AWS Systems Manager Explorer - AWS Systems Manager

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

AWS Systems Manager Explorer

AWS Systems Manager Explorer 是可自訂的操作儀表板,可報告 AWS 資源的相關資訊。Explorer 會顯示您 AWS 帳戶 和跨 AWS 區域 的操作資料 (OpsData) 的彙整檢視。在 Explorer 中,OpsData 包含有關混合多雲端環境中受管節點的中繼資料。OpsData 也包含其他 Systems Manager 功能所提供的資訊,包括 Patch Manager 修補程式合規和 State Manager 關聯合規詳細資訊。為了進一步簡化您存取 OpsData 的方法,Explorer 顯示來自 AWS Config、AWS Trusted Advisor、AWS Compute Optimizer 以及 AWS Support 等支援 AWS 服務的資訊 (支援案例)。

為提高營運意識,Explorer 也會顯示營運工作項目 (OpsItems)。Explorer 會提供 OpsItems 如何在您的業務單位或應用程式中分散、隨著時間的趨勢,以及如何因類別而異的相關內容。您可以在 Explorer 中群組和篩選資訊,以專注於與您相關且需要採取動作的項目。當您發現高優先順序的問題時,您可以使用 Systems Manager OpsCenter 來執行Automation Runbook,並快速解決這些問題。若要開始使用 Explorer,請開啟 Systems Manager 主控台。在導覽窗格中,選擇 Explorer

下列影像顯示一些個別的報告方塊,稱為 Widget,可在 Explorer 中使用。

ExplorerAWS Systems Manager 中的 儀表板

Explorer 有哪些功能?

Explorer 包含下列功能:

  • 可操作資訊的可自訂顯示:Explorer 包括可自動顯示有關 AWS 資源的可操作資訊的拖放小工具。Explorer 會以兩個類型的小工具顯示資訊。

    • 資訊小工具:這些小工具會摘要來自 Amazon EC2、Patch Manager、State Manager 以及支援 AWS Trusted Advisor、AWS、Compute Optimizer 和 AWS Support 等 AWS 服務 的資料。這些小工具提供重要的內容,協助您了解 AWS 資源的狀態和操作風險。資訊小工具的範例包括 Instance count (執行個體計數)、Instance by AMI (依 AMI 排序的執行個體)、Total noncompliant nodes (不合規節點總數) (修補程式)、Noncompliant associations (不合規關聯) 和 Support Center cases (支援中心案例)。

    • OpsItem 小工具:Systems Manager OpsItem 是與一個或多個 AWS 資源相關的營運工作項目。OpsItems 是 Systems Manager OpsCenter 的功能。OpsItems 可能需要 DevOps 工程師進行調查並可能修正問題。可能的 OpsItems 範例包括 EC2 執行個體高 CPU 使用率、分離的 Amazon Elastic Block Store (Amazon EBS) 磁碟區、AWS CodeDeploy 部署失敗或 Systems Manager 自動化執行失敗。OpsItem 小工具的範例包括 開啟 OpsItem 摘要依狀態的 OpsItem,以及隨著時間的 OpsItems

  • 篩選條件:每個小工具都提供根據 AWS 帳戶、AWS 區域 和標籤篩選資訊的能力。篩選器可協助您快速精細化 Explorer 中顯示的資訊。

  • 直接連結至服務畫面:為協助您調查 AWS 資源的問題,Explorer 小工具包含相關服務畫面的直接連結。如果您瀏覽至相關的服務畫面,對 Widget 套用的篩選器仍會有效。

  • 群組:為協助您了解整個組織的操作問題類型,某些小工具允許您根據帳戶、區域和標籤來群組資料。

  • 報告標籤鍵:設定 Explorer 時,可以指定最多五個標籤鍵。這些鍵可協助您在 Explorer 中群組和篩選資料。如果指定的鍵與產生 OpsItem 的資源上的鍵相符,則 OpsItems 中會包含該鍵和值。

  • AWS 帳戶 和 AWS 區域 顯示的三個模式:Explorer 包括用於 AWS 帳戶 和 AWS 區域 中 OpsData 和 OpsItems 的下列顯示模式:

    • 單一帳戶/單一區域:這是預設檢視。此模式允許使用者檢視來自自己的帳戶和目前區域的資料和 OpsItems。

    • 單一帳戶/多重區域:此模式需要您使用 Explorer Settings (設定) 頁面建立一或多個資源資料同步。資源資料同步會從一或多個區域彙總 OpsData。建立資源資料同步之後,您可以切換要在 Explorer 儀表板上使用的同步。然後,您可以根據區域篩選和群組資料。

    • 多重帳戶/多重區域:此模式需要您的組織或公司使用 AWS Organizations 並開啟 All features (所有功能)。在您的運算環境中設定 AWS Organizations 之後,您可以將所有帳戶資料彙總在管理帳戶中。然後,您可以建立資源資料同步,以便根據區域篩選和群組資料。如需所有功能模式的詳細資訊,請參閱啟用組織中的所有功能

  • 報告:您可以將 Explorer 報告以逗號分隔值 (.csv) 檔案格式匯出至 Amazon Simple Storage Service (Amazon S3) 儲存貯體。匯出完成時,您會收到來自 Amazon Simple Notification Service (Amazon SNS) 的提醒。

Explorer 如何與 OpsCenter 相關?

Systems Manager OpsCenter 提供一個集中位置,讓操作工程師和 IT 專業人員檢視、調查和解決與 AWS 資源相關的 OpsItems 問題。Explorer 是一個報表中心,DevOps 管理員可在其中檢視其操作資料的彙總摘要,包括跨 AWS 區域 和帳戶的 OpsItems。Explorer 可協助使用者探索趨勢和模式,並在必要時使用 Systems Manager Automation Runbook 快速解決問題。

OpsCenter 安裝程式現在已與 Explorer 安裝程式整合。如果您已設定 OpsCenter,則 Explorer 會自動顯示操作資料,包括有關 OpsItems 的彙總資訊。如果您尚未設定 OpsCenter,則可以使用 Explorer 設定來開始使用這兩項功能。如需更多詳細資訊,請參閱 開始使用 Systems Manager Explorer 和 OpsCenter

什麼是 OpsData?

OpsData 是 Systems Manager Explorer 儀表板中顯示的任何操作資料。Explorer 會從下列來源擷取 OpsData:

  • Amazon Elastic Compute Cloud (Amazon EC2)

    Explorer 中顯示的資料包括:節點總數、受管和非受管節點總數,以及使用特定 Amazon Machine Image (AMI) 的節點計數。

  • Systems Manager OpsCenter

    Explorer 中顯示的資料包括:依狀態的 OpsItems 計數、依嚴重性的 OpsItems 計數、跨群組與 30 天期間開啟的 OpsItems 計數,以及隨時間的 OpsItems 歷史資料。

  • Systems Manager Patch Manager

    Explorer 中顯示的資料包括不合規節點和嚴重不合規節點的計數。

  • AWS Trusted Advisor

    Explorer 中顯示的資料包括:EC2 預留執行個體在成本最佳化、安全性、容錯能力、效能和服務限制等領域的最佳實務檢查狀態。

  • AWS Compute Optimizer

    Explorer 中顯示的資料包括 Under provisioned (佈建不足)Over provisioned (過度佈建) 的 EC2 執行個體計數、最佳化問題清單、隨需定價詳情,以及執行個體類型和價格的建議。

  • AWS Support 中心案例

    Explorer 中顯示的資料包括:案例 ID、嚴重性、狀態、建立時間、主旨、服務和類別。

  • AWS Config

    Explorer 中顯示的資料包括:合規與不合規 AWS Config 規則的整體摘要、合規與不合規資源的數目,以及每個資源的特定詳細資訊 (當您深入了解不合規規則或資源時)。

  • AWS Security Hub

    Explorer 中顯示的資料包括:Security Hub 問題清單的整體摘要、依嚴重性分組的每個問題清單的數目,以及有關問題清單的特定詳細資訊。

注意

若要在 Explorer 中檢視 AWS Trusted Advisor 和 AWS Support 中心案例,您必須使用 AWS Support 設定企業或商業帳戶。

您可以從 Explorer 的 Settings (設定) 頁面檢視和管理 OpsData 來源。如需設定和配置使用 OpsData 填入 Explorer Widget 之服務的詳細資訊,請參閱設定相關服務

使用 Explorer 需要付費嗎?

是。當您開啟在整合式設定期間建立 OpsItems 的預設規則時,您會啟動自動建立 OpsItems 的程序。我們會根據每月建立的 OpsItems 數量向您的帳戶收費。也會根據每月進行的 GetOpsItemDescribeOpsItemUpdateOpsItemGetOpsSummary API 呼叫次數向您收費。此外,您可能需要就向可公開相關診斷資訊的其他服務的公有 API 呼叫支付費用。如需詳細資訊,請參閱 AWS Systems Manager 定價