本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
針對單一帳戶和區域設定 Systems Manager 統一主控台
若要為單一 AWS 區域 設定 Systems Manager 統一主控台體驗 AWS 帳戶 ,您不需要使用 Organizations 或註冊委派管理員帳戶。Systems Manager 主控台體驗的設定程序會為您完成許多先決條件任務。這包括使用需要的 IAM 許可來建立執行個體設定檔並將其附加至節點,以及其他任務。以下是 Systems Manager 為統一主控台建立的資源的詳細清單。
IAM 角色
-
RoleForOnboardingAutomation
:允許 Systems Manager 在設定程序期間管理資源。如需有關政策的詳細資訊,請參閱 AWSQuickSetupSSMManageResourcesExecutionPolicy。 -
RoleForLifecycleManagement
:允許 Lambda 管理設定程序所建立的資源生命週期。如需有關政策的詳細資訊,請參閱 AWSQuickSetupSSMLifecycleManagementExecutionPolicy。 -
RoleForAutomation
:Systems Manager Automation 在執行執行手冊時所擔任的服務角色。如需詳細資訊,請參閱使用主控台建立用於自動化的服務角色。 -
AWSSSMDiagnosisAdminRole
:診斷執行手冊的自動化執行角色。如需有關政策的詳細資訊,請參閱 AWS-SSM-DiagnosisAutomation-AdministrationRolePolicy、AWS-SSM-Automation-DiagnosisBucketPolicy 和 AWS-SSM-DiagnosisAutomation-OperationalAccountAdministrationRolePolicy。 -
AWSSSMRemediationAdminRole
:修復執行手冊的自動化執行角色。如需有關政策的詳細資訊,請參閱 AWS-SSM-RemediationAutomation-AdministrationRolePolicy、AWS-SSM-Automation-DiagnosisBucketPolicy 和 AWS-SSM-RemediationAutomation-OperationalAccountAdministrationRolePolicy。 -
ManagedInstanceCrossAccountManagementRole
:允許 Systems Manager 跨帳戶收集受管節點資訊。
State Manager 關聯
-
EnableDHMCAssociation
:每天執行一次,確保預設主機管理組態已啟用。 -
SystemAssociationForManagingInstances
:每 30 天執行一次,確保已將AmazonSSMManagedInstanceCore
政策套用至連接至節點的執行個體設定檔。如果沒有連接到節點的執行個體設定檔,Systems Manager 會使用AmazonSSMManagedInstanceCore
政策建立執行個體設定檔並將其連接到節點。如果節點已連接執行個體設定檔,則會將政策附加到執行個體設定檔。如果執行個體設定檔已包含必要的許可,則不會進行任何變更。注意
如果節點是由 啟動 AWS CloudFormation,Systems Manager 對執行個體描述檔所做的變更可能會導致 AWS CloudFormation 偵測到資源漂移。
-
SystemAssociationForEnablingExplorer
:每天執行一次,確保 Explorer 已啟用。Explorer 會用於同步受管節點中的資料。 -
EnableAREXAssociation
– 每天執行,並確保 AWS 資源總管 已啟用。Resource Explorer 會用於判斷組織中的哪些 Amazon EC2 執行個體不是由 Systems Manager 管理。 -
SSMAgentUpdateAssociation
:每 14 天執行一次,確保最新的 SSM Agent 可用版本已安裝在受管節點。 -
SystemAssociationForInventoryCollection
:每 12 小時執行一次,從受管節點收集庫存資料。
S3 儲存貯體
-
DiagnosisBucket
:存放從診斷執行手冊執行所收集的資料。
Lambda 函數
-
SSMLifecycleOperatorLambda
:允許主體存取所有 AWS Systems Manager 快速設定 動作。 -
SSMLifecycleResource
:自訂資源,協助管理設定程序所建立的資源的生命週期。
此外,在設定程序完成後,您可以選取診斷和修復節點任務,自動將修正套用至節點 (這些節點未報告為由 Systems Manager 管理)。這可能包括識別問題,例如 Systems Manager 端點的網路連線問題。
針對單一帳戶和區域設定 Systems Manager
在 https://https://console.aws.amazon.com/systems-manager/
開啟 AWS Systems Manager 主控台。 -
選取啟用 Systems Manager。