写点什么

AWS Systems Manager – 用于管理您的云和混合资源的统一界面

  • 2019-11-01
  • 本文字数:2059 字

    阅读完需:约 7 分钟

AWS Systems Manager – 用于管理您的云和混合资源的统一界面

AWS Systems Manager 是一种管理云和混合 IT 环境的新方法。AWS Systems Manager 提供了一个统一的用户界面,可以简化资源和应用程序管理,缩短检测和解决操作问题的时间,并使您能够轻松安全地大规模操作和管理基础设施。此服务包含了丰富的功能。它定义了围绕使用 Amazon EC2 Systems Manager (SSM) 等产品中的功能进行分组、可视化和问题响应的新体验,支持大量跨资源的操作。



正如我在前面所说的,此服务中有很多强大的功能,我们没法深入介绍所有这些功能,但很容易转到控制台并开始使用任一工具。

资源分组

您可以通过资源组来创建大多数支持标记的资源的逻辑分组,这些资源包括 Amazon Elastic Compute Cloud (EC2) 实例、Amazon Simple Storage Service (S3) 存储桶、Elastic Load Balancing 均衡器、Amazon Relational Database Service (RDS) 实例、Amazon Virtual Private CloudAmazon Kinesis Streams、Amazon Route 53 区域,等等。以前,您可以使用 AWS 控制台来定义资源分组,但 AWS Systems Manager 通过一个新的控制台和 API 提供这种新的资源组体验。这些分组是 Systems Manager 的基本构建块,因为它们经常是您可能要执行的各种操作的目标,例如:合规性管理、软件库存、修补和其他自动操作。



您首先要基于标签筛选器定义一个组。然后您便可以在一个集中式控制台中查看所有资源。您通常会使用这些分组来区分应用程序、应用程序层和环境 (例如生产或开发),但也可以自行制定有关如何使用它们的规则。如果您设想一个典型的 3 层 Web 应用程序,您可能会有几个 EC2 实例、一个 ELB、几个 S3 存储桶和一个 RDS 实例。您可以为该应用程序定义一个同时包含所有这些不同的资源的分组。

见解

AWS Systems Manager 将通过一个控制面板自动聚合和显示每个资源组的操作数据。您不再需要浏览多个 AWS 控制台来查看所有操作数据。您可以轻松集成现有的 Amazon CloudWatch 控制面板、AWS Config 规则、AWS CloudTrail 跟踪、AWS Trusted Advisor 通知以及 AWS Personal Health Dashboard 性能和可用性警报。您还可以轻松地查看机群中的软件库存。AWS Systems Manager 还提供了一个合规性控制面板,让您查看您的机群中的各种安全控制和修补操作的状态。



基于见解采取行动

基于 EC2 Systems Manager (SSM) 的成功,AWS Systems Manager 采用了 SSM 的所有功能并提供了一个访问它们的集中位置。这些功能的体验与您在 SSM 中获得的相同,但 AWS Systems Manager 具有更容易访问的控制台和集中的界面。您可以使用已在 Systems Manager 中定义的资源组来可视化多组资源并对其采取行动。

自动化操作


自动化操作可让您将常见 IT 任务定义为一个指定了一系列任务的 JSON 文档。您还可以使用社区发布的文档。这些文档可通过控制台、CLI、软件开发工具包和计划的维护窗口来执行,或通过 CloudWatch 事件基于您的基础设施中的更改来触发。您可以跟踪并记录文档中的每个步骤的执行情况,并针对额外的审批进行提示。它还允许您逐步推出更改并在出现错误时自动停止。您可以直接在资源组上开始执行自动化操作,该操作能够将自身应用于它在组中了解的资源。

Run Command

Run Command 是一个用于对实例启用 SSH 的卓越替代品。它让您可以在不登录到服务器的情况下为您的实例提供安全可靠的大规模远程管理,从而取代了对 SSH 防御主机或远程 powershell 的需求。它具有精细的 IAM 权限,可让您限制可以运行某些命令的角色或用户。

Patch Manager、维护时段和 State Manager

我之前撰写过有关 Patch Manager 的文章,如果您管理 Windows 和 Linux 实例的机群,那么它是一个在机群中维持常见安全基线的好方法。


维护时段可让您在特定时段内安排实例维护和其他中断性任务。


State Manager 可让您控制各种服务器配置详情,例如防病毒定义、防火墙设置等。您可以在控制台中定义策略,也可以运行现有脚本、PowerShell 模块或者甚至直接从 S3 或 GitHub 运行 Ansible 操作手册。您可以随时查询 State Manager 以查看实例配置的状态。

需知信息

这里有一些有趣的术语。过去,我们没有认真地为这些东西命名,因此让我们花点时间来理清一下。EC2 Systems Manager (有时称为 SSM) 是您在今天之前使用的工具。您仍可以调用 aws ssm 命令。但是,AWS Systems Manager 是在 EC2 Systems Manager 提供的很多工具的基础上打造和改进而来的,它还使这些工具能够不仅仅应用于 EC2。当您在将来看到“Systems Manager”这个短语时,应该想到 AWS Systems Manager 而不是 EC2 Systems Manager。


带有所有这些有用的功能的 AWS Systems Manager 将免费提供。它在所有公共 AWS 区域中立即可用。


这些服务最好的一点在于,即使它们相互之间紧密集成,每项服务也都能单独使用。如果您只需要这些服务的其中一个组件,那么直接开始使用该组件即可。


在本文中,限于篇幅,有很多东西我没能写下来,因此我鼓励大家直接跳到控制台和文档,以了解您可以从何处着手使用 AWS Systems Manager。


本文转载自 AWS 技术博客。


原文链接:


https://amazonaws-china.com/cn/blogs/china/aws-systems-manager/


2019-11-01 08:001035

评论

发布
暂无评论
发现更多内容

鉴释人物 | 专访产品开发总监吴翔:DevSecOps的竞技之道

鉴释

敏捷开发 应用安全 软件安全 软件质量与安全

性能测试误差对比研究(一)

FunTester

性能测试 接口测试 测试框架 误差分析

揭秘百度微服务监控:百度游戏服务监控的演进

百度开发者中心

云计算 微服务 最佳实践 方法论 云原生

5000页?一份字节跳动Java面试全解手册发布!瞬间登顶各大搜索栏

钟奕礼

Java 编程 程序员 架构 面试

阿里秋招面试必问的几个知识点:Spring+Redis+MySQL+HashMap+多线程,不看我真的怕你后悔

Java 程序员 架构 面试 计算机

鉴释人物丨专访首席技术官陈新中:三十年磨一“鉴”, 打造静态代码分析行业标杆

鉴释

编译器 静态代码分析

抓住“开源盛世“,这个工具你必须了解一下

鉴释

开源 代码安全

认识容器,我们从它的历史开始聊起

华为云开发者联盟

Docker Kubernetes 容器 进程

性能测试误差对比研究(二)

FunTester

性能测试 压测 接口测试 测试框架 误差分析

第八周作业——知识星球内容管理功能

小夏

产品经理训练营 邱岳

彩印图文版《Elasticsearch实战》文档,阿里内部共享,堪称精品

白亦杨

Java 编程 程序员 架构师 计算机

“Talk is cheap, show me the code”你一行代码有多少漏洞?

鉴释

代码质量 静态代码分析

鉴释×中科院计算所丨OS2ATC 2020精彩回顾

鉴释

开源 操作系统

我们该如何应对日益增长的安全债务风险?

鉴释

应用安全 代码安全

Linkflow签约未卡VETRESKA,精细化运营赋能品牌成功破圈,开启种草新模式

Linkflow

Kubernetes实战:高可用集群的搭建和部署

华为云开发者联盟

Kubernetes 高可用 集群 高可用集群 apiserver

MES、ERP和低代码下的智慧工厂

优秀

低代码 ERP mes

CloudQuery 如何实现云上数据导入导出

BinTools图尔兹

数据库 dba 国产数据库 运维开发

鉴释获得 A+ 轮融资,将加强对新技术的投资并扩展中国团队规模

鉴释

企业融资 创业公司

鉴释×RT-Thread丨2020 RT-Thread开发者大会精彩回顾

鉴释

操作系统 物联网

C/C++Linux服务器开发高级架构师/Linux后台开发架构师丨高级进阶

Linux服务器开发

架构师 Linux服务器开发 Linux后台开发 后台开发架构师 服务器开发架构师

即时通信 IM 产品怎么选? 本文超详细解说,马住!

腾讯云音视频

fil价格今日行情?2021年fil币预估价格多少钱一枚?

区块链 分布式存储 IPFS fil价格 fil预测

把凭据嵌入源代码,来看看你的代码里有这样的操作吗?

鉴释

代码安全

如何利用FL Studio中文版做出失真效果

懒得勤快

真香!180页100+题15W+字解析的《Java高级面试指南》,果断收下

Java 编程 程序员 架构师

提升源代码安全管控,从源头保护敏感数据

鉴释

数据安全

图灵奖得主Judea Pearl谈机器学习:不能只靠数据

百度开发者中心

机器学习 最佳实践 方法论 文化 & 方法 其他

鉴释人物丨专访首席科学家李隆: 重一步业务逻辑验证,省百步漏洞补缺

鉴释

业务逻辑 漏洞修复

真的强!来自扫地僧总结的39W字上千道Java一线大厂面试题手册,成功助我拿下蚂蚁金服offer!

钟奕礼

Java 编程 程序员 架构 面试

IDC报告深度解析:谁将领跑中国RPA市场?

ToB行业头条

RPA IDC

AWS Systems Manager – 用于管理您的云和混合资源的统一界面_语言 & 开发_亚马逊云科技 (Amazon Web Services)_InfoQ精选文章