Cronologia dei documenti - AWS Systems Manager

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Cronologia dei documenti

Nella tabella seguente vengono descritte le modifiche importanti apportate alla documentazione dall'ultima versione di AWS Systems Manager. Per ricevere notifiche sugli aggiornamenti di questa documentazione, è possibile abbonarti a un RSS feed.

ModificaDescrizioneData

SSM Agent e Patch Manager supporto per versioni aggiuntive: CentOS Stream, Ubuntu Servere Windows Server

Patch Manager supporta ora CentOS Stream 9, Ubuntu Server 24.10 e Windows Server 2025. SSM Agent supporta ora Ubuntu Server 24.10 e Windows Server 2025. (Supporto di un agente per CentOS Stream 9 è stato rilasciato in precedenza.) Per gli elenchi completi delle versioni OSs e delle versioni supportate, consulta i seguenti argomenti:

22 Novembre 2024

Nuovo argomento: AWS KMS crittografia per Parameter Store SecureString parametri

Scopri come AWS Systems Manager Parameter Store utilizza AWS Key Management Service per crittografare i valori dei SecureString parametri in Parameter Store nell'argomento seguente:

22 Novembre 2024

Policy gestite nuove e aggiornate per Systems Manager

Per supportare le nuove funzionalità di Systems Manager, stiamo rilasciando diverse nuove policy gestite per supportare nuove configurazioni e operazioni di Systems Manager e aggiornando altre policy gestite. Per ulteriori informazioni, vedere Aggiornamenti di Systems Manager alle policy AWS gestite.

21 Novembre 2024

Una nuova esperienza semplificata di gestione dei nodi per Systems Manager

AWS Systems Manager ha rilasciato una nuova esperienza di console unificata per la gestione dei nodi su larga scala tra account e regioni. Ora puoi visualizzare tutti i nodi gestiti e non gestiti delle tue organizzazioni Account AWS e regioni da un'unica posizione. Puoi anche identificare, diagnosticare e correggere i nodi non gestiti. Systems Manager è ora integrato anche con (Amazon Q) Developer (Amazon Q), che estende la capacità di vedere e controllare i nodi da qualsiasi punto AWS Management Console inserendo istruzioni in linguaggio naturale. Con questa versione, ora puoi anche consentire AWS Organizations a un account amministratore delegato di gestire i nodi dell'organizzazione da un punto di vista centrale. Per ulteriori informazioni, consulta i seguenti argomenti:

21 Novembre 2024

Session Manager correzione di bug del plugin

Il Session Manager il plugin è stato recentemente aggiornato con la seguente correzione di bug: Modifica annullata che aggiungeva credenziali alle OpenDataChannel richieste.

20 Novembre 2024

Session Manager miglioramenti dei plugin

Questa versione è stata obsoleta il 20/11/2024.

Il Session Manager il plugin è stato recentemente aggiornato con i seguenti miglioramenti.

  • Credenziali aggiunte alle richieste. OpenDataChannel

  • Sono stati aggiornati testify i objx pacchetti dipendenti.

6 Novembre 2024

Supporto della versione del sistema operativo aggiuntivo per macOS

Systems Manager ora supporta la versione 15. x (Sequoia) del macOS sistema operativo (solo EC2 istanze). Per un elenco di tutte le versioni OSs e tutte le versioni supportate, vedere Sistemi operativi supportati per Systems Manager.

6 Novembre 2024

Patch Manager: aggiornamenti ai formati dei nomi dei pacchetti supportati per gli elenchi Approvati e Rifiutati

Per diversi sistemi operativi, abbiamo aggiornato e ampliato gli elenchi di formati per i nomi dei pacchetti che è possibile specificare negli elenchi delle patch approvate e delle patch rifiutate nelle linee di base delle patch. Per informazioni, consulta Formati dei nomi dei pacchetti per Amazon Linux 1, Amazon Linux 2022, Amazon Linux 2023, CentOS, Oracle Linuxe Red Hat Enterprise Linux (RHEL).

1 Novembre 2024

Supporto aggiuntivo per la versione operativa per Patch Manager

Patch Manager supporta ora versioni aggiuntive di Oracle Linux (8.10 e 9.4) e Ubuntu Server (23.10 e 24.04). Per gli elenchi di tutti i sistemi operativi e le versioni supportati, consulta i seguenti argomenti:

1 Novembre 2024

SSM Agent supporto per versioni aggiuntive: CentOS Stream, Oracle Linuxe Ubuntu Server

SSM Agent supporta ora CentOS Stream 9, Oracle Linux 8.10 e 9.4 e Ubuntu Server 24.04LTS, oltre alle versioni supportate in precedenza. Per gli elenchi completi delle versioni OSs e delle versioni supportate per Systems Manager, vedere Sistemi operativi supportati per Systems Manager.

25 ottobre 2024

Session Manager miglioramento del plugin

Aggiunto il supporto per il passaggio della versione del plugin con OpenDataChannel le richieste.

10 ottobre 2024

Novità: visualizza i dettagli sulle RDP connessioni effettuate utilizzando Fleet Manager

Ora puoi visualizzare le informazioni sulle connessioni Remote Desktop Protocol che sono state effettuate dagli utenti di Account AWS. Per informazioni, vedere Visualizzazione delle informazioni sulle connessioni correnti e completate.

10 ottobre 2024

Patch Manager supporta ora SLES versione 15.6

Supporto per l'applicazione di patch per SUSE Linux Enterprise Server (SLES) La versione 15.6 è stata rilasciata. È ora possibile applicare una patch SLES 15.6 macchine che utilizzano Patch Manager. Per un elenco completo dei sistemi operativi e delle versioni supportati da Patch Manager, consulta Sistemi operativi supportati per Patch Manager.

29 settembre 2024

Nuove versioni delle estensioni Lambda di segreti e AWS parametri

Nuove versioni delle estensioni Lambda di segreti e AWS parametri sono ora disponibili. È stato introdotto il supporto per tutte le architetture per la regione Asia Pacifico (Malesia) (ap-southeast-5). Inoltre, ARM64 e Mac with Apple silicon è stato aggiunto il supporto per l'estensione dell'architettura per le seguenti regioni:

  • Asia Pacifico (Hyderabad) (ap-south-2)

  • Asia Pacifico (Melbourne) (ap-southeast-4)

  • Canada occidentale (Calgary) (ca-west-1)

  • Europa (Zurigo) (eu-central-2)

  • Europa (Spagna) (eu-south-2)

  • Medio Oriente (UAE) (me-central-)

  • Cina (Pechino) cn-north-1

  • Cina (Ningxia) cn-nordovest-1

  • Israele (Tel Aviv) (il-central-1)

  • AWS GovCloud (Stati Uniti orientali) (-1) us-gov-east

  • AWS GovCloud (Stati Uniti occidentali) (us-gov-west-1)

19 settembre 2024

Nuovo argomento: configurazione delle autorizzazioni per le finestre di manutenzione utilizzando AWS CLI

L'argomento Configurazione delle autorizzazioni per le finestre di manutenzione utilizzando il AWS CLI fornisce istruzioni per la creazione di un ruolo di servizio personalizzato (e delle relative politiche) per l'esecuzione delle attività della finestra di manutenzione per conto di un utente.

19 agosto 2024

SSM Agent e Patch Manager supporto per versioni aggiuntive:, AlmaLinux Oracle Linuxe Rocky Linux

SSM Agent e Patch Manager ora supportano le versioni 8.10, 9.3 e 9.4 di e AlmaLinux Rocky Linuxe la versione 9.3 di Oracle Linux, oltre alle versioni precedenti supportate. Per gli elenchi completi delle versioni OSs e delle versioni supportate, consulta i seguenti argomenti:

14 agosto 2024

Nuova condizione IAM politica per Parameter Store supporto: SSM: Policies

Utilizzandossm:Policies, una nuova condizione supportata per IAM le politiche, è possibile impedire alle Entità di creare o aggiornare parametri che includono una politica dei parametri. Per ulteriori informazioni, consulta i seguenti argomenti:

14 agosto 2024

Politica gestita aggiornata per Quick Setup: SSMQuickSetupRolePolicy

Systems Manager ha aggiornato la policy gestita SSMQuickSetupRolePolicy per fornire l'accesso a set di AWS CloudFormation stack aggiuntivi. Per informazioni, vedere Aggiornamenti di Systems Manager alle policy AWS gestite.

13 agosto 2024

Support per il provisioning e la gestione delle risorse di Systems Manager tramite Terraform

Abbiamo aggiunto HashiCorp Terraform all'elenco delle integrazioni di terze parti supportate con Systems Manager. Terraform è uno strumento software open source di infrastruttura as code (IaC) che fornisce un flusso di lavoro di interfaccia a riga di comando (CLI) per gestire vari servizi cloud. È possibile utilizzare Terraform per fornire e gestire una serie di risorse e fonti di dati di Systems Manager di uso comune. Per informazioni su questa e altre integrazioni di terze parti con Systems Manager, vedere Integrazione con altri prodotti e servizi.

1° agosto 2024

Nuovo Quick Setup esperienza da console e API

Systems Manager Quick Setup ha rilasciato una nuova esperienza di console eAPI. Ora puoi interagire con questa funzionalità API utilizzando la console AWS CLI, AWS CloudFormation, eSDKs. Puoi aderire alla nuova console utilizzando il Quick Setup console. Per ulteriori informazioni sull'onboarding sul nuovo Quick Setup esperienza, vedi Guida introduttiva alla configurazione rapida. Per ulteriori dettagli sulle API operazioni disponibili tramite Quick Setup API, vedi il Quick Setup APIRiferimento.

1° agosto 2024

Nuovo argomento: opzioni dell'elenco delle patch rifiutate nelle linee di base delle patch personalizzate

Per le operazioni di patch che utilizzano una linea di base di patch personalizzata in Patch Manager, abbiamo chiarito il comportamento quando a una patch aggiunta all'elenco delle patch rifiutate viene assegnata l'azione. Allow as dependency Perché Windows Server non supporta il concetto di dipendenza dalle patch, le patch non già installate su un nodo gestito vengono ignorate. Alle patch già installate sul nodo viene assegnato lo stato. INSTALLED_REJECTED Per ulteriori informazioni, consulta le opzioni dell'elenco delle patch rifiutate nelle linee di base delle patch personalizzate e i valori di conformità delle patch per altri sistemi operativi.

23 luglio 2024

Nuovo argomento: Configurazione SSM Agent da utilizzare con il Federal Information Processing Standard (FIPS)

Abbiamo fornito istruzioni per la configurazione SSM Agent da utilizzare con il Federal Information Processing Standard (FIPS). Per informazioni, vedere Configurazione SSM Agent da utilizzare con il Federal Information Processing Standard (FIPS).

22 luglio 2024

Aggiornamento: supporto chiarito per il simbolo in @Fleet Manager nomi utente

Se il nome utente di IAM Identity Center contiene uno o più @ simboli, Fleet Manager RDPignora il primo @ simbolo e tutti i caratteri che lo seguono, indipendentemente dal fatto che @ introduca o meno la parte di dominio di un indirizzo e-mail. Per ulteriori informazioni sui caratteri supportati per i nomi utente nella Fleet Manager RDPconnessioni, vedi Autenticazione delle connessioni Desktop remoto.

21 luglio 2024

Politica gestita aggiornata: A mazonSSMManaged EC2InstanceDefaultPolicy

Systems Manager ha aggiornato la politica gestita AmazonSSMManagedEC2InstanceDefaultPolicy fornendo una dichiarazione in linea IDs (Sids) per chiarire lo scopo di ciascuna dichiarazione di politica. Per informazioni, vedere Aggiornamenti di Systems Manager alle policy AWS gestite.

18 luglio 2024

Modifiche ai nomi dei bucket AWS gestiti per Patch Manager operazioni di applicazione delle patch

AWS possiede e gestisce una serie di bucket Amazon S3 che SSM Agent accede nel corso dell'esecuzione di varie Patch Manager operazioni di applicazione delle patch. Questi bucket S3 sono accessibili pubblicamente e, per impostazione predefinita, SSM Agent si connette ad essi tramite HTTP chiamate. Tuttavia, se si utilizza un endpoint cloud privato virtuale (VPC) nelle operazioni di Systems Manager, è necessario fornire un'autorizzazione esplicita in un profilo dell'EC2istanza Amazon per Systems Manager o in un ruolo di servizio per le non EC2 macchine in un ambiente ibrido e multicloud. In caso contrario, le risorse non possono accedere a questi bucket pubblici. Nella maggior parte dei casi, stiamo cambiando i nomi di questi bucket. Ad esempio, per le operazioni di patching, il bucket aws-patchmanager-macos-us-east-2 viene sostituito da aws-patchmanager-macos-us-east-2-552881074 e il bucket aws-ssm-us-east-2 viene sostituito da. aws-patch-manager-us-east-2-552881074 Per ulteriori informazioni, consulta i seguenti argomenti:

18 luglio 2024

Nuovi ruoli collegati al servizio per Quick Setup

Systems Manager ha rilasciato un nuovo ruolo collegato al servizio,. AWSServiceRoleForSSMQuickSetup Systems Manager utilizza questo ruolo per verificare lo stato della configurazione delle risorse configurate utilizzando Quick Setup, per garantire un uso coerente dei parametri e delle risorse assegnate e per correggere le risorse quando viene rilevata una deriva. La policy gestita associata a questo ruolo èSSMQuickSetupRolePolicy. Per ulteriori informazioni, consulta Autorizzazioni del ruolo AWSServiceRoleForSSMQuickSetup collegato ai servizi per Systems Manager.

3 luglio 2024

Nuove policy gestite per Quick Setup tipi di configurazione

Systems Manager ha rilasciato altre 12 nuove politiche gestite per supportare vari Quick Setup tipi e processi di configurazione. Per informazioni, vedere Aggiornamenti di Systems Manager alle policy AWS gestite.

3 luglio 2024

Support per RHEL 8.10 e 9.4

Systems Manager e Patch Manager supporta ora Red Hat Enterprise Linux versioni 8.10 e 9.4. Per ulteriori informazioni, vedere Sistemi operativi e tipi di macchine supportati e Sistemi operativi supportati per Patch Manager.

26 giugno 2024

Patch Manager supporto per le versioni 8.8 e 8.9:, AlmaLinux Oracle Linuxe Rocky Linux

Patch Manager ora supporta le versioni 8.8 e 8.9 di, AlmaLinux Oracle Linuxe Rocky Linux, oltre alle versioni 8.x precedenti. Per gli elenchi completi delle versioni OSs e delle versioni supportate per Patch Manager, consulta Sistemi operativi supportati per Patch Manager.

17 giugno 2024

Nuovi parametri pubblici per macOS Amazon EC2 AMIs

I parametri pubblici sono stati rilasciati per il supporto Amazon Machine Images for macOS Istanze di Amazon Elastic Compute Cloud. Per ulteriori informazioni, consulta i seguenti argomenti.

17 giugno 2024

Aggiornamento: disponibilità regionale del percorso dei /aws/service/global-infrastructure parametri

Abbiamo chiarito da quali regioni commerciali è possibile richiedere il percorso dei parametri /aws/service/global-infrastructure pubblici e come eseguire una query per il percorso se si lavora in un altro sito commerciale. Regione AWS Per informazioni, vedi Chiamata di parametri pubblici per AWS servizi, Regioni, Regioni, endpoint, zone di disponibilità, aree locali e Zone Wavelength.

12 giugno 2024

Novità: capitolo sugli esempi di codice

Un nuovo capitolo, Esempi di codice per l'utilizzo di Systems Manager AWS SDKs, fornisce esempi in diverse SDK lingue su come utilizzare il servizio Systems Manager.

8 maggio 2024

Modifiche al supporto ec2messages:* degli endpoint

Per il Regioni AWS lancio nel 2024 o successivo, gli ec2messages:* endpoint non sono supportati da SSM Agent per inviare informazioni sullo stato e sull'esecuzione al servizio Systems Manager. Gli account di queste regioni devono utilizzaressmmessages:*. Nelle regioni lanciate prima del 2024, entrambi ssmmessages:* ec2messages:* sono ancora supportati, ma consigliamo di utilizzare solo l'ssmmessages:*endpoint (Amazon Message Gateway Service) ora. In questo momento puoi rimuovere in sicurezza ec2messages:* le autorizzazioni dalle tue politiche. Per ulteriori informazioni, consulta la pagina relativa al funzionamento di SSM Agente APIoperazioni relative all'agente (endpoint ssmmessages ed ec2messages).

3 maggio 2024

Sono disponibili runtime aggiuntivi per l'esecuzione di script nei runbook di automazione

L'aws:executeScriptazione ora supporta i runtime Python 3.9, 3.10 e 3.11. Per ulteriori informazioni su come utilizzare questa azione, consulta aws:executeScript.

23 aprile 2024

Support per le versioni 8.8 e 8.9: AlmaLinux Oracle Linuxe Rocky Linux

Systems Manager ora supporta le versioni 8.8 e 8.9 di, AlmaLinux Oracle Linuxe Rocky Linux, oltre alle versioni 8.x precedenti. Per gli elenchi completi delle versioni OSs e delle versioni supportate, vedere Sistemi operativi supportati per Systems Manager.

22 aprile 2024

Patch Manager: passa allo stato di applicazione delle patch 'INSTALLED_ PENDING _REBOOT'

In precedenza, solo le patch installate da Patch Manager potrebbe essere contrassegnato comeINSTALLED_PENDING_REBOOT. Patch installate all'esterno di Patch Manager non è mai stato assegnato questo status. Ora, INSTALLED_PENDING_REBOOT può essere applicato a qualsiasi patch che è stata applicata a un nodo gestito dall'ultima volta che è stato riavviato. Sono incluse le patch installate da Patch Manager con l'NoRebootopzione selezionata e alle patch installate all'esterno di Patch Manager dopo il riavvio più recente del nodo. Per le descrizioni di tutti Patch Manager valori dello stato di applicazione delle patch, vedi Comprensione dei valori dello stato di conformità delle patch.

16 aprile 2024

Support per RHEL 8.9 e 9.3

Systems Manager, incluso Patch Manager, supporta ora Red Hat Enterprise Linux (RHEL) versioni 8.9 e 9.3, oltre alle precedenti versioni 8.x e 9.x.

26 marzo 2024

Aggiornamento dell'argomento: politiche gestite per AWSAWS Systems Manager

L'argomento policy AWS gestite per AWS Systems Manager ha fornito informazioni sulle quattro policy gestite per Systems Manager che sono state introdotte o aggiornate dal 12 marzo 2021. Abbiamo aggiunto una sezione a questo argomento con informazioni sulle altre 12 politiche gestite da utilizzare con Systems Manager che sono state create o aggiornate l'ultima volta prima di tale data. Per i dettagli, vedere Politiche gestite aggiuntive per Systems Manager.

1 marzo 2024

Parameter Store ora supporta la condivisione tra più account

Ora puoi condividere i parametri avanzati in modo sicuro ed efficiente all'interno della tua organizzazione Account AWS o all'interno della tua AWS organizzazione configurando la condivisione delle risorse. La condivisione delle risorse consente di centralizzare la gestione della configurazione delle applicazioni e di ridurre il sovraccarico operativo legato alla condivisione dei parametri con ogni singolo account di proprietà. I parametri possono essere condivisi tra account utilizzando il file di Parameter Store console, la AWS RAM console o AWS CLI. Per ulteriori informazioni, consulta Uso dei parametri condivisi.

21 febbraio 2024

Miglioramento dell'azione di automazione

È ora possibile utilizzare le isCritical proprietà onFailure e con l'azioneaws:approve. Per ulteriori informazioni sull'aws:approveazione, consulta aws:approve — Pause an automation for manual approval.

12 febbraio 2024

Supporto aggiuntivo per la versione operativa per Patch Manager

Abbiamo aggiunto all'elenco delle versioni del sistema operativo supportate per Patch Manager. È stato aggiunto il supporto per i componenti seguenti:

  • Debian Server 11.x e 12.x

  • macOS 14.x (Sonoma)

  • SUSE Linux Enterprise Server (SLES) 15,5

  • Ubuntu Server 23,04

4 gennaio 2024

Configurazione automatica SSM Agent aggiornamenti utilizzando il Application Manager console

È ora possibile utilizzare la Application Manager console per automatizzare SSM Agent aggiornamenti per le istanze dell'applicazione. Per ulteriori informazioni, consulta la pagina Utilizzo delle istanze dell'applicazione.

21 dicembre 2023

Nuovo processo per la registrazione di EC2 macchine non Amazon in ambienti ibridi e multi-cloud

Systems Manager ora fornisce la possibilità di ssm-setup-cli registrare macchine non Amazon Elastic Compute Cloud (AmazonEC2) in ambienti ibridi e multi-cloud. Per ulteriori informazioni, consulta Modalità di installazione di SSM Agent su nodi Linux ibridi e Come installare SSM Agent su nodi Windows ibridi.

20 dicembre 2023

Gestisci EBS i volumi Amazon utilizzando Fleet Manager

Ora è possibile utilizzare Fleet Manager, una funzionalità di AWS Systems Manager, per gestire i volumi Amazon Elastic Block Store sulle istanze gestite. Ad esempio, puoi inizializzare un EBS volume, formattare una partizione e montare il volume per renderlo disponibile all'uso. Per ulteriori informazioni, consulta la sezione Gestione dei EBSvolumi.

14 dicembre 2023

Session Manager miglioramento del plugin

Aggiunto il supporto per il passaggio di una StartSessionAPIrisposta come variabile di ambiente a. session-manager-plugin

4 dicembre 2023

Nuova esperienza di progettazione visiva per i runbook di automazione

Ora puoi creare e modificare i runbook utilizzando una nuova esperienza di progettazione visiva sviluppata da Systems Manager Automation. L'esperienza di progettazione visiva offre un' drag-and-dropinterfaccia con poco codice che consente di creare e modificare i runbook più facilmente. Per ulteriori informazioni, consulta Esperienza di progettazione visiva per i runbook di automazione.

26 novembre 2023

Nuove azioni di Systems Manager Automation, elementi di dati e miglioramenti funzionali per i runbook

È ora possibile eseguire il ciclo con più azioni in un runbook utilizzando l'azione aws:loop. Questa nuova azione supporta i cicli in stile do while e for each. Inoltre, utilizzando il nuovo elemento di dati variabili, è possibile definire, fare riferimento e aggiornare i valori in modo dinamico nel contesto di un runbook. Per aggiornare il valore di una variabile nel runbook, usa la nuova azione aws:updateVariable. Automation ha anche aggiunto il supporto per le conversioni dinamiche dei tipi di dati per gli output. Ciò significa che se il valore di un output non corrisponde al tipo di dati specificato, Automation prova a convertire il tipo di dati. Ad esempio, se il valore restituito è un Integer, ma il Type specificato è String, allora il valore dell'output finale sarà un valore String. Infine, Automation ora supporta le espressioni di JSONPath filtro per i selettori. Per ulteriori informazioni, consulta i seguenti argomenti:

17 novembre 2023

Supporto regionale aggiornato per Remote Desktop Protocol (RDP) connessioni

Fleet Manager Desktop remoto, basato su AmazonDCV, offre una connettività sicura al Windows Server istanze direttamente dalla console Systems Manager. Le seguenti tre regioni aggiuntive sono state abilitate per Fleet Manager Connessioni Desktop remoto:

  • Africa (Città del Capo) (af-south-1)

  • Asia Pacific (Giacarta) (ap-southeast-3)

  • Israele (Tel Aviv) (il-central-1)

15 novembre 2023

Patch Manager: Supporto esteso della versione del sistema operativo RHEL e macOS

Patch Manager ora supporta le seguenti ulteriori versioni di sistema operativo aggiuntive:

  • Red Hat Enterprise Linux: versione 8.8

  • macOS: 11.5-11.7 (Big Sur)

  • macOS: 12.0-12.6 (Monterey)

  • macOS: 13.0-13.5 (Ventura)

23 ottobre 2023

Nuovo OpsCenter API- EliminaOpsItem

OpsCenter ora offre la funzione EliminaOpsItem APIper eliminare singoli OpsItems. Per ulteriori informazioni, vedere DeleteOpsItemnel AWS Systems Manager APIReference.

20 ottobre 2023

Nuovo Quick Setup tipo di configurazioni: SSM Agent aggiornamenti per l'intera organizzazione

Il nuovo tipo di configurazione Configurazione di gestione host predefinita consente a un amministratore dell'organizzazione, come definito in AWS Organizations, di richiedere il controllo e gli aggiornamenti automatici di SSM Agent su tutte le EC2 istanze negli account e nelle regioni dell'organizzazione. Per ulteriori informazioni, consulta la pagina Gestione host predefinita per un'organizzazione.

16 ottobre 2023

Nuovo formato di titolo e descrizione per OpsItems creato da CloudWatch Application Insights

Il titolo e la descrizione di OpsItems creato da CloudWatch Application Insights cambierà in un formato migliorato il 16 ottobre 2023. Per visualizzare il nuovo formato, consulta Approfondimenti sulle CloudWatch applicazioni Amazon.

29 settembre 2023

Supporto per più risoluzioni di visualizzazione in Fleet Manager RDPconnessioni

Quando ti connetti a Windows Server nodi gestiti utilizzando l'opzione Remote Desktop protocol (RDP) in Fleet Manager, ora puoi scegliere la risoluzione dello schermo. In precedenza, tutte le connessioni utilizzavano una risoluzione fissa di 720P (1366 x 768). Ora puoi scegliere tra le seguenti opzioni per ogni connessione:

  • Adatta automaticamente (determina la risoluzione ottimale in base alle dimensioni dello schermo rilevate)

  • 1920 x 1080

  • 1400 x 900

  • 1366 x 768

  • 800 x 600

Per ulteriori informazioni, consulta Connessione a un nodo gestito tramite desktop remoto.

22 settembre 2023

Nuovo argomento: Linea di base delle patch di base IDs nelle operazioni relative alle policy delle patch

Abbiamo aggiunto dei contenuti per descrivere come Quick Setup le policy delle patch utilizzano il BaselineOverride parametro nel documento AWS-RunPatchBaseline SSM Command IDs per generare le patch di base in modo casuale ogni volta che viene eseguita un'operazione relativa alle policy delle patch. Per informazioni, consulta Random Patch Baseline IDs nelle operazioni relative alle policy delle patch.

22 settembre 2023

Un nuovo approfondimento operativo per la gestione OpsItems

OpsCenter ora include un approfondimento operativo chiamato Risorse che generano il massimo OpsItems. Un approfondimento di questo tipo viene generato quando una AWS risorsa ha più di 10 aperte. OpsItems. Usa questo approfondimento per individuare le risorse problematiche. Usa il AWS-BulkResolveOpsItems runbook dall'interno di una panoramica per risolvere rapidamente OpsItems associato a una risorsa. Per ulteriori informazioni, consulta Analisi degli approfondimenti operativi per ridurre OpsItems.

22 settembre 2023

GPGchiave pubblica aggiornata

È stata creata una nuova chiave pubblica per verificare la firma di SSM Agent. Per ulteriori informazioni, consulta Verifica della firma di SSM Agent.

5 settembre 2023

Support aggiunto per versioni aggiuntive di AlmaLinux, Oracle Linux, RHELe Rocky Linux

Gli elenchi dei sistemi operativi supportati per AWS Systems Managere Patch Managersono stati aggiornati in modo da supportare le seguenti versioni aggiuntive del sistema operativo:

  • AlmaLinux: 9.2

  • Oracle Linux: 8.7 e 9.2

  • Red Hat Enterprise Linux (RHEL): 8.7, 9.1 e 9.2

  • Rocky Linux: 8.6 e 8.7, 9.0 - 9.2

30 agosto 2023

OpsCenter aggiunto il supporto per la formattazione Markdown in OpsItem campo di descrizione.

OpsCenter ora supporta la formattazione Markdown in OpsItem campo di descrizione. Sono supportati i seguenti tipi di formattazione Markdown:

  • Paragrafi

  • Spaziatura tra le righe

  • Linee orizzontali

  • Intestazioni

  • Formattazione del testo

  • Link

  • Elenchi

Per ulteriori informazioni, consulta Uso di Markdown nella Console nella Guida AWS Management Console introduttiva.

18 agosto 2023

Nuove versioni delle estensioni Lambda di segreti e AWS parametri

Nuove versioni delle estensioni Lambda di segreti e AWS parametri sono ora disponibili. Inoltre, è stato aggiunto il supporto delle estensioni per le regioni Asia Pacifico (Melbourne) (ap-southeast-4) e Israele (Tel Aviv) (il-central-1) (x86_64 e x86 solo architetture.) Per ulteriori informazioni, consulta Utilizzo di Parameter Store parametri nelle AWS Lambda funzioni.

16 agosto 2023

Aggiornamento: sono state aggiunte informazioni sulle autorizzazioni richieste per Quick Setup bucket relativi alla politica delle patch

Quando crei una policy di patch, Quick Setup crea un bucket Amazon S3 che contenga un file denominato. baseline_overrides.json Questo file memorizza le informazioni sulle patch di base che hai specificato per la tua policy di patch. Quando configuri la policy di patch, hai la possibilità di selezionare la casella di controllo Aggiungi IAM le policy richieste ai profili di istanza esistenti collegati alle tue istanze. Se scegli di non selezionare questa opzione, devi fornire manualmente a determinate risorse le autorizzazioni per accedere a questo bucket, altrimenti le operazioni relative alle policy potrebbero non riuscire. Per ulteriori informazioni, consulta i seguenti argomenti:

6 luglio 2023

Usa Quick Setup da configurare OpsCenter per più account OpsItem gestione

Quick Setup for OpsCenter ti aiuta a completare le seguenti operazioni di gestione OpsItems su più account:

  • Definizione dell'account di amministratore delegato

  • Creazione di politiche e ruoli richiesti AWS Identity and Access Management (IAM)

  • Definizione di un' AWS Organizations organizzazione o di un sottoinsieme di account membri, che un amministratore delegato può gestire OpsItems su più account

Per ulteriori informazioni, consulta (Facoltativo) Configura OpsCenter da gestire OpsItems su più account utilizzando Quick Setup.

19 giugno 2023

Aggiorna gli agenti di EC2 lancio di Amazon utilizzando Quick Setup

Ora puoi consentire a Systems Manager di verificare ogni 30 giorni la presenza di una nuova versione dell'agente di avvio installato sull'istanza. Se è presente una nuova versione, Systems Manager aggiorna l'agente sull'istanza. Per ulteriori informazioni, consulta Quick Setup Gestione dell'host.

19 giugno 2023

Patch Manager supporta ora Ubuntu Server 22.04 LTS

Ora è possibile utilizzare Patch Manager rattoppare Ubuntu Server 22.04 LTS nodi. Come altre versioni supportate di Ubuntu Server, versione 22.04LTS, utilizza la linea di base delle AWS-UbuntuDefaultPatchBaseline patch AWS gestite.

15 maggio 2023

Systems Manager ora supporta AlmaLinux, tra cui Patch Manager

È ora possibile utilizzare Systems Manager per gestire i nodi AlmaLinux 8.3-8.7; 9.0-9.1. Molte delle regole che si applicano a RHEL 8 for patching si applica anche a. AlmaLinux AlmaLinuxutilizza il nuovoAWS-DefaultAlmaLinuxPatchBaseline. Per ulteriori informazioni, consulta i seguenti argomenti:

8 maggio 2023

Distribuisci l'agente EC2Launch v2 utilizzando Quick Setup

È ora possibile distribuire l'agente EC2Launch v2 utilizzando Quick Setup. Per ulteriori informazioni, consulta Deploy Distributor pacchetti con Quick Setup.

13 aprile 2023

Systems Manager ora supporta Amazon Linux 2023

Systems Manager ora supporta il nuovo tipo di EC2 istanza Amazon Linux 2023 (AL2023), incluso il supporto per Patch Manager operazioni di. Molte delle regole per l'applicazione di patch che valgono per Amazon Linux 2 valgono anche per Amazon Linux 2023. (Patch Manager continua inoltre a supportare la versione di anteprima Amazon Linux 2022.) Per ulteriori informazioni, consulta i seguenti argomenti:

23 marzo 2023

Revisione della configurazione dei contenuti per le istanze Amazon EC2

Abbiamo rivisto la configurazione dei contenuti per le EC2 istanze Amazon. Ora ti consigliamo di utilizzare la configurazione di gestione host predefinita appena rilasciata per le autorizzazioni dell'istanza. Per ulteriori informazioni, consulta la pagina Configurazione delle autorizzazioni dell'istanza richieste per Systems Manager.

15 febbraio 2023

Gestione automatica delle istanze con la configurazione di gestione host predefinita

Ora puoi gestire automaticamente le EC2 istanze Amazon in un'intera Regione AWS utilizzando Systems Manager. Per ulteriori informazioni, consulta la pagina Configurazione di gestione host predefinita.

15 febbraio 2023

SSMAggiunta di documenti ai preferiti

Per trovare più facilmente SSM i documenti usati di frequente, ora puoi aggiungere documenti ai tuoi preferiti. Puoi aggiungere ai preferiti fino a 20 documenti per ogni Account AWS e Regione AWS. Puoi scegliere, modificare e visualizzare i tuoi preferiti dalla console Documenti di Systems Manager. Per ulteriori informazioni, consulta la pagina Aggiunta di documenti ai preferiti.

7 febbraio 2023

Implementazione dei controlli delle modifiche per Automazione utilizzando Change Calendar

Integrando l'automazione con Change Calendar, ora è possibile implementare i controlli delle modifiche su tutte le automazioni dell'. Account AWS Per ulteriori informazioni, consulta la pagina Implementazione dei controlli delle modifiche per Automazione.

24 gennaio 2023

Nuovo Change Manager flusso di lavoro di approvazione

Il Change Manager il flusso di lavoro di approvazione ora supporta le approvazioni per livello anziché le approvazioni per riga. In precedenza, ogni approvatore aggiunto a un livello di approvazione doveva approvare una richiesta di modifica, altrimenti il livello non veniva approvato. Ora è possibile specificare quante approvazioni sono necessarie per il livello e aggiungere altrettanti approvatori o un numero maggiore. Ad esempio, puoi richiedere tre approvazioni per un livello ma specificare fino a cinque approvatori. Le approvazioni di tre di questi approvatori sono sufficienti per approvare il livello. Per ulteriori informazioni, consulta la pagina Informazioni sulle approvazioni nei modelli di modifica.

23 gennaio 2023

Novità: configurazione dell'applicazione di patch per un'intera organizzazione utilizzando una policy di patch in Quick Setup

con Quick Setup, una funzionalità di Systems Manager, ora puoi creare policy di patch basate su Patch Manager. Una policy di patch definisce la pianificazione e la patch di base da utilizzare per applicare automaticamente le patch ai nodi gestiti. Con una singola configurazione delle policy di patch, puoi definire l'applicazione di patch per tutti gli account in tutte le regioni dell'organizzazione, per regioni e account selezionati o per una singola coppia account-regione. Per ulteriori informazioni, consulta i seguenti argomenti.

22 dicembre 2022

Application Manager si integra con Amazon EC2 per visualizzare informazioni relative alle istanze nel contesto di un'applicazione.

Application Manager visualizza lo stato dell'istanza e lo stato di integrità di Dimensionamento EC2 automatico Amazon per un'applicazione selezionata in un formato grafico. La scheda Instances (Istanze) include inoltre una tabella con le seguenti informazioni per ogni istanza dell'applicazione.

  • Stato dell'istanza (Pending [In attesa], Stopping [In arresto], Running [In esecuzione], Stopped [Arrestata])

  • Stato Ping per SSM Agent

  • Stato e nome dell'ultimo runbook di Automazione Systems Manager elaborato nell'istanza

  • Conteggio di allarmi File di CloudWatch log Amazon per stato.

    • ALARM: il parametro o l'espressione non rientra nella soglia definita.

    • OK: il parametro o l'espressione rientra nella soglia definita.

    • INSUFFICIENT_DATA: l'allarme è stato appena attivato, il parametro non è disponibile o la quantità di dati non è sufficiente affinché il parametro determini lo stato dell'allarme.

  • Integrità del gruppo con scalabilità automatica per i gruppi padre e singoli

22 dicembre 2022

Pianifica l'avvio e l'interruzione delle EC2 istanze Amazon utilizzando Quick Setup

Ora puoi implementare la soluzione Pianificatore risorse per automatizzare l'avvio e l'interruzione delle istanze Amazon utilizzando EC2 Quick Setup. Per ulteriori informazioni, vedere Resource Scheduler.

19 dicembre 2022

OpsCenter supporta ora il lavoro con OpsItems tra account

OpsCenter supporta l'utilizzo di OpsItems da un account di gestione (un account di AWS Organizations gestione o un account di amministratore delegato di Systems Manager) e da un account membro durante una sessione. Una volta configurato, gli utenti possono eseguire i seguenti tipi di azione:

  • Creare, visualizzare e aggiornare OpsItems in un account membro

  • Visualizza informazioni dettagliate sulle AWS risorse specificate in OpsItems in un account membro

  • Avviare i runbook di Automazione Systems Manager per risolvere i problemi relativi alle risorse AWS di un account membro

Per ulteriori informazioni, consulta Configurazione di OpsCenter con cui utilizzare OpsItems tra account.

16 novembre 2022

Tieni traccia dei dettagli di Change Manager richieste di modifica utilizzando AWS CloudTrail Lake

Ora puoi utilizzare un archivio dati degli eventi in Data AWS CloudTrail Lake per acquisire ed esaminare i dettagli relativi alle richieste di modifica eseguite in Change Manager per la tua organizzazione o il tuo account. Queste informazioni includono dettagli verificabili sull'identità dell'utente che ha creato la richiesta di modifica, l'indirizzo IP da cui è stata eseguita la richiesta, le Regioni AWS in cui sono state apportate le modifiche, le risorse di destinazione e altro ancora. Per informazioni, consulta le sezioni Monitoraggio degli eventi della richiesta di modifica e Analisi dei dettagli delle richieste di modifica, dei processi e delle tempistiche.

11 novembre 2022

Controlli aggiuntivi delle attività di Automazione Systems Manager tramite CloudWatch allarmi

Ora puoi implementare un controllo aggiuntivo durante l'esecuzione di automazioni su più account e regioni utilizzando gli CloudWatch allarmi. Applicando un parametro o un CloudWatch allarme composito a un'automazione, puoi verificare il momento in cui l'automazione si interrompe in base ai parametri definiti. Per ulteriori informazioni sull'applicazione di un CloudWatch allarme a un'automazione in esecuzione su più account e regioni, consulta Esecuzione di un'automazione in più regioni e account (console)

9 novembre 2022

Aggiornato: 'Utilizzo Parameter Store parametri nelle AWS Lambda funzioni'

Abbiamo fornito ulteriori informazioni per aiutarti a utilizzare l'estensione Lambda di AWS Parameters and Secrets per recuperare i valori dei parametri e memorizzarli nella cache per un uso futuro nelle funzioni Lambda. L'utilizzo dell'estensione Lambda può ridurre i costi riducendo il numero di API chiamate a Parameter Store. Per informazioni, vedere Utilizzo Parameter Store parametri nelle AWS Lambda funzioni.

25 ottobre 2022

Controlli aggiuntivi delle attività di Systems Manager tramite CloudWatch allarmi

Ora è possibile implementare un controllo aggiuntivo durante l'esecuzione di automazioni e comandi utilizzando gli CloudWatch allarmi. Un CloudWatch allarme può anche essere aggiunto a un'automazione o a un comando quando è registrato con un State Manager attività della finestra di associazione o manutenzione. Applicando un CloudWatch allarme composito a un'automazione o a un comando, è possibile controllare quando un'automazione o un comando si interrompe in base alla metrica definita. Per ulteriori informazioni sull'applicazione di un CloudWatch allarme a un'automazione o a un comando, consulta le seguenti procedure:

26 settembre 2022

Controlli aggiuntivi delle attività di Systems Manager tramite CloudWatch allarmi

Ora è possibile implementare un controllo aggiuntivo durante l'esecuzione di automazioni e comandi utilizzando gli CloudWatch allarmi. Un CloudWatch allarme può anche essere aggiunto a un'automazione o a un comando quando è registrato con un State Manager attività della finestra di associazione o manutenzione. Applicando un CloudWatch allarme composito a un'automazione o a un comando, è possibile controllare quando un'automazione o un comando si interrompe in base alla metrica definita. Per ulteriori informazioni sull'applicazione di un CloudWatch allarme a un'automazione o a un comando, consulta le seguenti procedure:

26 settembre 2022

Chiarimento dei requisiti del piano istanze avanzate

Sulla base del feedback dei clienti, abbiamo chiarito gli scenari che richiedono l'attivazione del piano istanze avanzate in Configurazione dei livelli di istanza.

21 settembre 2022

Implementa Amazon CloudWatch Agent utilizzando Quick Setup

Ora puoi distribuire Amazon Agent utilizzando Amazon CloudWatch Agent utilizzando: Quick Setup. Per ulteriori informazioni, consulta Deploy Distributor pacchetti con Quick Setup.

20 settembre 2022

la chiave 'PatchGroup' è ora supportata per i gruppi di patch quando sono consentiti i metadati dell'EC2istanza

Quando consenti i tag nei metadati dell'EC2istanza, la chiave tag creata non deve contenere spazi. In precedenza, ciò impediva ai clienti di aggiungere alcune delle loro EC2 istanze ai gruppi di patch in Patch Manager perché la chiave del tag Patch Group doveva essere applicata alle istanze. Patch Manager ora supporta sia Patch Group (con uno spazio) che PatchGroup (senza spazio) come chiave di tag per identificare le istanze per un gruppo di patch. EC2istanze in cui i tag sono consentiti nei metadati dell'istanza possono ora essere aggiunti ai gruppi di patch in Patch Manager. Per informazioni, consulta Informazioni sui gruppi di patch.

31 agosto 2022

Nuovo argomento: "Il modo in cui vengono calcolate le date di rilascio e di aggiornamento dei pacchetti"

Nelle patch di base gestite da AWS, le nuove patch vengono approvate automaticamente 7 giorni dopo il rilascio o l'aggiornamento. Nelle patch di base personalizzate create, è possibile specificare facoltativamente quanti giorni aspettare dopo il rilascio o l'aggiornamento per approvarne automaticamente l'installazione. Per Amazon Linux 1 e Amazon Linux 2, il modo in cui vengono calcolate le date di rilascio e di aggiornamento più recenti è influenzato da vari fattori. Per aiutarti a evitare risultati imprevisti durante la scelta dei ritardi di approvazione automatica, questi fattori sono spiegati nell'argomento Il modo in cui vengono calcolate le date di rilascio e di aggiornamento dei pacchetti.

24 agosto 2022

Contenuto aggiornato: Patch an AMI e aggiornare un gruppo con dimensionamento automatico

Abbiamo aggiornato l'aggiornamento AMIs per i gruppi di Auto Scaling, procedura dettagliata per utilizzare i modelli di avvio anziché le configurazioni di avvio. Inoltre, abbiamo implementato le operazioni e i runtime di Automazione più recenti nel contenuto dei runbook.

22 giugno 2022

Change Manager: impedisci agli utenti di creare richieste approvabili automaticamente

È possibile configurare i modelli di modifica in Change Manager per supportare le approvazioni automatiche, il che significa che gli utenti con le IAM autorizzazioni necessarie possono scegliere di avviare la richiesta di modifica senza richiedere un'ulteriore approvazione. Inoltre, ora puoi impedire a singoli utenti, gruppi o IAM ruoli l'invio di richieste di approvazione automatica, anche se sono supportate da un modello di modifica. Questo risultato è ottenuto tramite l'uso di una nuova chiave di IAM condizione,ssm:AutoApprove. Per ulteriori informazioni, consulta la sezione Controllo dell'accesso ai flussi di lavoro del runbook di approvazione automatica

15 giugno 2022

Aggiornamento delle informazioni in merito ai ruoli delle attività della finestra di manutenzione

In precedenza, la console di Systems Manager forniva la possibilità di scegliere il ruolo IAM collegato al servizio AWS gestito AWSServiceRoleForAmazonSSM da utilizzare come ruolo di manutenzione per le attività. Non è più consigliato utilizzare questo ruolo e la relativa policy associata, AmazonSSMServiceRolePolicy, per le attività della finestra di manutenzione. Invece, è opportuno creare un ruolo e una policy personalizzati per le attività della finestra di manutenzione. Per ulteriori informazioni, consulta Configurazione di Maintenance Windows.

9 giugno 2022

Supporto dell'inoltro alla porta agli host remoti per Session Manager

Session Manager ora supporta le sessioni di inoltro alla porta agli host remoti. Non è necessario che l'host remoto sia gestito da Systems Manager. Per ulteriori informazioni, consulta la sezione Avvio di una sessione (inoltro alla porta all'host remoto).

25 maggio 2022

Contenuto aggiornato: istruzioni per l'installazione manuale SSM Agent su istanze Amazon EC2 Linux

In risposta ai feedback dei clienti, abbiamo revisionato gli argomenti che forniscono istruzioni per l'installazione manuale SSM Agent su EC2 istanze Amazon. Questi argomenti ora forniscono comandi tramite file disponibili a livello globale che puoi copiare e incollare per l'installazione rapida su EC2 istanze in qualsiasi Regione AWS. Questi argomenti forniscono inoltre informazioni utili per la creazione di comandi di installazione che utilizzano i file disponibili nella tua regione di lavoro. Quest'ultimo approccio è consigliato quando installi l'agente su più istanze utilizzando uno script o un modello. Per ulteriori informazioni, consulta le istruzioni per il tuo sistema operativo Linux nella sezione Installazione manuale SSM Agent su EC2 istanze per Linux.

9 maggio 2022

Nuovo argomento: Amazon Machine Images (AMIs) con SSM Agent preinstallato

In risposta ai feedback dei clienti, abbiamo centralizzato le informazioni su quali AWS AMIs includere SSM Agent preinstallato. In questo argomento vengono inoltre fornite istruzioni su come verificare che un'EC2istanza Amazon creata da questi AMIs è stata installata correttamente ed è in esecuzione. Nei rari casi in cui l'agente non sia installato correttamente o sia installato ma non avviato, forniamo anche informazioni sull'avvio o l'installazione manuale dell'agente su queste istanze. Per maggiori dettagli, consulta .Amazon Machine Images (AMIs) con SSM Agent preinstallato.

8 maggio 2022

Nuovo State Manager sezione

È stata aggiunta una nuova sezione che descrive i dettagli di quando State Manager gestisce associazioni. Per ulteriori informazioni, consulta la sezione Informazioni sulla pianificazione di associazioni.

27 aprile 2022

Patch Manager supporta ora Rocky Linux

È ora usare Patch Manager rattoppare Rocky Linux nodi. Molte delle regole che si applicano a RHEL 8 for patching si applica anche a Rocky Linux. Rocky Linux 8 utilizza il nuovoAWS-DefaultRockyLinuxPatchBaseline. Per ulteriori informazioni, consulta i seguenti argomenti:

14 aprile 2022

Patch Manager supporta ora CentOS Stream 8

È ora usare Patch Manager rattoppare CentOS Stream 8 istanze e Red Hat Enterprise Linux (RHEL) 4,4-4,5 istanze. Molte delle regole che si applicano a RHEL Si applica anche la versione 8 per l'applicazione delle patch CentOS Stream 8. CentOS Stream 8 utilizza il. AWS-DefaultCentOSPatchBaseline Per ulteriori informazioni, consulta i seguenti argomenti:

4 aprile 2022

Creazione di un ruolo assunto per Change Manager

Una nuova sezione chiarisce i requisiti per la creazione e l'implementazione di un ruolo assunto per Change Manager. Un assume role è un ruolo di servizio AWS Identity and Access Management (IAM) che consente Change Manager per eseguire in modo sicuro i flussi di lavoro del runbook specificati in una richiesta di modifica approvata per tuo conto. Il ruolo concede AWS Systems Manager () trust a AWS STSAssumeRole Change Manager. Per informazioni, vedere Configurazione di ruoli e autorizzazioni per Change Manager.

18 marzo 2022

Approvare o rifiutare Change Manager richieste di modifica in blocco

Nella console di Systems Manager è ora possibile selezionare più richieste di modifica da approvare o rifiutare in un'unica operazione. Per informazioni, consulta Revisione e approvazione o rifiuto delle richieste di modifica (console).

8 marzo 2022

Support per Rocky Linux e Windows Server 2022 nodi gestiti

() supportate da Systems Manager Rocky Linux e Windows Server 2022 nodi gestiti, inclusi dispositivi edge e macchine ibride ubicate on-premise o con altri provider cloud. Per utilizzare Systems Manager con questi sistemi operativi, è necessario completare tutte le procedure di configurazione di Systems Manager richieste, incluse le procedure per ambienti ibridi o dispositivi edge, se applicabili. Per ulteriori informazioni, consulta Configurazione di Systems Manager. In Rocky Linux macchine, è necessario installarle anche manualmente SSM Agent. Per ulteriori informazioni, consulta Installazione manuale SSM Agent on Rocky Linux istanze. In Windows Server 2022 istanze Amazon Elastic Compute Cloud (AmazonEC2), SSM Agent è installato per impostazione predefinita.

1 marzo 2022

Adattamento di Automation alle proprie esigenze di simultaneità e visualizzazione dei relativi parametri di utilizzo

Ora puoi consentire ad Automation di regolare automaticamente la quota di automazione simultanea e visualizzare i relativi parametri di utilizzo pubblicati su. CloudWatch Per ulteriori informazioni sulla simultaneità adattiva, consulta Adattamento di Automazione alle proprie esigenze di simultaneità. Per ulteriori informazioni su come visualizzare i parametri di utilizzo di Automation, consulta Monitoring Automation metrics using Amazon (Monitoraggio dei parametri di Automation utilizzando Amazon). CloudWatch

27 gennaio 2022

Adattamento di Automation alle proprie esigenze di simultaneità e visualizzazione dei relativi parametri di utilizzo

Ora puoi consentire ad Automation di regolare automaticamente la quota di automazione simultanea e visualizzare i relativi parametri di utilizzo pubblicati su. CloudWatch Per ulteriori informazioni sulla simultaneità adattiva, consulta Adattamento di Automazione alle proprie esigenze di simultaneità. Per ulteriori informazioni su come visualizzare i parametri di utilizzo di Automation, consulta Monitoring Automation metrics using Amazon (Monitoraggio dei parametri di Automation utilizzando Amazon). CloudWatch

27 gennaio 2022

Documenti di Systems Manager organizzati per categorie

I documenti di Systems Manager di proprietà di Amazon sono ora organizzati per tipo e categorie per aiutarti nella ricerca.

13 gennaio 2022

Creare e richiamare integrazioni relative ad Automation

Ora puoi inviare messaggi utilizzando webhook durante un'automazione creando un'integrazione. Le integrazioni possono essere richiamate durante un'automazione utilizzando la nuova operazione aws:invokeWebhook nel runbook. Per ulteriori informazioni sulla creazione di integrazioni, consulta Creating webhook integrations for Automation (Creazione di integrazioni webhook per Automazione). Per ulteriori informazioni sull'aws:invokeWebhookoperazione, consulta aws: invokeWebhook — Richiamo dell'integrazione di un webhook di Automation.

13 gennaio 2022

Funzionalità non disponibili nella versione nuova Regione AWS

Le seguenti funzionalità di Systems Manager al momento non sono disponibili nella nuova regione Asia Pacifico (Jakarta).

  • Application Manager

  • Change Calendar

  • Change Manager

  • Explorer

  • Fleet Manager

  • Strumento di gestione degli incidenti

  • Quick Setup

13 dicembre 2021

Visualizzazione dei dettagli sui costi delle risorse per un'applicazione

Application Manager è integrato AWS Billing and Cost Management tramite il widget Cost Explorer. Dopo aver abilitato Esploratore dei costi nella console di gestione fatturazione e costi, il widget Esploratore dei costi in Application Manager mostra i dati sui costi per una specifica applicazione o componente dell'applicazione non container. È possibile utilizzare i filtri nel widget per visualizzare i dati dei costi in base a diversi periodi di tempo, granularità e tipi di costo in un grafico a barre o a linee. Per ulteriori informazioni, consulta Visualizzazione delle informazioni generali relative a un'applicazione.

7 dicembre 2021

Gestisci i processi utilizzando Fleet Manager

È ora usare Fleet Manager per gestire i processi sui nodi. Per ulteriori informazioni, consulta Utilizzo degli stack.

6 dicembre 2021

Cambio terminologico: le istanze gestite sono ora nodi gestiti

Con supporto per dispositivi AWS IoT Greengrass core, la frase Istanza gestita è stato modificato in nodo gestito nella maggior parte della documentazione Systems Manager. La console di Systems Manager, API le chiamate, i messaggi di errore e SSM i documenti continuano a utilizzare il termine istanza.

29 novembre 2021

Supporto per dispositivi edge

Systems Manager supporta le seguenti configurazioni di dispositivi edge.

  • AWS IoT Greengrass: Systems Manager ora supporta qualsiasi dispositivo configurato per AWS IoT Greengrass e gestisce il software AWS IoT Greengrass core. Per l'inserimento dei tuoi dispositivi AWS IoT Greengrass core, devi creare un ruolo del servizio AWS Identity and Access Management (IAM). È inoltre necessario utilizzare la AWS IoT Greengrass console per la distribuzione SSM Agent come AWS IoT Greengrass componente sui tuoi dispositivi. Per ulteriori informazioni, consulta Impostazioni AWS Systems Manager per dispositivi edge.

  • Dispositivi edge in ambiente ibrido: Systems Manager supporta anche dispositivi AWS IoT core e dispositivi AWS IoT non- dopo averli configurati come macchine on-premise. Per integrare i dispositivi, è necessario creare un ruolo di IAM servizio, creare un'attivazione del nodo gestito per un ambiente ibrido e installare manualmente SSM Agent sui tuoi dispositivi. Per ulteriori informazioni, consulta Configurazione di AWS Systems Manager per ambienti ibridi.

29 novembre 2021

Collegati all'istanza gestita tramite desktop remoto.

È ora usare Fleet Manager per connettersi a istanze Windows gestite mediante Remote Desktop Protocol (RDP). Queste sessioni desktop remote basate su Amazon DCV forniscono connessioni sicure alle istanze direttamente dal browser. Per ulteriori informazioni, consulta Connect tramite Remote Desktop.

23 novembre 2021

Specifica la durata massima della sessione e fornire i motivi delle sessioni

Ora, è possibile specificare una durata massima della sessione per tutti Session Manager sessioni Regione AWS in un orario Account AWS. Quando una sessione raggiunge la durata specificata, viene terminata. Ora puoi anche aggiungere un motivo all'avvio di una sessione. Per ulteriori informazioni, consulta Specifica della durata della sessione massima.

16 novembre 2021

Patch Manager supporta ora Raspberry Pi OS sistema operativo

È ora usare Patch Manager rattoppare Raspberry Pi OS casi. Patch Manager supporta l'applicazione di patch Raspberry Pi OS 9 (Stretch) e 10 (Buster). Perché il Raspberry Pi OS è un sistema operativo basato su Debian, molte delle stesse regole di patch si applicano a Debian Server. Per ulteriori informazioni, consulta i seguenti argomenti:

16 novembre 2021

Accedi al portale della Knowledgebase di Red Hat

Utilizzo Fleet Manager per accedere al portale della RHEL Knowledgebase per trovare soluzioni, articoli, documentazione e video sull'utilizzo dei prodotti Red Hat. Per ulteriori informazioni, consulta Accesso al portale della Knowledgebase di Red Hat.

3 novembre 2021

Modifica in blocco OpsItems

OpsCenter supporta ora la modifica di massa OpsItems. È possibile selezionare più OpsItems e modifica uno dei seguenti campi: Stato, Priorità, Severità, Categoria. Per ulteriori informazioni, consulta Modifica OpsItems.

15 ottobre 2021

Creare parametri di input che popolano risorse AWS

Ora è possibile creare parametri di input nei runbook di automazione che popolano risorse in AWS nella AWS Management Console. Per informazioni, consulta Creazione di parametri di input che popolano AWS risorse.

14 ottobre 2021

Nuova opzione di interruzione della chiamata delle attività per le finestre di manutenzione

Ora è possibile scegliere di bloccare l'avvio di qualsiasi nuova chiamata di attività dopo il raggiungimento del tempo limite specificato per una finestra di manutenzione. Per ulteriori informazioni, vedi Assegnazione di attività a una finestra di manutenzione (console).

13 ottobre 2021

Patch Manager supporto per macOS 11.3.1 e 11.4 (Big Sur)

Istanze Amazon Elastic Compute Cloud (AmazonEC2) per macOS 11.3.1 e 11.4 (Big Sur) possono ora essere patchati utilizzando Patch Manager. Ciò si aggiunge al supporto esistente per macOS 10.14.x (Mojave) e 10.15.x (Catalina). Per informazioni sull'utilizzo di Patch Manager, vedi AWS Systems Manager Patch Manager.

1° ottobre 2021

Informazioni sulle applicazioni in Application Manager

Application Manager si integra con Amazon CloudWatch Application Insights. Approfondimenti sulle applicazioni identifica e configura i log, i parametri chiave e gli allarmi tra le risorse dell'applicazione e stack tecnologico. Approfondimenti sulle applicazioni controlla in modo continuo i parametri e i log per rilevare e correlare anomalie ed errori. Quando il sistema rileva errori o anomalie, Application Insights genera CloudWatch eventi che è possibile utilizzare per impostare notifiche o eseguire operazioni. È possibile abilitare e visualizzare Application Insights nelle schede Panoramica e Monitoraggio di Application Manager. Per ulteriori informazioni su Application Insights, consulta What is Amazon CloudWatch Application Insights nella Amazon CloudWatch User Guide.

21 settembre 2021

Importare eventi da altri calendari in Change Calendar

È ora possibile importare gli eventi da un calendario di terza parte in un calendario in Change Calendar. In precedenza, ogni evento doveva essere inserito manualmente in un calendario. Dopo aver esportato un calendario da un provider di calendario di terza parte supportato a un file iCalendar (.ics), importarlo in Change Calendar, e i relativi eventi sono inclusi nelle regole per il calendario aperto o chiuso in Systems Manager. I provider supportati includono iCloud Calendar, Microsoft Outlook e Calendar Google Calendar. Per ulteriori informazioni, consulta Importazione e gestione di eventi da calendari di terze parti.

8 settembre 2021

Nuove funzionalità di assegnazione di tag e runbook in Application Manager

I miglioramenti apportati ai tag includono la possibilità di aggiungere o eliminare tag da una risorsa specifica o da tutte le risorse in un Application Manager applicazione di. I miglioramenti del runbook includono la possibilità di visualizzare un elenco filtrato di runbook per un tipo di risorsa specifico o di avviare un runbook su tutte le risorse dello stesso tipo. Per ulteriori informazioni, consulta la pagina relativa al funzionamento dei tag in Application Managere Utilizzo dei runbook in Application Manager.

31 agosto 2021

Nuovo esempio: creare una richiesta di modifica utilizzando AWS CLI

Un esempio di creazione di una richiesta di modifica con è AWS CLI stato aggiunto al Change Manager capitolo. L'esempio utilizza il campione AWS-HelloWorldChangeTemplate di modifica modello e AWS-HelloWorld runbook:

20 agosto 2021

Nuova sezione: Usa i parametri in Amazon EKS

Una nuova sezione è stata aggiunta alla Parameter Store capitolo. Questo argomento è una spiegazione passo per passo su come utilizzare i parametri nei cluster AmazonEKS. Per ulteriori informazioni, consulta Utilizzo Parameter Store parametri in Amazon Elastic Kubernetes Service.

19 agosto 2021

Aggiornato Patch Manager hook del ciclo di vita

Patch Manager fornisce ora un hook del ciclo di vita, ovvero la possibilità di eseguire un documento Command di Systems Manager, per un ulteriore punto durante un'applicazione delle patch Patch ora. Se pianifichi il riavvio dell'istanza programmata dopo l'esecuzione di Applica patch ora, puoi specificare un hook del ciclo di vita da eseguire al termine del riavvio. Per ulteriori informazioni, vedere Utilizzo degli hook del ciclo di vita «Patch now» e Informazioni sul documento. AWS-RunPatchBaselineWithHooks SSM

9 agosto 2021

Approvazioni automatiche ora supportate per Change Manager richieste

È ora possibile configurare i modelli di modifica in Change Manager per supportare le approvazioni automatiche, il che significa che gli utenti con le IAM autorizzazioni necessarie possono scegliere di avviare la richiesta di modifica senza richiedere un'ulteriore approvazione. Gli utenti che hanno accesso ai modelli di approvazione automatica possono comunque scegliere di specificare gli approvatori, se lo desiderano. Per aiutarti a controllare i tuoi Change Manager i processi, le approvazioni sono ancora necessarie per tutte le richieste durante i periodi di blocco delle modifiche. Per ulteriori informazioni, consulta i seguenti argomenti:

30 luglio 2021

OpsCenter informazioni dettagliate operative

OpsCenter analizza automaticamente OpsItems nel tuo account e genera approfondimenti. Una panoramica include informazioni per aiutarti a capire quanti duplicati OpsItems sono presenti nel tuo account e quali fonti li stanno creando. Gli approfondimenti forniscono inoltre best practice consigliate e runbook di automazione per risolvere i duplicati OpsItems. Per ulteriori informazioni, consulta Lavorare con informazioni operative.

13 luglio 2021

Visualizzare le istanze arrestate in Fleet Manager

È ora possibile visualizzare quali istanze provengono stopped da running Fleet Manager console. Per ulteriori informazioni, consulta AWS Systems Manager Fleet Manager.

12 luglio 2021

Nuovo argomento: Creazione di runbook di automazione

Un nuovo argomento Creazione di runbook di automazione, fornisce indicazioni ed esempi narrativi su come creare contenuti per runbook di Automazione personalizzati.

8 luglio 2021

AWS CloudFormation creazione di stack e modelli in Application Manager

Application Manager consente di effettuare il provisioning e la gestione delle risorse per le applicazioni integrando con CloudFormation. Puoi creare, modificare ed eliminare AWS CloudFormation modelli e stack di in Application Manager. Application Manager include anche una libreria di modelli in cui è possibile clonare, creare e archiviare modelli. Application Manager e CloudFormation visualizza le stesse informazioni sullo stato corrente di uno stack. I modelli e gli aggiornamenti dei modelli vengono archiviati in Systems Manager fino a quando non si esegue il provisioning dello stack, in cui vengono visualizzate anche le modifiche in CloudFormation. Per ulteriori informazioni, consulta Uso di AWS CloudFormation stack in Application Manager.

8 luglio 2021

Nuovo argomento: Ruota automaticamente le chiavi private per SSM Agent su istanze ibride

Un nuovo argomento Impostazione della rotazione automatica della chiave privata fornisce istruzioni su come rafforzare il piano di sicurezza configurando SSM Agent per ruotare automaticamente la chiave privata dell'ambiente ibrido.

15 giugno 2021

Session Manager plug-in per la AWS CLI versione 1.2.205.0

Una nuova versione di Session Manager AWS CLI è stato rilasciato il plugin per. Per ulteriori informazioni, consulta Session Manager Cronologia delle versioni e versione più recente del plug-in.

10 giugno 2021

Nuovo ruolo IAM collegato al servizio

Quando abiliti OpsCenter informazioni dettagliate operative, Systems Manager crea un nuovo ruolo collegato ai servizi AWS Identity and Access Management (IAM) chiamato. AWSSSMOpsInsightsServiceRolePolicy Per ulteriori informazioni su questo ruolo, consulta Utilizzo dei ruoli per creare informazioni dettagliate OpsItems in Systems Manager OpsCenter: AWSSSMOpsInsightsServiceRolePolicy.

9 giugno 2021

Nuovo Patch Manager risoluzione dei problemi relativi ai contenuti per Linux

Un nuovo argomentoErrori durante l'esecuzioneAWS-RunPatchBaselineSu Linux, fornisce descrizioni e soluzioni per diversi problemi che potrebbero verificarsi durante l'applicazione di patch a istanze gestite con sistemi operativi Linux.

8 giugno 2021

Supporto migliorato per le attività delle finestre di manutenzione che non richiedono destinazioni specificate (console)

È ora possibile creare i processi della finestra di manutenzione nella console senza dover specificare una destinazione nell'attività se non è necessaria. In precedenza, questa opzione era disponibile solo quando si usa la AWS CLI oAPI. Questa opzione si applica a Automazione AWS Lambda, e tipi AWS Step Functions di processo. Ad esempio, se crei un processo di Automazione e le risorse da aggiornare sono specificate nei parametri del documento di Automazione, non dovrai più specificare una destinazione nel processo stesso. Per ulteriori informazioni, consulta Registrazione delle attività della finestra di manutenzione senza destinazioni, Assegnazione di attività a una finestra di manutenzione (console) e Schedule automations with maintenance windows (Pianificazione delle automazioni con finestre di manutenzione).

28 maggio 2021

Riposizionamento dei riferimenti del runbook di automazione

Il riferimento al runbook di automazione è stato spostato in una nuova posizione. Per ulteriori informazioni, consultare Riferimento del runbook di automazione di Systems Manager.

10 maggio 2021

AWS Systems Manager Incident Manager avviare

Incident Manager è una console di gestione degli incidenti progettata per aiutare gli utenti a mitigare e ripristinare gli incidenti che interessano le loro applicazioni AWS ospitate su. Per ulteriori informazioni, consulta la Guida per l'utente AWS Systems Manager Incident Manager.

10 maggio 2021

State Manager supporti Change Calendar

È ora possibile specificare Change Calendar nomi o Amazon Resource Names (ARNs) quando crei o aggiorni un State Manager associazione di. State Manager applica le associazioni solo quando il calendario delle modifiche è aperto, non quando è chiuso. Per ulteriori informazioni, consulta Creazione di associazioni e Modifica e creazione di una nuova versione di un'associazione.

6 maggio 2021

Clonazione di documenti di Systems Manager

Utilizzando la console Documenti di Systems Manager è ora possibile copiare il contenuto da un documento esistente a un nuovo documento che è possibile modificare. Per ulteriori informazioni, consulta Clonazione di un SSM documento.

4 maggio 2021

Integra Security Hub con Explorer e OpsCenter

Ora è possibile integrare Explorer e OpsCenter con AWS Security Hub. Security Hub fornisce una visione completa dello stato di sicurezza in AWS e ti aiuta a controllare l'ambiente rispetto agli standard di sicurezza del settore e alle best practice. Se integrato con Explorer, puoi visualizzare i risultati relativi alla sicurezza nel widget Security Hub nel Explorer Pannello di controllo. Se integrato con OpsCenter, puoi creare OpsItems per i risultati di Security Hub. Per ulteriori informazioni, consulta Ricezione di risultati da AWS Security HubExplorere Ricezione dei risultati da AWS Security HubOpsCenter.

27 aprile 2021

Nuovo argomento: Convenzioni dei documenti

È stato aggiunto un nuovo argomento per consentire agli utenti di comprendere le convenzioni tipografiche comuni della Guida per l'utente di AWS Systems Manager . Per ulteriori informazioni, vedi Convenzioni dei documenti.

21 aprile 2021

Argomento aggiornato: Informazioni sull'applicazione di patch rilasciata da Microsoft su Windows Server

L'argomento Informazioni sull'applicazione di patch rilasciata da Microsoft su Windows Serverora lo chiarisce, in modo che Patch Manager per poter applicare patch alle applicazioni rilasciate da Microsoft sul tuo Windows Server istanze gestite, l'opzione Windows Update Inviami aggiornamenti per altri prodotti Microsoft quando aggiorno Windows deve essere consentita sull'istanza.

12 Aprile 2021

Riorganizzazione della documentazione di riferimento dei runbook di Automazione

Per facilitare la ricerca dei runbook necessari e la navigazione del riferimento in modo più efficiente, è stato riorganizzato il contenuto nel riferimento del runbook di Automazione in base al relativo Servizio AWS. Per visualizzare queste modifiche, vedere Riferimento del runbook di automazione Systems Manager.

12 Aprile 2021

Patch Manager: Generare report sulla conformità delle patch csv

Patch Manager ora supporta la possibilità di generare report sulla conformità delle patch per le tue istanze e salvare il report in un bucket S3 di tua scelta, in formato.csv. Quindi, utilizzando uno strumento come Amazon QuickSight, è possibile analizzare i dati del report sulla conformità delle patch. È possibile generare un report sulla conformità delle patch per una singola istanza o per tutte le istanze in Account AWS. È possibile generare un rapporto una tantum su richiesta o impostare una pianificazione per la creazione automatica dei rapporti. Puoi anche specificare un argomento Amazon Simple Notification Service per fornire notifiche quando viene generato un report. Per ulteriori informazioni, consulta Generazione di report CSV sulla conformità delle patch.

9 aprile 2021

Eliminare Parameter Store etichette di parametro

Ora è possibile eliminare Parameter Store etichette dei parametri utilizzando la console di Systems Manager o l' AWS CLI. Per ulteriori informazioni, consulta utilizzo di etichette per parametri.

6 aprile 2021

Pianificazione del riavvio delle istanze quando si utilizza Applica patch ora

Patch Manager ora supporta la pianificazione di un tempo per il riavvio delle istanze dopo l'installazione delle patch utilizzando la funzionalità Applica patch ora. Questo è in aggiunta alle opzioni esistenti per riavviare le istanze solo se necessario per completare un'installazione di patch o per saltare tutti i riavvii dopo l'operazione di applicazione delle patch. Per informazioni, consulta Applicazione di patch a istanze on demand.

1 aprile 2021

Nuovo argomento: Scopri parametri pubblici

Parameter Store i parametri pubblici possono ora essere trovati usando la AWS CLI o la console Systems Manager. Per ulteriori informazioni, consulta Trovare parametri pubblici.

1 aprile 2021

Aggiornamenti Applica patch ora: archivia i log in S3 ed esegui gli hook del ciclo di vita

Quando si esegue il Patch Manager Funzionamento Patch ora, è possibile scegliere un bucket S3 in cui archiviare automaticamente i log di applicazione delle patch. Inoltre, è possibile scegliere di eseguire i documenti (SSMdocumenti) di Systems Manager Command come hook del ciclo di vita in tre punti durante l'operazione: prima dell'installazione, Dopo l'installazione e All'uscita. Per ulteriori informazioni, consulta applicazione di patch a istanze on demand.

31 marzo 2021

Systems Manager ora riporta le modifiche alle sue policy AWS gestite da

A partire dal 24 marzo 2021, le modifiche alle policy gestite sono riportate nell'argomento Systems Manager aggiornamenti alle politiche AWS gestite. La prima modifica elencata è l'aggiunta del supporto per le Explorer capacità di segnalare OpsData e OpsItems da più account e regioni.

24 marzo 2021

Explorer consente automaticamente a tutte le OpsData fonti la sincronizzazione dei dati delle risorse in base agli account in AWS Organizations

Quando si crea una sincronizzazione dei dati delle risorse, se si sceglie uno AWS Organizations delle, Systems Manager consente automaticamente tutte le OpsData origini nelle selezionate Regioni AWS per tutte le Account AWS nell'organizzazione (o nelle unità organizzative selezionate). Ciò significa, ad esempio, che anche se non l'hai consentito Explorer in una Regione AWS, se si seleziona un' AWS Organizations opzione per la sincronizzazione dei dati delle risorse, Systems Manager raccoglie automaticamente OpsData da tale regione. Per ulteriori informazioni, consulta Informazioni sulle sincronizzazioni dei dati delle risorse di più account e regioni.

24 marzo 2021

Systems Manager Automation fornisce una nuova variabile di sistema per i runbook

Con il nuovo global:AWS_PARTITION sistema, è possibile specificare la AWS partizione in cui si trova una risorsa durante la creazione dei runbook. Per ulteriori informazioni, consulta variabili del sistema di automazione .

18 marzo 2021

Consenti più livelli di approvazione per più livelli di approvazione per Change Manager richieste di modifica

Quando crei una Change Manager modifica modello, è ora possibile richiedere che più di un livello di approvatori concedano l'autorizzazione per l'esecuzione di una richiesta di modifica. Ad esempio, è possibile richiedere ai revisori tecnici di approvare prima una richiesta di modifica creata da un modello di modifica e quindi richiedere un secondo livello di approvazione da parte di uno o più manager. Per ulteriori informazioni consulta creazione di modelli di modifica.

4 marzo 2021

Patch Manager supporta ora Oracle Linux 8.x

È ora usare Patch Manager rattoppare Oracle Linux istanze 8.x, attraverso la versione 8.3. Per ulteriori informazioni, consulta i seguenti argomenti:

1 marzo 2021

OpsCenter visualizza altro OpsItems per una risorsa selezionata

Per facilitare l'analisi dei problemi e fornire un contesto per un problema, è possibile visualizzare un elenco di OpsItems per una AWS risorsa specifica. Nell'elenco vengono visualizzati lo stato, la gravità e il titolo di ogni OpsItem. L'elenco include anche collegamenti profondi a ciascuno OpsItem. Per ulteriori informazioni, consulta la pagina relativa al funzionamento di altri file. OpsItems per una risorsa specifica.

1 marzo 2021

Definire le preferenze di applicazione delle patch in runtime (fase di esecuzione)

È ora possibile definire le preferenze di applicazione delle patch in runtime (fase di esecuzione) utilizzando la feature di sostituzione della baseline. Per ulteriori informazioni, vedere Utilizzo del BaselineOverride parametro.

25 febbraio 2021

Nuovo tipo di documento Systems Manager

AWS CloudFormation possono ora essere archiviati come documenti di Systems Manager. L'archiviazione dei CloudFormation modelli come documenti di Systems Manager consente di trarre vantaggio dalle funzionalità dei documenti di Systems Manager quali il controllo delle versioni, il confronto dei contenuti delle versioni e la condivisione con gli account. Per ulteriori informazioni, consulta Documenti di Systems Manager AWS.

9 febbraio 2021

Eseguire la patch delle istanze utilizzando gli hook

Il nuovo SSM documento AWS-RunPatchBaselineWithHooks fornisce hook che è possibile utilizzare per eseguire SSM documenti in tre punti durante il ciclo di applicazione delle patch dell'istanza. Per informazioni suAWS-RunPatchBaselineWithHooks, vedere Informazioni sul AWS-RunPatchBaselineWithHooks SSM documento. Per una procedura guidata di esempio di un'operazione di applicazione di patch che utilizza tutti e tre gli hook, consulta Procedura guidata: aggiornamento delle dipendenze dell'applicazione, applicazione di patch a un'istanza ed esecuzione di un controllo dell'integrità specifico dell'applicazione.

2 febbraio 2021

Nuovo argomento: Convalida di server e macchine virtuali on-premise attraverso un'impronta digitale hardware

SSM Agent verifica l'identificazione dei server e delle macchine virtuali on-premise e VMs la registrazione con il servizio utilizzando un'impronta digitale computata. L'impronta digitale è una stringa opaca, memorizzata nella Vault che l'agente passa a determinati Systems Manager. APIs Per informazioni sull'impronta digitale hardware e istruzioni per la configurazione di un soglia di somiglianza per assistere nella verifica della macchina, vedere Convalida dei server on-premise e delle macchine virtuali mediante un'impronta digitale hardware.

25 gennaio 2021

Nuovo argomento: SSM Agent riferimento tecnico

Argomento SSM Agent il riferimento tecnico riunisce informazioni per aiutarvi a implementare AWS Systems Manager SSM Agent e scopri come funziona l'agente. Questo argomento include una nuova sezione, SSM Agent aggiornamenti periodici di Regioni AWS.

21 gennaio 2021

SSM Agent on Windows Server 2008

A partire dal 14 gennaio 2020, Windows Server 2008 non è più supportato per gli aggiornamenti delle caratteristiche o della sicurezza da Microsoft. Windows Server 2008 AMIs includono SSM Agent, ma l'agente non è più aggiornato per questo sistema operativo.

5 gennaio 2021

Supporto migliorato per i processi delle finestre di manutenzione che non richiedono destinazioni specificate (AWS CLI e API solo)

È ora possibile creare processi della finestra di manutenzione senza specificare una destinazione nell'attività se non è necessaria (AWS CLI e API solo). Questo vale per l'automazione, AWS Lambda e tipi di AWS Step Functions attività. Ad esempio, se crei un processo di Automazione e le risorse da aggiornare sono specificate nei parametri dei runbook di Automazione, non dovrai più specificare una destinazione nel processo stesso. Per ulteriori informazioni, consulta Registrazione delle attività della finestra di manutenzione senza destinazioni e Schedule automations with maintenance windows (Pianificazione delle automazioni con finestre di manutenzione).

23 dicembre 2020

Nuove caratteristiche di Automation

Una nuova proprietà condivisa è stata aggiunta ai runbook di Systems Manager Automation. La onCancel consente di specificare a quale passaggio deve andare l'automazione nel caso in cui un utente annulli l'automazione. Per ulteriori informazioni, consulta proprietà condivise da tutte le operazioni .

21 dicembre 2020

Nuovo argomento: Uso delle associazioni utilizzando IAM

È stato aggiunto un nuovo argomento al Systems Manager State Manager capitolo che descrive le best practice per la creazione di associazioni conIAM. Per ulteriori informazioni, consulta Utilizzo delle associazioni con IAM.

18 dicembre 2020

State Manager ora supporta più regioni e più account

Ora è possibile creare o aggiornare le associazioni con più aree geografiche o account. Per ulteriori informazioni, consulta Creazione di un'associazione.

15 dicembre 2020

Nuova funzionalità: Fleet Manager

Fleet Manager, una funzionalità di AWS Systems Manager, è un'esperienza di interfaccia utente unificata (UI) che consente di gestire in remoto il parco istanze del server in esecuzione su AWS, o in locale. con Fleet Manager, è possibile visualizzare lo stato di integrità e delle prestazioni dell'intero parco server da un'unica console. È inoltre possibile raccogliere dati da singole istanze per eseguire processi comuni di risoluzione dei problemi e gestione dalla console. Per informazioni, consultare, AWS Systems Manager Fleet Manager.

15 dicembre 2020

Nuova funzionalità: Change Manager

Amazon Web Services ha rilasciato Change Manager, un framework di gestione delle modifiche aziendali per la richiesta, l'approvazione, l'implementazione e la creazione di report sulle modifiche operative alla configurazione e all'infrastruttura delle applicazioni. Da un singolo account di amministratore delegato, se utilizzi AWS Organizations, è possibile gestire le modifiche su più Account AWS in più Regioni AWS. In alternativa, utilizzando un account locale, puoi gestire le modifiche di un singolo Account AWS. Utilizzo Change Manager per la gestione delle modifiche a AWS risorse e risorse on-premise. Per informazioni, consultare, AWS Systems Manager Change Manager.

15 dicembre 2020

Nuova funzionalità: Application Manager

Application Manager consente di analizzare e risolvere i problemi con le AWS risorse nel contesto delle applicazioni. Application Manager aggrega le informazioni operative provenienti da più funzionalità Servizi AWS e Systems Manager in una singola AWS Management Console. Per informazioni, consultare, AWS Systems Manager Application Manager.

15 dicembre 2020

AWS Systems Manager supporta EC2 istanze Amazon per macOS

Oltre al rilascio di Amazon Elastic Compute Cloud (Amazon), supporta Amazon Elastic Compute Cloud EC2 (Amazon) macOS istanze, Systems Manager ora supporta molte operazioni sulle EC2 istanze per macOS. Le versioni supportate includono macOS 10.14.x (Mojave) e 10.15.x (Catalina). Per ulteriori informazioni, consulta i seguenti argomenti.

30 novembre 2020

Pseudo parametri della finestra di manutenzione: nuovo tipo di risorsa supportato per {{TARGET_ID}} e {{RESOURCE_ID}}

Un tipo di risorsa aggiuntivo è ora disponibile per l'utilizzo con gli pseudo parametri {{TARGET_ID}} e {{RESOURCE_ID}}. Ora puoi utilizzare il tipo di risorsa AWS::RDS::DBCluster con entrambi questi pseudo parametri. Per informazioni sugli pseudoparametri della finestra di manutenzione, consulta Utilizzo degli pseudoparametri durante la registrazione delle operazioni della finestra di manutenzione.

27 novembre 2020

Session Manager plug-in per la AWS CLI versione 1.2.30.0

Una nuova versione di Session Manager AWS CLI è stato rilasciato il plugin per. Per ulteriori informazioni, consulta Session Manager Cronologia delle versioni e versione più recente del plug-in.

24 novembre 2020

Nuovo argomento: Confronto delle versioni dei SSM documenti

È ora possibile confrontare le differenze di contenuto tra le versioni dei SSM documenti nella console Documenti di Systems Manager. Per ulteriori informazioni, vedere Confronto delle versioni dei SSM documenti.

24 novembre 2020

Systems Manager ora supporta le policy VPC di endpoint

È ora possibile creare criteri per gli endpoint di VPC interfaccia per Systems Manager. Per ulteriori informazioni, consulta Creazione di una policy per gli VPC endpoint di interfaccia.

18 novembre 2020

Nuovo argomento: Specificare un valore di timeout della sessione inattiva

È ora possibile specificare il tempo necessario per consentire a un utente di essere inattivo prima che una sessione finisca con Session Manager. Per ulteriori informazioni, consulta Specificare un valore di timeout della sessione di inattività.

18 novembre 2020

Nuovo Session Manager funzione di registrazione

È ora possibile inviare un flusso continuo di log di dati di sessione JSON formattati con JSON ad Amazon Logs. CloudWatch Per informazioni, consulta Streaming dei dati delle sessioni utilizzando Amazon CloudWatch Logs.

18 novembre 2020

Nuovo argomento: Verifica della firma del file di SSM Agent

È ora possibile verificare la firma crittografica del pacchetto di installazione per SSM Agent su istanze Linux. Per ulteriori informazioni, consulta gli schemi e le funzionalità dei SSM documenti.

17 novembre 2020

Nuovo argomento: Informazioni sugli stati di automazione

È stato aggiunto un nuovo argomento al capitolo Systems Manager Automation che descrive gli stati delle azioni e delle automazioni. Per ulteriori informazioni, consulta Informazioni sugli stati di automazione.

17 novembre 2020

Nuovi tipi di fonte per il plug-in aws:downloadContent

Git e ora HTTP sono supportati come tipi di origine per il aws:downloadContent plug-in. Per ulteriori informazioni, consulta aws:downloadContent.

17 novembre 2020

Nuova caratteristica di schema del documento (SSMdocumento) di Systems Manager

Nei SSM documenti con la versione dello schema 2.2 o versioni successive, il precondition parametro supporta ora il riferimento ai parametri di input del documento. Per ulteriori informazioni, consulta Schemi dei SSM documenti e caratteristiche.

17 novembre 2020

Nuova origine dati in Explorer: AWS Config

Explorer ora visualizza informazioni sulla AWS Config conformità alla, incluso un riepilogo complessivo di AWS Config regole conformi e non conformi, il numero di risorse conformi e non conformi e dettagli specifici su ciascuna (quando si esegue il drilling verso il basso in una regola o risorsa non conforme). Per ulteriori informazioni, consulta Modifica delle origini dati dello Strumento di esplorazione Systems Manager.

11 novembre 2020

Nuovo argomento: Esecuzione di gruppi con dimensionamento automatico con associazioni

Una nuova sezione è stata aggiunta a State Manager che descrive le best practice per la creazione di associazioni per eseguire gruppi con scalabilità automatica. Per ulteriori informazioni, consulta Esecuzione dei gruppi con scalabilità automatica con associazioni.

10 novembre 2020

Quick Setup ora supporta il targeting di un gruppo di risorse

Quick Setup ora supporta la scelta di un gruppo di risorse come destinazione per il tipo di installazione locale. Per ulteriori informazioni, consulta Scelta degli obiettivi per Quick Setup.

5 novembre 2020

Patch Manager aggiunge il supporto per Debian Server 10LTS, Oracle Linux 7.9 LTS e Ubuntu Server 20.10 STR

È ora usare Patch Manager rattoppare Debian Server 10LTS, Oracle Linux 7.9 LTS e Ubuntu Server 20.10 istanzeSTR. Per ulteriori informazioni, consulta i seguenti argomenti:

4 novembre 2020

Nuovo EventBridge supporto per AWS Systems Manager Change Calendar

Amazon EventBridge ora fornisce supporto per Change Calendar eventi (eventi) nelle regole degli eventi. Quando lo stato di un calendario cambia, EventBridge puoi avviare l'azione di destinazione definita una EventBridge regola. Per informazioni sull'utilizzo degli eventi Systems Manager, consulta gli argomenti riportati di seguito. EventBridge

4 novembre 2020

Configura CloudWatch per creare OpsItems dagli allarmi

Puoi configurare Amazon CloudWatch per creare automaticamente un OpsItem in Systems Manager OpsCenter quando entra in funzione un ALARM allarme. In questo modo i problemi saranno rapidamente diagnosticati e risolti con AWS risorse da un'unica console. Per ulteriori informazioni, consulta Configurazione CloudWatch per la creazione OpsItems dagli allarmi.

4 novembre 2020

Support per Ubuntu Server 20.10

AWS Systems Manager ora supporta Ubuntu Server 20.10 versione a breve termine (STR). Per ulteriori informazioni, consulta i seguenti argomenti:

22 ottobre 2020

Nuovo argomento: Consenti profili shell configurabili

Ora è possibile consentire a profili di shell configurabili con Session Manager. Consentendo i profili di shell configurabili, è possibile personalizzare le preferenze all'interno di sessioni quali le preferenze della shell, le variabili di ambiente, le directory di lavoro ed eseguire più comandi all'avvio di una sessione. Per ulteriori informazioni, consulta Consenti profili shell configurabili.

21 ottobre 2020

I risultati di conformità delle patch ora CVEs segnalano quali patch

Per la maggior parte dei sistemi Linux supportati, quando si visualizzano i risultati di conformità delle patch per le istanze gestite, i dettagli che è possibile visualizzare ora segnalano quali problemi comuni di vulnerabilità ed esposizione (CVE) vengono risolti con quali patch disponibili. Queste informazioni consentono di determinare con quale urgenza è necessario installare una patch mancante o non riuscita. Per informazioni, consultare visualizzazione dei dati di conformità delle patch.

20 ottobre 2020

Supporto esteso per i metadati delle patch Linux

Ora è possibile visualizzare molti dettagli sulle patch Linux disponibili in Patch Manager. È possibile scegliere di visualizzare i dati delle patch come architettura, epoca, versione, Bugzilla CVE ID, Bugzilla ID, Bugzilla ID, repository e altro ancora. Inoltre, il DescribeAvailablePatchesAPIl'operazione è stata aggiornata per supportare i sistemi operativi Linux e il filtraggio in base a questi nuovi tipi di metadati delle patch disponibili. Per ulteriori informazioni, consulta i seguenti argomenti:

16 ottobre 2020

Session Manager plug-in per la AWS CLI versione 1.2.7.0

Una nuova versione di Session Manager AWS CLI è stato rilasciato il plugin per. Per ulteriori informazioni, consulta Session Manager Cronologia delle versioni e versione più recente del plug-in.

15 ottobre 2020

Nuovo argomento: Schema del documento di sessione

Nuovo argomento Schema del documento di sessione descrive gli elementi dello schema di un documento di sessione. Queste informazioni consentono di creare documenti di sessione personalizzati in cui è possibile specificare le preferenze per i tipi di sessioni utilizzate Session Manager.

15 ottobre 2020

Nuovo argomento: Ricerca di testo libero per SSM documenti

La casella di ricerca nella pagina Documenti di Systems Manager supporta ora la ricerca a testo libero. La ricerca a testo libero confronta il termine o i termini di ricerca immessi con il nome del documento in ogni SSM documento. Per ulteriori informazioni, consulta Utilizzo della ricerca a testo libero.

15 ottobre 2020

Nuovo argomento: Risoluzione dei problemi relativi alla disponibilità delle istanze EC2 gestite di Amazon

Nuovo argomento Risoluzione dei problemi di disponibilità delle istanze EC2 gestite di Amazon Managed Instance ti aiuta a capire perché un'EC2istanza Amazon che hai confermato come in esecuzione non è disponibile negli elenchi di istanze gestite disponibili in Systems Manager.

6 ottobre 2020

Parameter Store riorganizzazione dei capitoli

Per aiutarti a trovare le informazioni di cui hai bisogno in modo più efficiente, abbiamo riorganizzato i contenuti nella Parameter Store capitolo della Guida per l'AWS Systems Manager utente. La maggior parte dei contenuti è ora organizzata nelle sezioni Configurazione Parameter Storee Lavorare con Parameter Store. Inoltre, l'argomento AWS Systems Manager Parameter Storeè stato ampliato per includere le seguenti sezioni:

  • Come può Parameter Store avvantaggiare la mia azienda?

  • Chi deve utilizzare Parameter Store?

  • Quali sono le funzionalità di Parameter Store?

  • Che cos'è un parametro?

1 ottobre 2020

Nuovi argomenti relativi alla conformità delle patch

Per aiutarti a identificare le istanze gestite che non rispettano la conformità delle patch, comprendere i diversi tipi di scansioni di conformità delle patch e adottare le misure appropriate per rendere conformi le istanze, sono stati aggiunti gli argomenti seguenti.

24 settembre 2020

SSM Agent versione 3.0

Systems Manager ha lanciato una nuova versione di SSM Agent.

21 settembre 2020

Argomenti nuovi e aggiornati: Amazon EventBridge sostituisce CloudWatch Eventi per la gestione degli eventi

CloudWatch Eventi e EventBridge sono essenzialmente lo stesso servizioAPI, ma EventBridge forniscono più funzionalità ed è ora il metodo preferito per gestire gli eventi su AWS. Le modifiche apportate in una CloudWatch o EventBridge verranno visualizzate nella rispettiva console. Riferimenti CloudWatch Events e alle procedure esistenti in tutta la Guida per AWS Systems Manager l'utente di sono stati aggiornati per riflettere EventBridge il supporto. Inoltre, sono stati aggiunti i nuovi argomenti.

18 settembre 2020

Integrazione e AWS Security HubPatch Manager

Ora è possibile integrare Patch Manager con AWS Security Hub. Security Hub fornisce una visione completa dello stato di sicurezza in AWS e ti aiuta a controllare l'ambiente rispetto agli standard di sicurezza del settore e alle best practice. Se integrato con Patch Manager, Security Hub monitora lo stato di applicazione delle patch delle flotte da un punto di vista della sicurezza. Per ulteriori informazioni, consulta Integrazione di Patch Manager con AWS Security Hub.

17 settembre 2020

Pseudoparametri della finestra di manutenzione: Nuovi tipi di risorse supportati per {{TARGET_ID}} e {{RESOURCE_ID}}

Quando si registra un processo della finestra di manutenzione, è possibile utilizzare l'opzione --task-invocation-parameters per specificare i parametri univoci per ciascuno dei quattro tipi di task. Puoi anche fare riferimento a determinati valori utilizzando la sintassi degli pseudoparametri, ad esempio {{TARGET_ID}} e {{RESOURCE_ID}}. Durante l'esecuzione del processo della finestra di manutenzione vengono passati i valori corretti invece dei segnaposto degli pseudoparametri. Due tipi di risorse aggiuntivi sono ora disponibili per l'utilizzo con gli pseudo parametri {{TARGET_ID}} e {{RESOURCE_ID}}. È ora possibile utilizzare i tipi di risorse AWS::RDS::DBInstance e AWS::SSM::ManagedInstance con entrambi questi pseudo parametri. Per informazioni sugli pseudoparametri della finestra di manutenzione, consulta Utilizzo degli pseudoparametri durante la registrazione delle operazioni della finestra di manutenzione.

14 settembre 2020

Istanze patch su richiesta con la nuova opzione "Applica patch ora"

È ora possibile utilizzare la console di Systems Manager per applicare patch alle istanze o cercare patch mancanti in qualsiasi momento. È possibile eseguire questa operazione senza dover creare o modificare una pianificazione oppure specificare le opzioni di configurazione dell'applicazione delle patch complete per soddisfare le esigenze immediate di applicazione delle patch. È sufficiente specificare se eseguire la scansione o installare le patch e identificare le istanze di destinazione per l'operazione. Patch Manager applica automaticamente la patch di base di default corrente per i tipi di istanza e applica le opzioni relative alle best practice per il numero di istanze a cui è stata applicata la patch contemporaneamente e il numero di errori consentiti prima che l'operazione abbia esito negativo. Per ulteriori informazioni, consulta Quote di istanze on demand.

9 settembre 2020

Nuovo argomento: Controllo SSM Agent stato e avvio dell'agente

Il nuovo argomento Checking SSM Agent lo stato e l'avvio dell'agente forniscono i comandi per verificare se SSM Agent è in esecuzione su ogni sistema operativo di supporto. L'argomento fornisce inoltre i comandi per avviare l'agente se non è in esecuzione.

7 settembre 2020

Patch Manager supporta ora Ubuntu Server 20.04 LTS

È ora usare Patch Manager rattoppare Ubuntu Server 20.04 LTS istanze. Per ulteriori informazioni, consulta i seguenti argomenti:

31 agosto 2020

Nuovo argomento per Casi d'uso e best practice

È stato aggiunto un nuovo argomento per consentire agli utenti di comprendere rapidamente le differenze tra Maintenance Windows e State Manager. Per ulteriori informazioni, consulta Scelta tra State Manager e Maintenance Windows.

28 agosto 2020

Nuovo OpsCenter caratteristiche

OpsCenter includono nuove funzionalità che consentono di individuare ed eseguire rapidamente i runbook di automazione per risolvere i problemi. Per ulteriori informazioni, consulta Funzionalità del runbook di automazione in OpsCenter.

19 agosto 2020

Nuova origine dati in Explorer: AWS Support casi

Explorer ora visualizza informazioni su AWS Support casi. È necessario disporre di un account Enterprise o Business configurato con AWS Support. Per ulteriori informazioni, consulta Modifica delle origini dati di Systems Manager Explorer.

13 agosto 2020

Distributor fornisce ora un pacchetto di terze parti di Trend Micro.

Distributor include ora un pacchetto di terze parti di Trend Micro. È possibile utilizzare… Distributor per installare l'agente Trend Micro Cloud One nelle istanze gestite. Trend Micro Cloud One ti aiuta a proteggere i tuoi carichi di lavoro nel cloud. Per ulteriori informazioni, consulta AWSDistributor.

12 agosto 2020

Il plug-in per i aws:configurePackage documenti ora include il additionalArguments parametro.

Il plug-in aws:configurePackage per i documenti di comando Systems Manager ora supporta la fornitura di parametri aggiuntivi agli script (installazione, disinstallazione e aggiornamento) con il nuovo parametro additionalArguments . Per ulteriori informazioni, consulta l'argomento aws:configurePackage.

11 agosto 2020

AppConfig contenuto spostato in una guida per l'utente separata

Informazioni su AWS AppConfig è stato spostato in una guida per l'utente separata. Per ulteriori informazioni, consulta Cos'è AWSAppConfig? AppConfig dispone inoltre di una pagina di destinazione dedicata alla documentazione con collegamenti alla guida per l'utente, la AppConfig APIriferimento e un nuovo AppConfig Workshop.

3 agosto 2020

Quick Setup ora supporta AWS Organizations

Quick Setup ora supporta e ti AWS Organizations consente di configurare rapidamente i ruoli di sicurezza richiesti e le funzionalità Systems Manager comunemente utilizzate in più account e regioni. Per ulteriori informazioni, consulta AWS Systems Manager Quick Setup.

23 luglio 2020

Nuova origine dati in Explorer: conformità all'associazione

Explorer ora visualizza i dati di conformità delle associazioni da State Manager. Per ulteriori informazioni, consulta Modifica delle origini dati Systems Manager Explorer Systems Manager Explorer.

23 luglio 2020

Nuovo documento di comando di Systems Manager da attivare e disattivare Kernel Live Patching

Il documento AWS-ConfigureKernelLivePatching è ora disponibile per l'uso con Run Command quando vuoi accendere o spegnere Kernel Live Patching su istanze Amazon Linux 2. Questo documento sostituisce la necessità di creare documenti di comando personalizzati per questi processi. Per informazioni, consulta Utilizzo di Kernel Live Patching nelle istanze Amazon Linux 2

22 luglio 2020

Quote di automazione aggiornate

Le service quotas per l'automazione sono state aggiornate, inclusa una coda separata per le automazioni di controllo della velocità. Per ulteriori informazioni, consulta l'articolo relativo alle automazione AWS Systems Manager.

20 luglio 2020

Specifica il numero di giorni di offset di pianificazione per una finestra di manutenzione utilizzando la console

Utilizzando uno la console Systems Manager ora puoi specificare il numero di giorni di attesa dopo la data e l'ora specificate da un'CRONespressione per l'avvio dell'esecuzione della finestra di manutenzione. (In precedenza, questa opzione era disponibile solo quando si utilizzava una AWS SDK o una riga di comando.) Ad esempio, se l'CRONespressione pianifica una finestra di manutenzione per l'esecuzione il terzo martedì di ogni mese alle 23:30 - cron(0 30 23 ? * TUE#3 *) - e specifichi l'offset di pianificazione di2, la finestra verrà eseguita due giorni dopo alle 23:30. Per ulteriori informazioni, consulta Espressioni Cron e Rate per Systems Manager e Specificare il numero di giorni di offset di pianificazione per una finestra di manutenzione.

17 luglio 2020

Aggiorna utilizzando PowerShell Run Command

Per aiutarti ad eseguire l'aggiornamento PowerShell alla versione 5.1 sul tuo Windows Server Per le istanze 2012 e nelle istanze 2012 R2, è stata aggiunta una procedura guidata nella Guida per l'utente di. AWS Systems Manager Per ulteriori informazioni, consulta Aggiornamento PowerShell tramite Run Command.

30 giugno 2020

Patch Manager supporta ora CentOS 8.0 e 8.1

È ora usare Patch Manager applicare patch alle istanze CentOS 8.0 e 8.1. Per ulteriori informazioni, consulta i seguenti argomenti:

27 giugno 2020

AppConfig si integra con AWS CodePipeline

AppConfig è un'azione di implementazione integrata per AWS CodePipeline ()CodePipeline. CodePipeline è un servizio di distribuzione continua completamente gestito che consente di automatizzare le pipeline di rilascio per aggiornamenti rapidi e affidabili delle applicazioni e dell'infrastruttura. CodePipelineautomatizza la creazione, esecuzione di test e distribuzione del codice ogni volta che viene modificato, in base a modelli del processo di rilascio definiti. Integrazione di AppConfig CodePipeline offre i seguenti vantaggi. Per ulteriori informazioni, consulta AppConfig integrazione con CodePipeline.

  • I clienti che CodePipeline gestivano l'orchestrazione ora hanno un mezzo leggero per distribuire le modifiche alla configurazione delle applicazioni senza dover implementare l'intera base di codice.

  • Clienti che desiderano utilizzare AppConfig per gestire le implementazioni di configurazione, ma sono limitati perché AppConfig non supporta il codice corrente o l'archivio di configurazione, ora ha opzioni aggiuntive. CodePipeline supporti AWS CodeCommit, GitHube BitBucket (per citarne alcuni).

25 giugno 2020

Nuovo capitolo: Integrazioni di prodotti e servizi

Per aiutarti a capire come Systems Manager si integra con Servizi AWS e altri prodotti e servizi, è stato aggiunto un nuovo capitolo alla guida per l' AWS Systems Manager utente di. Per ulteriori informazioni, consulta Integrazioni di prodotti e servizi con Systems Manager.

23 giugno 2020

Riorganizzazione dei capitoli sull'automazione

Per aiutarti a trovare ciò di cui hai bisogno, abbiamo riorganizzato gli argomenti nel capitolo Automazione della Guida per l'utente di AWS Systems Manager . Ad esempio, le azioni di automazione e i riferimenti ai runbook di automazione sono ora sezioni di primo livello del capitolo. Per ulteriori informazioni, consulta l'articolo relativo alle automazione di AWS Systems Manager.

23 giugno 2020

Specifica il numero di giorni di offset di pianificazione per una finestra di manutenzione

Utilizzando uno strumento a riga di comando ora puoi specificare il numero di giorni di attesa dopo la data e l'ora specificate da un'CRONespressione per l'avvio dell'esecuzione della finestra di manutenzione. AWS SDK Ad esempio, se l'CRONespressione pianifica una finestra di manutenzione per l'esecuzione il terzo martedì di ogni mese alle 23:30 - cron(0 30 23 ? * TUE#3 *) - e specifichi l'offset di pianificazione di2, la finestra verrà eseguita due giorni dopo alle 23:30. Per ulteriori informazioni, consulta Espressioni Cron e Rate per Systems Manager e Specifica del numero di giorni di offset di pianificazione per una finestra di manutenzione.

19 giugno 2020

Patch Manager supporto per Kernel Live Patching sulle istanze Amazon Linux 2

Kernel Live Patching per Amazon Linux 2 consente di applicare vulnerabilità di sicurezza e patch di bug critici a un kernel Linux in esecuzione, senza riavvii o interruzioni delle applicazioni in esecuzione. Ora puoi abilitare la caratteristica e applicare le patch live del kernel utilizzando Patch Manager. Per informazioni, consulta Utilizzo di Kernel Live Patching Kernel Live Patching nelle istanze Amazon Linux 2

16 giugno 2020

Patch Manager aumenti Oracle Linux supporto per le versioni

In precedenza, Patch Manager supportata solo versione 7.6 di Oracle Linux. Come elencato in Patch Manager prerequisiti, il supporto ora include le versioni 7.5 - 7.8.

16 giugno 2020

Scenario di esempio per utilizzare il parametro InstallOverrideList nelle operazioni di patch

Il nuovo argomento Scenario di esempio per l'utilizzo del parametro InstallOverrideListdescrive una strategia per l'utilizzo del parametro InstallOverrideList nel documento AWS-RunPatchBaseline per applicare diversi tipi di patch a un gruppo di destinazione, in diverse pianificazioni delle finestre di manutenzione, pur utilizzando una singola patch di base

11 giugno 2020

Strategie di implementazione predefinite per AppConfig

AppConfig ora offre strategie di implementazione predefinite. Per ulteriori informazioni, consulta Creazione di una strategia di implementazione.

10 giugno 2020

Patch Manager supporta ora Red Hat Enterprise Linux (RHEL) 7,8-8,2

È ora usare Patch Manager applicare patch alle istanze RHEL 7.8 - 8.2. Per ulteriori informazioni, consulta i seguenti argomenti:

9 giugno 2020

Explorer supporta l'amministrazione delegata

Se aggregate Explorer dati da più Regioni AWS e Account AWS utilizzando la sincronizzazione dei dati delle risorse con AWS Organizations, si consiglia di configurare un amministratore delegato per Explorer. Un amministratore delegato migliora Explorer sicurezza limitando il numero di Explorer gli amministratori che possono creare o eliminare i dati delle risorse di più account e regioni si sincronizzano con un solo. Inoltre, non è più necessario accedere all'account master per amministrare le AWS Organizations sincronizzazioni dei dati delle risorse Explorer. Per ulteriori informazioni, vedere Configurazione di un amministratore delegato.

3 giugno 2020

Applica State Manager associazione solo all'intervallo Cron specificato successivo

Se non desideri un State Manager associazione da eseguire immediatamente dopo averla creata, è possibile scegliere l'opzione Applica associazione solo all'intervallo Cron nella console Systems Manager. Per ulteriori informazioni, consulta Creazione di un'associazione.

3 giugno 2020

Nuova origine dati in Explorer: AWS Compute Optimizer

Explorer ora visualizza i dati da AWS Compute Optimizer. Ciò include un conteggio delle EC2 istanze con Provisioning insufficiente e Provisioning eccessivo, risultati dell'ottimizzazione, dettagli sui prezzi su richiesta e suggerimenti per il tipo e il prezzo dell'istanza. Per ulteriori informazioni, consulta i dettagli relativi all'impostazione di AWS Compute Optimizer in Impostazione dei servizi correlati.

26 maggio 2020

Installare gli aggiornamenti delle versioni secondarie di Windows e Linux utilizzando Patch Manager

Il nuovo argomento Tutorial: creazione di una patch di base per l'installazione di Windows Service Pack (console) illustra come creare una patch di base dedicata esclusivamente all'installazione di Windows Service Pack. L'argomento Creazione di una patch di base personalizzata (Linux) è stato aggiornato con informazioni sull'inclusione di aggiornamenti di versione secondaria per i sistemi operativi Linux nelle patch di base.

21 maggio 2020

Parameter Store riorganizzazione dei capitoli

Tutti gli argomenti che riguardano la configurazione o l'impostazione delle opzioni per Parameter Store le operazioni sono state consolidate nella configurazione Parameter Storesezione. Sono inclusi gli argomenti Gestione dei livelli di parametri e Aumento Parameter Store velocità di trasmissione effettiva, che è stata trasferita da altre parti del capitolo.

18 maggio 2020

Nuovo argomento per la creazione di stringhe di data e ora per l'interazione con le operazioni di Systems ManagerAPI.

Nel nuovo argomento Creazione di stringhe di data e ora formattate per Systems Manager viene descritto come creare stringhe di data e ora formattate per l'interazione con le operazioni di Systems Manager. API

13 maggio 2020

Informazioni sulle autorizzazioni per la crittografia dei parametri SecureString

Il nuovo argomento Limitazione dell'accesso ai parametri di Systems Manager mediante IAM le policy spiega la differenza tra la crittografia SecureString dei parametri utilizzando un AWS KMS key metodo Chiave gestita da AWS fornito da. AWS

13 maggio 2020

Patch Manager supporta ora Debian Server e Oracle Linux 7.6 sistemi operativi

È ora usare Patch Manager rattoppare Debian Server e Oracle Linux casi. Patch Manager supporta l'applicazione di patch Debian Server 8.x e 9.x e Oracle Linux 7.6 versioni. Per ulteriori informazioni, consulta i seguenti argomenti:

7 maggio 2020

Crea State Manager associazioni mirate AWS Resource Groups

Oltre a definire come destinazione tag, singole istanze e tutte le istanze del tuo Account AWS, ora puoi creare State Manager associazioni che hanno come target le istanze in. AWS Resource Groups Per ulteriori informazioni, consulta Informazioni su destinazioni e controlli di velocità in State Manager associazioni

7 maggio 2020

Nuovo tipo di aws:ec2:image dati in Parameter Store convalidare AMI IDs

Quando crei un String parametro, ora puoi specificare un tipo di dati aws:ec2:image per assicurarti che il valore del parametro inserito sia valido Amazon Machine Image (AMI) Formato ID. Supporto per AMI I formati ID consentono di evitare di aggiornare tutti gli script e i modelli con un nuovo ID ogni volta che AMI che desideri utilizzare nelle modifiche ai tuoi processi. È possibile creare un parametro con il tipo di dati eaws:ec2:image, per il relativo valore, immettere l'ID di AMI. Questa è la AMI da cui si desidera creare nuove istanze. Dopodiché dovrai fare riferimento a questo parametro nei modelli e nei comandi. Quando sei pronto per utilizzare un altro AMI, aggiorna il valore del parametro. Parameter Store convalida il nuovo AMI ID, e non è necessario aggiornare gli script e i modelli. Per ulteriori informazioni, consulta Supporto dei parametri nativi per Amazon Machine Image IDs.

5 maggio 2020

Gestione dei codici di uscita in Run Command comandi

Run Command consente di definire come i codici di uscita vengono gestiti negli script. Per impostazione predefinita, il codice di uscita dell'ultimo comando eseguito in uno script viene segnalato come codice di uscita per l'intero script. Tuttavia, utilizzando il seguente approccio, è possibile includere un'istruzione condizionale dello shell (interprete di comandi) per uscire dallo script se un comando prima di quello finale dà esito negativo. Per alcuni esempi, consulta il nuovo argomento Gestione dei codici di uscita in Run Command comandi.

5 maggio 2020

Rilasciati nuovi parametri pubblici per le zone di disponibilità e le zone locali

Sono stati distribuiti parametri pubblici per rendere disponibili a livello di programmazione informazioni sulle zone di disponibilità e le zone locali AWS . Questi si aggiungono ai parametri pubblici dell'infrastruttura globale esistenti per Servizi AWS e Regioni AWS. Per ulteriori informazioni, vedi Chiamata di parametri pubblici per Servizi AWS, Regioni, endpoint, zone di disponibilità, aree locali e Zone Wavelength.

4 maggio 2020

Nuova origine dati in Explorer: AWS Trusted Advisor

Explorer ora visualizza i dati da AWS Trusted Advisor. Ciò include lo stato dei controlli delle best practice e delle raccomandazioni nelle seguenti aree: ottimizzazione dei costi, sicurezza, tolleranza ai guasti, prestazioni e quote di servizio. Per ulteriori informazioni, consulta i dettagli relativi all'impostazione di Trusted Advisor in Impostazione dei servizi correlati.

4 maggio 2020

Crea State Manager Esecuzione delle associazioni Chef ricette

È possibile creare State Manager Esecuzione delle associazioni Chef libri di cucina e ricette utilizzando il AWS-ApplyChefRecipes documento. Questo documento offre i seguenti vantaggi per l'esecuzione Chef ricette:

  • Supporta più versioni di Chef (Chef Da 11 a Chef 14).

  • Installa automaticamente il Chef software client sulle istanze di destinazione.

  • Opzionalmente esegue controlli di conformità di Systems Manager su istanze di destinazione e memorizza i risultati dei controlli di conformità in un bucket S3.

  • Esegue più cookbook e ricette in un'unica esecuzione del documento.

  • Opzionalmente esegue le ricette in modalità why-run, per mostrare quali ricette cambieranno nelle istanze di destinazione senza apportare modifiche.

  • Applica facoltativamente JSON attributi personalizzati alle esecuzioni. chef-client

Per ulteriori informazioni, consulta Creazione di associazioni eseguite Chef ricette

19 marzo 2020

Sincronizzare i dati di inventario da più Account AWS a un bucket centrale Amazon S3

È possibile sincronizzare i dati di inventario Systems Manager da più Account AWS a un bucket S3 centrale. Gli account devono essere definiti in AWS Organizations. Per ulteriori informazioni, consulta Creazione di un Inventory Resource Data Sync per più account definiti in AWS Organizations.

16 marzo 2020

Negozio AppConfig configurazioni in Amazon S3

In precedenza, AppConfig supportava solo le configurazioni delle applicazioni archiviate nei documenti Systems Manager (SSM) o Parameter Store parametri di. Oltre a queste opzioni, AppConfig ora supporta la memorizzazione delle configurazioni in Amazon S3. Per ulteriori informazioni, consulta Informazioni sulle configurazioni archiviate in Amazon S3.

13 marzo 2020

SSM Agent installato per impostazione predefinita su Amazon ECS -optimized AMIs

SSM Agent ora è installato per impostazione predefinita su Amazon ECS -Optimized AMIs. Per ulteriori informazioni, consulta la pagina relativa al funzionamento di SSM Agent.

25 febbraio 2020

Crea AppConfig configurazioni nella console

AppConfig consente ora di creare una configurazione dell'applicazione nella console al momento della creazione di un profilo di configurazione. Per ulteriori informazioni, vedere Creare una configurazione e un profilo di configurazione.

13 febbraio 2020

Approvazione automatica solo delle patch rilasciate fino a una data specifica

Oltre all'opzione per l'approvazione automatica delle patch per l'installazione un determinato numero di giorni dopo il rilascio, Patch Manager supporta ora la possibilità di approvare automaticamente solo le patch rilasciate entro o prima di una data specifica. Ad esempio, se specifichi il 7 luglio 2020 come data limite nella patch di base, le patch rilasciate dall'8 luglio 2020 in poi non verranno installate in automatico. Per ulteriori informazioni, consulta Informazioni sulle basi e Creare una base di patch (console).

12 febbraio 2020

Utilizzo dello pseudoparametro {RESOURCE_ID}} nelle attività della finestra di manutenzione

Quando registri un'attività della finestra di manutenzione, devi specificare i parametri univoci del tipo di attività. Puoi anche fare riferimento a determinati valori utilizzando la sintassi degli pseudoparametri, ad esempio {{TARGET_ID}}, {{TARGET_TYPE}} e{{WINDOW_TARGET_ID}}. Quando viene eseguita, l'operazione della finestra di manutenzione trasmette i valori corretti invece dei segnaposto degli pseudoparametri. Per supportare le risorse che fanno parte di un gruppo di risorse come una destinazione, è possibile utilizzare lo pseudoparametro {{RESOURCE_ID}} per passare valori per risorse quali tabelle DynamoDB, bucket S3 e altri tipi supportati. Per ulteriori informazioni, consulta i seguenti argomenti in Tutorial: creazione e configurazione di una finestra di manutenzione (AWS CLI):

6 febbraio 2020

Rieseguire rapidamente i comandi

Systems Manager include due opzioni che consentono di eseguire nuovamente un comando da Run Commandpagina nella console. AWS Systems Manager Esegui nuovamente: questo pulsante consente di eseguire lo stesso comando senza apportare modifiche. Copia su nuovo: questo pulsante copia le impostazioni di un comando in un nuovo comando e ti dà la possibilità di modificare tali impostazioni prima di eseguirlo. Per ulteriori informazioni, consulta Riesecuzione dei comandi.

5 febbraio 2020

Ripristino dal livello istanze avanzate al livello istanze standard

Se in precedenza sono state configurate tutte le istanze on-premise in esecuzione nell'ambiente ibrido per utilizzare il livello istanze avanzate, ora è possibile configurare rapidamente queste istanze per utilizzare il livello istanze standard. Il ripristino al livello istanze standard si applica a tutte le istanze ibride in un account e in una singola regione. Account AWS Regione AWS Il ripristino del livello istanze standard influisce sulla disponibilità di alcune funzionalità di Systems Manager. Per ulteriori informazioni, consulta Ripristino dal livello istanze avanzate al livello istanze standard

16 gennaio 2020

Nuova opzione per ignorare il riavvio dell'istanza dopo l'installazione della patch

In precedenza, le istanze gestite venivano sempre riavviate dopo Patch Manager patch installate su di esse. Un nuovo RebootOption parametro nel SSM documento AWS-RunPatchBaseline consente di specificare se si desidera che le istanze vengano riavviate automaticamente dopo l'installazione di nuove patch. Per ulteriori informazioni, vedete Nome del parametro: RebootOption nell'argomento Informazioni sul documento. SSM AWS-RunPatchBaseline

15 gennaio 2020

Nuovo argomento: «Esecuzione di PowerShell script su istanze Linux»

Un nuovo argomento che descrive come utilizzare Run Command per eseguire PowerShell script su istanze Linux. Per ulteriori informazioni, consulta Esecuzione di PowerShell script su istanze Linux.

10 gennaio 2020

Aggiornamenti a 'configure' SSM Agent usare un proxy'

I valori da specificare durante la configurazione SSM Agent le opzioni per l'uso di un proxy sono state aggiornate per riflettere le opzioni sia per i server HTTP proxy che per i server HTTPS proxy. Per ulteriori informazioni, consulta Configurazione di. SSM Agent per usare un proxy.

9 gennaio 2020

Il nuovo capitolo "Sicurezza" delinea le pratiche per la protezione delle risorse di Systems Manager

Il nuovo capitolo Sicurezza nella Guida per l'utente di AWS Systems Manager consente di comprendere come applicare il modello di responsabilità condivisa quando si utilizza Systems Manager. I seguenti argomenti illustrano come configurare Systems Manager per soddisfare gli obiettivi di sicurezza e conformità. Scoprirai anche come utilizzare altri Servizi AWS per monitorare e proteggere le risorse di Systems Manager.

Nota

Nell'ambito di questo aggiornamento, il capitolo della guida per l'utente relativo all'autenticazione e al controllo degli accessi è stato sostituito da una nuova sezione più semplice, Gestione delle identità e degli accessi per AWS Systems Manager.

24 dicembre 2019

Nuovi runbook di automazione personalizzati di esempio

Un insieme di runbook di automazione personalizzati di esempio è stato aggiunto alla guida per l'utente. In questi esempi viene illustrato come utilizzare varie azioni di automazione per semplificare i processi di implementazione, risoluzione dei problemi e manutenzione e come facilitare la scrittura dei runbook di automazione personalizzati. Per ulteriori informazioni, consulta Esempi di runbook di automazione personalizzato. Puoi anche visualizzare il contenuto del runbook di automazione gestito da Amazon nella console Systems Manager. Per ulteriori informazioni, consulta Riferimento del runbook di Systems Manager Automation.

23 dicembre 2019

Support per Oracle Linux

Systems Manager ora supporta Oracle Linux 7.5 e 7.7. Per informazioni sull'installazione manuale SSM Agent sulle EC2 istanze per Oracle Linux istanze, vedi Oracle Linux. Per informazioni sull'installazione SSM Agent on Oracle Linux server in un ambiente ibrido, vedi Come installare SSM Agent su nodi Linux ibridi.

19 dicembre 2019

Avvia Session Manager sessioni dalla EC2 console Amazon

Ora è possibile iniziare Session Manager sessioni dalla console Amazon Elastic Compute Cloud (AmazonEC2). L'utilizzo dei processi relativi alla sessione dalla EC2 console Amazon richiede IAM autorizzazioni diverse sia per gli utenti sia per gli amministratori. Puoi fornire le autorizzazioni per l'utilizzo di Session Manager console e AWS CLI solo, per l'utilizzo della EC2 console Amazon o per l'utilizzo di tutti e tre gli strumenti. Per ulteriori informazioni, consulta i seguenti argomenti.

18 dicembre 2019

CloudWatch supporto per Run Command parametri e allarmi

AWS Systems Manager ora pubblica metriche sullo stato di Run Command comandi a CloudWatch, che consentono di impostare gli allarmi in base a tali parametri. I valori di stato del terminale relativi ai comandi per i quali è possibile monitorare i parametri includono Success, Failed e Delivery Timed Out. Per ulteriori informazioni, consulta Monitoraggio Run Command metriche utilizzando Amazon CloudWatch.

17 dicembre 2019

Nuove funzionalità di Systems Manager: Change Calendar

Utilizzo di Systems Manager Change Calendar per specificare periodi di tempo (eventi) durante i quali si desidera limitare o impedire modifiche del codice (ad esempio da runbook di automazione o AWS Lambda funzioni) alle risorse. Change Calendar (Modifica calendario) è un nuovo tipo di documento Systems Manager che memorizza i dati iCalendar 2.0 in formato di testo semplice. Per ulteriori informazioni, consulta Modifica del calendario di AWS Systems Manager.

11 dicembre 2019

Nuove funzionalità di Systems Manager: AWSAppConfig

Utilizzo AppConfig per creare, gestire e implementare rapidamente configurazioni delle applicazioni. AppConfig supporta implementazioni controllate su applicazioni di qualsiasi dimensione. È possibile utilizzare… AppConfig con applicazioni ospitate su EC2 istanze, container AWS Lambda, applicazioni per dispositivi mobili o dispositivi IoT. Per evitare errori durante l'implementazione delle configurazioni delle applicazioni, AppConfig include validatori. Un validatore fornisce un controllo sintattico o semantico per garantire che la configurazione da implementare funzioni come previsto. Durante l'implementazione di una configurazione, AppConfig monitora l'applicazione per assicurarsi che l'implementazione abbia esito positivo. Se il sistema rileva un errore o se l'implementazione attiva un allarme, AppConfig ripristina la modifica per ridurre al minimo l'impatto per gli utenti dell'applicazione. Per ulteriori informazioni, consulta AWSAppConfig.

25 novembre 2019

Nuova funzionalità di Systems Manager: Strumento di esplorazione Systems Manager

AWS Systems Manager Explorer è un pannello di controllo delle operazioni personalizzabile che riporta informazioni sulle AWS risorse. Explorer mostra una visualizzazione aggregata dei dati operativi (OpsData) per te Account AWS e per tutti Regioni AWS. In Explorer, OpsData include i metadati relativi alle EC2 istanze, i dettagli sulla conformità delle patch e gli elementi di lavoro operativi (OpsItems). Explorer fornisce un contesto su come OpsItems sono distribuiti tra le business unit o le applicazioni, quali sono le tendenze nel tempo e come variano in base alla categoria. È possibile raggruppare e filtrare le informazioni in Explorer per concentrarti sugli elementi rilevanti e per cui è necessario prendere misure. Quando si identificano problemi con priorità elevata, è possibile utilizzare Systems Manager OpsCenter per eseguire runbook di automazione e risolvere rapidamente tali problemi. Per informazioni, consulta, AWS Systems Manager Explorer.

Nota

Configurazione per Systems Manager OpsCenter è integrato con setup for Explorer. Se hai già configurato OpsCenter, è comunque necessario completare l'installazione integrata per verificare le impostazioni e le opzioni. Se non lo hai configurato OpsCenter, è quindi possibile utilizzare l'installazione integrata per iniziare a utilizzare entrambe le funzionalità. Per ulteriori informazioni, consulta Nozioni di base su Explorer e OpsCenter.

18 novembre 2019

Funzionalità di ricerca dei parametri migliorate

Gli strumenti per la ricerca dei parametri ora semplificano la ricerca dei parametri in presenza di un numero elevato nell'account o quando non si ricorda il nome esatto di un parametro. Lo strumento di ricerca ora consente di filtrare per contains. In precedenza, gli strumenti di ricerca supportavano la ricerca dei nomi dei parametri solo da equals e begins-with. Per ulteriori informazioni, consulta Ricerca dei parametri di Systems Manager.

15 novembre 2019

Nuovo Document Builder basato su console per Automazione | Supporto per l'esecuzione di script nelle fasi di Automazione

È ora possibile utilizzare l'automazione di Systems Manager per creare e condividere playbook operativi standardizzati e garantire l'uniformità tra utenti Account AWS, e. Regioni AWS Con questa possibilità di eseguire script e aggiungere documentazione in linea ai runbook di automazione utilizzando Markdown, è possibile ridurre gli errori ed eliminare i passaggi manuali come la navigazione delle procedure scritte nelle wiki e l'esecuzione dei comandi del terminale.

Per ulteriori informazioni, consulta i seguenti argomenti.

14 novembre 2019

Esecuzione di un aggiornamento del pacchetto sul posto con Distributor

In precedenza, quando si desiderava installare un aggiornamento su un pacchetto utilizzando Distributor, l'unica scelta era quella di disinstallare l'intero pacchetto e reinstallare la nuova versione. Ora è possibile scegliere di eseguire un aggiornamento sul posto. Durante un aggiornamento in loco, Distributor installa solo i file nuovi o modificati dall'ultima installazione, in base allo script di aggiornamento incluso nel pacchetto. Con questa opzione, l'applicazione pacchetto può rimanere disponibile e non essere messa offline durante l'aggiornamento. Per ulteriori informazioni, consulta i seguenti argomenti.

11 novembre 2019

Nuovo SSM Agent funzione di aggiornamento automatico

Con un solo clic, è possibile configurare tutte le istanze del proprio Account AWS per verificare e scaricare automaticamente le nuove versioni di SSM Agent. A tale scopo, scegli Agent auto update nella pagina Istanze gestite della AWS Systems Manager console. Per informazioni, consulta Automatizzare gli aggiornamenti a SSM Agent.

5 novembre 2019

Limita Session Manager accesso utilizzando i tag AWS-supplied

È ora disponibile un secondo metodo per controllare l'accesso degli utenti alle operazioni di sessione. Questo nuovo metodo consente di creare policy di IAM accesso utilizzando tag AWS di sessione forniti da anziché utilizzare la {aws:username} variabile. L'utilizzo AWS di questi tag di sessione forniti da consente alle organizzazioni che utilizzano la funzionalità federata IDs di controllare l'accesso degli utenti alle sessioni. Per ulteriori informazioni, consulta Autorizzazione degli utenti a terminare solo le sessioni da essi avviate.

2 ottobre 2019

Nuovo documento SSM di comando da applicare Ansible Playbook

È possibile creare State Manager Esecuzione delle associazioni Ansible Playbook utilizzando il AWS-ApplyAnsiblePlaybooks documento. Questo documento offre i seguenti vantaggi per l'esecuzione di Playbook:

  • Supporto per l'esecuzione di Playbook complessi

  • Supporto per il download di playbook da GitHub e Amazon Simple Storage Service (Amazon Simple Storage Service (Amazon Simple Storage Service) Simple Storage Service (Amazon Simple Storage Service

  • Supporto per la struttura di Playbook compressa

  • Logging avanzato

  • Possibilità di specificare quale Playbook eseguire quando i Playbook sono raggruppati in bundle

Per ulteriori informazioni, consulta Creazione di associazioni eseguite Ansible playbook

24 settembre 2019

Supporto per il port forwarding per Session Manager

Session Manager ora supporta le sessioni di inoltro alla porta. L'inoltro alla porta consente di creare in modo sicuro tunnel tra le istanze implementate in sottoreti private, senza la necessità di avviare il SSH servizio sul server, aprire la SSH porta nel gruppo di sicurezza o utilizzare un host bastione. Analogamente ai SSH tunnel, il port forwarding consente di inoltrare il traffico tra il laptop per aprire le porte dell'istanza. Dopo aver configurato l'inoltro alla porta, puoi connetterti alla porta locale e accedere all'applicazione server in esecuzione all'interno dell'istanza. Per ulteriori informazioni, consulta i seguenti argomenti:

29 agosto 2019

Specificare un livello dei parametri predefinito o automatizzare la selezione del livello

Ora puoi specificare un livello dei parametri di default da utilizzare per le richieste di creazione o aggiornamento di un parametro che non specifica un livello. Puoi impostare il livello predefinito su parametri standard, parametri avanzati o una nuova opzione, Intelligent-Tiering. Intelligent-Tiering valuta ogni PutParameter richiesta e crea un parametro avanzato solo quando necessario. (I parametri avanzati sono necessari se la dimensione del valore del parametro è superiore a 4 KB, una policy dei parametri è associata al parametro o un massimo di 10.000 parametri supportati per il livello standard sono già stati creati per il livello standard). Per ulteriori informazioni sulla specifica di un livello predefinito e l'uso di Intelligent-Tiering, consulta Specifica di un livello dei parametri predefinito.

27 agosto 2019

Sezione Uso delle associazioni aggiornata con CLI PowerShell procedure

La sezione Uso delle associazioni è stata aggiornata per includere la documentazione procedurale per la gestione delle associazioni con AWS CLI o AWS Tools for PowerShell. Per informazioni, consulta Utilizzo delle associazioni in Systems Manager.

26 agosto 2019

Sezione Uso delle esecuzioni di automazione aggiornata con CLI le procedure PowerShell

La sezione Uso delle esecuzioni di Automazione è stata aggiornata per includere la documentazione procedurale per l'esecuzione dei flussi di lavoro di Automazione con o. AWS CLI AWS Tools for PowerShell Per informazioni, consulta Uso delle esecuzioni di Automazione.

20 agosto 2019

OpsCenter si integra con Approfondimenti sulle applicazioni

OpsCenter si integra con Amazon CloudWatch Application Insights for. NETe SQL Server. Ciò significa che puoi creare automaticamente OpsItems per problemi rilevati nelle tue applicazioni. Per informazioni sulla configurazione di Application Insights per la creazione OpsItems, consulta Configurare, configurare e gestire l'applicazione per il monitoraggio nella Amazon CloudWatch User Guide.

7 agosto 2019

Nuova funzionalità della console: AWS Systems Manager Quick Setup

Quick Setup è una nuova caratteristica nella console Systems Manager che consente di configurare rapidamente diversi componenti di Systems Manager sulle EC2 istanze. In particolare, Configurazione rapida consente di configurare i seguenti componenti sulle istanze scelte o di riferimento utilizzando tag:

  • Un ruolo di profilo dell'istanza AWS Identity and Access Management (IAM) per Systems Manager

  • Un aggiornamento bimestrale pianificato di SSM Agent.

  • Una raccolta pianificata di metadati di Inventory ogni 30 minuti.

  • Una scansione giornaliera delle istanze per identificare le patch mancanti.

  • Un'installazione e configurazione una-tantum dell' CloudWatchagente Amazon.

  • Aggiornamento mensile, pianificato dell' CloudWatch agente.

Per ulteriori informazioni, consulta Configurazione rapida di AWS Systems Manager.

7 agosto 2019

Registrazione di un gruppo di risorse come una destinazione della finestra di manutenzione

Oltre a registrare le istanze gestite come destinazione di una finestra di manutenzione, ora è possibile registrare un gruppo di risorse come destinazione della finestra di manutenzione. Maintenance Windows supporta tutti i tipi di AWS risorse supportatiAWS::EC2::Instance, AWS Resource Groups tra cui, AWS::DynamoDB::Table AWS::OpsWorks::InstanceAWS::Redshift::Cluster, e altro ancora. Con questa versione puoi anche inviare comandi a un gruppo di risorse, ad esempio utilizzando Run Command console o AWS CLI send-commandcomando. Per ulteriori informazioni, consulta i seguenti argomenti:

23 luglio 2019

Creazione pacchetto semplificata e funzione Versioni multiple con AWS Systems Manager Distributor

Distributor dispone di un nuovo flusso di lavoro di creazione pacchetti semplificato che è in grado di generare in automatico un manifesto del pacchetto, script e hash dei file per tuo conto. Puoi inoltre utilizzare il flusso di lavoro semplificato quando aggiungi una versione a un pacchetto esistente.

22 luglio 2019

Nuovo riquadro di categorie dei documenti per Automazione Systems Manager

Systems Manager include un nuovo riquadro categorie documento quando si esegue l'automazione nella console. Utilizza questo riquadro per filtrare i runbook di automazione in base al loro scopo.

18 luglio 2019

Support per l'avvio Session Manager sessioni che utilizzano le credenziali utente del sistema operativo

Per impostazione predefinita, Session Manager le sessioni vengono avviate utilizzando le credenziali di un ssm-user account generato dal sistema che viene creato su un'istanza gestita. Su computer Linux, è ora possibile avviare sessioni utilizzando le credenziali di un account del sistema operativo. Per ulteriori informazioni, consulta Abilitazione del supporto Run As per istanze Linux.

9 luglio 2019

Support per l'avvio Session Manager sessioni utilizzando SSH

È ora possibile utilizzare il AWS CLI per avviare una SSH sessione su un'istanza gestita utilizzando Session Manager. Per informazioni sull'autorizzazione SSH delle sessioni con Session Manager, vedi (Facoltativo) Attivare SSH Session Manager sessioni. Per informazioni sull'avvio di una SSH sessione utilizzando Session Manager, vedete Avvio di una sessione (SSH).

9 luglio 2019

Supporto per la modifica delle password su istanze gestite

Ora puoi ripristinare le password su computer che gestisci usando Systems Manager (istanze gestite). Puoi ripristinare la password utilizzando la console Systems Manager o la AWS CLI. Per ulteriori informazioni, consulta Reimpostazione delle password nelle istanze gestite.

9 luglio 2019

Revisioni a «Che cos'è AWS Systems Manager?»

Il contenuto introduttivo in Che cos'è AWS Systems Manager? è stato ampliato per fornire una descrizione più ampia del servizio e per rispecchiare le funzionalità di Systems Manager distribuite di recente. Inoltre, per altri contenuti della sezione, sono stati creati argomenti specifici per aumentare la visibilità.

10 giugno 2019

Nuove funzionalità di Systems Manager: OpsCenter

OpsCenter fornisce una posizione centrale dove i tecnici operativi e i professionisti dell'IT possono visualizzare, esaminare e risolvere elementi operativi (OpsItems) relativi alle AWS risorse. OpsCenter è progettato per ridurre il tempo medio di risoluzione dei problemi che influiscono sulle AWS risorse. Questa funzionalità di Systems Manager aggrega e standardizza OpsItems attraverso i servizi, fornendo al contempo dati di indagine contestuali su ciascuno OpsItem, correlati OpsItemse risorse correlate. OpsCenter fornisce anche runbook di Systems Manager Automation che è possibile utilizzare per risolvere rapidamente i problemi. È possibile specificare dati ricercabili e personalizzati per ciascuno OpsItem. È inoltre possibile visualizzare i report di riepilogo generati in automatico su OpsItems per stato e fonte. Per ulteriori informazioni, consulta AWS Systems Manager OpsCenter.

6 giugno 2019

Modifiche apportate al riquadro di navigazione a sinistra di Systems Manager nella AWS Management Console

Il riquadro di navigazione sinistro di Systems Manager nella AWS Management Console include nuove intestazioni, tra cui la nuova intestazione per Ops Center, che forniscono un raggruppamento più logico delle funzionalità di Systems Manager.

6 giugno 2019

Modifiche del tutorial per la creazione e la configurazione di una finestra di manutenzione utilizzando la AWS CLI

La sezione Tutorial: creazione e configurazione di una finestra di manutenzione (AWS CLI) è stata riorganizzata in modo da fornire una procedura articolata in fasi semplici. È infatti possibile creare una singola finestra di manutenzione, identificare una singola destinazione e impostare l'esecuzione di un'operazione semplice da parte della finestra di manutenzione. Durante l'intera procedura verranno forniti esempi e informazioni che potrai utilizzare per creare comandi di registrazione di operazioni personalizzate, nonché informazioni su come utilizzare pseudoparametri quali {{TARGET_ID}}. Per ulteriori informazioni ed esempi, consulta i seguenti argomenti:

31 maggio 2019

Notifiche su SSM Agent aggiornamenti

Per essere avvisato in merito SSM Agent aggiornamenti, iscriviti al SSM AgentPagina delle note di rilascio su GitHub.

24 maggio 2019

Ricezione di notifiche o attivazione di operazioni in base alle modifiche in Parameter Store

L'argomento Configurazione di notifiche o attivazione di operazioni in base a Parameter Store events ora ti aiuta a configurare EventBridge le regole di Amazon per rispondere ai cambiamenti Parameter Store. Puoi ricevere notifiche o attivare altre azioni quando si verifica una delle seguenti situazioni:

  • Un parametro viene creato, aggiornato o eliminato.

  • Una versione dell'etichetta del parametro viene creata, aggiornata o eliminata.

  • Un parametro scade, sta per scadere o non è stato modificato in un determinato periodo di tempo.

22 maggio 2019

Modifiche importanti ai contenuti Configurazione e Nozioni di base

Abbiamo ampliato e riorganizzato i contenuti Configurazione e Nozioni di base nella Guida per l'utente di AWS Systems Manager . I contenuti di Configurazione sono stati divisi in due sezioni. Una sezione è incentrata sui processi per la configurazione di Systems Manager per configurare e gestire le EC2 istanze. L'altra è incentrata su processi per l'impostazione di Systems Manager per configurare e gestire i server on-premise e le macchine virtuali (VMs) in un ambiente ibrido. Entrambe le sezioni ora presentano tutti gli argomenti di configurazione come fasi numerate principali, nell'ordine di completamento consigliato. Un nuovo capitolo Nozioni di base è destinato ad aiutare gli utenti finali a cominciare a utilizzare Systems Manager dopo il completamento dei processi di configurazione dell'account e del servizio.

15 maggio 2019

Incluse patch per applicazioni Microsoft nelle patch di base (Windows)

Patch Manager supporta ora gli aggiornamenti delle patch per applicazioni Microsoft su Windows Server istanze. In precedenza, solo le patch per Windows Server il sistema operativo era supportato. Patch Manager fornisce due basi di patch predefinite per Windows Server istanze. La linea di base delle patch AWS-WindowsPredefinedPatchBaseline-OS si applica solo alle patch del sistema operativo. AWS-WindowsPredefinedPatchBaseline-OS-Applicationssi applica a entrambe le Windows Server sistema operativo e applicazioni Microsoft in Windows. Per ulteriori informazioni sulla creazione di una patch di base personalizzata che includa le patch per applicazioni Microsoft, consulta la prima procedura in Creazione di una patch di base predefinita. Inoltre, come parte di questo aggiornamento, i nomi di patch AWS di base predefinite fornite da vengono modificati. Per ulteriori informazioni, consulta Basi predefinite.

7 maggio 2019

Esempi per la registrazione di destinazioni della finestra di manutenzione utilizzando AWS CLI

Il nuovo argomento Esempi: registrazione delle destinazioni con una finestra di manutenzione fornisce tre comandi di esempio che illustrano modi diversi con i quali è possibile specificare le destinazioni per una finestra di manutenzione quando si utilizza AWS CLI. L'argomento illustra anche il caso d'uso migliore per ciascuno dei comandi di esempio.

3 maggio 2019

Aggiornamenti ad argomenti del gruppo di patch

L'argomento Informazioni sui gruppi di patch è stato aggiornato per includere una sezione su come le istanze gestite determinano la base di patch appropriata da utilizzare durante le operazioni di patching. Inoltre, sono state aggiunte istruzioni su come utilizzare la console AWS CLI o Systems Manager per aggiungere Patch Group o PatchGrouptag alle istanze gestite e su come aggiungere un Patch Group o PatchGroupuna patch baseline. Se sono presenti tag PatchGroup consentiti nei metadati dell'EC2istanza, è necessario utilizzare i tag consentiti. Per ulteriori informazioni, consulta Creazione di un gruppo di patch e Aggiunta di un gruppo di patch a una patch di base.

1 maggio 2019

Nuovo Parameter Store caratteristiche

Parameter Store offre le seguenti nuove funzionalità:

  • Parametri avanzati: Parameter Store consente ora di configurare individualmente i parametri per utilizzare un piano parametri standard (il piano di default) o un piano parametri avanzati. I parametri avanzati offrono una quota di dimensioni più grande per il valore del parametro, una quota più elevata per il numero di parametri che puoi creare per Account AWS e e Regione AWS e e la possibilità di usare policy di parametro. Per ulteriori informazioni sui parametri avanzati, consulta Informazioni sui parametri avanzati di Systems Manager .

  • Policy dei parametri: le policy dei parametri consentono di gestire un set di parametri abilitando l'assegnazione criteri specifici a un parametro, ad esempio una data di scadenza o il time to live. Le politiche relative ai parametri sono particolarmente utili per costringere l'utente ad aggiornare o eliminare le password e i dati di configurazione memorizzati in Parameter Store. Le politiche relative ai parametri sono disponibili solo per i parametri che utilizzano il livello dei parametri avanzati. Per ulteriori informazioni, consulta la sezione Uso di policy di parametri.

  • Produttività più elevata: ora è possibile aumentare il Parameter Store quota di velocità effettiva fino a un massimo di 1.000 transazioni al secondo. Per ulteriori informazioni, consulta Crescente Parameter Store produttività.

25 aprile 2019

Aggiornamenti alla sezione Automation

La sezione Automazione è stata aggiornata per facilitare l'individuazione. Inoltre, sono stati aggiunti tre nuovi argomenti alla sezione Automazione:

17 aprile 2019

Crittografia dei dati delle sessioni mediante una AWS KMS chiave

Per impostazione predefinita, Session Manager utilizza TLS 1.2 per crittografare i dati della sessione trasmessi tra i computer locali degli utenti nel tuo account e le EC2 istanze. Ora puoi scegliere di crittografare ulteriormente i dati utilizzando una AWS KMS key che è stata creata in AWS Key Management Service. Puoi usare una KMS chiave creata nell'account Account AWS o una che è stata condivisa con un altro account. Per informazioni su come specificare una KMS chiave per crittografare i dati della sessione, consulta Attivare la crittografia a AWS KMS chiave dei dati della sessione (console), Crea Session Manager preferenze (AWS CLI) o Aggiorna Session Manager preferenze (AWS CLI).

4 aprile 2019

Configurazione delle SNS notifiche Amazon per AWS Systems Manager

Sono state aggiunte istruzioni per l'uso della console AWS CLI o Systems Manager per configurare SNS le notifiche Amazon per Run Command e Run Command attività registrate in una finestra di manutenzione. Per ulteriori informazioni, consulta Configurazione delle SNS notifiche Amazon per AWS Systems Manager.

6 marzo 2019

Istanze avanzate per server e VMs ambienti ibridi

AWS Systems Manager offre un piano istanze standard e un piano istanze avanzate per server e nel tuo ambiente ibrido. VMs Il piano istanze standard consente di registrare un massimo di 1.000 server o VMs per. Account AWS Regione AWS Se devi registrare più di 1.000 server o VMs in un singolo account e Regione, utilizza il piano istanze avanzate. Puoi creare tutte le istanze che desideri nel piano istanze avanzate, ma tutte le istanze configurate per Systems Manager sono disponibili su base individuale. pay-per-use Le istanze avanzate, inoltre, permettono di connettersi alle macchine ibride utilizzando AWS Systems Manager Session Manager. Session Manager fornisce un accesso interattivo shell alle istanze. Per ulteriori informazioni su come abilitare le istanze avanzate, consulta Abilitazione del piano istanze avanzate.

4 marzo 2019

Crea State Manager associazioni che utilizzano SSM documenti condivisi

È possibile creare State Manager associazioni che utilizzano runbook di SSM comando e automazione condivisi da altri Account AWS. La creazione di associazioni utilizzando SSM documenti condivisi consente di mantenere Amazon EC2 e l'infrastruttura ibrida in uno stato uniforme anche quando le istanze non si trovano nello stesso account. Per informazioni sulla condivisione di SSM documenti, consulta AWS Systems Manager Documenti. Per informazioni su come creare un State Manager associazione, vedi Creare un'associazione.

28 febbraio 2019

Visualizza gli elenchi degli eventi Systems Manager supportati per EventBridge le regole di Amazon

Il nuovo argomento Monitoraggio di eventi Systems Manager con Amazon EventBridge fornisce un riepilogo dei diversi eventi creati da Systems Manager per i quali è possibile configurare le regole di monitoraggio eventi. EventBridge

25 febbraio 2019

Aggiunta di tag durante la creazione di risorse Systems Manager

Systems Manager supporta ora la possibilità di aggiungere tag ad alcuni tipi di risorse quando vengono create. Le risorse che puoi taggare quando le crei con AWS CLI o possono SDK includere finestre di manutenzione, linee di base delle patch, Parameter Store parametri e documenti. SSM Puoi inoltre assegnare tag a un'istanza gestita quando crei un'attivazione per la stessa. Quando si utilizza la console Systems Manager, è possibile aggiungere i tag alle finestre di manutenzione, alle basi di patch e ai parametri.

24 febbraio 2019

Creazione automatica dei IAM ruoli per l'inventario di Systems Manager

In precedenza era necessario creare un ruolo AWS Identity and Access Management (IAM) e collegare policy separate a questo ruolo per visualizzare dati di inventario nella pagina Inventory Detail View (Visualizzazione dettagli inventario) nella console. Non è più necessario creare questo ruolo o collegarvi policy. Quando scegli una sincronizzazione remota dei dati nella pagina Inventory Detail View, Systems Manager crea automaticamente il Amazon-GlueServicePolicyForSSM ruolo e gli assegna la policy Amazon- GlueServicePolicyFor SSM - {S3 bucket name} e la AWSGlueServiceRolepolicy. Per ulteriori informazioni, consulta Esecuzione di query sui dati di Inventory da più Regioni e account.

14 febbraio 2019

Maintenance Windows procedure guidate per l'aggiornamento SSM Agent

Sono state aggiunte due nuove procedure dettagliate al Maintenance Windows documentazione. Le procedure guidate descrivono come utilizzare la console Systems Manager o l' AWS CLI per creare una finestra di manutenzione che mantiene SSM Agent up-to-dateautomaticamente. Per ulteriori informazioni, consulta Maintenance Windows procedure dettagliate.

11 febbraio 2019

Usando Parameter Store parametri pubblici

Aggiunta una breve sezione che descrive Parameter Store parametri pubblici. Per ulteriori informazioni, consulta Utilizzo dei parametri pubblici di Systems Manager.

31 gennaio 2019

Usa il AWS CLI per creare Session Manager preferenze

Sono state aggiunte istruzioni per l'utilizzo AWS CLI di per creare Session Manager preferenze, ad esempio CloudWatch Logs, opzioni di registrazione del bucket S3 e impostazioni di crittografia della sessione. Per ulteriori informazioni, consulta Utilizzare AWS CLI il Session Manager preferenze.

22 gennaio 2019

Esecuzione di flussi di lavoro di automazione Systems Manager utilizzando State Manager

AWS Systems Manager State Manager ora supporta la creazione di associazioni che utilizzano i runbook di SSM automazione. State Manager in precedenza erano supportate solo command le istanze e policy i documenti, il che significava che era possibile creare solo associazioni destinate alle istanze gestite. Con il supporto per runbook di SSM automazione, è ora possibile creare associazioni che fanno riferimento a tipi di AWS risorse differenti. Per ulteriori informazioni, consulta la sezione relativa all'esecuzione di flussi di lavoro Systems Manager Automation Systems Manager utilizzando State Manager.

22 gennaio 2019

Aggiornamenti dei riferimenti per le espressioni Cron e Rate e le opzioni di pianificazione della finestra di manutenzione

L'argomento di riferimento Espressioni Cron e Rate per Systems Manager è stato modificato. La nuova versione fornisce ulteriori esempi e spiegazioni migliorate su come utilizzare le espressioni Cron e Rate per pianificare le finestre di manutenzione e State Manager associazioni di. Inoltre, il nuovo argomento Maintenance Windows le opzioni di pianificazione e periodo attivo spiegano come le diverse opzioni di pianificazione per le finestre di manutenzione (data di inizio, data di fine, fuso orario, frequenza di pianificazione).

6 dicembre 2018

Attiva SSM Agent registrazione di log di debug

È possibile attivare SSM Agent registrazione dei bug modificando il file seelog.xml.template sull'istanza gestita. Per ulteriori informazioni, consulta Attivazione di SSM Agent registrazione di log di debug.

30 novembre 2018

Support per architetture di ARM64 processori

AWS Systems Manager ora supporta ARM64 le versioni di Amazon Linux 2, Red Hat Enterprise Linux 7.6 e Ubuntu Server (18.04 LTS e 16.04LTS) sistemi operativi. Per ulteriori informazioni, consulta le istruzioni per l'installazione di Amazon Linux 2, RHELe Ubuntu Server 18.04 e 16.04 LTS con pacchetti Snap. Per ulteriori informazioni sul tipo di istanza A1, consulta le istanze per uso generico nella Amazon EC2 User Guide.

26 novembre 2018

Crea e distribuisci pacchetti utilizzando AWS Systems Manager Distributor

Usando AWS Systems Manager Distributor, crei il proprio pacchetto software oppure di trovare pacchetti software dell'agente AWS forniti da, ad esempio, da AmazonCloudWatchAgent installare su istanze gestite. AWS Systems Manager Distributor pubblica risorse, come pacchetti software, su istanze gestite. AWS Systems Manager La pubblicazione di un pacchetto notifica la disponibilità di versioni specifiche del documento del pacchetto, un documento Systems Manager creato quando aggiungi il pacchetto in Distributor—alle istanze gestite identificate tramite istanza gestita IDs Account AWS IDs, tag o un. Regione AWS Per ulteriori informazioni, consulta AWS Systems ManagerDistributor.

20 novembre 2018

Esecuzione in simultanea di flussi di lavoro di AWS Systems Manager automazione tra più Regioni AWS e Account AWS da un account centrale

È possibile eseguire i flussi di lavoro di AWS Systems Manager automazione di in più Regioni AWS e Account AWS o unità AWS organizzative (OUs) da un account di gestione del servizio di automazione. L'esecuzione in simultanea delle istanze di automazone in più regioni e account o OUs riduce il tempo richiesto per amministrare le AWS risorse di e contemporaneamente aumenta la sicurezza dell'ambiente di calcolo. Per ulteriori informazioni, consulta Esecuzione dei flussi di lavoro di automazione in più Regioni AWS e Account AWS.

19 novembre 2018

Esecuzione di query sui dati di inventario da più Regioni AWS e Account AWS

L'inventario di Systems Manager si integra con Amazon Athena per aiutarti a interrogare i dati dell'inventario da Regioni AWS più e. Account AWS L'integrazione di Athena utilizza la sincronizzazione dei dati delle risorse in modo da poter visualizzare i dati di inventario di tutte le tue istanze gestite sulla pagina Inventory Detail View (Visualizzazione dettagli inventario) nella console. AWS Systems Manager Per ulteriori informazioni, consulta Esecuzione di query sui dati di Inventory da più Regioni e account.

15 novembre 2018

Crea State Manager associazioni che eseguono MOF file

È possibile eseguire file Managed Object Format (MOF) per applicare uno stato target alle istanze gestite di Windows Server con State Manager utilizzando il documento. AWS-ApplyDSCMofs SSM Il documento AWS-ApplyDSCMofs è caratterizzato da due modalità di esecuzione. La prima consente di configurare l'associazione per analizzare e segnalare se le istanze gestite sono attualmente nello stato target definito nei MOF file specificati. La seconda consente di eseguire MOF i file e modificare la configurazione delle istanze in base alle risorse e ai relativi valori definiti nei MOF file. Questo AWS-ApplyDSCMofs documento consente di scaricare ed eseguire i file di MOF configurazione da Amazon Simple Storage Service (Amazon S3), una condivisione locale o un sito Web sicuro con un dominio. HTTPS Per ulteriori informazioni, consulta Creazione di associazioni che eseguono MOF file.

15 novembre 2018

Limita l'accesso amministrativo in Session Manager sessioni

Session Manager le sessioni vengono avviate utilizzando le credenziali di un account utente creato con privilegi di amministratore o root di default denominati. ssm-user Informazioni su come limitare il controllo amministrativo per questo account sono ora disponibili nell'argomento relativo a abilitazione o disabilitazione delle autorizzazioni amministrative dell'account ssm-account.

13 novembre 2018

YAMLesempi nel riferimento alle azioni di automazione

La Documentazione di riferimento delle operazioni di Automazione ora include un YAML esempio per ciascuna operazione che già prevede un JSON esempio.

31 ottobre 2018

Assegnazione di livelli di gravità della conformità alle associazioni

È ora possibile assegnare livelli di gravità della conformità a State Manager associazioni. Questi livelli di gravità sono riportati nel pannello di controllo relativo alla conformità e possono essere utilizzati anche per filtrare i report di conformità. I livelli di gravità da assegnare includono Critico, Elevato, Medio, Basso e Non specificato. Per ulteriori informazioni, consulta Creazione di un'associazione (console).

26 ottobre 2018

Utilizzo di destinazioni e controlli di velocità in Automazione e State Manager

Controlla l'esecuzione delle automazioni e State Manager associazioni in tutto il parco istanze delle risorse utilizzando destinazioni, simultaneità e soglie di errore. Per ulteriori informazioni, consulta Uso di destinazioni e controlli di velocità per l'esecuzione di flussi di lavoro di Automazione su un parco istanze e Uso di destinazioni e controlli di velocità con State Manager associazioni.

23 ottobre 2018

Specifica gli intervalli di tempo attivi e i fusi orari internazionali per le finestre di manutenzione

Puoi anche specificare date prima delle quali o dopo le quali la finestra di manutenzione non deve essere eseguita (data di inizio e fine), nonché specificare il fuso orario internazionale sul quale basare la pianificazione della finestra di manutenzione. Per ulteriori informazioni, consulta Creazione di una finestra di manutenzione (console) e Aggiornamento di una finestra di manutenzione (AWS CLI).

9 ottobre 2018

Gestione di un elenco personalizzato di patch per la base patch in un bucket S3

Con il nuovo parametro InstallOverrideList '' nel documento di SSM comandoAWS-RunPatchBaseline, puoi specificare un percorso https URL o Amazon Simple Storage Service (Amazon S3) per un elenco URL di patch da installare. Questo elenco di installazione delle patch, gestito in un bucket S3 in YAML formato, sostituisce le patch specificate dalla patch di base predefinita. Per ulteriori informazioni, consulta Nome del parametro:. InstallOverrideList

5 ottobre 2018

Controllo esteso sulla possibile installazione delle dipendenze patch

In passato, una patch nell'elenco delle patch rifiutate identificata come una dipendenza di un'altra patch veniva installata ugualmente. Ora puoi scegliere se installare queste dipendenze o bloccarne l'installazione. Per ulteriori informazioni, consulta Creazione di una patch di base personalizzata.

5 ottobre 2018

Creazione di flussi di lavoro di automazione dinamici con branching condizionale

L'operazione di Automazione aws:branch consente di creare un flusso di lavoro di automazione dinamico che valuta le diverse scelte disponibili in una singola fase e quindi passa a una fase diversa nel runbook di automazione in base ai risultati di tale valutazione. Per ulteriori informazioni, consulta Using conditional statements in runbooks (Utilizzo di istruzioni condizionali nei runbook).

26 settembre 2018

Usa il AWS CLI per aggiornare Session Manager preferenze

Istruzioni per l'utilizzo CLI di to update Session Manager le preferenze, ad esempio CloudWatch Logs e le opzioni di registrazione dei bucket S3, sono state aggiunte alla guida per l'utente.AWS Systems Manager Per informazioni, consulta Use the per aggiornare AWS CLISession Manager preferenze.

25 settembre 2018

Aggiornato SSM Agent requisito per Session Manager

Session Manager richiede ora SSM Agent versione 2.3.68.0 o successiva. Per ulteriori informazioni sull' Session Manager prerequisiti, vedi Complete Session Manager prerequisiti.

17 settembre 2018

Gestione delle istanze senza apertura di porte in ingresso o gestione di host bastione Session Manager

Utilizzo Session Manager, una funzionalità completamente gestita di AWS Systems Manager, puoi gestire le EC2 istanze attraverso una shell interattiva basata su browser di tipo one-click o attraverso la. AWS CLISession Manager fornisce una gestione delle istanze sicura e verificabile senza la necessità di aprire le porte in ingresso, mantenere gli host bastion o gestire le chiavi. SSH Session Manager consente inoltre di rispettare le policy aziendali che richiedono un accesso controllato alle istanze, pratiche di sicurezza rigorose e log completamente verificabili con dettagli di accesso alle istanze, fornendo allo stesso tempo agli utenti finali un semplice accesso multipiattaforma con un clic alle istanze. EC2 Per ulteriori informazioni, consulta Ulteriori informazioni, consulta Ulteriori informazioni su Session Manager.

11 settembre 2018

Chiamata di altri Servizi AWS da un flusso di lavoro di lavoro di lavoro di lavoro di lavoro di automazione di Systems Manager

È possibile chiamare altri Servizi AWS e altre funzionalità di Systems Manager nel flusso di lavoro di automazione utilizzando tre nuove operazioni di automazione (o plugin) nei documenti di automazione. Per ulteriori informazioni, consulta Using action outputs as inputs (Utilizzo degli output delle operazioni come input).

28 agosto 2018

Utilizzo delle chiavi di condizione specifiche di Systems Manager in policy IAM

L'argomento Specifica delle condizioni in una policy è stato aggiornato per elencare le chiavi di IAM condizione per Systems Manager che è possibile integrare nelle policy. Puoi anche utilizzare queste chiavi per specificare le condizioni che determinano l'applicazione di una policy. L'argomento include anche i collegamenti a policy di esempio e ad altri argomenti correlati.

18 agosto 2018

Aggregazione dei dati di inventario con gruppi per vedere quali istanze sono o meno configurate per raccogliere un tipo di inventario

I gruppi ti consentono di vedere rapidamente il numero di istanze gestite che sono o meno configurate per raccogliere uno o più tipi di Inventory. Con i gruppi, devi specificare uno o più tipi di Inventory nonché un filtro che utilizzi l'operatore exists. Per ulteriori informazioni, consulta Aggregazione dei dati di Inventory.

16 agosto 2018

Visualizzazione di cronologia e monitoraggio delle modifiche per inventario e conformità di configurazione

È ora possibile visualizzare la cronologia e il monitoraggio delle modifiche dei dai di Inventory raccolti dalle istanze gestite. È inoltre possibile visualizzare la cronologia e modificare il tracciamento per Patch Manager applicazione di patch e State Manager associazioni segnalate da Configuration Compliance. Per ulteriori informazioni, consulta Visualizzazione della cronologia e del monitoraggio delle modifiche di Inventory.

9 agosto 2018

Parameter Store Integrazione con Secrets Manager

Parameter Store è ora integrato con AWS Secrets Manager in modo da consentirti di recuperare i segreti in Secrets Manager durante l'utilizzo di altri Servizi AWS che già supportano i riferimenti a Parameter Store parametri di. Questi servizi includono AmazonEC2, Amazon Elastic Container Service AWS Lambda, AWS CloudFormation, AWS CodeBuild AWS CodeDeploy, e altre funzionalità di Systems Manager. Utilizzando Parameter Store per fare riferimento a segreti di Secrets Manager, configura un processo coerente e sicuro per la chiamata e l'utilizzo di segreti e dati di riferimento in script di configurazione e codice. Per informazioni, consulta Riferimenti AWS Secrets Manager ai segreti di Parameter Store parametri.

26 luglio 2018

Allega etichette a Parameter Store parametri

Un'etichetta di parametro è un alias definito dall'utente che consente di semplificare la gestione delle diverse versioni di un parametro. Quando modifichi un parametro, Systems Manager ne salva automaticamente una nuova versione e incrementa automaticamente il numero di versione di un'unità. Un'etichetta può aiutarti a ricordare lo scopo di una versione del parametro in presenza di più versioni. Per informazioni, consulta Etichettatura dei parametri.

26 luglio 2018

Creazione di flussi di lavoro di automazione dinamici

Come impostazione predefinita, le fasi (oppure operazioni) definite nella mainSteps sezione di un runbook di automazione vengono eseguite in ordine sequenziale. Al completamento di un'operazione, viene avviata l'operazione successiva specificata nella mainSteps sezione. Con questa versione, è ora possibile creare flussi di lavoro di Automazione che eseguono il branching condizionale. Puoi quindi creare flussi di lavoro di Automazione in grado di rispondere dinamicamente alle modifiche della condizione e passare a una fase specificata. Per informazioni, consulta Using conditional statements in runbooks (Utilizzo di istruzioni condizionali nei runbook).

18 luglio 2018

SSM Agent ora preinstallato su Ubuntu Server 16,04 AMIs usando Snap

A partire dalle istanze create da Ubuntu Server 16,04 AMIs identificato con20180627, il SSM Agent è preinstallato utilizzando i pacchetti Snap. Sulle istanze create in precedenza AMIs, devi continuare a utilizzare i pacchetti di installazione deb. Per informazioni, vedere Informazioni SSM Agent installazioni su 64 bit Ubuntu Server 16.04 istanze.

7 luglio 2018

Revisione delle autorizzazioni minime dei bucket S3 richieste da SSM Agent

Il nuovo argomento Autorizzazioni minime per i bucket S3 per SSM Agentfornisce informazioni sui bucket Amazon Simple Storage Service (Amazon S3) a cui le risorse potrebbero dover accedere per eseguire operazioni di Systems Manager. Puoi specificare questi bucket in una policy personalizzata se vuoi limitare l'accesso ai bucket S3 per un profilo dell'istanza o un VPC endpoint al minimo richiesto per utilizzare Systems Manager.

5 luglio 2018

Visualizzazione della cronologia di esecuzione completa per una pagina specifica State Manager ID dell'associazione

Il nuovo argomento Visualizzazione della cronologia delle associazioni descrive come visualizzare tutte le esecuzioni per un ID di associazione specifico e quindi visualizzare i dettagli di esecuzione relativi a una o più risorse.

2 luglio 2018

Patch Manager introduce il supporto per Amazon Linux 2

È ora usare Patch Manager per l'applicazione di patch alle istanze Amazon Linux 2. Per informazioni generali su Patch Manager supporto del sistema operativo, vedere Patch Manager prerequisiti. Per informazioni sulle coppie chiave/valore supportate per Amazon Linux 2 quando si definisce un filtro di patch, consulta la AWS Systems Manager API Documentazione PatchFilterdi riferimento.

26 giugno 2018

Invio dell'output dei comandi a Amazon CloudWatch Logs

Il nuovo argomento Configurazione di Amazon CloudWatch Logs per Run Commanddescrive come inviare Run Command output in CloudWatch Logs.

18 giugno 2018

Utilizzo di AWS CloudFormation per creare o eliminare rapidamente una sincronizzazione dati risorsa per un inventario

È possibile utilizzare AWS CloudFormation per creare o eliminare una sincronizzazione dati risorsa per un inventario Systems Manager. Per AWS CloudFormation utilizzarla, aggiungi la ResourceDataSync risorsa AWS:SSM::: al tuo AWS CloudFormation modello. Per ulteriori informazioni, consulta Uso di modelli AWS CloudFormation nella Guida per l'utente di AWS CloudFormation . Puoi anche creare manualmente una sincronizzazione dati risorsa per l'inventario, come descritto nella pagina relativa alla creazione di una sincronizzazione dati risorsa per l'inventario.

11 giugno 2018

AWS Systems Manager Notifiche di aggiornamento della Guida per l'utente di ora disponibili attraverso RSS

La HTML versione della Guida per l'utente di Systems Manager supporta ora un RSS feed di aggiornamenti che sono documentati nella pagina cronologia di aggiornamento della documentazione di Systems Manager. Il RSS feed include gli aggiornamenti effettuati da giugno 2018 in poi. Gli aggiornamenti annunciati in precedenza sono tuttora disponibili nella pagina della cronologia di aggiornamento della documentazione di Systems Manager. Utilizza il RSS pulsante nel pannello del menu in alto per registrarti al feed.

6 giugno 2018

Specifica di un codice di uscita negli script per riavviare le istanze gestite

Nel nuovo argomento Riavvio delle istanze gestite da script viene descritto come indicare a Systems Manager di riavviare le istanze gestite specificando il codice di uscita negli script con cui è stato eseguito l'esecuzione. Run Command.

3 giugno 2018

Creazione di un evento in Amazon EventBridge ogni volta che viene eliminato un inventario personalizzato

Il nuovo argomento visualizzazione delle operazioni di eliminazione dell'inventario in EventBridge descrive come configurare Amazon EventBridge per creare un evento ogni volta che un utente elimina un inventario personalizzato.

1° giugno 2018

Aggiornamenti precedenti a giugno 2018

La tabella seguente descrive le modifiche importanti apportate a ogni versione della Guida per l'utente di AWS Systems Manager prima di giugno 2018.

Modifica Descrizione Data di rilascio
Inventario di tutte le istanze gestite nel tuo account Account AWS

Puoi facilmente eseguire un inventario di tutte le istanze gestite nel tuo Account AWS creando un'associazione di inventario globale. Per ulteriori informazioni, consulta Inventario di tutti i nodi gestiti nel tuo account Account AWS.

Nota

Le associazioni di inventario globali sono disponibili in SSM Agent versione 2.0.790.0 o successiva. Per informazioni su come eseguire l'aggiornamento SSM Agent sulle tue istanze, consultaAggiornamento di SSM Agent utilizzando Run Command.

3 maggio 2018
SSM Agent installato per impostazione predefinita su Ubuntu Server 18

SSM Agent è installato, per impostazione predefinita, su Ubuntu Server 18.04 LTS a 64 bit e 32 bit AMIs.

2 maggio 2018
Nuovo argomento

Il nuovo argomento Esecuzione di comandi utilizzando una versione specifica del documento descrive come utilizzare il parametro document-version per specificare quale versione di un SSM documento utilizzare quando viene eseguito il comando.

1 maggio 2018
Nuovo argomento

Il nuovo argomento Eliminazione di un inventario personalizzato descrive come eliminare i dati dell'inventario personalizzato da Amazon S3 utilizzando AWS CLI. L'argomento descrive inoltre come utilizzare SchemaDeleteOption per gestire l'inventario personalizzato disattivando o eliminando un tipo di inventario personalizzato. Questa nuova funzionalità utilizza l'operazione. DeleteInventoryAPI

19 aprile 2018
SNSNotifiche Amazon per SSM Agent

Puoi effettuare la sottoscrizione a un SNS argomento Amazon per ricevere notifiche quando viene aggiunta una nuova versione di SSM Agent è disponibile. Per ulteriori informazioni, consulta Iscrizione alle notifiche di SSM Agent.

9 aprile 2018
Supporto dell'applicazione di patch per CentOS

Systems Manager supporta ora l'applicazione di patch per le istanze di CentOS. Per informazioni sulle versioni di CentOS supportate, consulta Patch Manager prerequisiti. Per ulteriori informazioni sull'applicazione delle patch, consulta In che modo Patch Manager le operazioni funzionano.

29 marzo 2018
Nuova sezione

Per fornire un'unica fonte per le informazioni di riferimento nella guida per l'utente di AWS Systems Manager , è stata introdotta una nuova sezione, AWS Systems Manager riferimento. Ulteriori contenuti verranno aggiunti a questa sezione non appena disponibili.

15 marzo 2018
Nuovo argomento

Il nuovo argomento Formati dei nomi dei pacchetti per elenchi di patch approvate e rifiutate offre dettagli relativi ai formati dei nomi di pacchetto che puoi inserire negli elenchi delle patch approvate e delle patch rifiutate per una patch di base personalizzata. Vengono forniti formati di esempio per ogni tipo di sistema operativo supportato da Patch Manager.

9 marzo 2018
Nuovo argomento

Systems Manager si integra ora con Chef Chef InSpec. InSpec è un framework di runtime (esecuzione) open source che consente di creare profili leggibili in GitHub o Amazon S3. È quindi possibile utilizzare Systems Manager per eseguire analisi della conformità e visualizzare le istanze conformi e non conformi. Per ulteriori informazioni, consulta Utilizzo Chef InSpec profili con Systems Manager Compliance.

7 marzo 2018
Nuovo argomento

Il nuovo argomento Utilizzo di ruoli collegati ai servizi per Systems Manager descrive come utilizzare un ruolo collegato al servizio AWS Identity and Access Management (IAM) con Systems Manager. I ruoli collegati al servizio sono attualmente richiesti solo quando si utilizza l'inventario di Systems Manager per raccogliere i metadati su tag e gruppi di risorse.

27 febbraio 2018
Argomenti nuovi e aggiornati

È ora usare Patch Manager per installare patch presenti in un repository fonte diverso da quello di default configurato nell'istanza. Ciò è utile per l'applicazione di patch a istanze con aggiornamenti non correlati alla sicurezza; contiene il contenuto di Personal Package Archives () PPA per Ubuntu Server; con aggiornamenti per le applicazioni aziendali interne e così via. È possibile specificare un repository di origine delle patch alternativo al momento della creazione di una patch di base personalizzata. Per ulteriori informazioni, consulta i seguenti argomenti:

Inoltre, ora puoi utilizzare Patch Manager rattoppare SUSE Linux Enterprise Server casi. Patch Manager supporta l'applicazione di patch SLES Versioni 12.* (solo 64 bit). Per ulteriori informazioni consulta la SLES-informazioni specifiche sui seguenti argomenti:

6 febbraio 2018
Nuovo argomento

Il nuovo argomento SSMDocumenti di comando per applicare patch ai nodi gestiti descrive i sette SSM documenti disponibili, utili per assicurarti che alle istanze gestite vengano applicate patch mediante gli aggiornamenti della sicurezza più recenti.

10 gennaio 2018
Aggiornamenti importanti relativi al supporto di Linux

Vari argomenti sono stati aggiornati con le seguenti informazioni:

  • SSM Agent è installato, per impostazione predefinita, su Amazon Linux 1 base AMIs datate settembre 2017 e versioni successive.

  • Installazione manuale SSM Agent sulle altre versioni di Linux, incluse le immagini non di base come Amazon ECS -Optimized AMIs.

9 gennaio 2018
Nuovo argomento

Un nuovo argomento,SSMDocumento di comando per l'applicazione di patch: AWS-RunPatchBaseline, fornisce dettagli sul funzionamento di tale SSM documento nei sistemi Windows e Linux. Vengono inoltre fornite informazioni sui due parametri disponibili nel documento AWS-RunPatchBaseline, Operation, e Snapshot ID .

5 gennaio 2018
Nuovi argomenti Una nuova sezione fornisce dettagli tecnici che spiegano come In che modo Patch Manager le operazioni funzionano Patch Manager determina le patch di sicurezza da installare e la relativa modalità di installazione in ciascun sistema operativo supportato. Vengono inoltre fornite informazioni sulle regole della patch di base in varie distribuzioni del sistema operativo Linux. 2 gennaio 2018
Modifica del titolo e spostamento delle informazioni di riferimento relative alle operazioni di automazione di Systems Manager

In base ai feedback dei clienti, la guida di riferimento relativo alle operazioni di automazione di Systems Manager è ora denominato runbook di automazione di riferimento per Systems Manager. Tale riferimento è inoltre stato spostato nel nodo Risorse condivise > Documenti così da avvicinarlo a Documentazione di riferimento del plugin per i documenti di comando . Per ulteriori informazioni, consulta Riferimento alle operazioni del servizio di automazione di Systems Manager.

20 dicembre 2017

Nuovo capitolo e nuovi contenuti sul monitoraggio

Un nuovo capitolo,Monitoraggio AWS Systems Manager, fornisce istruzioni per l'invio di parametri e dati di log ad Amazon CloudWatch Logs. Un nuovo argomento,Invio dei log dei nodi a CloudWatch registri unificati (agente) CloudWatch , fornisce istruzioni per la migrazione delle attività di monitoraggio delle istanze, a 64 bit Windows Server solo istanze, da SSM Agent all' CloudWatch agente.

14 dicembre 2017

Nuovo capitolo Un nuovo capitoloGestione delle identità e degli accessi per AWS Systems Manager, fornisce informazioni complete sull'utilizzo di AWS Identity and Access Management (IAM) e AWS Systems Manager per facilitare l'accesso sicuro alle risorse mediante l'uso di credenziali. Queste credenziali forniscono le autorizzazioni necessarie per accedere alle AWS risorse, ad esempio l'accesso ai dati archiviati nei bucket S3 e l'invio di comandi e la lettura dei tag sulle istanze. EC2 11 dicembre 2017

Modifiche al riquadro di navigazione a sinistra

Sono state apportate modifiche alle intestazioni nel riquadro di navigazione a sinistra di questa Guida per l'utente, per garantirne la corrispondenza con le intestazioni nella nuova console AWS Systems Manager.

8 dicembre 2017

Varie modifiche a re:Invent 2017

29 novembre 2017

Utilizzo Run Command per scattare VSS istantanee dei volumi abilitate EBS

Utilizzo Run Command, puoi creare snapshot coerenti a livello di applicazione di tutti i volumi Amazon Elastic Block Store (AmazonEBS) collegati alle istanze Amazon Windows. EC2 Il processo di creazione di snapshot utilizza il servizio Windows Servizio Copia shadow del volume (VSS) per eseguire backup a livello di immagine delle applicazioni VSS -aware, contenenti i dati dalle transazioni in sospeso tra queste applicazioni e il disco. Non è necessario inoltre arrestare le istanze o scollegarle per eseguire il backup di tutti i volumi collegati. Per ulteriori informazioni, consulta Take Microsoft VSS -Enabled Snapshots Using AWS Systems Manager nella Amazon EC2 User Guide.

20 novembre 2017

Sicurezza Systems Manager avanzata disponibile mediante gli VPC endpoint

È possibile migliorare la posizione di sicurezza delle istanze gestite (incluse le istanze gestite nell'ambiente ibrido) configurando Systems Manager per l'utilizzo di endpoint di interfaccia. VPC Gli endpoint di interfaccia sono alimentati da PrivateLink, una tecnologia che consente l'accesso privato ad Amazon EC2 e Systems Manager APIs utilizzando indirizzi IP privati. PrivateLink limita tutto il traffico di rete tra istanze gestite, Systems Manager, e EC2 la rete Amazon (le istanze gestite non hanno accesso a Internet). Inoltre, non hai bisogno di un gateway Internet, di un NAT dispositivo o di un gateway privato virtuale. Per ulteriori informazioni, consulta Migliorare la sicurezza delle EC2 istanze utilizzando gli VPC endpoint per Systems Manager.

7 novembre 2017

Supporto dell'inventario per file, servizi, ruoli di Windows e Registro di Windows

SSML'inventario supporta ora la raccolta delle seguenti informazioni dalle istanze gestite.

  • File: nome, dimensioni, versione, data di installazione, ora di modifica e dell'ultimo accesso, ecc.

  • Servizi: nome, nome visualizzato, stato, servizi dipendenti, tipo di servizio, tipo di avvio, ecc.

  • Registro di sistema di Windows: percorso della chiave del registro di sistema, nome del valore, tipo di valore e valore.

  • Ruoli Windows: nome, nome visualizzato, percorso, tipo di funzionalità, stato di installazione, ecc.

Prima di tentare di raccogliere informazioni per questi tipi di inventario, aggiorna SSM Agent sulle istanze di cui desideri eseguire l'inventario. Eseguendo la versione più recente di SSM Agent, ti assicuri di poter raccogliere i metadati per tutti i tipi di inventario supportati. Per informazioni su come eseguire l'aggiornamento SSM Agent utilizzando State Manager, consulta Procedura dettagliata: aggiornamento automatico SSM Agent con AWS CLI.

Per ulteriori informazioni sull'inventario, consulta Ulteriori informazioni su l'inventario di Systems Manager.

6 novembre 2017

Aggiornamenti alla documentazione di Automazione

Sono state apportate diverse correzioni alle informazioni sull'impostazione e la configurazione dell'accesso per l'automazione di Systems Manager. Per ulteriori informazioni, consulta Configurazione del servizio di automazione.

31 ottobre 2017

GitHub e integrazione Amazon S3

Esecuzione di script in remoto: Systems Manager supporta ora il download e l'esecuzione di script da un ambiente privato o pubblico GitHub repository e da Amazon S3. Utilizzando il SSM documento AWS-RunRemoteScript predefinito o il aws:downloadContent plug-in in un SSM documento personalizzato, puoi eseguire Ansible Playbook e script in Python, Ruby o PowerShell, solo per citarne alcuni. Queste modifiche migliorano ulteriormente infrastructure as code quando utilizzi Systems Manager per automatizzare la configurazione e l'implementazione di EC2 istanze e di istanze gestite on-premise nel tuo ambiente ibrido. Per ulteriori informazioni, consulta Esecuzione di script da GitHub e Esecuzione di script da Amazon S3.

Creazione di SSM documenti compositi: Systems Manager supporta ora l'esecuzione di uno o più SSM documenti secondari da un SSM documento principale. Questi documenti principali che eseguono altri documenti sono chiamati compositi. Questo tipo di documenti consentono di creare e condividere un set standard di SSM documenti secondari su più Account AWS per operazioni comuni, come l'esecuzione di processi di bootstrap di software antivirus o l'aggiunta di domini a istanze. È possibile eseguire i documenti compositi e secondari archiviati in Systems Manager, GitHubo Amazon S3. Dopo aver creato un documento composito, puoi eseguirlo utilizzando il SSM documento AWS-RunDocument predefinito. Per ulteriori informazioni, consulta Creazione di documenti compositi e Esecuzione di documenti da posizioni remote.

SSMDocumentazione di riferimento del plug-in per il documento: per facilitare l'accesso, abbiamo spostato le informazioni di riferimento del SSM plug-in per SSM i documenti, togliendole dalla Documentazione di API riferimento di Systems Manager e inserendole nella Guida per l'utente. Per ulteriori informazioni, consulta Documentazione di riferimento del plugin per i documenti di comando .

26 ottobre 2017

Support per le versioni dei parametri in Parameter Store

Quando si modifica un parametro, Parameter Store ora itera in automatico il numero di versione di 1. È possibile specificare un nome di parametro e un numero di versione specifico nelle API chiamate e nei SSM documenti. Se non specifichi un numero di versione, il sistema utilizza in automatico la versione più recente.

Le versioni dei parametri forniscono un livello di protezione nel caso in cui un parametro venga modificato per errore. Puoi visualizzare i valori di tutte le versioni e fare riferimento alle versioni più vecchie, se necessario. È inoltre possibile utilizzare le versioni di un parametro per visualizzare il numero di variazioni di tale parametro in un periodo di tempo. Per ulteriori informazioni, consulta Utilizzo delle versioni di parametro Parameter Store.

24 ottobre 2017

Support per assegnazione di tag ai documenti di Systems Manager.

È ora possibile utilizzare AddTagsToResourceAPI, the o the AWS CLI AWS Tools for PowerShell per etichettare i documenti Systems Manager con coppie chiave-valore. Questa procedura aiuta a individuare velocemente risorse specifiche in base a tag a esse assegnati. Si tratta di un'aggiunta al supporto dell'assegnazione di tag esistente per le istanze gestite, le finestre di manutenzione, Parameter Store parametri e linee di base delle patch.

3 ottobre 2017

Vari aggiornamenti della documentazione per correggere errori o aggiornare contenuti in base al feedback

2 ottobre 2017

Risoluzione dei problemi di istanze di Windows non raggiungibili con il flusso di lavoro di automazione EC2Rescue

EC2Rescuepuò aiutarti a diagnosticare e risolvere i problemi su Amazon EC2 Windows Server istanze. È possibile eseguire lo strumento come un flusso di lavoro di Systems Manager Automation utilizzando il EC2Rescue documento AWSSupport-Execute. Il EC2Rescue documento AWSSupport-Execute è stato progettato per eseguire una combinazione di operazioni Systems Manager, AWS CloudFormation operazioni e funzioni Lambda per automatizzare le fasi normalmente richieste per l'uso. EC2Rescue Per ulteriori informazioni, consulta Esegui lo EC2Rescue strumento su istanze irraggiungibili.

29 settembre 2017

SSM Agent Installazione di default su Amazon Linux

SSM Agent è installato, per impostazione predefinita, su Amazon Linux AMIs datate settembre 2017 e versioni successive. Installazione manuale SSM Agent su altre versioni di Linux, come descritto inUtilizzo delle SSM Agent EC2 istanze per Linux.

27 settembre 2017

Run Command Miglioramenti

Run Command include i seguenti miglioramenti.

  • È possibile limitare l'esecuzione dei comandi a istanze specifiche creando e assegnando una IAM policy che include una condizione in base alla quale l'utente può eseguire i comandi solo su istanze a cui sono applicati tag Amazon specifici. EC2 Per ulteriori informazioni, consulta Restrizione Run Command accesso in base ai tag.

  • Sono disponibili ulteriori opzioni per eseguire il targeting delle istanze tramite tag AmazonEC2. Ora puoi specificare più chiavi di tag e più valori di tag al momento dell'invio di comandi. Per ulteriori informazioni, consulta Esecuzione di comandi su vasta scala.

12 settembre 2017

Systems Manager supportato su Raspbian

È ora possibile eseguire Systems Manager su dispositivi Raspbian Jessie e Raspbian Stretch, incluso Raspberry Pi (a 32 bit).

7 settembre 2017

Invia automaticamente SSM Agent Accedi ad Amazon CloudWatch Logs

Puoi ora effettuare una semplice modifica alla configurazione per le istanze per SSM Agent invio di file di log a CloudWatch. Per ulteriori informazioni, consulta Invio SSM Agent da log a CloudWatch Logs.

7 settembre 2017

Crittografia della sincronizzazione dati risorsa

La sincronizzazione dati risorsa di Systems Manager consente di aggregare i dati dell'inventario raccolti su dozzine o centinaia di istanze gestite in un bucket S3 centralizzato. Puoi ora crittografare la sincronizzazione dati risorsa utilizzando una chiave AWS Key Management Service . Per ulteriori informazioni, consulta Spiegazione passo per passo: utilizzo di sincronizzazione dati risorsa per aggregare dati di inventario.

1 settembre 2017

Novità State Manager Procedure guidate

Sono state aggiunte due nuove procedure dettagliate al State Manager documentazione:

Procedura dettagliata: aggiornamento automatico SSM Agent con AWS CLI

Procedura dettagliata: aggiorna automaticamente i driver PV sulle istanze per EC2 Windows Server

31 agosto 2017

Conformità di configurazione di Systems Manager

È possibile utilizzare Conformità di configurazione per eseguire la scansione del parco istanze gestite per individuare incoerenze nella configurazione e nella conformità delle patch. È possibile raccogliere e aggregare dati da diversi Account AWS e Regioni AWS ed esplorare risorse specifiche non conformi. Per impostazione predefinita, la configurazione di conformità mostra i dati di conformità relativi a Patch Manager applicazione di patch e State Manager associazioni. Puoi anche personalizzare il servizio e creare tipi di conformità in base a requisiti aziendali o IT specifici. Per ulteriori informazioni, consulta ConformitàAWS Systems Manager.

28 agosto 2017

Nuova operazione di automazione:aws:executeAutomation

Esegue un flusso di lavoro di automazione secondario mediante una chiamata a un runbook di automazione secondario. Questa operazione consente di creare runbook di Automazione per i flussi di lavoro più comuni e fare riferimento a tali documenti durante l'esecuzione di un'Automazione. Questa operazione permette di semplificare i runbook di automazione in quanto elimina la necessità di duplicare le fasi tra runbook simili. Per ulteriori informazioni, consulta aws:executeAutomation: esecuzione di un'altra automazione.

22 agosto 2017

Automazione come destinazione di un CloudWatch evento

È possibile avviare un flusso di lavoro di automazione specificando un runbook di automazione come target di un Amazon CloudWatch Event. È possibile avviare i flussi di lavoro in base a una pianificazione oppure quando si verifica un determinato evento di AWS sistema. Per ulteriori informazioni, consulta Esegui automazioni basate su eventi EventBridge.

21 agosto 2017

State Manager Controllo delle versioni delle associazioni e aggiornamenti generali

Ora puoi creare diversi State Manager versioni dell'associazione. Esiste una quota di 1.000 versioni per ogni associazione. Puoi inoltre specificare nomi per le associazioni. Inoltre, State Manager la documentazione è stata aggiornata in modo da risolvere informazioni obsolete e incoerenze. Per ulteriori informazioni, consulta AWS Systems Manager State Manager.

21 agosto 2017

Impostazione modificata Maintenance Windows

Maintenance Windows includere le seguenti modifiche o miglioramenti:

  • In precedenza, Maintenance Windows poteva eseguire operazioni solo utilizzando Run Command. Ora puoi eseguire operazioni utilizzando Systems Manager Automation AWS Lambda, e AWS Step Functions.

  • È possibile modificare le destinazioni di una finestra di manutenzione, specificare un nome di destinazione, una descrizione e un proprietario.

  • Puoi modificare le attività in una finestra di manutenzione, inclusa la specifica di un nuovo SSM documento per Run Command e attività Automation.

  • Tutti Run Command i parametri sono ora supportati DocumentHash, DocumentHashType, TimeoutSeconds, Comment e NotificationConfig.

  • Ora puoi utilizzare un flag safe quando tenti di annullare la registrazione di una destinazione. Se abilitato, il sistema restituisce un errore se alla destinazione viene fatto riferimento tramite un processo.

Per ulteriori informazioni, consulta AWS Systems Manager Maintenance Windows.

16 agosto 2017

Nuova operazione di automazione:aws:approve

Questa nuova operazione per i runbook di automazione sospende temporaneamente l'esecuzione di un'automazione finché i principali designati non approvano o rifiutano l'operazione. Una volta raggiunto il numero richiesto di approvazioni, viene ripresa l'esecuzione dell'automazione.

Per ulteriori informazioni, consulta Riferimento alle operazioni del servizio di automazione di Systems Manager.

10 agosto 2017

L'automazione assume un ruolo non più necessario

In precedenza il servizio di automazione richiedeva di specificare un ruolo di servizio (o ruolo assunto) in modo tale che il servizio disponesse delle autorizzazioni necessarie per eseguire operazioni per conto dell'utente. Il servizio di automazione non richiede più questo ruolo perché il servizio ora funziona in base al contesto dell'utente che ha richiamato l'esecuzione.

Tuttavia, i seguenti scenari richiedono ancora di specificare un ruolo di servizio di automazione:

  • Quando si desidera limitare le autorizzazioni di un utente per una risorsa, ma che tale utente esegua un flusso di lavoro di automazione che richiede autorizzazioni elevate. In questo scenario è possibile creare un ruolo di servizio con autorizzazioni elevate e consentire all'utente di eseguire il flusso di lavoro.

  • Le operazioni con possibili tempi di esecuzione maggiori di 12 ore richiedono un ruolo di servizio.

Per ulteriori informazioni, consulta Configurazione del servizio di automazione.

3 agosto 2017

Conformità di configurazione

È possibile utilizzare Amazon EC2 Systems Manager Configuration Compliance per eseguire la scansione del parco istanze gestite alla ricerca di incoerenze nella configurazione e nella conformità delle patch. È possibile raccogliere e aggregare dati da diversi Account AWS e Regioni AWS ed esplorare risorse specifiche non conformi. Per ulteriori informazioni, consulta ConformitàAWS Systems Manager.

8 agosto 2017

Miglioramenti ai documenti di SSM

SSMI documenti Command e Policy offrono ora il supporto multipiattaforma. Questo significa che un singolo SSM documento è in grado di elaborare i plug-in per i sistemi operativi Windows e Linux. Il supporto multipiattaforma consente di consolidare il numero di documenti gestiti. Il supporto multipiattaforma è offerto in SSM documenti che usano una versione dello schema 2.2 o successiva.

SSMI documenti di comando che utilizzano una versione dello schema 2.0 o successiva possono ora includere più plug-in dello stesso tipo. Ad esempio, puoi creare un documento di Comando che chiama più volte il plug-in aws:runRunShellScript.

Per ulteriori informazioni sulle modifiche alla versione dello schema 2.2, consulta Documenti di AWS Systems Manager. Per ulteriori informazioni sui SSM plug-in, consulta Documentazione di riferimento del plug-in del documento di comando.

12 luglio 2017

Applicazione di patch Linux

Patch Manager può ora applicare patch alle seguenti distribuzioni Linux:

Sistemi a 64 bit e a 32 bit
  • Amazon Linux 2014.03, 2014.09 o versioni successive

  • Ubuntu Server 16.04LTS, 14.04 o 12.04 LTS LTS

  • Red Hat Enterprise Linux (RHEL) 6.5 o versione successiva

Solo sistemi a 64 bit
  • Amazon Linux 2015.03, 2015.09 o versioni successive

  • Red Hat Enterprise Linux (RHEL) 7.x o versione successiva

Per ulteriori informazioni, consulta AWS Systems Manager Patch Manager.

Nota
  • Per applicare patch alle istanze Linux, le istanze devono essere in esecuzione SSM Agent versione 2.0.834.0 o successiva. Per informazioni sull'aggiornamento dell'agente, vedere la sezione intitolata Esempio: aggiornamento SSM Agent nella Esecuzione di comandi dalla console.

  • Il AWS-ApplyPatchBaseline SSM documento viene sostituito dal AWS-RunPatchBaseline documento.

6 luglio 2017

Sincronizzazione dati delle risorse

Puoi utilizzare la sincronizzazione dati risorsa per inviare i dati di inventario raccolti da tutte le istanze gestite da Systems Manager in un singolo bucket Amazon S3. La sincronizzazione dati delle risorse aggiorna in automatico i dati centralizzati una volta raccolti i nuovi dati di Inventory. Con tutti i dati di inventario archiviati in un bucket S3 di destinazione, puoi utilizzare servizi quali Amazon Athena e QuickSight Amazon per eseguire query e analisi sui dati aggregati. Per ulteriori informazioni, consulta. Creazione di una sincronizzazione dei dati delle risorse per Inventory Per un esempio di come utilizzare la sincronizzazione dati risorsa, consulta Spiegazione passo per passo: utilizzo di sincronizzazione dati risorsa per aggregare dati di inventario.

29 giugno 2017

Systems Manager Parameter Gerations

La gestione di dozzine o centinaia di parametri di Systems Manager come un elenco semplice è un'attività dispendiosa in termini di tempo ed è soggetta a errori. Puoi pertanto utilizzare le gerarchie di parametri per semplificare l'organizzazione e la gestione dei parametri di Systems Manager . Una gerarchia è un nome di parametro che include un percorso definito mediante l'utilizzo di barre. Di seguito è riportato un esempio che utilizza tre livelli di gerarchia nel nome per identificare gli elementi seguenti:

/Environment/Type of computer/Application/Data

/Dev/DBServer/MySQL/db-string13

Per ulteriori informazioni, consulta Utilizzo delle gerarchie di parametri in Parameter Store.

22 giugno 2017

SSM Agent Supporto per SUSE Linux Enterprise Server

È possibile installare SSM Agent su 64 bit SUSE Linux Enterprise Server (SLES). Per ulteriori informazioni, consultaUtilizzo delle SSM Agent EC2 istanze per Linux.

14 giugno 2017