AWS Systems Manager

■AWS Systems Manager の特徴

  • リソースグループごとに運用データを確認できます。
  • AWS リソースだけではなくオンプレのサーバも管理できます。
  • 各リソースグループをタグごとに管理・仕分けることができます。

System Manager OpsCenter

OpsCenter は、オペレーションエンジニアや IT プロフェッショナルが AWS リソースに関連する運用作業項目 (OpsItems) を表示、調査、解決できる中心的な場所を提供します。

Security Hub、GuardDuty、Inspector などのセキュリティ関連の AWS サービスから検出結果を集約して一元管理をします。

Systems Manager Automation

Systems Manager Automation で定例作業を自動化できます。

Amazon EC2 インスタンスおよび他の AWS リソースの一般的なメンテナンス(パッチの適用やアップデートなど)を自動化できます。

自動化のカスタムワークフローを作成することも可能で、あらかじめ AWS によって用意された定義済みのワークフローを使用することもできます。

  • Amazon CloudWatch Events を使用して自動化タスクおよびワークフローに関する通知を受信します。
  • AWS Systems Manager 管理画面より自動化の進捗状況および実行の詳細を監視します。
  • Systems Manager オートメーションドキュメントは、オートメーションワークフロー(Systems Manager がマネージドインスタンスおよび AWS リソースで実行するアクション)を定義します。
  • 自動化には、いくつかの自動化ドキュメントが事前に定義されており、1 つ以上のAmazon EC2 インスタンスの再起動や、Amazon マシンイメージ (AMI) の作成といった一般的なタスクを実行する際に使用することができます。

Patch Manager

セキュリティ関連のアップデートと他のタイプのアップデートの両方でマネージドインスタンスにパッチを適用するプロセスを自動化します。

Patch Manager を使用すると、オペレーティングシステムとアプリケーションの両方にパッチを適用することができます。

承認済みパッチおよび拒否済みパッチのリストに加え、リリースから数日以内にパッチを自動承認するためのルールを含むパッチベースラインを使用します。

パッチ適用を Systems Manager メンテナンスウィンドウタスクとして実行するようスケジュールすることで、パッチを定期的にインストールできます。

よかったらシェアしてね!
  • URLをコピーしました!
  • URLをコピーしました!

この記事を書いた人

コメント

コメントする

AlphaOmega Captcha Classica  –  Enter Security Code
     
 

このサイトはスパムを低減するために Akismet を使っています。コメントデータの処理方法の詳細はこちらをご覧ください