aggiornato: Informazioni sull'applicazione di patch alle applicazioni rilasciate da Microsoft su Windows Server

L'argomento Informazioni sull'applicazione di patch alle applicazioni rilasciate da Microsoft su Windows Serverora lo chiarisce, in modo che Patch Manager per poter applicare patch alle applicazioni rilasciate da Microsoft sul tuo Windows Server istanze gestite, l'opzione di aggiornamento di Windows Give me updates per altri prodotti Microsoft quando aggiorno Windows deve essere consentita sull'istanza.

12 Aprile 2021

Riorganizzazione della documentazione di riferimento dei runbook di Automazione

Per facilitare la ricerca dei runbook necessari e la navigazione del riferimento in modo più efficiente, è stato riorganizzato il contenuto nel riferimento del runbook di Automazione in base al relativo Servizio AWS. Per visualizzare queste modifiche, vedere Riferimento del runbook di automazione Systems Manager.

12 Aprile 2021

Patch Manager: genera report di conformità delle patch in formato.csv

Patch Manager ora supporta la possibilità di generare report sulla conformità delle patch per le istanze e di salvarli in un bucket S3 a scelta, in formato.csv. Quindi, utilizzando uno strumento come Amazon QuickSight, puoi analizzare i dati del rapporto di conformità delle patch. È possibile generare un report sulla conformità delle patch per una singola istanza o per tutte le istanze in Account AWS. È possibile generare un rapporto una tantum su richiesta o impostare una pianificazione per la creazione automatica dei rapporti. Puoi anche specificare un argomento Amazon Simple Notification Service per fornire notifiche quando viene generato un report. Per ulteriori informazioni, consulta Generazione di report CSV sulla conformità delle patch.

9 aprile 2021

Eliminare Parameter Store etichette dei parametri

Ora puoi eliminare Parameter Store etichette dei parametri utilizzando la console Systems Manager o AWS CLI. Per ulteriori informazioni, consulta utilizzo di etichette per parametri.

6 aprile 2021

Pianificazione del riavvio delle istanze quando si utilizza Applica patch ora

Patch Manager ora supporta la pianificazione di un orario di riavvio delle istanze dopo l'installazione delle patch utilizzando la funzionalità Patch Now. Questo è in aggiunta alle opzioni esistenti per riavviare le istanze solo se necessario per completare un'installazione di patch o per saltare tutti i riavvii dopo l'operazione di applicazione delle patch. Per informazioni, consulta Applicazione di patch a istanze on demand.

1 aprile 2021

Nuovo argomento: Scopri parametri pubblici

Parameter Store i parametri pubblici possono ora essere trovati utilizzando la console AWS CLI o Systems Manager. Per ulteriori informazioni, consulta Trovare parametri pubblici.

1 aprile 2021

Aggiornamenti Applica patch ora: archivia i log in S3 ed esegui gli hook del ciclo di vita

Quando si esegue il Patch Manager Operando Patch Now, puoi scegliere un bucket S3 in cui archiviare automaticamente i log delle patch. Inoltre, è possibile scegliere di eseguire i documenti (SSMdocumenti) di Systems Manager Command come hook del ciclo di vita in tre punti durante l'operazione: prima dell'installazione, Dopo l'installazione e All'uscita. Per ulteriori informazioni, consulta applicazione di patch a istanze on demand.

31 marzo 2021

Systems Manager ora segnala le modifiche alle sue politiche AWS gestite

A partire dal 24 marzo 2021, le modifiche alle politiche gestite sono riportate nell'argomento Systems Manager aggiornamenti alle politiche AWS gestite. La prima modifica elencata è l'aggiunta del supporto per Explorer capacità di segnalare OpsData e OpsItems da più account e regioni.

24 marzo 2021

Explorer consente automaticamente a tutte le OpsData fonti di sincronizzazione dei dati sulle risorse in base agli account in AWS Organizations

Quando si crea una sincronizzazione dei dati delle risorse, se si sceglie una delle AWS Organizations opzioni, Systems Manager consente automaticamente tutte le OpsData fonti selezionate Regioni AWS per tutti Account AWS nell'organizzazione (o nelle unità organizzative selezionate). Ciò significa, ad esempio, che anche se non l'hai consentito Explorer in un caso Regione AWS, se si seleziona un' AWS Organizations opzione per la sincronizzazione dei dati delle risorse, Systems Manager raccoglie automaticamente i dati OpsData da quella regione. Per ulteriori informazioni, consulta Informazioni sulle sincronizzazioni dei dati delle risorse di più account e regioni.

24 marzo 2021

Systems Manager Automation fornisce una nuova variabile di sistema per i runbook

Con la nuova variabile di global:AWS_PARTITION sistema, è possibile specificare la AWS partizione in cui si trova una risorsa durante la creazione dei runbook. Per ulteriori informazioni, consulta variabili del sistema di automazione .

18 marzo 2021

Consenti più livelli di approvazione per Change Manager richieste di modifica

Quando crei un Change Manager modifica modello, ora puoi richiedere che più di un livello di approvatori conceda l'autorizzazione per l'esecuzione di una richiesta di modifica. Ad esempio, è possibile richiedere ai revisori tecnici di approvare prima una richiesta di modifica creata da un modello di modifica e quindi richiedere un secondo livello di approvazione da parte di uno o più manager. Per ulteriori informazioni consulta creazione di modelli di modifica.

4 marzo 2021

Patch Manager ora supporta Oracle Linux 8.x

Ora puoi usare Patch Manager rattoppare Oracle Linux istanze 8.x, fino alla versione 8.3. Per ulteriori informazioni, consulta i seguenti argomenti:

1 marzo 2021

OpsCenter mostra altro OpsItems per una risorsa selezionata

Per facilitare l'analisi dei problemi e fornire un contesto per un problema, è possibile visualizzare un elenco di OpsItems per una AWS risorsa specifica. L'elenco mostra lo stato, la gravità e il titolo di ciascuna OpsItem. L'elenco include anche collegamenti diretti a ciascuno OpsItem. Per ulteriori informazioni, vedere Visualizzazione di altri OpsItems per una risorsa specifica.

1 marzo 2021

Definire le preferenze di applicazione delle patch in runtime (fase di esecuzione)

È ora possibile definire le preferenze di applicazione delle patch in runtime (fase di esecuzione) utilizzando la feature di sostituzione della baseline. Per ulteriori informazioni, vedere Utilizzo del BaselineOverride parametro.

25 febbraio 2021

Nuovo tipo di documento Systems Manager

AWS CloudFormation i modelli possono ora essere archiviati come documenti Systems Manager. L'archiviazione dei CloudFormation modelli come documenti di Systems Manager consente di sfruttare le funzionalità dei documenti di Systems Manager come il controllo delle versioni, il confronto dei contenuti delle versioni e la condivisione con gli account. Per ulteriori informazioni, consulta Documenti di Systems Manager AWS.

9 febbraio 2021

Eseguire la patch delle istanze utilizzando gli hook

Il nuovo SSM documento AWS-RunPatchBaselineWithHooks fornisce degli hook che è possibile utilizzare per eseguire i SSM documenti in tre momenti durante il ciclo di patching delle istanze. Per informazioni suAWS-RunPatchBaselineWithHooks, vedere Informazioni sul AWS-RunPatchBaselineWithHooks SSM documento. Per una procedura guidata di esempio di un'operazione di applicazione di patch che utilizza tutti e tre gli hook, consulta Procedura guidata: aggiornamento delle dipendenze dell'applicazione, applicazione di patch a un'istanza ed esecuzione di un controllo dell'integrità specifico dell'applicazione.

2 febbraio 2021

Nuovo argomento: Convalida di server e macchine virtuali on-premise attraverso un'impronta digitale hardware

SSM Agent verifica l'identità dei server locali e delle macchine virtuali e la registrazione dell'utente al servizio utilizzando un'impronta digitale computerizzata. VMs L'impronta digitale è una stringa opaca, memorizzata nel Vault, che l'agente passa a determinati Systems Manager. APIs Per informazioni sull'impronta digitale hardware e istruzioni per la configurazione di un soglia di somiglianza per assistere nella verifica della macchina, vedere Convalida dei server on-premise e delle macchine virtuali mediante un'impronta digitale hardware.

25 gennaio 2021

Nuovo argomento: SSM Agent riferimento tecnico

Argomento SSM Agent il riferimento tecnico riunisce informazioni per aiutarvi a implementare AWS Systems Manager SSM Agent e scopri come funziona l'agente. Questo argomento include una sezione completamente nuova, SSM Agent aggiornamenti periodici di Regioni AWS.

21 gennaio 2021

SSM Agent on Windows Server 2008

A partire dal 14 gennaio 2020, Windows Server 2008 non è più supportato per gli aggiornamenti di funzionalità o sicurezza di Microsoft. Windows Server 2008 AMIs includono SSM Agent, ma l'agente non è più aggiornato per questo sistema operativo.

5 gennaio 2021

Supporto migliorato per le attività relative alla finestra di manutenzione che non richiedono obiettivi specifici (AWS CLI e API solo)

Ora puoi creare attività nella finestra di manutenzione senza dover specificare un obiettivo nell'attività, se non è necessario (AWS CLI e API solo). Questo vale per l'automazione AWS Lambda e i tipi di AWS Step Functions attività. Ad esempio, se crei un processo di Automazione e le risorse da aggiornare sono specificate nei parametri dei runbook di Automazione, non dovrai più specificare una destinazione nel processo stesso. Per ulteriori informazioni, consulta Registrazione delle attività della finestra di manutenzione senza destinazioni e Schedule automations with maintenance windows (Pianificazione delle automazioni con finestre di manutenzione).

23 dicembre 2020

Nuove caratteristiche di Automation

Una nuova proprietà condivisa è stata aggiunta ai runbook di Systems Manager Automation. La onCancel consente di specificare a quale passaggio deve andare l'automazione nel caso in cui un utente annulli l'automazione. Per ulteriori informazioni, consulta proprietà condivise da tutte le operazioni .

21 dicembre 2020

Nuovo argomento: Utilizzo delle associazioni utilizzando IAM

È stato aggiunto un nuovo argomento al Systems Manager State Manager capitolo che descrive le migliori pratiche per la creazione di associazioni utilizzandoIAM. Per ulteriori informazioni, vedere Lavorare con le associazioni utilizzando IAM.

18 dicembre 2020

State Manager ora supporta più regioni e più account

Ora è possibile creare o aggiornare le associazioni con più aree geografiche o account. Per ulteriori informazioni, consulta Creazione di un'associazione.

15 dicembre 2020

Nuova funzionalità: Fleet Manager

Fleet Manager, una funzionalità di AWS Systems Manager, è un'esperienza di interfaccia utente unificata (UI) che consente di gestire in remoto il parco server in esecuzione o in AWS locale. Con Fleet Manager, puoi visualizzare lo stato di salute e le prestazioni dell'intero parco server da un'unica console. È inoltre possibile raccogliere dati da singole istanze per eseguire processi comuni di risoluzione dei problemi e gestione dalla console. Per informazioni, consultare, AWS Systems Manager Fleet Manager.

15 dicembre 2020

Nuova funzionalità: Change Manager

Amazon Web Services ha rilasciato Change Manager, un framework di gestione delle modifiche aziendali per la richiesta, l'approvazione, l'implementazione e la creazione di report sulle modifiche operative alla configurazione e all'infrastruttura delle applicazioni. Da un unico account amministratore delegato, se lo utilizzi AWS Organizations, puoi gestire le modifiche su più Account AWS account. Regioni AWS In alternativa, utilizzando un account locale, puoi gestire le modifiche di un singolo Account AWS. Utilizzo Change Manager per gestire le modifiche sia alle AWS risorse che alle risorse locali. Per informazioni, consultare, AWS Systems Manager Change Manager.

15 dicembre 2020

Nuova funzionalità: Application Manager

Application Manager ti aiuta a indagare e risolvere i problemi relativi AWS alle tue risorse nel contesto delle tue applicazioni. Application Manager aggrega le informazioni operative provenienti da più funzionalità Servizi AWS e Systems Manager in una singola AWS Management Console. Per informazioni, consultare, AWS Systems Manager Application Manager.

15 dicembre 2020

AWS Systems Manager supporta EC2 istanze Amazon per macOS

Oltre al rilascio del supporto di Amazon Elastic Compute Cloud EC2 (Amazon) per macOS istanze, Systems Manager ora supporta molte operazioni sulle EC2 istanze per macOS. Le versioni supportate includono macOS 10.14.x (Mojave) e 10.15.x (Catalina). Per ulteriori informazioni, consulta i seguenti argomenti.

30 novembre 2020

Pseudo parametri della finestra di manutenzione: nuovo tipo di risorsa supportato per {{TARGET_ID}} e {{RESOURCE_ID}}

Un tipo di risorsa aggiuntivo è ora disponibile per l'utilizzo con gli pseudo parametri {{TARGET_ID}} e {{RESOURCE_ID}}. Ora puoi utilizzare il tipo di risorsa AWS::RDS::DBCluster con entrambi questi pseudo parametri. Per informazioni sugli pseudo parametri delle finestre di manutenzione, consulta Utilizzo degli pseudo parametri per la registrazione delle attività delle finestre di manutenzione.

27 novembre 2020

Session Manager plugin per la versione 1.2.30.0 AWS CLI

Una nuova versione di Session Manager AWS CLI è stato rilasciato il plugin per. Per ulteriori informazioni, consulta Session Manager ultima versione del plugin e cronologia delle versioni.

24 novembre 2020

Nuovo argomento: confronto delle versioni dei SSM documenti

È ora possibile confrontare le differenze di contenuto tra le versioni dei SSM documenti nella console Systems Manager Documents. Per ulteriori informazioni, vedere Confronto delle versioni dei SSM documenti.

24 novembre 2020

Systems Manager ora supporta le policy VPC degli endpoint

È ora possibile creare policy per gli endpoint di VPC interfaccia per Systems Manager. Per ulteriori informazioni, consulta Creare una policy per gli VPC endpoint di interfaccia.

18 novembre 2020

Nuovo argomento: Specificare un valore di timeout della sessione inattiva

Ora puoi specificare il periodo di tempo per consentire a un utente di rimanere inattivo prima del termine di una sessione con Session Manager. Per ulteriori informazioni, consulta Specificare un valore di timeout per una sessione inattiva.

18 novembre 2020

Nuovo Session Manager funzione di registrazione

Ora puoi inviare un flusso continuo di log di dati JSON di sessione formattati ad Amazon Logs. CloudWatch Per ulteriori informazioni, consulta Streaming dei dati delle sessioni con Amazon CloudWatch Logs.

18 novembre 2020

Nuovo argomento: verifica della firma del SSM Agent

È ora possibile verificare la firma crittografica del pacchetto di installazione per SSM Agent su istanze Linux. Per ulteriori informazioni, consulta schemi e funzionalità dei SSM documenti.

17 novembre 2020

Nuovo argomento: Informazioni sugli stati di automazione

È stato aggiunto un nuovo argomento al capitolo Systems Manager Automation che descrive gli stati delle azioni e delle automazioni. Per ulteriori informazioni, consulta Informazioni sugli stati di automazione.

17 novembre 2020

Nuovi tipi di fonte per il plug-in aws:downloadContent

Git e HTTP sono ora supportati come tipi di sorgenti per il aws:downloadContent plugin. Per ulteriori informazioni, consulta aws:downloadContent.

17 novembre 2020

Nuova funzionalità dello schema del documento (SSMdocumento) di Systems Manager

Nei SSM documenti con schema versione 2.2 o successiva, il precondition parametro ora supporta il riferimento ai parametri di input del documento. Per ulteriori informazioni, consultate Schemi e funzionalità dei SSM documenti.

17 novembre 2020

Nuova fonte di dati in Explorer: AWS Config

Explorer ora visualizza informazioni sulla AWS Config conformità, incluso un riepilogo generale delle AWS Config regole conformi e non conformi, il numero di risorse conformi e non conformi e dettagli specifici su ciascuna (quando si approfondisce una regola o una risorsa non conforme). Per ulteriori informazioni, consulta Modifica delle origini dati dello Strumento di esplorazione Systems Manager.

11 novembre 2020

Nuovo argomento: Esecuzione di gruppi con dimensionamento automatico con associazioni

È stata aggiunta una nuova sezione a State Manager che descrive le migliori pratiche per creare associazioni per eseguire gruppi di Auto Scaling. Per ulteriori informazioni, consulta Esecuzione dei gruppi con scalabilità automatica con associazioni.

10 novembre 2020

Quick Setup ora supporta il targeting di un gruppo di risorse

Quick Setup ora supporta la scelta di un gruppo di risorse come destinazione per il tipo di configurazione locale. Per ulteriori informazioni, vedere Scelta degli obiettivi per Quick Setup.

5 novembre 2020

Patch Manager aggiunge il supporto per Debian Server 10LTS, Oracle Linux 7.9 LTS e Ubuntu Server 20.10 STR

Ora puoi usare Patch Manager rattoppare Debian Server 10LTS, Oracle Linux 7.9 LTS e Ubuntu Server 20.10 istanzeSTR. Per ulteriori informazioni, consulta i seguenti argomenti:

4 novembre 2020

Nuovo EventBridge supporto per AWS Systems Manager Change Calendar

Amazon EventBridge ora fornisce supporto per Change Calendar eventi (eventi) nelle regole degli eventi. Quando lo stato di un calendario cambia, EventBridge puoi avviare l'azione di destinazione: hai definito una EventBridge regola. Per informazioni sull'utilizzo degli eventi EventBridge e Systems Manager, vedere i seguenti argomenti.

4 novembre 2020

Configura CloudWatch per creare OpsItems dagli allarmi

Puoi configurare Amazon CloudWatch per creare automaticamente un OpsItem in Systems Manager OpsCenter quando entra in funzione un ALARM allarme. In questo modo è possibile diagnosticare e risolvere rapidamente i problemi relativi alle AWS risorse da un'unica console. Per ulteriori informazioni, consulta Configurazione CloudWatch per la creazione OpsItems dagli allarmi.

4 novembre 2020

Support per Ubuntu Server 20.10

AWS Systems Manager ora supporta Ubuntu Server 20.10 versione a breve termine (STR). Per ulteriori informazioni, consulta i seguenti argomenti:

22 ottobre 2020

Nuovo argomento: Consenti profili shell configurabili

È ora possibile consentire profili di shell configurabili con Session Manager. Consentendo profili di shell configurabili, è possibile personalizzare le preferenze all'interno delle sessioni, come le preferenze della shell, le variabili di ambiente, le directory di lavoro e l'esecuzione di più comandi all'avvio di una sessione. Per ulteriori informazioni, consulta Consenti profili shell configurabili.

21 ottobre 2020

I risultati di conformità delle patch ora riportano quali patch CVEs sono state risolte con quali patch

Per la maggior parte dei sistemi Linux supportati, quando visualizzi i risultati di conformità delle patch per le istanze gestite, i dettagli che puoi visualizzare ora indicano quali problemi del bollettino Common Vulnerabilities ed Exposure (CVE) vengono risolti con quali patch disponibili. Queste informazioni consentono di determinare con quale urgenza è necessario installare una patch mancante o non riuscita. Per informazioni, consultare visualizzazione dei dati di conformità delle patch.

20 ottobre 2020

Supporto esteso per i metadati delle patch Linux

Ora puoi visualizzare molti dettagli sulle patch Linux disponibili in Patch Manager. Puoi scegliere di visualizzare i dati delle patch come architettura, epoca, versione, ID, Advisory CVE ID, Bugzilla ID, repository e altro ancora. Inoltre, DescribeAvailablePatchesAPIil funzionamento è stato aggiornato per supportare i sistemi operativi Linux e il filtraggio in base a questi nuovi tipi di metadati delle patch disponibili. Per ulteriori informazioni, consulta i seguenti argomenti:

16 ottobre 2020

Session Manager plugin per la AWS CLI versione 1.2.7.0

Una nuova versione di Session Manager AWS CLI è stato rilasciato il plugin per. Per ulteriori informazioni, consulta Session Manager ultima versione del plugin e cronologia delle versioni.

15 ottobre 2020

Nuovo argomento: Schema del documento di sessione

Nuovo argomento Schema del documento di sessione descrive gli elementi dello schema di un documento di sessione. Queste informazioni possono aiutarti a creare documenti di sessione personalizzati in cui specificare le preferenze per i tipi di sessioni con cui utilizzi Session Manager.

15 ottobre 2020

Nuovo argomento: Ricerca di SSM documenti a testo libero

La casella di ricerca nella pagina Documenti di Systems Manager supporta ora la ricerca a testo libero. La ricerca a testo libero confronta il termine o i termini di ricerca immessi con il nome del documento in ogni SSM documento. Per ulteriori informazioni, consulta Utilizzo della ricerca a testo libero.

15 ottobre 2020

Nuovo argomento: Risoluzione dei problemi relativi alla disponibilità delle istanze EC2 gestite da Amazon

Il nuovo argomento Risoluzione dei problemi di disponibilità delle istanze EC2 gestite di Amazon ti aiuta a capire perché un'EC2istanza Amazon che hai confermato è in esecuzione non è disponibile negli elenchi di istanze gestite disponibili in Systems Manager.

6 ottobre 2020

Parameter Store riorganizzazione dei capitoli

Per aiutarti a trovare le informazioni di cui hai bisogno in modo più efficiente, abbiamo riorganizzato i contenuti in Parameter Store capitolo della Guida per l'AWS Systems Manager utente. La maggior parte dei contenuti è ora organizzata nelle sezioni Configurazione Parameter Storee Lavorare con Parameter Store. Inoltre, l'argomento AWS Systems Manager Parameter Storeè stato ampliato per includere le seguenti sezioni:

  • Come può Parameter Store avvantaggiare la mia organizzazione?

  • Chi dovrebbe usare Parameter Store?

  • Quali sono le caratteristiche di Parameter Store?

  • Che cos'è un parametro?

1 ottobre 2020

Nuovi argomenti relativi alla conformità delle patch

Per aiutarti a identificare le istanze gestite che non rispettano la conformità delle patch, comprendere i diversi tipi di scansioni di conformità delle patch e adottare le misure appropriate per rendere conformi le istanze, sono stati aggiunti gli argomenti seguenti.

24 settembre 2020

SSM Agent versione 3.0

Systems Manager ha lanciato una nuova versione di SSM Agent.

21 settembre 2020

Argomenti nuovi e aggiornati: Amazon EventBridge sostituisce CloudWatch Events per la gestione degli eventi

CloudWatch Events e C EventBridge sono lo stesso servizio di baseAPI, ma EventBridge offrono più funzionalità ed è ora il modo preferito per gestire i tuoi eventi. AWS(Le modifiche apportate in una delle due console CloudWatch o EventBridge si riflettono in ciascuna console). I riferimenti agli CloudWatch eventi e alle procedure esistenti nella Guida per l'AWS Systems Manager utente sono stati aggiornati in base al EventBridge supporto. Inoltre, sono stati aggiunti i nuovi argomenti.

18 settembre 2020

Integrazione e AWS Security HubPatch Manager

Ora puoi integrare Patch Manager con AWS Security Hub. Security Hub offre una visione completa dello stato di sicurezza AWS e ti aiuta a controllare il tuo ambiente rispetto agli standard e alle best practice del settore della sicurezza. Se integrato con Patch Manager, Security Hub monitora lo stato di applicazione delle patch delle flotte dal punto di vista della sicurezza. Per ulteriori informazioni, consulta Integrazione Patch Manager con AWS Security Hub.

17 settembre 2020

Pseudoparametri della finestra di manutenzione: Nuovi tipi di risorse supportati per {{TARGET_ID}} e {{RESOURCE_ID}}

Quando si registra un processo della finestra di manutenzione, è possibile utilizzare l'opzione --task-invocation-parameters per specificare i parametri univoci per ciascuno dei quattro tipi di task. Puoi anche fare riferimento a determinati valori utilizzando la sintassi degli pseudoparametri, ad esempio {{TARGET_ID}} e {{RESOURCE_ID}}. Durante l'esecuzione del processo della finestra di manutenzione vengono passati i valori corretti invece dei segnaposto degli pseudoparametri. Due tipi di risorse aggiuntivi sono ora disponibili per l'utilizzo con gli pseudo parametri {{TARGET_ID}} e {{RESOURCE_ID}}. È ora possibile utilizzare i tipi di risorse AWS::RDS::DBInstance e AWS::SSM::ManagedInstance con entrambi questi pseudo parametri. Per informazioni sugli pseudo parametri delle finestre di manutenzione, vedere Utilizzo degli pseudo parametri per la registrazione delle attività delle finestre di manutenzione.

14 settembre 2020

Istanze patch su richiesta con la nuova opzione "Applica patch ora"

È ora possibile utilizzare la console di Systems Manager per applicare patch alle istanze o cercare patch mancanti in qualsiasi momento. È possibile eseguire questa operazione senza dover creare o modificare una pianificazione oppure specificare le opzioni di configurazione dell'applicazione delle patch complete per soddisfare le esigenze immediate di applicazione delle patch. È sufficiente specificare se eseguire la scansione o installare le patch e identificare le istanze di destinazione per l'operazione. Patch Manager applica automaticamente la linea di base di patch predefinita corrente per i tipi di istanza e applica le migliori pratiche per il numero di istanze a cui applicare le patch contemporaneamente e il numero di errori consentiti prima che l'operazione abbia esito negativo. Per ulteriori informazioni, consulta Quote di istanze on demand.

9 settembre 2020

Nuovo argomento: Controllo SSM Agent stato e avvio dell'agente

Il nuovo argomento Checking SSM Agent status e avvio dell'agente forniscono comandi per verificare se SSM Agent è in esecuzione su ogni sistema operativo di supporto. L'argomento fornisce inoltre i comandi per avviare l'agente se non è in esecuzione.

7 settembre 2020

Patch Manager ora supporta Ubuntu Server 20.04 LTS

Ora puoi usare Patch Manager rattoppare Ubuntu Server 20,04 LTS istanze. Per ulteriori informazioni, consulta i seguenti argomenti:

31 agosto 2020

Nuovo argomento per Casi d'uso e best practice

Abbiamo aggiunto un nuovo argomento per aiutare gli utenti a comprendere rapidamente le differenze tra Maintenance Windows e State Manager. Per ulteriori informazioni, consulta Scelta tra State Manager e Maintenance Windows.

28 agosto 2020

Nuovo OpsCenter caratteristiche

OpsCenter includono nuove funzionalità che consentono di individuare ed eseguire rapidamente i runbook di automazione per risolvere i problemi. Per ulteriori informazioni, consulta le funzionalità del runbook di automazione in OpsCenter.

19 agosto 2020

Nuova fonte di dati in Explorer: AWS Support casi

Explorer ora visualizza informazioni sui AWS Support casi. È necessario disporre di un account Enterprise o Business configurato con AWS Support. Per ulteriori informazioni, consulta Modifica delle origini dati di Systems Manager Explorer.

13 agosto 2020

Distributor ora fornisce un pacchetto di terze parti di Trend Micro.

Distributor ora include un pacchetto di terze parti di Trend Micro. È possibile utilizzare… Distributor per installare l'agente Trend Micro Cloud One sulle istanze gestite. Trend Micro Cloud One ti aiuta a proteggere i tuoi carichi di lavoro nel cloud. Per ulteriori informazioni, consulta AWSDistributor.

12 agosto 2020

Il plug-in per i aws:configurePackage documenti ora include il additionalArguments parametro.

Il plug-in aws:configurePackage per i documenti di comando Systems Manager ora supporta la fornitura di parametri aggiuntivi agli script (installazione, disinstallazione e aggiornamento) con il nuovo parametro additionalArguments . Per ulteriori informazioni, consulta l'argomento aws:configurePackage.

11 agosto 2020

AppConfig il contenuto è stato spostato in una guida utente separata

Informazioni su AWS AppConfig è stato spostato in una guida utente separata. Per ulteriori informazioni, consulta Cos'è AWSAppConfig? AppConfig dispone inoltre di una pagina di destinazione dedicata alla documentazione con collegamenti alla guida per l'utente, la AppConfig APIriferimento e un nuovo AppConfig officina.

3 agosto 2020

Quick Setup ora supporta AWS Organizations

Quick Setup ora supporta la AWS Organizations possibilità di configurare rapidamente i ruoli di sicurezza richiesti e le funzionalità di Systems Manager più utilizzate su più account e regioni. Per ulteriori informazioni, consulta AWS Systems Manager Quick Setup.

23 luglio 2020

Nuova fonte di dati in Explorer: conformità all'associazione

Explorer ora visualizza i dati sulla conformità delle associazioni da State Manager. Per ulteriori informazioni, vedere Modifica delle origini dati di Systems Manager Explorer.

23 luglio 2020

Nuovo documento Systems Manager Command da attivare e disattivare Kernel Live Patching

Il documento AWS-ConfigureKernelLivePatching è ora disponibile per l'uso con Run Command quando vuoi accenderlo o spegnerlo Kernel Live Patching su istanze Amazon Linux 2. Questo documento sostituisce la necessità di creare documenti di comando personalizzati per questi processi. Per informazioni, consulta Utilizzo di Kernel Live Patching nelle istanze Amazon Linux 2

22 luglio 2020

Quote di automazione aggiornate

Le service quotas per l'automazione sono state aggiornate, inclusa una coda separata per le automazioni di controllo della velocità. Per ulteriori informazioni, consulta l'articolo relativo alle automazione AWS Systems Manager.

20 luglio 2020

Specifica il numero di giorni di offset di pianificazione per una finestra di manutenzione utilizzando la console

Utilizzando la console Systems Manager, è ora possibile specificare un numero di giorni di attesa dopo la data e l'ora specificate da un'CRONespressione prima di eseguire una finestra di manutenzione. (In precedenza, questa opzione era disponibile solo quando si utilizzava uno AWS SDK o uno strumento da riga di comando). Ad esempio, se l'CRONespressione pianifica l'esecuzione di una finestra di manutenzione il terzo martedì di ogni mese alle 23:30 — cron(0 30 23 ? * TUE#3 *) — e si specifica un offset di pianificazione di2, la finestra non verrà eseguita fino a due giorni dopo, alle 23:30. Per ulteriori informazioni, consulta Espressioni Cron e Rate per Systems Manager e Specificare il numero di giorni di offset di pianificazione per una finestra di manutenzione.

17 luglio 2020

Aggiorna utilizzando PowerShell Run Command

Per aiutarti ad eseguire l'aggiornamento PowerShell alla versione 5.1 sul tuo Windows Server Per le istanze 2012 e 2012 R2, abbiamo aggiunto una procedura dettagliata alla Guida per l'utente. AWS Systems Manager Per ulteriori informazioni, consulta Aggiornare utilizzando PowerShell Run Command.

30 giugno 2020

Patch Manager ora supporta CentOS 8.0 e 8.1

Ora puoi usare Patch Manager per applicare patch alle istanze CentOS 8.0 e 8.1. Per ulteriori informazioni, consulta i seguenti argomenti:

27 giugno 2020

AppConfig si integra con AWS CodePipeline

AppConfig è un'azione di implementazione integrata per AWS CodePipeline ()CodePipeline. CodePipeline è un servizio di distribuzione continua completamente gestito che consente di automatizzare le pipeline di rilascio per aggiornamenti rapidi e affidabili di applicazioni e infrastrutture. CodePipelineautomatizza le fasi di compilazione, test e distribuzione del processo di rilascio ogni volta che viene apportata una modifica al codice, in base al modello di rilascio definito. L'integrazione di AppConfig con CodePipeline offre i seguenti vantaggi. Per ulteriori informazioni, consulta AppConfig integrazione con CodePipeline.

  • I clienti che CodePipeline gestivano l'orchestrazione ora dispongono di un mezzo leggero per implementare le modifiche alla configurazione delle loro applicazioni senza dover implementare l'intera base di codice.

  • Clienti che desiderano utilizzare AppConfig per gestire le implementazioni di configurazione, ma sono limitati perché AppConfig non supporta il codice corrente o l'archivio di configurazione, ora dispone di opzioni aggiuntive. CodePipeline supporti AWS CodeCommit, GitHube BitBucket (per citarne alcuni).

25 giugno 2020

Nuovo capitolo: Integrazioni di prodotti e servizi

Per aiutarti a capire come Systems Manager si integra con Servizi AWS altri prodotti e servizi, è stato aggiunto un nuovo capitolo alla Guida per l' AWS Systems Manager utente. Per ulteriori informazioni, consulta Integrazioni di prodotti e servizi con Systems Manager.

23 giugno 2020

Riorganizzazione dei capitoli sull'automazione

Per aiutarti a trovare ciò di cui hai bisogno, abbiamo riorganizzato gli argomenti nel capitolo Automazione della Guida per l'utente di AWS Systems Manager . Ad esempio, le azioni di automazione e i riferimenti ai runbook di automazione sono ora sezioni di primo livello del capitolo. Per ulteriori informazioni, consulta l'articolo relativo alle automazione di AWS Systems Manager.

23 giugno 2020

Specifica il numero di giorni di offset di pianificazione per una finestra di manutenzione

Utilizzando uno strumento da riga di comando oppure AWS SDK, è ora possibile specificare un numero di giorni di attesa dopo la data e l'ora specificate da un'CRONespressione prima di eseguire una finestra di manutenzione. Ad esempio, se l'CRONespressione pianifica l'esecuzione di una finestra di manutenzione il terzo martedì di ogni mese alle 23:30, e si specifica un offset di pianificazione di2, la finestra verrà aperta solo due giorni dopo, alle 23:30. cron(0 30 23 ? * TUE#3 *) Per ulteriori informazioni, consulta Espressioni Cron e Rate per Systems Manager e Specifica del numero di giorni di offset di pianificazione per una finestra di manutenzione.

19 giugno 2020

Patch Manager supporto per Kernel Live Patching su istanze Amazon Linux 2

Kernel Live Patching per Amazon Linux 2 consente di applicare vulnerabilità di sicurezza e patch di bug critici a un kernel Linux in esecuzione, senza riavvii o interruzioni delle applicazioni in esecuzione. Ora puoi abilitare la funzionalità e applicare le patch live del kernel utilizzando Patch Manager. Per informazioni, consulta Usare Kernel Live Patching sulle istanze Amazon Linux 2.

16 giugno 2020

Patch Manager aumenti Oracle Linux supporto per le versioni

In precedenza, Patch Manager supportava solo la versione 7.6 di Oracle Linux. Come elencato in Patch Manager prerequisiti, il supporto ora copre le versioni 7.5-7.8.

16 giugno 2020

Scenario di esempio per utilizzare il parametro InstallOverrideList nelle operazioni di patch

Il nuovo argomento Scenario di esempio per l'utilizzo del parametro InstallOverrideListdescrive una strategia per l'utilizzo del parametro InstallOverrideList nel documento AWS-RunPatchBaseline per applicare diversi tipi di patch a un gruppo di destinazione, in diverse pianificazioni delle finestre di manutenzione, pur utilizzando una singola patch di base

11 giugno 2020

Strategie di implementazione predefinite per AppConfig

AppConfig ora offre strategie di implementazione predefinite. Per ulteriori informazioni, consulta Creazione di una strategia di implementazione.

10 giugno 2020

Patch Manager ora supporta Red Hat Enterprise Linux (RHEL) 7,8-8,2

Ora puoi usare Patch Manager per patchare le RHEL istanze 7.8—8.2. Per ulteriori informazioni, consulta i seguenti argomenti:

9 giugno 2020

Explorer supporta l'amministrazione delegata

Se aggreghi Explorer dati provenienti da più risorse Regioni AWS e Account AWS utilizzando la sincronizzazione dei dati con AWS Organizations, ti suggeriamo di configurare un amministratore delegato per Explorer. Un amministratore delegato migliora Explorer sicurezza limitando il numero di Explorer gli amministratori che possono creare o eliminare i dati relativi alle risorse di più account e regioni si sincronizzano con un solo individuo. Inoltre, non è più necessario accedere all'account di AWS Organizations gestione per amministrare le sincronizzazioni dei dati sulle risorse Explorer. Per ulteriori informazioni, vedere Configurazione di un amministratore delegato.

3 giugno 2020

Applica State Manager associazione solo al successivo intervallo Cron specificato

Se non vuoi un State Manager associazione da eseguire immediatamente dopo averla creata, è possibile scegliere l'opzione Applica associazione solo al successivo intervallo Cron specificato nella console Systems Manager. Per ulteriori informazioni, consulta Creazione di un'associazione.

3 giugno 2020

Nuova fonte di dati in Explorer: AWS Compute Optimizer

Explorer ora visualizza i dati da AWS Compute Optimizer. Ciò include il conteggio delle EC2 istanze Under Provisioned e Over Provisioned, i risultati dell'ottimizzazione, i dettagli sui prezzi su richiesta e i consigli relativi, ad esempio, al tipo e al prezzo. Per ulteriori informazioni, consulta i dettagli per la configurazione AWS Compute Optimizer in Configurazione dei servizi correlati.

26 maggio 2020

Installa i Service Pack di Windows e gli aggiornamenti delle versioni secondarie di Linux utilizzando Patch Manager

Il nuovo argomento Tutorial: creazione di una patch di base per l'installazione di Windows Service Pack (console) illustra come creare una patch di base dedicata esclusivamente all'installazione di Windows Service Pack. L'argomento Creazione di una patch di base personalizzata (Linux) è stato aggiornato con informazioni sull'inclusione di aggiornamenti di versione secondaria per i sistemi operativi Linux nelle patch di base.

21 maggio 2020

Parameter Store riorganizzazione dei capitoli

Tutti gli argomenti che riguardano la configurazione o l'impostazione delle opzioni per Parameter Store le operazioni sono state consolidate nella configurazione Parameter Storesezione. Sono inclusi gli argomenti Gestione dei livelli di parametri e Aumento Parameter Store velocità effettiva, che è stata trasferita da altre parti del capitolo.

18 maggio 2020

Nuovo argomento per la creazione di stringhe di data e ora per l'interazione con le operazioni di Systems ManagerAPI.

Il nuovo argomento Creazione di stringhe di data e ora formattate per Systems Manager descrive come creare stringhe di data e ora formattate per interagire con le operazioni di Systems Manager. API

13 maggio 2020

Informazioni sulle autorizzazioni per la crittografia dei parametri SecureString

Il nuovo argomento Limitazione dell'accesso ai parametri di Systems Manager mediante IAM le policy spiega la differenza tra la crittografia SecureString dei parametri utilizzando un AWS KMS key metodo Chiave gestita da AWS fornito da. AWS

13 maggio 2020

Patch Manager ora supporta il Debian Server e Oracle Linux sistemi operativi 7.6

Ora puoi usare Patch Manager rattoppare Debian Server e Oracle Linux casi. Patch Manager supporta l'applicazione di patch Debian Server 8.x e 9.x e Oracle Linux versioni 7.6. Per ulteriori informazioni, consulta i seguenti argomenti:

7 maggio 2020

Crea State Manager associazioni che hanno come obiettivo AWS Resource Groups

Oltre a scegliere come target i tag, le singole istanze e tutte le istanze del tuo account Account AWS, ora puoi creare State Manager associazioni che hanno come target le istanze in. AWS Resource Groups Per ulteriori informazioni, consulta Informazioni sugli obiettivi e sui controlli delle tariffe in State Manager associazioni

7 maggio 2020

Nuovo tipo di aws:ec2:image dati in Parameter Store convalidare AMI IDs

Quando si crea un String parametro, è ora possibile specificare un tipo di dati aws:ec2:image per garantire che il valore del parametro immesso sia valido Amazon Machine Image (AMI) Formato ID. Supporto per AMI I formati ID significano che non è necessario aggiornare tutti gli script e i modelli con un nuovo ID ogni volta che AMI che desideri utilizzare nelle modifiche ai tuoi processi. È possibile creare un parametro con il tipo di dati eaws:ec2:image, per il relativo valore, immettere l'ID di un AMI. Questa è la AMI da cui desiderate creare nuove istanze. Dopodiché dovrai fare riferimento a questo parametro nei modelli e nei comandi. Quando sei pronto per usarne uno diverso AMI, aggiorna il valore del parametro. Parameter Store convalida il nuovo AMI ID e non è necessario aggiornare script e modelli. Per ulteriori informazioni, consulta Supporto nativo dei parametri per Amazon Machine Image IDs.

5 maggio 2020

Gestione dei codici di uscita in Run Command comandi

Run Command consente di definire come vengono gestiti i codici di uscita negli script. Per impostazione predefinita, il codice di uscita dell'ultimo comando eseguito in uno script viene segnalato come codice di uscita per l'intero script. Tuttavia, utilizzando il seguente approccio, è possibile includere un'istruzione condizionale dello shell (interprete di comandi) per uscire dallo script se un comando prima di quello finale dà esito negativo. Per esempi, consultate il nuovo argomento Gestione dei codici di uscita in Run Command comandi.

5 maggio 2020

Rilasciati nuovi parametri pubblici per le zone di disponibilità e le zone locali

Sono stati distribuiti parametri pubblici per rendere disponibili a livello di programmazione informazioni sulle zone di disponibilità e le zone locali AWS . Questi si aggiungono ai parametri pubblici dell'infrastruttura globale esistenti per Servizi AWS e Regioni AWS. Per ulteriori informazioni, vedere Chiamata dei parametri pubblici per Servizi AWS, regioni, endpoint, zone di disponibilità, zone locali e Wavelength Zones.

4 maggio 2020

Nuova fonte di dati in Explorer: AWS Trusted Advisor

Explorer ora visualizza i dati da AWS Trusted Advisor. Ciò include lo stato dei controlli delle best practice e delle raccomandazioni nelle seguenti aree: ottimizzazione dei costi, sicurezza, tolleranza ai guasti, prestazioni e quote di servizio. Per ulteriori informazioni, consulta i dettagli per la configurazione Trusted Advisor in Configurazione dei servizi correlati.

4 maggio 2020

Crea State Manager associazioni che funzionano Chef ricette

Puoi creare State Manager associazioni che funzionano Chef libri di cucina e ricette utilizzando il AWS-ApplyChefRecipes documento. Questo documento offre i seguenti vantaggi per l'esecuzione Chef ricette:

  • Supporta più versioni di Chef (Chef Da 11 a Chef 14).

  • Installa automaticamente Chef software client sulle istanze di destinazione.

  • Opzionalmente esegue controlli di conformità di Systems Manager su istanze di destinazione e memorizza i risultati dei controlli di conformità in un bucket S3.

  • Esegue più cookbook e ricette in un'unica esecuzione del documento.

  • Opzionalmente esegue le ricette in modalità why-run, per mostrare quali ricette cambieranno nelle istanze di destinazione senza apportare modifiche.

  • Applica facoltativamente JSON attributi personalizzati alle esecuzioni. chef-client

Per ulteriori informazioni, vedere Creazione di associazioni che vengono eseguite Chef ricette

19 marzo 2020

Sincronizza i dati di inventario da più bucket Amazon Account AWS S3 a un bucket Amazon S3 centrale

È possibile sincronizzare i dati di Systems Manager Inventory da più bucket S3 Account AWS a un bucket S3 centrale. Gli account devono essere definiti in. AWS Organizations Per ulteriori informazioni, consulta Creazione di un Inventory Resource Data Sync per più account definiti in AWS Organizations.

16 marzo 2020

Negozio AppConfig configurazioni in Amazon S3

In precedenza, AppConfig supportava solo configurazioni di applicazioni archiviate nei documenti di Systems Manager (SSM) o Parameter Store parametri. Oltre a queste opzioni, AppConfig ora supporta l'archiviazione delle configurazioni in Amazon S3. Per ulteriori informazioni, consulta Informazioni sulle configurazioni archiviate in Amazon S3.

13 marzo 2020

SSM Agent installato per impostazione predefinita su Amazon ECS -optimized AMIs

SSM Agent ora è installato per impostazione predefinita su Amazon ECS -Optimized AMIs. Per ulteriori informazioni, consulta Lavorare con SSM Agent.

25 febbraio 2020

Crea AppConfig configurazioni nella console

AppConfig ora consente di creare una configurazione dell'applicazione nella console nel momento in cui si crea un profilo di configurazione. Per ulteriori informazioni, vedere Creare una configurazione e un profilo di configurazione.

13 febbraio 2020

Approvazione automatica solo delle patch rilasciate fino a una data specifica

Oltre all'opzione per l'approvazione automatica delle patch per l'installazione un determinato numero di giorni dopo il rilascio, Patch Manager ora supporta la possibilità di approvare automaticamente solo le patch rilasciate entro una data specificata dall'utente o prima di tale data. Ad esempio, se specifichi il 7 luglio 2020 come data limite nella patch di base, le patch rilasciate dall'8 luglio 2020 in poi non verranno installate in automatico. Per ulteriori informazioni, consulta Informazioni sulle basi e Creare una base di patch (console).

12 febbraio 2020

Usa lo pseudo parametro {{RESOURCE_ID}} nelle attività della finestra di manutenzione

Quando registri un'attività della finestra di manutenzione, devi specificare i parametri univoci del tipo di attività. Puoi anche fare riferimento a determinati valori utilizzando la sintassi degli pseudoparametri, ad esempio {{TARGET_ID}}, {{TARGET_TYPE}} e{{WINDOW_TARGET_ID}}. Quando viene eseguita, l'operazione della finestra di manutenzione trasmette i valori corretti invece dei segnaposto degli pseudoparametri. Per supportare le risorse che fanno parte di un gruppo di risorse come una destinazione, è possibile utilizzare lo pseudoparametro {{RESOURCE_ID}} per passare valori per risorse quali tabelle DynamoDB, bucket S3 e altri tipi supportati. Per ulteriori informazioni, consulta i seguenti argomenti in Tutorial: creazione e configurazione di una finestra di manutenzione (AWS CLI):

6 febbraio 2020

Rieseguire rapidamente i comandi

Systems Manager include due opzioni che consentono di eseguire nuovamente un comando dal Run Commandpagina nella console. AWS Systems Manager Esegui nuovamente: questo pulsante consente di eseguire lo stesso comando senza apportare modifiche. Copia su nuovo: questo pulsante copia le impostazioni di un comando in un nuovo comando e ti dà la possibilità di modificare tali impostazioni prima di eseguirlo. Per ulteriori informazioni, consulta Riesecuzione dei comandi.

5 febbraio 2020

Ripristino dal livello istanze avanzate al livello istanze standard

Se in precedenza sono state configurate tutte le istanze on-premise in esecuzione nell'ambiente ibrido per utilizzare il livello istanze avanzate, ora è possibile configurare rapidamente queste istanze per utilizzare il livello istanze standard. Il ripristino al livello delle istanze standard si applica a tutte le istanze ibride contemporaneamente. Account AWS Regione AWS Il ripristino del livello istanze standard influisce sulla disponibilità di alcune funzionalità di Systems Manager. Per ulteriori informazioni, consulta Ripristino dal livello istanze avanzate al livello istanze standard

16 gennaio 2020

Nuova opzione per ignorare il riavvio dell'istanza dopo l'installazione della patch

In precedenza, le istanze gestite venivano sempre riavviate dopo Patch Manager patch installate su di esse. Un nuovo RebootOption parametro nel SSM documento AWS-RunPatchBaseline consente di specificare se si desidera o meno che le istanze si riavviino automaticamente dopo l'installazione delle nuove patch. Per ulteriori informazioni, vedete Nome del parametro: RebootOption nell'argomento Informazioni sul documento. SSM AWS-RunPatchBaseline

15 gennaio 2020

Nuovo argomento: 'Esecuzione di PowerShell script su istanze Linux'

Un nuovo argomento che descrive come utilizzare Run Command per eseguire PowerShell script su istanze Linux. Per ulteriori informazioni, consulta Esecuzione di PowerShell script su istanze Linux.

10 gennaio 2020

Aggiornamenti a 'configure' SSM Agent usare un proxy'

I valori da specificare durante la configurazione SSM Agent per utilizzare un proxy sono state aggiornate in modo da riflettere le opzioni sia per i server HTTP proxy che per i server HTTPS proxy. Per ulteriori informazioni, consulta Configure SSM Agent per usare un proxy.

9 gennaio 2020

Il nuovo capitolo "Sicurezza" delinea le pratiche per la protezione delle risorse di Systems Manager

Il nuovo capitolo Sicurezza nella Guida per l'utente di AWS Systems Manager consente di comprendere come applicare il modello di responsabilità condivisa quando si utilizza Systems Manager. I seguenti argomenti illustrano come configurare Systems Manager per soddisfare gli obiettivi di sicurezza e conformità. Imparerai anche a usarne altri Servizi AWS che ti aiutano a monitorare e proteggere le tue risorse Systems Manager.

Nota

Nell'ambito di questo aggiornamento, il capitolo della guida per l'utente relativo all'autenticazione e al controllo degli accessi è stato sostituito da una nuova sezione più semplice, Gestione delle identità e degli accessi per AWS Systems Manager.

24 dicembre 2019

Nuovi runbook di automazione personalizzati di esempio

Un insieme di runbook di automazione personalizzati di esempio è stato aggiunto alla guida per l'utente. In questi esempi viene illustrato come utilizzare varie azioni di automazione per semplificare i processi di implementazione, risoluzione dei problemi e manutenzione e come facilitare la scrittura dei runbook di automazione personalizzati. Per ulteriori informazioni, consulta Esempi di runbook di automazione personalizzato. Puoi anche visualizzare il contenuto del runbook di automazione gestito da Amazon nella console Systems Manager. Per ulteriori informazioni, consulta Riferimento del runbook di Systems Manager Automation.

23 dicembre 2019

Support per Oracle Linux

Systems Manager ora supporta Oracle Linux 7.5 e 7.7. Per informazioni sull'installazione manuale SSM Agent sulle EC2 istanze per Oracle Linux istanze, vedi Oracle Linux. Per informazioni sull'installazione SSM Agent on Oracle Linux server in un ambiente ibrido, vedi Come installare il SSM Agent su nodi Linux ibridi.

19 dicembre 2019

Avvia Session Manager sessioni dalla EC2 console Amazon

Ora puoi iniziare Session Manager sessioni dalla console Amazon Elastic Compute Cloud (AmazonEC2). L'utilizzo delle attività relative alla sessione dalla EC2 console Amazon richiede IAM autorizzazioni diverse sia per gli utenti che per gli amministratori. Puoi fornire le autorizzazioni per l'utilizzo di Session Manager console e AWS CLI solo, per utilizzare solo la EC2 console Amazon o per utilizzare tutti e tre gli strumenti. Per ulteriori informazioni, consulta i seguenti argomenti.

18 dicembre 2019

CloudWatch supporto per Run Command metriche e allarmi

AWS Systems Manager ora pubblica metriche sullo stato di Run Command comandi a CloudWatch, che consentono di impostare allarmi in base a tali metriche. I valori di stato del terminale relativi ai comandi per i quali è possibile monitorare i parametri includono Success, Failed e Delivery Timed Out. Per ulteriori informazioni, consulta Monitoraggio Run Command metriche utilizzando Amazon CloudWatch.

17 dicembre 2019

Nuova funzionalità di Systems Manager: Change Calendar

Utilizzo di Systems Manager Change Calendar per specificare i periodi di tempo (eventi) durante i quali si desidera limitare o impedire modifiche al codice (ad esempio dai runbook o dalle AWS Lambda funzioni di Systems Manager Automation) alle risorse. Un calendario delle modifiche è un nuovo tipo di documento Systems Manager che archivia i dati iCalendar 2.0 in formato testo semplice. Per ulteriori informazioni, consulta Modifica del calendario di AWS Systems Manager.

11 dicembre 2019

Nuova funzionalità Systems Manager: AWSAppConfig

Utilizzo AppConfig per creare, gestire e distribuire rapidamente configurazioni di applicazioni. AppConfig supporta implementazioni controllate su applicazioni di qualsiasi dimensione. È possibile utilizzare… AppConfig con applicazioni ospitate su EC2 istanze AWS Lambda, contenitori, applicazioni mobili o dispositivi IoT. Per evitare errori durante l'implementazione delle configurazioni delle applicazioni, AppConfig include validatori. Un validatore fornisce un controllo sintattico o semantico per garantire che la configurazione da implementare funzioni come previsto. Durante l'implementazione di una configurazione, AppConfig monitora l'applicazione per garantire che l'implementazione abbia esito positivo. Se il sistema rileva un errore o se la distribuzione dà inizio a un allarme, AppConfig ripristina la modifica per ridurre al minimo l'impatto per gli utenti dell'applicazione. Per ulteriori informazioni, consulta AWSAppConfig.

25 novembre 2019

Nuova funzionalità di Systems Manager: Strumento di esplorazione Systems Manager

AWS Systems Manager Explorer è una dashboard operativa personalizzabile che riporta informazioni sulle AWS risorse. Explorer mostra una visualizzazione aggregata dei dati operativi (OpsData) per te Account AWS e per tutti Regioni AWS. In Explorer, OpsData include metadati sulle EC2 istanze, dettagli sulla conformità delle patch e elementi di lavoro operativi (OpsItems). Explorer fornisce un contesto su come OpsItems sono distribuiti tra le unità aziendali o le applicazioni, il loro andamento nel tempo e il modo in cui variano in base alla categoria. È possibile raggruppare e filtrare le informazioni in Explorer per concentrarti sugli elementi che ti interessano e che richiedono un'azione. Quando si identificano problemi ad alta priorità, è possibile utilizzare Systems Manager OpsCenter per eseguire i runbook di automazione e risolvere rapidamente tali problemi. Per informazioni, consulta, AWS Systems Manager Explorer.

Nota

Configurazione per Systems Manager OpsCenter è integrato con setup for Explorer. Se hai già configurato OpsCenter, è comunque necessario completare la configurazione integrata per verificare le impostazioni e le opzioni. Se non l'hai configurato OpsCenter, quindi puoi utilizzare Integrated Setup per iniziare a utilizzare entrambe le funzionalità. Per ulteriori informazioni, consulta Guida introduttiva a Explorer e OpsCenter.

18 novembre 2019

Funzionalità di ricerca dei parametri migliorate

Gli strumenti per la ricerca dei parametri ora semplificano la ricerca dei parametri in presenza di un numero elevato nell'account o quando non si ricorda il nome esatto di un parametro. Lo strumento di ricerca ora consente di filtrare per contains. In precedenza, gli strumenti di ricerca supportavano la ricerca dei nomi dei parametri solo da equals e begins-with. Per ulteriori informazioni, consulta Ricerca dei parametri di Systems Manager.

15 novembre 2019

Nuovo Document Builder basato su console per Automazione | Supporto per l'esecuzione di script nelle fasi di Automazione

Ora puoi utilizzare Systems Manager Automation per creare e condividere playbook operativi standardizzati per garantire la coerenza tra gli utenti Account AWS, e. Regioni AWS Con questa possibilità di eseguire script e aggiungere documentazione in linea ai runbook di automazione utilizzando Markdown, è possibile ridurre gli errori ed eliminare i passaggi manuali come la navigazione delle procedure scritte nelle wiki e l'esecuzione dei comandi del terminale.

Per ulteriori informazioni, consulta i seguenti argomenti.

14 novembre 2019

Eseguite un aggiornamento immediato del pacchetto utilizzando Distributor

In precedenza, quando si desiderava installare un aggiornamento su un pacchetto utilizzando Distributor, l'unica scelta era disinstallare l'intero pacchetto e reinstallare la nuova versione. Ora è possibile scegliere di eseguire un aggiornamento sul posto. Durante un aggiornamento in loco, Distributor installa solo i file nuovi o modificati dall'ultima installazione, in base allo script di aggiornamento incluso nel pacchetto. Con questa opzione, l'applicazione pacchetto può rimanere disponibile e non essere messa offline durante l'aggiornamento. Per ulteriori informazioni, consulta i seguenti argomenti.

11 novembre 2019

Nuovo SSM Agent funzione di aggiornamento automatico

Con un solo clic, puoi configurare tutte le istanze del tuo Account AWS dispositivo per verificare e scaricare automaticamente nuove versioni di SSM Agent. A tale scopo, scegli Agent auto update nella pagina Istanze gestite della AWS Systems Manager console. Per informazioni, consulta Automatizzare gli aggiornamenti a SSM Agent.

5 novembre 2019

Limita Session Manager accesso utilizzando i tag AWS-supplied

È ora disponibile un secondo metodo per controllare l'accesso degli utenti alle operazioni di sessione. Con questo nuovo metodo, si creano politiche di IAM accesso utilizzando i tag di sessione AWS forniti da -provided invece di utilizzare la {aws:username} variabile. L'utilizzo AWS di questi tag di sessione forniti consente alle organizzazioni che utilizzano federated IDs di controllare l'accesso degli utenti alle sessioni. Per ulteriori informazioni, consulta Autorizzazione degli utenti a terminare solo le sessioni da essi avviate.

2 ottobre 2019

Nuovo documento SSM di comando da applicare Ansible Playbook

Puoi creare State Manager associazioni che funzionano Ansible Playbook utilizzando il AWS-ApplyAnsiblePlaybooks documento. Questo documento offre i seguenti vantaggi per l'esecuzione di Playbook:

  • Supporto per l'esecuzione di Playbook complessi

  • Supporto per il download di playbook da GitHub e Amazon Simple Storage Service (Amazon S3) Simple Storage Service (Amazon S3)

  • Supporto per la struttura di Playbook compressa

  • Logging avanzato

  • Possibilità di specificare quale Playbook eseguire quando i Playbook sono raggruppati in bundle

Per ulteriori informazioni, consulta Creazione di associazioni che vengono eseguite Ansible playbook

24 settembre 2019

Supporto per il port forwarding per Session Manager

Session Manager ora supporta le sessioni di port forwarding. Il port forwarding consente di creare tunnel in modo sicuro tra le istanze distribuite in sottoreti private, senza la necessità di avviare il SSH servizio sul server, aprire la SSH porta nel gruppo di sicurezza o utilizzare un bastion host. Analogamente ai SSH tunnel, il port forwarding consente di inoltrare il traffico tra il laptop per aprire le porte dell'istanza. Dopo aver configurato l'inoltro alla porta, puoi connetterti alla porta locale e accedere all'applicazione server in esecuzione all'interno dell'istanza. Per ulteriori informazioni, consulta i seguenti argomenti:

29 agosto 2019

Specificare un livello dei parametri predefinito o automatizzare la selezione del livello

Ora puoi specificare un livello dei parametri di default da utilizzare per le richieste di creazione o aggiornamento di un parametro che non specifica un livello. Puoi impostare il livello predefinito su parametri standard, parametri avanzati o una nuova opzione, Intelligent-Tiering. Intelligent-Tiering valuta ogni PutParameter richiesta e crea un parametro avanzato solo quando necessario. (I parametri avanzati sono necessari se la dimensione del valore del parametro è superiore a 4 KB, una policy dei parametri è associata al parametro o un massimo di 10.000 parametri supportati per il livello standard sono già stati creati per il livello standard). Per ulteriori informazioni sulla specifica di un livello predefinito e l'uso di Intelligent-Tiering, consulta Specifica di un livello dei parametri predefinito.

27 agosto 2019

La sezione Lavorare con le associazioni è stata aggiornata con le procedure CLI PowerShell

La sezione Lavorare con le associazioni è stata aggiornata per includere la documentazione procedurale per la gestione delle associazioni utilizzando AWS CLI o AWS Tools for PowerShell. Per informazioni, consulta Utilizzo delle associazioni in Systems Manager.

26 agosto 2019

La sezione Utilizzo delle esecuzioni di automazione è stata aggiornata con CLI le procedure e PowerShell

La sezione Working with Automation Executions è stata aggiornata per includere la documentazione procedurale per l'esecuzione dei flussi di lavoro di automazione utilizzando o. AWS CLI AWS Tools for PowerShell Per informazioni, consulta Uso delle esecuzioni di Automazione.

20 agosto 2019

OpsCenter si integra con gli approfondimenti sulle applicazioni

OpsCenter si integra con Amazon CloudWatch Application Insights for. NETe SQL Server. Ciò significa che puoi creare automaticamente OpsItems per i problemi rilevati nelle tue applicazioni. Per informazioni su come configurare Application Insights per creare OpsItems, consulta Configurare, configurare e gestire l'applicazione per il monitoraggio nella Amazon CloudWatch User Guide.

7 agosto 2019

Nuova funzionalità della console: AWS Systems Manager Quick Setup

Quick Setup è una nuova funzionalità della console Systems Manager che consente di configurare rapidamente diversi componenti di Systems Manager sulle EC2 istanze. In particolare, Configurazione rapida consente di configurare i seguenti componenti sulle istanze scelte o di riferimento utilizzando tag:

  • Un ruolo del profilo di istanza AWS Identity and Access Management (IAM) per Systems Manager.

  • Un aggiornamento bimestrale pianificato di SSM Agent.

  • Una raccolta pianificata di metadati di Inventory ogni 30 minuti.

  • Una scansione giornaliera delle istanze per identificare le patch mancanti.

  • Installazione e configurazione dell' CloudWatchagente Amazon una tantum.

  • Un aggiornamento mensile pianificato dell' CloudWatch agente.

Per ulteriori informazioni, consulta Configurazione rapida di AWS Systems Manager.

7 agosto 2019

Registrazione di un gruppo di risorse come una destinazione della finestra di manutenzione

Oltre a registrare le istanze gestite come destinazione di una finestra di manutenzione, ora è possibile registrare un gruppo di risorse come destinazione della finestra di manutenzione. Maintenance Windows supporta tutti i tipi di AWS risorse supportatiAWS::EC2::Instance, AWS Resource Groups tra cui, AWS::DynamoDB::Table AWS::OpsWorks::InstanceAWS::Redshift::Cluster, e altro ancora. Con questa versione è inoltre possibile inviare comandi a un gruppo di risorse, ad esempio utilizzando Run Command console o AWS CLI send-commandcomando. Per ulteriori informazioni, consulta i seguenti argomenti:

23 luglio 2019

Creazione pacchetto semplificata e funzione Versioni multiple con AWS Systems Manager Distributor

Distributor dispone di un nuovo flusso di lavoro semplificato per la creazione di pacchetti che può generare automaticamente un manifesto del pacchetto, script e hash di file. Puoi inoltre utilizzare il flusso di lavoro semplificato quando aggiungi una versione a un pacchetto esistente.

22 luglio 2019

Nuovo riquadro di categorie dei documenti per Automazione Systems Manager

Systems Manager include un nuovo riquadro categorie documento quando si esegue l'automazione nella console. Utilizza questo riquadro per filtrare i runbook di automazione in base al loro scopo.

18 luglio 2019

Support per l'avvio Session Manager sessioni che utilizzano credenziali utente del sistema operativo

Per impostazione predefinita, Session Manager le sessioni vengono avviate utilizzando le credenziali di un ssm-user account generato dal sistema creato su un'istanza gestita. Su computer Linux, è ora possibile avviare sessioni utilizzando le credenziali di un account del sistema operativo. Per ulteriori informazioni, consulta Abilitazione del supporto Run As per istanze Linux.

9 luglio 2019

Support per l'avvio Session Manager sessioni utilizzando SSH

È ora possibile utilizzare il AWS CLI per avviare una SSH sessione su un'istanza gestita utilizzando Session Manager. Per informazioni sull'autorizzazione SSH delle sessioni con Session Manager, vedi (Facoltativo) Attivare SSH Session Manager sessioni. Per informazioni sull'avvio di una SSH sessione utilizzando Session Manager, vedete Avvio di una sessione (SSH).

9 luglio 2019

Supporto per la modifica delle password su istanze gestite

Ora puoi ripristinare le password su computer che gestisci usando Systems Manager (istanze gestite). Puoi ripristinare la password utilizzando la console Systems Manager o la AWS CLI. Per ulteriori informazioni, consulta Reimpostazione delle password nelle istanze gestite.

9 luglio 2019

Revisioni a «Che cos'è AWS Systems Manager?»

Il contenuto introduttivo in Che cos'è AWS Systems Manager? è stato ampliato per fornire una descrizione più ampia del servizio e per rispecchiare le funzionalità di Systems Manager distribuite di recente. Inoltre, per altri contenuti della sezione, sono stati creati argomenti specifici per aumentare la visibilità.

10 giugno 2019

Nuova funzionalità di Systems Manager: OpsCenter

OpsCenter fornisce una posizione centrale in cui gli ingegneri operativi e i professionisti IT possono visualizzare, esaminare e risolvere gli elementi di lavoro operativi (OpsItems) relativi alle AWS risorse. OpsCenter è progettato per ridurre il tempo medio di risoluzione dei problemi che influiscono sulle AWS risorse. Questa funzionalità di Systems Manager aggrega e standardizza OpsItems attraverso i servizi, fornendo al contempo dati di indagine contestuali su ciascuno OpsItem, correlati OpsItemse risorse correlate. OpsCenter fornisce anche runbook di Systems Manager Automation che è possibile utilizzare per risolvere rapidamente i problemi. È possibile specificare dati ricercabili e personalizzati per ciascuno OpsItem. È inoltre possibile visualizzare report di riepilogo generati automaticamente su OpsItems per stato e fonte. Per ulteriori informazioni, consulta AWS Systems Manager OpsCenter.

6 giugno 2019

Modifiche al riquadro di navigazione sinistro di Systems Manager nel AWS Management Console

Il riquadro di navigazione a sinistra di Systems Manager AWS Management Console include nuovi titoli, tra cui un nuovo titolo per Ops Center, che forniscono un raggruppamento più logico delle funzionalità di Systems Manager.

6 giugno 2019

Modifiche del tutorial per la creazione e la configurazione di una finestra di manutenzione utilizzando la AWS CLI

La sezione Tutorial: creazione e configurazione di una finestra di manutenzione (AWS CLI) è stata riorganizzata in modo da fornire una procedura articolata in fasi semplici. È infatti possibile creare una singola finestra di manutenzione, identificare una singola destinazione e impostare l'esecuzione di un'operazione semplice da parte della finestra di manutenzione. Durante l'intera procedura verranno forniti esempi e informazioni che potrai utilizzare per creare comandi di registrazione di operazioni personalizzate, nonché informazioni su come utilizzare pseudoparametri quali {{TARGET_ID}}. Per ulteriori informazioni ed esempi, consulta i seguenti argomenti:

31 maggio 2019

Notifiche su SSM Agent aggiornamenti

Per essere avvisato in merito SSM Agent aggiornamenti, iscriviti al SSM AgentPagina delle note di rilascio su GitHub.

24 maggio 2019

Ricevi notifiche o attiva azioni in base alle modifiche apportate Parameter Store

L'argomento Imposta notifiche o attiva azioni in base a Parameter Store events ora ti aiuta a configurare EventBridge le regole di Amazon per rispondere ai cambiamenti Parameter Store. Puoi ricevere notifiche o attivare altre azioni quando si verifica una delle seguenti situazioni:

  • Un parametro viene creato, aggiornato o eliminato.

  • Una versione dell'etichetta del parametro viene creata, aggiornata o eliminata.

  • Un parametro scade, sta per scadere o non è stato modificato in un determinato periodo di tempo.

22 maggio 2019

Modifiche importanti ai contenuti Configurazione e Nozioni di base

Abbiamo ampliato e riorganizzato i contenuti Configurazione e Nozioni di base nella Guida per l'utente di AWS Systems Manager . I contenuti di Configurazione sono stati divisi in due sezioni. Una sezione si concentra sulle attività di configurazione di Systems Manager per configurare e gestire le EC2 istanze. L'altro si concentra sulle attività di configurazione di Systems Manager per configurare e gestire i server e le macchine virtuali locali (VMs) in un ambiente ibrido. Entrambe le sezioni ora presentano tutti gli argomenti di configurazione come fasi numerate principali, nell'ordine di completamento consigliato. Un nuovo capitolo Nozioni di base è destinato ad aiutare gli utenti finali a cominciare a utilizzare Systems Manager dopo il completamento dei processi di configurazione dell'account e del servizio.

15 maggio 2019

Incluse patch per applicazioni Microsoft nelle patch di base (Windows)

Patch Manager ora supporta gli aggiornamenti delle patch per le applicazioni rilasciate da Microsoft su Windows Server istanze. In precedenza, solo le patch per Windows Server il sistema operativo era supportato. Patch Manager fornisce due linee base di patch predefinite per Windows Server istanze. La linea di base delle patch AWS-WindowsPredefinedPatchBaseline-OS si applica solo alle patch del sistema operativo. AWS-WindowsPredefinedPatchBaseline-OS-Applicationssi applica a entrambi i Windows Server sistema operativo e applicazioni rilasciati da Microsoft su Windows. Per ulteriori informazioni sulla creazione di una patch di base personalizzata che includa le patch per applicazioni Microsoft, consulta la prima procedura in Creazione di una patch di base predefinita. Inoltre, nell'ambito di questo aggiornamento, vengono modificati i nomi delle patch di base predefinite AWS fornite. Per ulteriori informazioni, consulta Basi predefinite.

7 maggio 2019

Esempi di registrazione degli obiettivi delle finestre di manutenzione utilizzando il AWS CLI

Il nuovo argomento Esempi: registrazione delle destinazioni con una finestra di manutenzione fornisce tre comandi di esempio che illustrano modi diversi con i quali è possibile specificare le destinazioni per una finestra di manutenzione quando si utilizza AWS CLI. L'argomento illustra anche il caso d'uso migliore per ciascuno dei comandi di esempio.

3 maggio 2019

Aggiornamenti ad argomenti del gruppo di patch

L'argomento Informazioni sui gruppi di patch è stato aggiornato per includere una sezione su come le istanze gestite determinano la base di patch appropriata da utilizzare durante le operazioni di patching. Inoltre, sono state aggiunte istruzioni su come utilizzare la console AWS CLI o Systems Manager per aggiungere Patch Group o PatchGrouptag alle istanze gestite e su come aggiungere un Patch Group o PatchGroupuna patch baseline. (È necessario utilizzarePatchGroup, senza spazio, se sono stati consentiti i tag nei metadati dell'EC2istanza.) Per ulteriori informazioni, consulta Creazione di un gruppo di patch e Aggiunta di un gruppo di patch a una patch di base.

1 maggio 2019

Nuovo Parameter Store caratteristiche

Parameter Store offre le seguenti nuove funzionalità:

  • Parametri avanzati: Parameter Store ora consente di configurare individualmente i parametri per utilizzare un livello con parametri standard (il livello predefinito) o un livello con parametri avanzati. I parametri avanzati offrono una quota maggiore per il valore del parametro, una quota più elevata per il numero di parametri che è possibile creare per Account AWS e Regione AWS la possibilità di utilizzare le politiche dei parametri. Per ulteriori informazioni sui parametri avanzati, consulta Informazioni sui parametri avanzati di Systems Manager .

  • Policy dei parametri: le policy dei parametri consentono di gestire un set di parametri abilitando l'assegnazione criteri specifici a un parametro, ad esempio una data di scadenza o il time to live. Le politiche relative ai parametri sono particolarmente utili per costringere l'utente ad aggiornare o eliminare le password e i dati di configurazione memorizzati in Parameter Store. Le politiche relative ai parametri sono disponibili solo per i parametri che utilizzano il livello dei parametri avanzati. Per ulteriori informazioni, consulta la sezione Uso di policy di parametri.

  • Produttività più elevata: ora è possibile aumentare il Parameter Store quota di throughput fino a un massimo di 1.000 transazioni al secondo. Per ulteriori informazioni, vedere Aumento Parameter Store produttività.

25 aprile 2019

Aggiornamenti alla sezione Automation

La sezione Automazione è stata aggiornata per facilitare l'individuazione. Inoltre, sono stati aggiunti tre nuovi argomenti alla sezione Automazione:

17 aprile 2019

Crittografa i dati della sessione utilizzando una chiave AWS KMS

Per impostazione predefinita, Session Manager utilizza TLS 1.2 per crittografare i dati di sessione trasmessi tra i computer locali degli utenti del tuo account e le tue EC2 istanze. Ora puoi scegliere di crittografare ulteriormente i dati utilizzando un file AWS KMS key che è stato creato in. AWS Key Management Service Puoi usare una KMS chiave che è stata creata nel tuo account Account AWS o una che è stata condivisa con te da un altro account. Per informazioni su come specificare una KMS chiave per crittografare i dati della sessione, consulta Attivare la crittografia a AWS KMS chiave dei dati della sessione (console), Crea Session Manager preferenze (AWS CLI) o Aggiorna Session Manager preferenze (AWS CLI).

4 aprile 2019

Configurazione delle SNS notifiche Amazon per AWS Systems Manager

Sono state aggiunte istruzioni per l'uso della console AWS CLI o Systems Manager per configurare SNS le notifiche Amazon per Run Command e Run Command attività registrate in una finestra di manutenzione. Per ulteriori informazioni, consulta Configurazione delle SNS notifiche Amazon per AWS Systems Manager.

6 marzo 2019

Istanze avanzate per server e ambienti VMs ibridi

AWS Systems Manager offre un livello di istanze standard e un livello di istanze avanzate per server e nell'ambiente ibrido. VMs Il livello delle istanze standard consente di registrare un massimo di 1.000 server o per volta. VMs Account AWS Regione AWS Se devi registrare più di 1.000 server o VMs in un unico account e regione, utilizza il livello di istanze avanzate. È possibile creare tutte le istanze desiderate nel livello Advanced Instances, ma tutte le istanze configurate per Systems Manager sono disponibili su base individuale. pay-per-use Le istanze avanzate consentono inoltre di connettersi alle macchine ibride utilizzando AWS Systems Manager Session Manager. Session Manager fornisce un accesso interattivo tramite shell alle istanze. Per ulteriori informazioni su come abilitare le istanze avanzate, consulta Abilitazione del piano istanze avanzate.

4 marzo 2019

Crea State Manager associazioni che utilizzano SSM documenti condivisi

È possibile creare State Manager associazioni che utilizzano runbook di SSM comando e automazione condivisi da altri Account AWS. La creazione di associazioni utilizzando SSM documenti condivisi aiuta a mantenere la tua infrastruttura Amazon EC2 e ibrida in uno stato coerente anche quando le istanze non si trovano nello stesso account. Per informazioni sulla condivisione di SSM documenti, consulta AWS Systems Manager Documenti. Per informazioni sulla creazione di un State Manager associazione, vedi Creare un'associazione.

28 febbraio 2019

Visualizza gli elenchi degli eventi di Systems Manager supportati per EventBridge le regole di Amazon

Il nuovo argomento Monitoring Systems Manager events with Amazon EventBridge fornisce un riepilogo dei vari eventi emessi da Systems Manager per i quali è possibile impostare le regole di monitoraggio degli eventi. EventBridge

25 febbraio 2019

Aggiunta di tag durante la creazione di risorse Systems Manager

Systems Manager supporta ora la possibilità di aggiungere tag ad alcuni tipi di risorse quando vengono create. Le risorse che puoi taggare quando le crei con AWS CLI o possono SDK includere finestre di manutenzione, linee di base delle patch, Parameter Store parametri e documenti. SSM Puoi inoltre assegnare tag a un'istanza gestita quando crei un'attivazione per la stessa. Quando si utilizza la console Systems Manager, è possibile aggiungere i tag alle finestre di manutenzione, alle basi di patch e ai parametri.

24 febbraio 2019

Creazione automatica di IAM ruoli per Systems Manager Inventory

In precedenza era necessario creare un ruolo AWS Identity and Access Management (IAM) e associare politiche separate a questo ruolo per visualizzare i dati di inventario nella pagina di visualizzazione dei dettagli dell'inventario nella pagina di visualizzazione dei dettagli dell'inventario nella console. Non è più necessario creare questo ruolo o collegarvi policy. Quando scegli una sincronizzazione remota dei dati nella pagina Inventory Detail View, Systems Manager crea automaticamente il Amazon-GlueServicePolicyForSSM ruolo e gli assegna la policy Amazon- GlueServicePolicyFor SSM - {S3 bucket name} e la AWSGlueServiceRolepolicy. Per ulteriori informazioni, consulta Esecuzione di query sui dati di Inventory da più Regioni e account.

14 febbraio 2019

Maintenance Windows procedure dettagliate per l'aggiornamento SSM Agent

Sono state aggiunte due nuove procedure dettagliate al Maintenance Windows documentazione. Le procedure dettagliate spiegano come utilizzare la console Systems Manager o come creare una finestra AWS CLI di manutenzione che mantenga SSM Agent up-to-dateautomaticamente. Per ulteriori informazioni, consulta Maintenance Windows procedure dettagliate.

11 febbraio 2019

Usando Parameter Store parametri pubblici

Aggiunta una breve sezione che descrive Parameter Store parametri pubblici. Per ulteriori informazioni, consulta Utilizzo dei parametri pubblici di Systems Manager.

31 gennaio 2019

Usa il AWS CLI per creare Session Manager preferenze

Sono state aggiunte istruzioni per l'utilizzo AWS CLI di per creare Session Manager preferenze, come CloudWatch log, opzioni di registrazione dei bucket S3 e impostazioni di crittografia delle sessioni. Per ulteriori informazioni, consulta Use the per creare AWS CLISession Manager preferenze.

22 gennaio 2019

Esecuzione dei flussi di lavoro di automazione di Systems Manager utilizzando State Manager

AWS Systems Manager State Manager ora supporta la creazione di associazioni che utilizzano i runbook di SSM automazione. State Manager in precedenza erano supportate solo command le istanze e policy i documenti, il che significava che era possibile creare solo associazioni destinate alle istanze gestite. Con il supporto per i runbook di SSM automazione, ora puoi creare associazioni destinate a diversi tipi di AWS risorse. Per ulteriori informazioni, vedere Esecuzione dei flussi di lavoro di Systems Manager Automation utilizzando State Manager.

22 gennaio 2019

Aggiornamenti dei riferimenti per le espressioni Cron e Rate e le opzioni di pianificazione della finestra di manutenzione

L'argomento di riferimento Espressioni Cron e Rate per Systems Manager è stato modificato. La nuova versione fornisce ulteriori esempi e spiegazioni migliorate su come utilizzare le espressioni cron e rate per pianificare le finestre di manutenzione e State Manager associazioni. Inoltre, il nuovo argomento Maintenance Windows le opzioni di pianificazione e periodo attivo spiegano come le varie opzioni relative alla pianificazione per le finestre di manutenzione (data di inizio, data di fine, fuso orario, frequenza di pianificazione) si relazionano tra loro.

6 dicembre 2018

Attiva SSM Agent registrazione di debug

Puoi accendere SSM Agent registrazione dei bug modificando il file seelog.xml.template sull'istanza gestita. Per ulteriori informazioni, consulta Attiva SSM Agent registrazione di debug.

30 novembre 2018

Support per architetture di ARM64 processori

AWS Systems Manager ora supporta ARM64 le versioni di Amazon Linux 2, Red Hat Enterprise Linux 7.6 e Ubuntu Server (18.04 LTS e 16.04LTS) sistemi operativi. Per ulteriori informazioni, consulta le istruzioni per l'installazione di Amazon Linux 2, RHELe Ubuntu Server 18.04 e 16.04 LTS con pacchetti Snap. Per ulteriori informazioni sul tipo di istanza A1, consulta le istanze per uso generico nella Amazon EC2 User Guide.

26 novembre 2018

Crea e distribuisci pacchetti utilizzando AWS Systems Manager Distributor

Usando AWS Systems Manager Distributor, è possibile creare pacchetti software personalizzati o trovare pacchetti software AWS forniti dagli agenti, ad esempio, da installare su istanze AmazonCloudWatchAgent gestite. AWS Systems Manager Distributor pubblica risorse, come pacchetti software, su istanze gestite. AWS Systems Manager La pubblicazione di un pacchetto pubblicizza versioni specifiche del documento del pacchetto, un documento Systems Manager creato quando si aggiunge il pacchetto Distributor—alle istanze gestite identificate tramite istanza gestita IDs Account AWS IDs, tag o un. Regione AWS Per ulteriori informazioni, consulta AWS Systems ManagerDistributor.

20 novembre 2018

Esegui contemporaneamente flussi di lavoro di AWS Systems Manager automazione su più account Regioni AWS e Account AWS da un account centrale

È possibile eseguire contemporaneamente flussi di lavoro di AWS Systems Manager automazione su più Regioni AWS unità Account AWS e/o AWS organizzative (OUs) da un account di gestione dell'automazione. L'esecuzione simultanea di automazioni in più regioni e account consente di OUs ridurre il tempo necessario per amministrare AWS le risorse migliorando al contempo la sicurezza dell'ambiente informatico. Per ulteriori informazioni, consulta Esecuzione dei flussi di lavoro di automazione in più e. Regioni AWS Account AWS

19 novembre 2018

Interroga i dati di inventario da più Regioni AWS e Account AWS

Systems Manager Inventory si integra con Amazon Athena per aiutarti a interrogare i dati di inventario da Regioni AWS più e. Account AWS L'integrazione con Athena utilizza la sincronizzazione dei dati delle risorse in modo da poter visualizzare i dati di inventario di tutte le istanze gestite nella pagina Visualizzazione dettagli dell'inventario nella console. AWS Systems Manager Per ulteriori informazioni, consulta Esecuzione di query sui dati di Inventory da più Regioni e account.

15 novembre 2018

Crea State Manager associazioni che eseguono MOF file

È possibile eseguire file Managed Object Format (MOF) per imporre uno stato mirato sulle istanze gestite di Windows Server con State Manager utilizzando il documento. AWS-ApplyDSCMofs SSM Il documento AWS-ApplyDSCMofs è caratterizzato da due modalità di esecuzione. Con la prima modalità, è possibile configurare l'associazione per scansionare e segnalare se le istanze gestite si trovano attualmente nello stato di destinazione definito nei MOF file specificati. Nella seconda modalità, puoi eseguire MOF i file e modificare la configurazione delle istanze in base alle risorse e ai relativi valori definiti nei MOF file. Il AWS-ApplyDSCMofs documento consente di scaricare ed eseguire file di MOF configurazione da Amazon Simple Storage Service (Amazon S3), una condivisione locale o da un sito Web sicuro con un dominio. HTTPS Per ulteriori informazioni, consulta Creazione di associazioni che eseguono MOF file.

15 novembre 2018

Limita l'accesso amministrativo in Session Manager sessioni

Session Manager le sessioni vengono avviate utilizzando le credenziali di un account utente creato con autorizzazioni di root o amministratore predefinite chiamate. ssm-user Informazioni su come limitare il controllo amministrativo per questo account sono ora disponibili nell'argomento relativo a abilitazione o disabilitazione delle autorizzazioni amministrative dell'account ssm-account.

13 novembre 2018

YAMLesempi nel riferimento alle azioni di automazione

Il riferimento alle azioni di automazione ora include un YAML esempio per ogni azione che include già un JSON campione.

31 ottobre 2018

Assegnazione di livelli di gravità della conformità alle associazioni

Ora puoi assegnare i livelli di gravità della conformità a State Manager associazioni. Questi livelli di gravità sono riportati nel pannello di controllo relativo alla conformità e possono essere utilizzati anche per filtrare i report di conformità. I livelli di gravità da assegnare includono Critico, Elevato, Medio, Basso e Non specificato. Per ulteriori informazioni, consulta Creazione di un'associazione (console).

26 ottobre 2018

Usa obiettivi e controlli delle tariffe con Automation e State Manager

Controlla l'esecuzione delle automazioni e State Manager associazioni all'interno della tua flotta di risorse utilizzando obiettivi, concorrenza e soglie di errore. Per ulteriori informazioni, consulta Utilizzo di obiettivi e controlli di frequenza per eseguire flussi di lavoro di automazione su un parco veicoli e Utilizzo di obiettivi e controlli di frequenza con State Manager associazioni.

23 ottobre 2018

Specifica gli intervalli di tempo attivi e i fusi orari internazionali per le finestre di manutenzione

Puoi anche specificare date prima delle quali o dopo le quali la finestra di manutenzione non deve essere eseguita (data di inizio e fine), nonché specificare il fuso orario internazionale sul quale basare la pianificazione della finestra di manutenzione. Per ulteriori informazioni, consulta Creazione di una finestra di manutenzione (console) e Aggiornamento di una finestra di manutenzione (AWS CLI).

9 ottobre 2018

Gestione di un elenco personalizzato di patch per la base patch in un bucket S3

Con il nuovo parametro InstallOverrideList '' nel documento di SSM comandoAWS-RunPatchBaseline, puoi specificare uno URL stile di percorso https URL o Amazon Simple Storage Service (Amazon S3) per un elenco di patch da installare. Questo elenco di installazione delle patch, che conservi in un bucket S3 in YAML formato, sostituisce le patch specificate dalla linea di base delle patch predefinita. Per ulteriori informazioni, consulta Nome del parametro:. InstallOverrideList

5 ottobre 2018

Controllo esteso sulla possibile installazione delle dipendenze patch

In passato, una patch nell'elenco delle patch rifiutate identificata come una dipendenza di un'altra patch veniva installata ugualmente. Ora puoi scegliere se installare queste dipendenze o bloccarne l'installazione. Per ulteriori informazioni, consulta Creazione di una patch di base personalizzata.

5 ottobre 2018

Creazione di flussi di lavoro di automazione dinamici con branching condizionale

L'operazione di Automazione aws:branch consente di creare un flusso di lavoro di automazione dinamico che valuta le diverse scelte disponibili in una singola fase e quindi passa a una fase diversa nel runbook di automazione in base ai risultati di tale valutazione. Per ulteriori informazioni, consulta Using conditional statements in runbooks (Utilizzo di istruzioni condizionali nei runbook).

26 settembre 2018

Usa il AWS CLI per aggiornare Session Manager preferenze

Istruzioni per l'utilizzo CLI di to update Session Manager le preferenze, come CloudWatch Logs e le opzioni di registrazione dei bucket S3, sono state aggiunte alla Guida per l'utente.AWS Systems Manager Per informazioni, consulta Use the per aggiornare AWS CLISession Manager preferenze.

25 settembre 2018

Aggiornato SSM Agent requisito per Session Manager

Session Manager ora richiede SSM Agent versione 2.3.68.0 o successiva. Per ulteriori informazioni sull' Session Manager prerequisiti, vedi Complete Session Manager prerequisiti.

17 settembre 2018

Gestisci le istanze senza aprire porte in entrata o gestire gli host bastion utilizzando Session Manager

Utilizzo Session Manager, una funzionalità completamente gestita di AWS Systems Manager, puoi gestire le tue EC2 istanze tramite una shell interattiva basata su browser con un solo clic o tramite. AWS CLISession Manager fornisce una gestione delle istanze sicura e verificabile senza la necessità di aprire le porte in ingresso, mantenere gli host bastion o gestire le chiavi. SSH Session Manager consente inoltre di rispettare le politiche aziendali che richiedono un accesso controllato alle istanze, pratiche di sicurezza rigorose e log completamente verificabili con i dettagli di accesso alle istanze, fornendo comunque agli utenti finali un semplice accesso multipiattaforma con un clic alle istanze. EC2 Per ulteriori informazioni, consulta Ulteriori informazioni su Session Manager.

11 settembre 2018

Richiamo di un altro Servizi AWS da un flusso di lavoro di Systems Manager Automation

È possibile richiamare altre Servizi AWS e altre funzionalità di Systems Manager nel flusso di lavoro di automazione utilizzando tre nuove azioni (o plug-in) di automazione nei runbook di automazione. Per ulteriori informazioni, consulta Using action outputs as inputs (Utilizzo degli output delle operazioni come input).

28 agosto 2018

Usa le chiavi di condizione specifiche di Systems Manager nelle policy IAM

L'argomento Specificazione delle condizioni in una policy è stato aggiornato per elencare le chiavi di IAM condizione per Systems Manager che è possibile incorporare nelle policy. Puoi anche utilizzare queste chiavi per specificare le condizioni che determinano l'applicazione di una policy. L'argomento include anche i collegamenti a policy di esempio e ad altri argomenti correlati.

18 agosto 2018

Aggregazione dei dati di inventario con gruppi per vedere quali istanze sono o meno configurate per raccogliere un tipo di inventario

I gruppi ti consentono di vedere rapidamente il numero di istanze gestite che sono o meno configurate per raccogliere uno o più tipi di Inventory. Con i gruppi, devi specificare uno o più tipi di Inventory nonché un filtro che utilizzi l'operatore exists. Per ulteriori informazioni, consulta Aggregazione dei dati di Inventory.

16 agosto 2018

Visualizzazione di cronologia e monitoraggio delle modifiche per inventario e conformità di configurazione

È ora possibile visualizzare la cronologia e il monitoraggio delle modifiche dei dai di Inventory raccolti dalle istanze gestite. È inoltre possibile visualizzare la cronologia e modificare il tracciamento per Patch Manager applicazione di patch e State Manager associazioni segnalate da Configuration Compliance. Per ulteriori informazioni, consulta Visualizzazione della cronologia e del monitoraggio delle modifiche di Inventory.

9 agosto 2018

Parameter Store si integra con Secrets Manager

Parameter Store è ora integrato con AWS Secrets Manager in modo da poter recuperare i segreti di Secrets Manager quando se ne utilizzano altri Servizi AWS che già supportano riferimenti a Parameter Store parametri. Questi servizi includono AmazonEC2, Amazon Elastic Container Service AWS Lambda, AWS CloudFormation, AWS CodeBuild AWS CodeDeploy, e altre funzionalità di Systems Manager. Utilizzando Parameter Store per fare riferimento ai segreti di Secrets Manager, crei un processo coerente e sicuro per chiamare e utilizzare segreti e dati di riferimento nel codice e negli script di configurazione. Per informazioni, consulta Riferimenti AWS Secrets Manager ai segreti di Parameter Store parametri.

26 luglio 2018

Allega etichette a Parameter Store parametri

Un'etichetta di parametro è un alias definito dall'utente che consente di semplificare la gestione delle diverse versioni di un parametro. Quando modifichi un parametro, Systems Manager ne salva automaticamente una nuova versione e incrementa automaticamente il numero di versione di un'unità. Un'etichetta può aiutarti a ricordare lo scopo di una versione del parametro in presenza di più versioni. Per informazioni, consulta Etichettatura dei parametri.

26 luglio 2018

Creazione di flussi di lavoro di automazione dinamici

Per impostazione predefinita, i passaggi (o le azioni) definiti nella mainSteps sezione di un runbook di automazione vengono eseguiti in ordine sequenziale. Al termine di un'azione, inizia l'azione successiva specificata nella mainSteps sezione. Con questa versione, è ora possibile creare flussi di lavoro di Automazione che eseguono il branching condizionale. Puoi quindi creare flussi di lavoro di Automazione in grado di rispondere dinamicamente alle modifiche della condizione e passare a una fase specificata. Per informazioni, consulta Using conditional statements in runbooks (Utilizzo di istruzioni condizionali nei runbook).

18 luglio 2018

SSM Agent ora preinstallato su Ubuntu Server 16.04 AMIs usando Snap

A partire dalle istanze create da Ubuntu Server 16.04 AMIs identificato con20180627, il SSM Agent è preinstallato utilizzando i pacchetti Snap. Sulle istanze create in precedenza AMIs, dovresti continuare a usare i pacchetti di installazione di deb. Per informazioni, vedere Informazioni SSM Agent installazioni su 64 bit Ubuntu Server 16,04 istanze.

7 luglio 2018

Verifica le autorizzazioni S3 minime richieste da SSM Agent

Il nuovo argomento Autorizzazioni minime per i bucket S3 per SSM Agentfornisce informazioni sui bucket Amazon Simple Storage Service (Amazon S3) a cui le risorse potrebbero aver bisogno di accedere per eseguire le operazioni di Systems Manager. Puoi specificare questi bucket in una policy personalizzata se desideri limitare l'accesso ai bucket S3 per un profilo di istanza o un VPC endpoint al minimo richiesto per utilizzare Systems Manager.

5 luglio 2018

Visualizza la cronologia completa delle esecuzioni per uno specifico State Manager ID dell'associazione

Il nuovo argomento Visualizzazione della cronologia delle associazioni descrive come visualizzare tutte le esecuzioni per un ID di associazione specifico e quindi visualizzare i dettagli di esecuzione relativi a una o più risorse.

2 luglio 2018

Patch Manager introduce il supporto per Amazon Linux 2

Ora puoi usare Patch Manager per applicare patch alle istanze di Amazon Linux 2. Per informazioni generali su Patch Manager supporto del sistema operativo, vedere Patch Manager prerequisiti. Per informazioni sulle coppie chiave-valore supportate per Amazon Linux 2 durante la definizione di un filtro di patch, consulta la AWS Systems Manager API sezione PatchFilterReference.

26 giugno 2018

Invia l'output del comando ad Amazon CloudWatch Logs

Il nuovo argomento Configurazione di Amazon CloudWatch Logs per Run Commanddescrive come inviare Run Command output in CloudWatch Logs.

18 giugno 2018

Utilizzo di AWS CloudFormation per creare o eliminare rapidamente una sincronizzazione dati risorsa per un inventario

È possibile utilizzare AWS CloudFormation per creare o eliminare una sincronizzazione dei dati delle risorse per Systems Manager Inventory. Per AWS CloudFormation utilizzarla, aggiungi la ResourceDataSync risorsa AWS:SSM::: al tuo AWS CloudFormation modello. Per ulteriori informazioni, consulta Uso di modelli AWS CloudFormation nella Guida per l'utente di AWS CloudFormation . Puoi anche creare manualmente una sincronizzazione dei dati delle risorse per Inventory, come descritto in Creazione di una sincronizzazione dei dati delle risorse per Inventory.

11 giugno 2018

AWS Systems Manager Le notifiche di aggiornamento della Guida per l'utente sono ora disponibili tramite RSS

La HTML versione della Systems Manager User Guide ora supporta un RSS feed di aggiornamenti documentati nella pagina della cronologia degli aggiornamenti della documentazione di Systems Manager. Il RSS feed include gli aggiornamenti effettuati a giugno 2018 e versioni successive. Gli aggiornamenti annunciati in precedenza sono tuttora disponibili nella pagina della cronologia di aggiornamento della documentazione di Systems Manager. Usa il RSS pulsante nel pannello del menu in alto per iscriverti al feed.

6 giugno 2018

Specifica di un codice di uscita negli script per riavviare le istanze gestite

Il nuovo argomento Riavvio delle istanze gestite dagli script descrive come indicare a Systems Manager di riavviare le istanze gestite specificando un codice di uscita negli script con cui si esegue. Run Command.

3 giugno 2018

Crea un evento in Amazon EventBridge ogni volta che l'inventario personalizzato viene eliminato

Il nuovo argomento Visualizzazione delle azioni di eliminazione dell'inventario in EventBridge descrive come configurare Amazon EventBridge per creare un evento ogni volta che un utente elimina un inventario personalizzato.

1° giugno 2018

Aggiornamenti precedenti a giugno 2018

La tabella seguente descrive le modifiche importanti apportate a ogni versione della Guida per l'utente di AWS Systems Manager prima di giugno 2018.

Modifica Descrizione Data di rilascio
Fai un inventario di tutte le istanze gestite nel tuo Account AWS

Puoi fare l'inventario di tutte le istanze gestite del tuo sistema Account AWS creando un'associazione di inventario globale. Per ulteriori informazioni, consulta Fai un inventario di tutti i nodi gestiti del tuo Account AWS.

Nota

Le associazioni di inventario globali sono disponibili in SSM Agent versione 2.0.790.0 o successiva. Per informazioni su come effettuare l'aggiornamento SSM Agent sulle tue istanze, consultaAggiornamento di SSM Agent utilizzando Run Command.

3 maggio 2018
SSM Agent installato per impostazione predefinita su Ubuntu Server 18

SSM Agent è installato, per impostazione predefinita, su Ubuntu Server 18.04 LTS a 64 bit e 32 bit AMIs.

2 maggio 2018
Nuovo argomento

Il nuovo argomento Esecuzione di comandi utilizzando una versione specifica del documento descrive come utilizzare il parametro document-version per specificare quale versione di un SSM documento utilizzare durante l'esecuzione del comando.

1 maggio 2018
Nuovo argomento

Il nuovo argomento Eliminazione di un inventario personalizzato descrive come eliminare i dati dell'inventario personalizzato da Amazon S3 utilizzando AWS CLI. L'argomento descrive inoltre come utilizzare SchemaDeleteOption per gestire l'inventario personalizzato disattivando o eliminando un tipo di inventario personalizzato. Questa nuova funzionalità utilizza l'operazione. DeleteInventoryAPI

19 aprile 2018
SNSNotifiche Amazon per SSM Agent

Puoi iscriverti a un SNS argomento Amazon per ricevere notifiche quando viene lanciata una nuova versione di SSM Agent è disponibile. Per ulteriori informazioni, consulta Iscrizione alle notifiche di SSM Agent.

9 aprile 2018
Supporto dell'applicazione di patch per CentOS

Systems Manager supporta ora l'applicazione di patch per le istanze di CentOS. Per informazioni sulle versioni di CentOS supportate, consulta Patch Manager prerequisiti. Per ulteriori informazioni sull'applicazione delle patch, consulta In che modo Patch Manager le operazioni funzionano.

29 marzo 2018
Nuova sezione

Per fornire un'unica fonte per le informazioni di riferimento nella guida per l'utente di AWS Systems Manager , è stata introdotta una nuova sezione, AWS Systems Manager riferimento. Ulteriori contenuti verranno aggiunti a questa sezione non appena disponibili.

15 marzo 2018
Nuovo argomento

Il nuovo argomento Formati dei nomi dei pacchetti per gli elenchi di patch approvati e rifiutati offre dettagli relativi ai formati dei nomi di pacchetto che puoi inserire negli elenchi delle patch approvate e delle patch rifiutate per una patch di base personalizzata. Sono disponibili formati di esempio per ogni tipo di sistema operativo supportato da Patch Manager.

9 marzo 2018
Nuovo argomento

Systems Manager ora si integra con Chef Chef InSpec. InSpec è un framework di runtime open source che consente di creare profili leggibili dall'uomo su GitHub o Amazon S3. È quindi possibile utilizzare Systems Manager per eseguire analisi della conformità e visualizzare le istanze conformi e non conformi. Per ulteriori informazioni, consulta Utilizzo Chef InSpec profili con Systems Manager Compliance.

7 marzo 2018
Nuovo argomento

Il nuovo argomento Utilizzo di ruoli collegati ai servizi per Systems Manager descrive come utilizzare un ruolo collegato al servizio AWS Identity and Access Management (IAM) con Systems Manager. I ruoli collegati al servizio sono attualmente richiesti solo quando si utilizza l'inventario di Systems Manager per raccogliere i metadati su tag e gruppi di risorse.

27 febbraio 2018
Argomenti nuovi e aggiornati

Ora puoi usare Patch Manager per installare patch che si trovano in un repository di origine diverso da quello predefinito configurato sull'istanza. Questo è utile per applicare patch a istanze con aggiornamenti non correlati alla sicurezza; con il contenuto di Personal Package Archives () PPA per Ubuntu Server; con aggiornamenti per le applicazioni aziendali interne e così via. È possibile specificare un repository di origine delle patch alternativo al momento della creazione di una patch di base personalizzata. Per ulteriori informazioni, consulta i seguenti argomenti:

Inoltre, ora puoi usare Patch Manager rattoppare SUSE Linux Enterprise Server casi. Patch Manager supporta l'applicazione di patch SLES versioni 12.* (solo 64 bit). Per ulteriori informazioni, consulta la SLES-informazioni specifiche nei seguenti argomenti:

6 febbraio 2018
Nuovo argomento

Il nuovo argomento SSMDocumenti di comando per applicare patch ai nodi gestiti descrive i sette SSM documenti disponibili per aiutarti a mantenere le istanze gestite aggiornate con gli ultimi aggiornamenti relativi alla sicurezza.

10 gennaio 2018
Aggiornamenti importanti relativi al supporto di Linux

Vari argomenti sono stati aggiornati con le seguenti informazioni:

  • SSM Agent è installato, per impostazione predefinita, su Amazon Linux 1 base AMIs datato 2017.09 e versioni successive.

  • Installa manualmente SSM Agent su altre versioni di Linux, incluse immagini non di base come Amazon ECS -Optimized AMIs.

9 gennaio 2018
Nuovo argomento

Un nuovo argomento fornisce dettagli sul funzionamento di questo SSM documento su sistemi Windows e Linux. SSMDocumento di comando per l'applicazione di patch: AWS-RunPatchBaseline Vengono inoltre fornite informazioni sui due parametri disponibili nel documento AWS-RunPatchBaseline, Operation, e Snapshot ID .

5 gennaio 2018
Nuovi argomenti Una nuova sezione fornisce dettagli tecnici che spiegano come In che modo Patch Manager le operazioni funzionano Patch Manager determina quali patch di sicurezza installare e come installarle su ogni sistema operativo supportato. Vengono inoltre fornite informazioni sulle regole della patch di base in varie distribuzioni del sistema operativo Linux. 2 gennaio 2018
Modifica del titolo e spostamento delle informazioni di riferimento relative alle operazioni di automazione di Systems Manager

In base ai feedback dei clienti, la guida di riferimento relativo alle operazioni di automazione di Systems Manager è ora denominato runbook di automazione di riferimento per Systems Manager. Tale riferimento è inoltre stato spostato nel nodo Risorse condivise > Documenti così da avvicinarlo a Documentazione di riferimento del plugin per i documenti di comando . Per ulteriori informazioni, consulta Riferimento alle operazioni del servizio di automazione di Systems Manager.

20 dicembre 2017

Nuovo capitolo e nuovi contenuti sul monitoraggio

Un nuovo capitolo fornisce istruzioni per l'invio di metriche e dati di log ad Amazon CloudWatch Logs. Monitoraggio AWS Systems Manager Un nuovo argomento fornisce istruzioni per Invio dei log dei nodi a CloudWatch registri unificati (agente) CloudWatch la migrazione delle attività di monitoraggio su istanza a 64 bit Windows Server solo istanze, da SSM Agent all' CloudWatch agente.

14 dicembre 2017

Nuovo capitolo Un nuovo capitolo fornisce informazioni complete sull'utilizzo di AWS Identity and Access Management (IAM) e su come AWS Systems Manager proteggere l'accesso alle risorse tramite l'uso di credenziali. Gestione delle identità e degli accessi per AWS Systems Manager Queste credenziali forniscono le autorizzazioni necessarie per accedere alle AWS risorse, ad esempio l'accesso ai dati archiviati nei bucket S3 e l'invio di comandi e la lettura dei tag sulle istanze. EC2 11 dicembre 2017

Modifiche al riquadro di navigazione a sinistra

Sono state apportate modifiche alle intestazioni nel riquadro di navigazione a sinistra di questa Guida per l'utente, per garantirne la corrispondenza con le intestazioni nella nuova console AWS Systems Manager.

8 dicembre 2017

Varie modifiche a re:Invent 2017

29 novembre 2017

Utilizzo Run Command per scattare VSS istantanee dei volumi abilitate EBS

Utilizzo Run Command, puoi scattare istantanee coerenti con l'applicazione di tutti i volumi Amazon Elastic Block Store (AmazonEBS) collegati alle tue istanze Amazon Windows. EC2 Il processo di snapshot utilizza Windows Volume Shadow Copy Service (VSS) per eseguire backup a livello di immagine delle applicazioni compatibili, inclusi i dati delle transazioni in VSS sospeso tra queste applicazioni e il disco. Non è necessario inoltre arrestare le istanze o scollegarle per eseguire il backup di tutti i volumi collegati. Per ulteriori informazioni, consulta Take Microsoft VSS -Enabled Snapshots Using AWS Systems Manager nella Amazon EC2 User Guide.

20 novembre 2017

Sicurezza avanzata di Systems Manager disponibile utilizzando gli VPC endpoint

È possibile migliorare il livello di sicurezza delle istanze gestite (incluse le istanze gestite nell'ambiente ibrido) configurando Systems Manager per l'utilizzo di un endpoint di interfaccia. VPC Gli endpoint di interfaccia sono alimentati da PrivateLink, una tecnologia che consente di accedere in modo privato ad Amazon EC2 e Systems Manager APIs utilizzando indirizzi IP privati. PrivateLink limita tutto il traffico di rete tra le istanze gestite, Systems Manager e EC2 la rete Amazon (le istanze gestite non hanno accesso a Internet). Inoltre, non è necessario un gateway Internet, un NAT dispositivo o un gateway privato virtuale. Per ulteriori informazioni, consulta Migliorare la sicurezza delle EC2 istanze utilizzando gli VPC endpoint per Systems Manager.

7 novembre 2017

Supporto dell'inventario per file, servizi, ruoli di Windows e Registro di Windows

SSMInventory ora supporta la raccolta delle seguenti informazioni dalle istanze gestite.

  • File: nome, dimensioni, versione, data di installazione, ora di modifica e dell'ultimo accesso, ecc.

  • Servizi: nome, nome visualizzato, stato, servizi dipendenti, tipo di servizio, tipo di avvio, ecc.

  • Registro di sistema di Windows: percorso della chiave del registro di sistema, nome del valore, tipo di valore e valore.

  • Ruoli Windows: nome, nome visualizzato, percorso, tipo di funzionalità, stato di installazione, ecc.

Prima di tentare di raccogliere informazioni per questi tipi di inventario, aggiorna SSM Agent sulle istanze che desideri inventariare. Eseguendo la versione più recente di SSM Agent, ti assicuri di poter raccogliere i metadati per tutti i tipi di inventario supportati. Per informazioni su come effettuare l'aggiornamento SSM Agent utilizzando State Manager, consulta Procedura dettagliata: aggiornamento automatico SSM Agent con AWS CLI.

Per ulteriori informazioni sull'inventario, consulta Ulteriori informazioni su l'inventario di Systems Manager.

6 novembre 2017

Aggiornamenti alla documentazione di Automazione

Sono state apportate diverse correzioni alle informazioni sull'impostazione e la configurazione dell'accesso per l'automazione di Systems Manager. Per ulteriori informazioni, consulta Configurazione del servizio di automazione.

31 ottobre 2017

GitHub e integrazione con Amazon S3

Esegui script remoti: Systems Manager ora supporta il download e l'esecuzione di script da un ambiente privato o pubblico GitHub repository e da Amazon S3. Utilizzando il SSM documento AWS-RunRemoteScript predefinito o il aws:downloadContent plug-in in un SSM documento personalizzato, puoi eseguire Ansible Playbook e script in Python, Ruby o PowerShell, solo per citarne alcuni. Queste modifiche migliorano ulteriormente l'infrastruttura come codice quando si utilizza Systems Manager per automatizzare la configurazione e la distribuzione di EC2 istanze e istanze gestite in locale nell'ambiente ibrido. Per ulteriori informazioni, consulta Esecuzione di script da GitHub e Esecuzione di script da Amazon S3.

Creazione di SSM documenti compositi: Systems Manager ora supporta l'esecuzione di uno o più SSM documenti secondari da un SSM documento principale. Questi documenti principali che eseguono altri documenti sono chiamati compositi. I documenti compositi consentono di creare e condividere un set standard di SSM documenti secondari Account AWS per attività comuni come l'avvio di software antivirus o l'aggiunta di istanze a domini. È possibile eseguire documenti compositi e secondari archiviati in Systems Manager, GitHubo Amazon S3. Dopo aver creato un documento composito, puoi eseguirlo utilizzando il documento AWS-RunDocument predefinitoSSM. Per ulteriori informazioni, consulta Creazione di documenti compositi e Esecuzione di documenti da posizioni remote.

SSMriferimento al plug-in del documento: per un accesso più semplice, abbiamo spostato il riferimento ai SSM plug-in per SSM i documenti dal Systems Manager API Reference alla Guida per l'utente. Per ulteriori informazioni, consulta Documentazione di riferimento del plugin per i documenti di comando .

26 ottobre 2017

Support per le versioni dei parametri in Parameter Store

Quando modificate un parametro, Parameter Store ora itera automaticamente il numero di versione per 1. È possibile specificare un nome di parametro e un numero di versione specifico nelle API chiamate e nei SSM documenti. Se non specifichi un numero di versione, il sistema utilizza in automatico la versione più recente.

Le versioni dei parametri forniscono un livello di protezione nel caso in cui un parametro venga modificato per errore. Puoi visualizzare i valori di tutte le versioni e fare riferimento alle versioni più vecchie, se necessario. È inoltre possibile utilizzare le versioni di un parametro per visualizzare il numero di variazioni di tale parametro in un periodo di tempo. Per ulteriori informazioni, consulta Utilizzo delle versioni dei parametri in Parameter Store.

24 ottobre 2017

Support per assegnazione di tag ai documenti di Systems Manager.

È ora possibile utilizzare AddTagsToResourceAPI, the o the AWS CLI AWS Tools for PowerShell per etichettare i documenti Systems Manager con coppie chiave-valore. Questa procedura aiuta a individuare velocemente risorse specifiche in base a tag a esse assegnati. Ciò si aggiunge al supporto di etichettatura esistente per le istanze gestite, le finestre di manutenzione, Parameter Store parametri e linee di base delle patch.

3 ottobre 2017

Vari aggiornamenti della documentazione per correggere errori o aggiornare contenuti in base al feedback

2 ottobre 2017

Risolvi i problemi relativi alle istanze di Windows non raggiungibili utilizzando il flusso di lavoro di automazione EC2Rescue

EC2Rescuepuò aiutarti a diagnosticare e risolvere i problemi su Amazon EC2 Windows Server istanze. È possibile eseguire lo strumento come workflow di Systems Manager Automation utilizzando il EC2Rescue documento AWSSupport-Execute. Il EC2Rescue documento AWSSupport-Execute è progettato per eseguire una combinazione di azioni, AWS CloudFormation azioni e funzioni Lambda di Systems Manager che automatizzano i passaggi normalmente necessari per l'uso. EC2Rescue Per ulteriori informazioni, consulta Esegui lo EC2Rescue strumento su istanze irraggiungibili.

29 settembre 2017

SSM Agent Installato per impostazione predefinita su Amazon Linux

SSM Agent è installato, per impostazione predefinita, su Amazon Linux AMIs datata 2017.09 e successive. Installa manualmente SSM Agent su altre versioni di Linux, come descritto inUtilizzo delle SSM Agent EC2 istanze per Linux.

27 settembre 2017

Run Command Miglioramenti

Run Command include i seguenti miglioramenti.

  • Puoi limitare l'esecuzione dei comandi a istanze specifiche creando e assegnando una IAM policy che includa una condizione che l'utente possa eseguire comandi solo su istanze etichettate con tag Amazon specifici. EC2 Per ulteriori informazioni, consulta Limitazione dell'accesso Run Command in base ai tag.

  • Hai più opzioni per indirizzare le istanze utilizzando i tag AmazonEC2. Ora puoi specificare più chiavi di tag e più valori di tag al momento dell'invio di comandi. Per ulteriori informazioni, consulta Esecuzione di comandi su vasta scala.

12 settembre 2017

Systems Manager supportato su Raspbian

È ora possibile eseguire Systems Manager su dispositivi Raspbian Jessie e Raspbian Stretch, incluso Raspberry Pi (a 32 bit).

7 settembre 2017

Invia automaticamente SSM Agent Accedi ad Amazon CloudWatch Logs

Ora puoi apportare una semplice modifica alla configurazione delle tue istanze da avere SSM Agent invia file di registro a. CloudWatch Per ulteriori informazioni, consulta Invio SSM Agent da log a CloudWatch Logs.

7 settembre 2017

Crittografia della sincronizzazione dati risorsa

La sincronizzazione dati risorsa di Systems Manager consente di aggregare i dati dell'inventario raccolti su dozzine o centinaia di istanze gestite in un bucket S3 centralizzato. Puoi ora crittografare la sincronizzazione dati risorsa utilizzando una chiave AWS Key Management Service . Per ulteriori informazioni, consulta Utilizzo della sincronizzazione dei dati delle risorse per aggregare i dati di inventario.

1 settembre 2017

Novità State Manager Procedure guidate

Sono state aggiunte due nuove procedure dettagliate al State Manager documentazione:

Procedura dettagliata: aggiornamento automatico SSM Agent con AWS CLI

Procedura dettagliata: aggiorna automaticamente i driver PV sulle istanze per EC2 Windows Server

31 agosto 2017

Conformità di configurazione di Systems Manager

È possibile utilizzare Conformità di configurazione per eseguire la scansione del parco istanze gestite per individuare incoerenze nella configurazione e nella conformità delle patch. Puoi raccogliere e aggregare dati da più Account AWS risorse e quindi approfondire risorse specifiche che non sono conformi. Regioni AWS Per impostazione predefinita, Configuration Compliance visualizza i dati di conformità relativi a Patch Manager applicazione di patch e State Manager associazioni. Puoi anche personalizzare il servizio e creare tipi di conformità in base a requisiti aziendali o IT specifici. Per ulteriori informazioni, consulta ConformitàAWS Systems Manager.

28 agosto 2017

Nuova operazione di automazione:aws:executeAutomation

Esegue un flusso di lavoro di automazione secondario mediante una chiamata a un runbook di automazione secondario. Questa operazione consente di creare runbook di Automazione per i flussi di lavoro più comuni e fare riferimento a tali documenti durante l'esecuzione di un'Automazione. Questa operazione permette di semplificare i runbook di automazione in quanto elimina la necessità di duplicare le fasi tra runbook simili. Per ulteriori informazioni, consulta aws:executeAutomation: esecuzione di un'altra automazione.

22 agosto 2017

L'automazione come obiettivo di un CloudWatch evento

Puoi avviare un flusso di lavoro di automazione specificando un runbook di automazione come destinazione di un evento Amazon CloudWatch . Puoi avviare i flussi di lavoro in base a una pianificazione o quando si verifica un evento di AWS sistema specifico. Per ulteriori informazioni, consulta Esegui automazioni basate su eventi EventBridge.

21 agosto 2017

State Manager Controllo delle versioni e aggiornamenti generali delle associazioni

Ora puoi crearne diversi State Manager versioni di associazione. Esiste una quota di 1.000 versioni per ogni associazione. Puoi inoltre specificare nomi per le associazioni. Inoltre, State Manager la documentazione è stata aggiornata per correggere le informazioni obsolete e le incongruenze. Per ulteriori informazioni, consulta AWS Systems Manager State Manager.

21 agosto 2017

Modifiche a Maintenance Windows

Maintenance Windows includono le seguenti modifiche o miglioramenti:

  • In precedenza, Maintenance Windows poteva eseguire operazioni solo utilizzando Run Command. È ora possibile eseguire attività utilizzando Systems Manager Automation AWS Lambda, e AWS Step Functions.

  • È possibile modificare le destinazioni di una finestra di manutenzione, specificare un nome di destinazione, una descrizione e un proprietario.

  • È possibile modificare le attività in una finestra di manutenzione, inclusa la specificazione di un nuovo SSM documento per Run Command e attività di automazione.

  • Tutti Run Command i parametri sono ora supportati DocumentHash, DocumentHashType, TimeoutSeconds, Comment e NotificationConfig.

  • Ora puoi utilizzare un flag safe quando tenti di annullare la registrazione di una destinazione. Se abilitato, il sistema restituisce un errore se alla destinazione viene fatto riferimento tramite un processo.

Per ulteriori informazioni, consulta AWS Systems Manager Maintenance Windows.

16 agosto 2017

Nuova operazione di automazione:aws:approve

Questa nuova operazione per i runbook di automazione sospende temporaneamente l'esecuzione di un'automazione finché i principali designati non approvano o rifiutano l'operazione. Una volta raggiunto il numero richiesto di approvazioni, viene ripresa l'esecuzione dell'automazione.

Per ulteriori informazioni, consulta Riferimento alle operazioni del servizio di automazione di Systems Manager.

10 agosto 2017

L'automazione assume un ruolo non più necessario

In precedenza il servizio di automazione richiedeva di specificare un ruolo di servizio (o ruolo assunto) in modo tale che il servizio disponesse delle autorizzazioni necessarie per eseguire operazioni per conto dell'utente. Il servizio di automazione non richiede più questo ruolo perché il servizio ora funziona in base al contesto dell'utente che ha richiamato l'esecuzione.

Tuttavia, i seguenti scenari richiedono ancora di specificare un ruolo di servizio di automazione:

  • Quando si desidera limitare le autorizzazioni di un utente per una risorsa, ma che tale utente esegua un flusso di lavoro di automazione che richiede autorizzazioni elevate. In questo scenario è possibile creare un ruolo di servizio con autorizzazioni elevate e consentire all'utente di eseguire il flusso di lavoro.

  • Le operazioni con possibili tempi di esecuzione maggiori di 12 ore richiedono un ruolo di servizio.

Per ulteriori informazioni, consulta Configurazione del servizio di automazione.

3 agosto 2017

Conformità di configurazione

Usa Amazon EC2 Systems Manager Configuration Compliance per scansionare la tua flotta di istanze gestite alla ricerca di conformità delle patch e incongruenze di configurazione. Puoi raccogliere e aggregare dati da più risorse Account AWS e Regioni AWS quindi approfondire risorse specifiche non conformi. Per ulteriori informazioni, consulta ConformitàAWS Systems Manager.

8 agosto 2017

Miglioramenti ai documenti di SSM

SSMI documenti Command and Policy ora offrono supporto multipiattaforma. Ciò significa che un singolo SSM documento può elaborare i plugin per i sistemi operativi Windows e Linux. Il supporto multipiattaforma consente di consolidare il numero di documenti gestiti. Il supporto multipiattaforma è offerto nei SSM documenti che utilizzano lo schema versione 2.2 o successiva.

SSMI documenti di comando che utilizzano lo schema versione 2.0 o successiva possono ora includere più plugin dello stesso tipo. Ad esempio, puoi creare un documento di Comando che chiama più volte il plug-in aws:runRunShellScript.

Per ulteriori informazioni sulle modifiche alla versione dello schema 2.2, consulta Documenti di AWS Systems Manager. Per ulteriori informazioni sui SSM plugin, vedete Command document plugin reference.

12 luglio 2017

Applicazione di patch Linux

Patch Manager ora può applicare patch alle seguenti distribuzioni Linux:

Sistemi a 64 bit e a 32 bit
  • Amazon Linux 2014.03, 2014.09 o versioni successive

  • Ubuntu Server 16.04LTS, 14.04 o 12.04 LTS LTS

  • Red Hat Enterprise Linux (RHEL) 6.5 o versione successiva

Solo sistemi a 64 bit
  • Amazon Linux 2015.03, 2015.09 o versioni successive

  • Red Hat Enterprise Linux (RHEL) 7.x o versione successiva

Per ulteriori informazioni, consulta AWS Systems Manager Patch Manager.

Nota
  • Per applicare patch alle istanze Linux, le istanze devono essere in esecuzione SSM Agent versione 2.0.834.0 o successiva. Per informazioni sull'aggiornamento dell'agente, vedere la sezione intitolata Esempio: aggiornamento SSM Agent nella Esecuzione di comandi dalla console.

  • Il AWS-ApplyPatchBaseline SSM documento viene sostituito dal AWS-RunPatchBaseline documento.

6 luglio 2017

Sincronizzazione dati delle risorse

Puoi utilizzare la sincronizzazione dati risorsa per inviare i dati di inventario raccolti da tutte le istanze gestite da Systems Manager in un singolo bucket Amazon S3. La sincronizzazione dati delle risorse aggiorna in automatico i dati centralizzati una volta raccolti i nuovi dati di Inventory. Con tutti i dati di inventario archiviati in un bucket S3 di destinazione, puoi utilizzare servizi come Amazon Athena e QuickSight Amazon per interrogare e analizzare i dati aggregati. Per ulteriori informazioni, consulta. Creazione di una sincronizzazione dei dati delle risorse per Inventory Per un esempio di come utilizzare la sincronizzazione dati risorsa, consulta Utilizzo della sincronizzazione dei dati delle risorse per aggregare i dati di inventario.

29 giugno 2017

Systems Manager Parameter Gerations

La gestione di dozzine o centinaia di parametri di Systems Manager come un elenco semplice è un'attività dispendiosa in termini di tempo ed è soggetta a errori. Puoi pertanto utilizzare le gerarchie di parametri per semplificare l'organizzazione e la gestione dei parametri di Systems Manager . Una gerarchia è un nome di parametro che include un percorso definito mediante l'utilizzo di barre. Di seguito è riportato un esempio che utilizza tre livelli di gerarchia nel nome per identificare gli elementi seguenti:

/Ambiente/Tipo di computer/Applicazione/Dati

/Dev/DBServer/MySQL/db-string13

Per ulteriori informazioni, consulta Utilizzo delle gerarchie di parametri in Parameter Store.

22 giugno 2017

SSM Agent Supporto per SUSE Linux Enterprise Server

È possibile installare SSM Agent a 64 bit SUSE Linux Enterprise Server (SLES). Per ulteriori informazioni, vedereUtilizzo delle SSM Agent EC2 istanze per Linux.

14 giugno 2017