針對單一帳戶和區域設定 Systems Manager 統一主控台 - AWS Systems Manager

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

針對單一帳戶和區域設定 Systems Manager 統一主控台

若要為單一 AWS 區域 設定 Systems Manager 統一主控台體驗 AWS 帳戶 ,您不需要使用 Organizations 或註冊委派管理員帳戶。Systems Manager 主控台體驗的設定程序會為您完成許多先決條件任務。這包括使用需要的 IAM 許可來建立執行個體設定檔並將其附加至節點,以及其他任務。以下是 Systems Manager 為統一主控台建立的資源的詳細清單。

IAM 角色

State Manager 關聯

  • EnableDHMCAssociation:每天執行一次,確保預設主機管理組態已啟用。

  • SystemAssociationForManagingInstances:每 30 天執行一次,確保已將 AmazonSSMManagedInstanceCore 政策套用至連接至節點的執行個體設定檔。如果沒有連接到節點的執行個體設定檔,Systems Manager 會使用 AmazonSSMManagedInstanceCore 政策建立執行個體設定檔並將其連接到節點。如果節點已連接執行個體設定檔,則會將政策附加到執行個體設定檔。如果執行個體設定檔已包含必要的許可,則不會進行任何變更。

    注意

    如果節點是由 啟動 AWS CloudFormation,Systems Manager 對執行個體描述檔所做的變更可能會導致 AWS CloudFormation 偵測到資源漂移。

  • SystemAssociationForEnablingExplorer:每天執行一次,確保 Explorer 已啟用。Explorer 會用於同步受管節點中的資料。

  • EnableAREXAssociation – 每天執行,並確保 AWS 資源總管 已啟用。Resource Explorer 會用於判斷組織中的哪些 Amazon EC2 執行個體不是由 Systems Manager 管理。

  • SSMAgentUpdateAssociation:每 14 天執行一次,確保最新的 SSM Agent 可用版本已安裝在受管節點。

  • SystemAssociationForInventoryCollection:每 12 小時執行一次,從受管節點收集庫存資料。

S3 儲存貯體

  • DiagnosisBucket:存放從診斷執行手冊執行所收集的資料。

Lambda 函數

  • SSMLifecycleOperatorLambda:允許主體存取所有 AWS Systems Manager 快速設定 動作。

  • SSMLifecycleResource:自訂資源,協助管理設定程序所建立的資源的生命週期。

此外,在設定程序完成後,您可以選取診斷和修復節點任務,自動將修正套用至節點 (這些節點未報告為由 Systems Manager 管理)。這可能包括識別問題,例如 Systems Manager 端點的網路連線問題。

針對單一帳戶和區域設定 Systems Manager
  1. 在 https://https://console.aws.amazon.com/systems-manager/ 開啟 AWS Systems Manager 主控台。

  2. 選取啟用 Systems Manager