Systems Manager
AWS Systems Manager ノート。
SSM
- EC2 とオンプレミスシステムを大規模 に管理
- 別 のハイブリッド AWS サービス
- インフラの状態 に関 する運用 インサイトを取得
- 最重要
機能
:
- コンプライアンス強化 のためのパッチ自動化
- サーバーフリート全体 でコマンドを実行
- SSM Parameter Store でパラメータ設定 を保存
- SSM Agent は Amazon Linux AMI と Ubuntu AMI にデフォルトでインストール済 み
Session Manager
- EC2 とオンプレミスサーバーでセキュアシェルを開始
- SSH アクセス、踏 み台 ホスト、SSH キー不要
- ポート 22 不要 (セキュリティ向上 )
- セッションログデータを S3 または CloudWatch Logs に送信
flowchart LR U[ユーザー] SM[Session Manager] Ins[EC2 インスタンス+SSM Agent] U ---->|IAM 権限| SM ---->|コマンド実行| Ins