• Das AWS Systems Manager CloudWatch Dashboard wird nach dem 30. April 2026 nicht mehr verfügbar sein. Kunden können weiterhin die CloudWatch Amazon-Konsole verwenden, um ihre CloudWatch Amazon-Dashboards anzusehen, zu erstellen und zu verwalten, so wie sie es heute tun. Weitere Informationen finden Sie in der Amazon CloudWatch Dashboard-Dokumentation.
Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Verwalten von Knoten in Hybrid- und Multi-Cloud-Umgebungen mit Systems Manager
Sie können AWS Systems Manager Amazon Elastic Compute Cloud (Amazon EC2) -Instances zusammen mit Nicht-EC2-Maschinen in Hybrid- und Multi-Cloud-Umgebungen verwalten. Systems Manager unterstützt lokale Server, Edge-Geräte und virtuelle Maschinen, die in anderen Cloud-Umgebungen, einschließlich Microsoft Azure, ausgeführt werden.
In diesem Abschnitt werden die Einrichtungsaufgaben beschrieben, die Konto- und Systemadministratoren ausführen, um Nicht-EC2-Computer für die Verwendung mit Systems Manager in einer Hybrid- und Multi-Cloud-Umgebung zu konfigurieren. Nachdem diese Schritte ausgeführt wurden, können Benutzer, denen vom AWS-Konto -Administrator die entsprechenden Berechtigungen erteilt wurden, die Nicht-EC2-Maschinen ihrer Organisation mithilfe von Systems Manager konfigurieren und verwalten.
Jede Maschine, die für die Verwendung mit Systems Manager konfiguriert wurde, wird als verwalteter Knoten bezeichnet.
Systems Manager bietet zwei Methoden für das Onboarding von Nicht-EC2-Maschinen:
-
Cloud Connectors — Automatisches Onboarding und Verwaltung virtueller Azure-Maschinen in großem Umfang von. AWS-Managementkonsole Cloud Connectors kümmern sich um den Identitätsverbund, die Agenteninstallation und die VM-Registrierung, ohne direkten Zugriff auf Ihre Azure-VMs zu benötigen. Weitere Informationen finden Sie unter Richten Sie einen Cloud Connector für Microsoft Azure in Systems Manager ein.
-
Hybride Aktivierungen — Registrieren Sie einzelne lokale Server, Edge-Geräte und VMs aus jeder Umgebung, indem Sie jede Maschine manuell installieren SSM Agent und aktivieren. Weitere Informationen finden Sie unter Eine Hybridaktivierung erstellen, um Knoten bei Systems Manager zu registrieren.
Anmerkung
-
Sie können Edge-Geräte als verwaltete Knoten registrieren, indem Sie die gleichen Hybrid-Aktivierungsschritte wie für andere Nicht-EC2-Maschinen verwenden. Zu diesen Arten von Edge-Geräten gehören sowohl Geräte als auch Geräte, bei AWS IoT denen es sich nicht um Geräte handelt. AWS IoT Systems Manager unterstützt auch Edge-Geräte, die AWS IoT Greengrass Core-Software verwenden. Der Einrichtungsprozess und die Anforderungen für AWS IoT Greengrass Kerngeräte sind unterschiedlich. Informationen zur Registrierung von AWS IoT Greengrass Geräten für die Verwendung mit Systems Manager finden Sie unterVerwalten von Edge-Geräten mit Systems Manager.
-
Non-EC2 macOSMaschinen werden für Systems Manager Manager-Hybrid- und Multi-Cloud-Umgebungen nicht unterstützt.
Anmerkung
Wichtig: Mit Wirkung zum 30. Juni 2026 wurde die Stufe „Advanced-Instances“ entfernt. Es gibt kein Limit von 1.000 Instanzen mehr für verwaltete Hybrid-Knoten, und Sie müssen keine kostenpflichtige Stufe mehr aktivieren, um sie auf Nicht-EC2-Computern verwenden zu können. Session Manager Verwenden Sie stattdessen ab dem 30. September 2026 die nutzungsabhängige Bezahlung, Session Manager wenn Sie sie auf verwalteten Hybrid-Knoten Run Command verwenden.
Weitere Informationen über die Preise finden Sie unter AWS Systems Manager – Preise
Wenn Sie Systems Manager verwenden möchten, um Amazon Elastic Compute Cloud (Amazon EC2)-Instances bzw. sowohl Amazon-EC2-Instances und Nicht-EC2-Maschinen in einer Hybrid- und Multi-Cloud-Umgebung zu verwalten, befolgen Sie zunächst die Schritte unter Verwalten von EC2-Instances mit Systems Manager.
Nachdem Sie Ihre Hybrid- und Multi-Cloud-Umgebung für Systems Manager konfiguriert haben, können Sie Folgendes tun:
-
Erstellen Sie eine konsistente und sichere Möglichkeit, Hybrid- und Multi-Cloud-Workloads mit denselben Tools oder Skripts von einem Remote-Standort aus zu verwalten.
-
Zentralisieren Sie die Zugriffskontrolle für Aktionen, die mithilfe von (IAM) auf Ihren Computern ausgeführt werden können. AWS Identity and Access Management
-
Zentralisieren Sie die Prüfung und Protokollierung der auf Ihren Computern ausgeführten Vorgänge, indem Sie sich die API-Aktivitäten ansehen, die in aufgezeichnet wurden. AWS CloudTrail
Informationen CloudTrail zur Überwachung von Systems Manager Manager-Aktionen finden Sie unterAWS Systems Manager API-Aufrufe protokollieren mit AWS CloudTrail.
-
Zentralisieren Sie die Überwachung, indem Sie Amazon EventBridge und Amazon Simple Notification Service (Amazon SNS) so konfigurieren, dass Benachrichtigungen über die erfolgreiche Ausführung des Dienstes gesendet werden.
Informationen EventBridge zur Überwachung von Systems Manager Manager-Ereignissen finden Sie unterÜberwachung von Systems Manager Manager-Ereignissen mit Amazon EventBridge.
Onboarding mit Cloud Connectors
Ein Cloud Connector ist eine Systems Manager Manager-Ressource, die eine Vertrauensbeziehung zwischen Ihnen AWS-Konto und einem Cloud-Drittanbieter herstellt. Mit Cloud Connectors können Sie virtuelle Maschinen aus anderen Cloud-Umgebungen direkt von der aus einbinden und verwalten, AWS-Managementkonsole ohne sich bei einzelnen VMs anmelden, Skripts ausführen oder Agenten manuell installieren zu müssen.
Wenn Sie einen Cloud Connector erstellen, erkennt Systems Manager die zugehörigen VMs und installiert sie SSM Agent auf jeder VM. Neue virtuelle Maschinen, die online gehen, werden automatisch registriert. Nach dem Onboarding werden VMs als verwaltete Knoten in der einheitlichen Systems Manager Manager-Konsole neben Ihren Amazon EC2-Instances angezeigt, und Sie können sie mit denselben Systems Manager Manager-Funktionen verwalten, die Sie für Amazon EC2 verwenden.
Cloud Connectors unterstützen derzeit Microsoft Azure. Weitere Informationen finden Sie unter Richten Sie einen Cloud Connector für Microsoft Azure in Systems Manager ein.
Onboarding mit hybriden Aktivierungen
Eine Hybridaktivierung ermöglicht es Ihnen, einzelne lokale Server, Edge-Geräte und VMs aus jeder Umgebung als verwaltete Knoten zu registrieren. Bei Hybrid-Aktivierungen erstellen Sie eine Aktivierung in der Systems Manager Manager-Konsole, installieren sie manuell SSM Agent auf jedem Computer und registrieren sie mit dem Aktivierungscode und der ID.
Hybride Aktivierungen bieten Ihnen die Flexibilität, Maschinen aus jeder Umgebung zu integrieren, einschließlich lokaler Rechenzentren, Edge-Standorte und Cloud-Anbieter, die noch nicht von Cloud Connectors unterstützt werden. Nach der Registrierung werden die Maschinen als verwaltete Knoten angezeigt und unterstützen dieselben Systems Manager Manager-Funktionen wie Amazon EC2 EC2-Instances.
Weitere Informationen finden Sie unter Eine Hybridaktivierung erstellen, um Knoten bei Systems Manager zu registrieren.
Informationen zu verwalteten Knoten
Nachdem Sie die Konfiguration Ihrer Nicht-EC2-Computer für Systems Manager wie in diesem Abschnitt beschrieben abgeschlossen haben, werden Ihre hybridaktivierten Maschinen in den Knoten aufgeführt AWS-Managementkonsole und als verwaltete Knoten beschrieben. In der Konsole werden die IDs Ihrer hybrid-aktivierten verwalteten Knoten allerdings mit dem Präfix „mi-“ von Amazon-EC2-Instances unterschieden. Amazon-EC2-Instance-IDs verwenden das Präfix „i-“.
Eine verwalteter Knoten ist jede für Systems Manager konfigurierte Maschine. Bisher wurden alle verwalteten Knoten als verwaltete Instances bezeichnet. Der Begriff Instance bezieht sich jetzt nur noch auf EC2-Instances. Der Befehl deregister-managed-instance wurde vor dieser Terminologieänderung benannt.
Weitere Informationen finden Sie unter Arbeiten mit verwalteten Knoten.
Wichtig
Es wird dringend empfohlen, die Verwendung von Betriebssystemversionen zu vermeiden, die EOL erreicht End-of-Life haben. Betriebssystemanbieter, darunter auch, bieten AWS in der Regel keine Sicherheitspatches oder andere Updates für Versionen an, die EOL erreicht haben. Die weitere Verwendung eines EOL-Systems erhöht das Risiko, dass Upgrades, einschließlich Sicherheitsupdates, und andere Betriebsprobleme nicht durchgeführt werden können, erheblich. AWS testet die Systems Manager Manager-Funktionalität nicht auf Betriebssystemversionen, die EOL erreicht haben.
Informationen zum Instance-Kontingent
Mit Wirkung zum 30. Juni 2026 wurde die Stufe „Advanced Instances“ entfernt. Es gibt kein Limit von 1.000 Instanzen mehr für verwaltete Hybrid-Knoten, und Sie müssen keine kostenpflichtige Stufe mehr aktivieren, um Session Manager auf Nicht-EC2-Maschinen verwenden zu können. Stattdessen verwenden Session Manager, Run Command und Patch Manager nutzungsabhängige Preise, wenn sie auf verwalteten Hybrid-Knoten verwendet werden.
Weitere Informationen zur Preisgestaltung finden Sie unter AWS Systems Manager
– Preise