

• El panel de AWS Systems Manager CloudWatch dejará de estar disponible después del 30 de abril de 2026. Los clientes pueden seguir utilizando la consola de Amazon CloudWatch para ver, crear y administrar sus paneles de Amazon CloudWatch, tal y como lo hacen actualmente. Para obtener más información, consulte la [documentación del panel de Amazon CloudWatch](https://docs.aws.amazon.com/AmazonCloudWatch/latest/monitoring/CloudWatch_Dashboards.html). 

# Casos de uso y prácticas recomendadas
<a name="systems-manager-best-practices"></a>

En este tema se enumeran los casos de uso comunes y las prácticas recomendadas de las herramientas de AWS Systems Manager. Si están disponibles, este tema también incluye enlaces a publicaciones de blogs relevantes y documentación técnica.

**nota**  
El título de cada sección que se indica a continuación es un enlace a la sección correspondiente activo en la documentación técnica.

**[Automation](systems-manager-automation.md)**
+ Cree manuales de procedimientos de Automation de autoservicio para la infraestructura.
+ Utilice Automatización, una herramienta de AWS Systems Manager, para simplificar la creación de Amazon Machine Images (AMIs) desde AWS Marketplace o AMIs personalizadas, mediante documentos públicos de Systems Manager (documentos de SSM) o mediante la creación de sus propios flujos de trabajo.
+ [Cree y mantenga AMIs](automation-tutorial-update-ami.md) mediante los manuales de procedimientos de Automation `AWS-UpdateLinuxAmi` y `AWS-UpdateWindowsAmi` o mediante manuales de procedimientos de Automation personalizados que cree.

**[Conformidad](systems-manager-compliance.md)**
+ Como práctica recomendada de seguridad, sugerimos que actualice el rol AWS Identity and Access Management (IAM) que utilizan sus nodos administrados para restringir la capacidad del nodo de utilizar la acción de la API [PutComplianceItems](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_PutComplianceItems.html). Esta acción de API registra un tipo de conformidad junto con sus detalles en un recurso designado, como una instancia de Amazon EC2 o un nodo administrado. Para obtener más información, consulte [Cómo configurar permisos para Compliance](compliance-permissions.md).

**[Inventario de](systems-manager-inventory.md)**
+ Utilice Inventario, una herramienta de AWS Systems Manager, con AWS Config para auditar las configuraciones de aplicaciones a lo largo del tiempo.

**[Maintenance Windows](maintenance-windows.md)**
+ Defina una programación para realizar las acciones potencialmente disruptivas en los nodos, por ejemplo, la aplicación de revisiones en el sistema operativo (SO), las actualizaciones de controladores o las instalaciones de software.
+ Para obtener información acerca de las diferencias entre State Manager y Maintenance Windows, herramientas de AWS Systems Manager, consulte [Elección entre State Manager y Maintenance Windows](state-manager-vs-maintenance-windows.md).

**[Parameter Store](systems-manager-parameter-store.md)**
+ Utilice Parameter Store, una herramienta de AWS Systems Manager, para administrar de forma centralizada los valores de configuración globales.
+ [Cómo AWS Systems ManagerParameter Store utiliza AWS KMS](https://docs.aws.amazon.com/kms/latest/developerguide/services-parameter-store.html).
+ [Referencia a los secretos de AWS Secrets Manager desde los parámetros de Parameter Store](integration-ps-secretsmanager.md).

**[Patch Manager](patch-manager.md)**
+ Utilice Patch Manager, una herramienta de AWS Systems Manager, para aplicar revisiones a escala y aumentar la visibilidad de la conformidad de la flota en todos los nodos.
+  [Integre Patch Manager en AWS Security Hub CSPM](patch-manager-security-hub-integration.md) para recibir alertas cuando los nodos de su flota salgan de conformidad y monitoree el estado de aplicación de revisiones de sus flotas desde el punto de vista de la seguridad. El uso de Security Hub CSPM conlleva un cargo. Para más información, consulte [Precios](https://aws.amazon.com/security-hub/pricing/).
+ Utilice solo un método a la vez para analizar los nodos administrados para comprobar la conformidad de las revisiones a fin de [evitar sobrescribir involuntariamente los datos de conformidad](patch-manager-compliance-data-overwrites.md).

**[Run Command](run-command.md)**
+ [Administrar instancias a escala sin acceso SSH con Run Command de EC2](https://aws.amazon.com/blogs/aws/manage-instances-at-scale-without-ssh-access-using-ec2-run-command/).
+ Audite todas las llamadas a la API hechas por Run Command, una herramienta de AWS Systems Manager, o en su nombre mediante AWS CloudTrail.
+ Cuando ejecute un comando con Run Command, no incluya información confidencial como texto sin formato, por ejemplo, contraseñas, datos de configuración u otros secretos. Toda la actividad de la API de Systems Manager de la cuenta se registra en un bucket de S3, para registros de AWS CloudTrail. Esto significa que cualquier usuario con acceso al bucket de S3 puede ver los valores en texto sin formato de esos secretos. Por este motivo, le recomendamos crear y utilizar parámetros `SecureString` para cifrar la información confidencial que utiliza en las operaciones de Systems Manager.

  Para obtener más información, consulte [Restringir el acceso a los parámetros de Parameter Store mediante políticas de IAM](sysman-paramstore-access.md).
**nota**  
De forma predeterminada, los archivos de registro que envía CloudTrail a su bucket se cifran mediante el sistema de Amazon [de cifrado del lado del servidor con claves de cifrado administradas mediante Amazon S3 (SSE-S3)](https://docs.aws.amazon.com/AmazonS3/latest/userguide/UsingServerSideEncryption.html). Para proporcionar una capa de seguridad que pueda administrarse directamente, en su lugar puede utilizar el [cifrado del lado del servidor con claves de AWS KMS administradas (SSE-KMS)](https://docs.aws.amazon.com/AmazonS3/latest/userguide/UsingKMSEncryption.html) para los archivos de registros de CloudTrail.  
Para obtener más información, consulte [Cifrado de archivos de registros de CloudTrail con claves administradas por AWS KMS (SSE-KMS)](https://docs.aws.amazon.com/awscloudtrail/latest/userguide/encrypting-cloudtrail-log-files-with-aws-kms.html) en la *Guía del usuario de AWS CloudTrail*.
+ [Usar la característica de control de velocidad y destinos en Run Command para efectuar una operación de comando por fases](send-commands-multiple.md).
+ [Utilice permisos de acceso detallados para Run Command (y todas las herramientas de Systems Manager) mediante las políticas de AWS Identity and Access Management (IAM)](security_iam_id-based-policy-examples.md#customer-managed-policies).

**[Session Manager](session-manager.md)**
+ [Registre la actividad de la sesión en la Cuenta de AWS con AWS CloudTrail](session-manager-auditing.md).
+ [Registre los datos de la sesión en la Cuenta de AWS con Amazon CloudWatch Logs o Amazon S3](session-manager-logging.md).
+ [Control del acceso de las sesiones de usuario a las instancias](session-manager-getting-started-restrict-access.md).
+ [Restrinja el acceso a los comandos de una sesión](session-manager-restrict-command-access.md).
+ [Desactive o active los permisos administrativos de la cuenta ssm-user](session-manager-getting-started-ssm-user-permissions.md).

**[State Manager](systems-manager-state.md)**
+ [Actualice el SSM Agent al menos una vez al mes con el documento `AWS-UpdateSSMAgent` preconfigurado](state-manager-update-ssm-agent-cli.md).
+ (Windows) Cargue el módulo de PowerShell o DSC en Amazon Simple Storage Service (Amazon S3) y utilice `AWS-InstallPowerShellModule`.
+ Usar etiquetas para crear grupos de aplicaciones para los nodos. y, a continuación, dirigirse a los nodos usando el parámetro `Targets` en lugar de especificar el ID de cada nodo.
+ [Solucione automáticamente los resultados generados por Amazon Inspector con Systems Manager](https://aws.amazon.com/blogs/security/how-to-remediate-amazon-inspector-security-findings-automatically/).
+ [Utilice un repositorio de configuración centralizado para todos los documentos de SSM y comparta los documentos en la organización](documents-ssm-sharing.md).
+ Para obtener información acerca de las diferencias entre State Manager y Maintenance Windows, consulte [Elección entre State Manager y Maintenance Windows](state-manager-vs-maintenance-windows.md).

**[Nodos administrados](fleet-manager-managed-nodes.md)**
+ Systems Manager requiere referencias de horarios precisos para realizar sus operaciones. Si la fecha y la hora del nodo no se establecen correctamente, podrían no coincidir con la fecha de la firma de las solicitudes de la API. Esto podría producir errores o funcionalidad incompleta. Por ejemplo, los nodos con una configuración de hora incorrecta no se incluirán en las listas de nodos administrados.

  Para obtener información sobre cómo configurar la hora en los nodos, consulte [Configuración de la hora en una instancia de Amazon EC2](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/set-time.html). 
+ En los nodos gestionados por Linux, [compruebe la firma de SSM Agent](verify-agent-signature.md).

**Más información**  
+ [Prácticas recomendadas de seguridad para Systems Manager](security-best-practices.md)

# Eliminación de recursos y artefactos de Systems Manager
<a name="systems-manager-best-practices-delete-resources"></a>

Como práctica recomendada, se recomienda que elimine los recursos y artefactos de Systems Manager si ya no necesita ver los datos de esos recursos o utilizar los artefactos. En la siguiente tabla se muestran todas las herramientas o artefactos de Systems Manager y un enlace para obtener más información sobre la eliminación de los recursos o artefactos creados por Systems Manager.


****  

| Capacidad o artefacto | Details | 
| --- | --- | 
|  Application Manager  |  No puede eliminar una aplicación en Application Manager, pero puede eliminar una aplicación del servicio mediante la eliminación del elemento subyacente [etiquetas](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_RemoveTagsFromResource.html), [Resource Groups](https://docs.aws.amazon.com/ARG/latest/userguide/deleting-resource-groups.html) o [Pilas de AWS CloudFormation](https://docs.aws.amazon.com/AWSCloudFormation/latest/UserGuide/cfn-console-delete-stack.html).  | 
|  Automatización  |  Si crea recursos de AWS mediante Systems Manager Automation, elimine manualmente esos recursos mediante la correspondiente Consola de administración de AWS. Si ha creado un runbook personalizado, puede eliminar el documento de SSM subyacente. Para obtener más información, consulte [Eliminación de documentos de SSM personalizados](deleting-documents.md).  | 
|  Change Calendar  |  Puede eliminar un calendario de cambios y un evento de calendario de cambios. Para obtener más información, consulte [Eliminación de un calendario de cambios](change-calendar-delete.md) y [Eliminación de un evento de Change Calendar](change-calendar-delete-event.md).  | 
|  Change Manager  |  Puede eliminar una plantilla de cambio. Para obtener más información, consulte [Eliminación de plantillas de cambio](change-templates-delete.md).  | 
|  Conformidad  |  Systems Manager Compliance muestra automáticamente los datos de conformidad sobre el parcheo de Patch Manager y las asociaciones de State Manager. No es posible eliminar estos datos. Si ha configurado una sincronización de datos de recursos para centralizar los datos de cumplimiento en un bucket de S3, puede eliminar la sincronización. Para obtener más información, consulte [Cómo eliminar una sincronización de datos de recursos para Compliance](systems-manager-compliance-delete-RDS.md).  | 
|  Distributor  |  Puede eliminar paquetes en Distributor. Para obtener más información, consulte [Eliminar un paquete de Distributor](distributor-working-with-packages-dpkg.md).  | 
|  Explorer  |  Puede desconectarse de las fuentes desde las que Explorer recopila OpsData. Para obtener más información, consulte [Edición de orígenes de datos de Systems Manager Explorer](Explorer-using-editing-data-sources.md). También puede eliminar una sincronización de datos de recursos utilizada por Explorer para agregar OpsData y OpsItems desde múltiples cuentas y de Regiones de AWS en un único bucket de Amazon Simple Storage Service (Amazon S3). Para obtener más información, consulte [Eliminación de una sincronización de datos de recursos de Systems Manager Explorer](Explorer-using-resource-data-sync-delete.md). Para obtener información acerca de la eliminación de un bucket de S3, consulte [Eliminación de un bucket](https://docs.aws.amazon.com/AmazonS3/latest/userguide/delete-bucket.html) en la *Guía para desarrolladores de Amazon Simple Email Service*.  | 
|  Fleet Manager  |  No es posible eliminar un nodo administrado mediante Fleet Manager. Utilice Amazon Elastic Compute Cloud (Amazon EC2). Para obtener más información, consulte [Terminar la instancia (Linux)](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/terminating-instances.html) y [Terminar la instancia (Windows)](https://docs.aws.amazon.com/AWSEC2/latest/WindowsGuide/terminating-instances.html).  | 
|  Inventario   |  Puede detener la recopilación de datos de inventario mediante la eliminación de las asociaciones de State Manager que definen la programación y los recursos a partir de los cuales recopilar metadatos. Para obtener más información, consulte [Cómo detener la recopilación de datos y eliminación de datos de inventario](systems-manager-inventory-delete.md). Si ya no desea utilizar AWS Systems Manager Inventory para ver metadatos sobre los recursos de AWS, se recomienda que elimine las sincronizaciones de datos de recursos que se utilizan para la recopilación de datos de inventario. Para obtener más información, consulte [Cómo eliminar una sincronización de datos de recursos de inventario](systems-manager-inventory-delete.md#systems-manager-inventory-delete-RDS).  | 
|  Maintenance Windows  |  Puede eliminar una ventana de mantenimiento, un destino de ventana de mantenimiento y una tarea de ventana de mantenimiento. Para obtener más información, consulte [Actualizar o eliminar recursos de un periodo de mantenimiento mediante la consola](sysman-maintenance-update.md).  | 
|  OpsCenter  |  Puede eliminar un OpsItem individual llamando a la operación de la API [Delete OpsItem](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_DeleteOpsItem.html) mediante la AWS Command Line Interface o el AWS SDK. No se puede eliminar un OpsItem en la Consola de administración de AWS. Para obtener más información, consulte [Elimine OpsItems](OpsCenter-delete-OpsItems.md).  | 
|  Parameter Store  |  Puede eliminar un parámetro que haya creado. Para obtener más información, consulte [Eliminación de parámetros de Parameter Store](deleting-parameters.md).  | 
|  Patch Manager  |  Puede eliminar una base de referencia de parches personalizada. Para obtener más información, consulte [Actualización o eliminación de una línea de base de revisiones personalizada](patch-manager-update-or-delete-a-patch-baseline.md).  | 
|  Configuración Rápida  |  Puede eliminar las asociaciones creadas por la Configuración Rápida. Las asociaciones se almacenan y procesan mediante State Manager. Para obtener más información, consulte [Eliminación de una asociación](systems-manager-state-manager-delete-association.md).  | 
|  Run Command  |  Una vez finalizado el procesamiento de un comando, la información al respecto se almacena en la pestaña **Historial de comandos**. No es posible eliminar la información de la pestaña **Historial de comandos**.  | 
|  Automatización  |  Una vez finalizado el procesamiento de una automatización, la información al respecto se almacena en la pestaña **Ejecuciones**. No es posible eliminar la información en la pestaña **Ejecuciones**.  | 
|  Rol vinculado a servicios  |  Systems Manager crea automáticamente roles vinculados a servicios [para algunas herramientas](using-service-linked-roles.md). Puede eliminar estos roles. Para obtener más información, consulte [Eliminación del rol vinculado al servicio `AWSServiceRoleForAmazonSSM` de Systems Manager](using-service-linked-roles-service-action-1.md#delete-service-linked-role-service-action-1).  | 
|  Session Manager  |  Session Manager no conserva datos sobre los recursos después de terminar una sesión. Para terminar una sesión, consulte [Finalización de una sesión](session-manager-working-with-sessions-end.md).  | 
|  SSM Agent  |  Puede desinstalar manualmente SSM Agent de los nodos. Para obtener más información, consulte los siguientes temas. [\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/es_es/systems-manager/latest/userguide/systems-manager-best-practices-delete-resources.html)  | 
|  State Manager  |  Puede eliminar una asociación. Para obtener más información, consulte [Eliminación de una asociación](systems-manager-state-manager-delete-association.md).  | 
|  Servicio de documentos de Systems Manager  |  No es posible eliminar manuales de procedimiento proporcionados por AWS o AWS Support, pero puede eliminar manuales de procedimiento personalizados. Para obtener más información, consulte [Eliminación de documentos de SSM personalizados](deleting-documents.md).  | 

# Elección entre State Manager y Maintenance Windows
<a name="state-manager-vs-maintenance-windows"></a>

State Manager y Maintenance Windows, herramientas de AWS Systems Manager, pueden llevar a cabo algunos tipos similares de actualizaciones en los nodos administrados. La opción que elija dependerá de si necesita automatizar la conformidad del sistema o realizar tareas de alta prioridad y urgencia durante los periodos que especifique.

## State Manager y Maintenance Windows: casos de uso clave
<a name="sm-mw-use-cases"></a>

State Manager, una herramienta de AWS Systems Manager, establece y mantiene la configuración de estado de destino para los nodos administrados y recursos de AWS en su Cuenta de AWS. Puede definir combinaciones de configuraciones y destinos como objetos de asociación. State Manager es la herramienta recomendada si desea mantener todos los nodos administrados de su cuenta en un estado coherente, utilizar Amazon EC2 Auto Scaling para generar nuevos nodos o tener requisitos de generación de informes de conformidad estrictos para los nodos administrados de su cuenta.

Los principales casos de uso de State Manager son los siguientes:
+ **Escenarios de Auto Scaling: **State Manager puede monitorear todos los nodos nuevos lanzados en una cuenta, ya sea de forma manual o a través de grupos de Auto Scaling. Si hay asociaciones en la cuenta que se dirijan a ese nuevo nodo (a través de etiquetas o todos los nodos), esa asociación en concreto se aplicará de forma automática al nuevo nodo.
+ **Informes de cumplimiento:** State Manager puede generar informes de cumplimiento de los estados requeridos para los recursos de su cuenta. 
+ **Compatibilidad con todos los nodos:** State Manager puede dirigirse a todos los nodos de una cuenta determinada.

Un **periodo de mantenimiento** realiza una o varias acciones en los recursos de AWS en un periodo determinado. Puede definir un único periodo de mantenimiento con las horas de inicio y finalización. Puede especificar varias tareas para ejecutar en el periodo de mantenimiento. Utilice Maintenance Windows, una herramienta de AWS Systems Manager, si las operaciones de alta prioridad incluyen la aplicación de revisiones a los nodos administrados, la ejecución de varios tipos de tareas en los nodos durante un periodo de actualización o el control de cuándo se pueden ejecutar las operaciones de actualización en los nodos.

Los principales casos de uso de Maintenance Windows son los siguientes:
+ **Ejecución de varios documentos:** los periodos de mantenimiento pueden ejecutar varias tareas. Cada tarea puede utilizar un tipo de documento diferente. Como resultado, puede crear flujos de trabajo complejos mediante diferentes tareas en un único periodo de mantenimiento.
+ **Aplicación de revisiones:** un periodo de mantenimiento puede proporcionar compatibilidad con la aplicación de revisiones para todos los nodos administrados en una única región con una etiqueta o con un grupo de recursos específicos. La aplicación de revisiones suele implicar la eliminación de nodos (por ejemplo, eliminar nodos de un balanceador de carga), de la aplicación de revisiones y del posterior procesamiento (volver a poner los nodos en producción). Por esta razón, la aplicación de revisiones se puede lograr como una serie de tareas en un periodo de revisión determinado.
**nota**  
Cuando se utiliza un periodo de mantenimiento, la operación de aplicación de revisiones se limita a una sola región en una sola cuenta. Si utiliza una política de revisiones creada en Quick Setup, una herramienta de Systems Manager, puede configurar la aplicación de revisiones para algunas o todas las cuentas y las regiones de una organización creada en AWS Organizations. Para obtener más información, consulte [Configuraciones de políticas de revisiones en Quick Setup](patch-manager-policies.md).
+ **Acciones de periodo:** los periodos de mantenimiento pueden hacer que uno o más conjuntos de acciones comiencen dentro de un periodo específico. Los periodos de mantenimiento no se iniciarán fuera de ese periodo. Las acciones ya iniciadas continúan hasta que finalizan, incluso si esto ocurre fuera del periodo.

En la siguiente tabla se comparan las características principales de State Manager y Maintenance Windows.


| Característica | State Manager | Maintenance Windows | 
| --- | --- | --- | 
|  **CloudFormation Integración de**  |  Las plantillas de AWS CloudFormation admiten las asociaciones de State Manager.  |  CloudFormationLas plantillas de admiten periodos de mantenimiento, destinos de periodos y tareas de periodos.  | 
|  **Conformidad**  |  Todas las asociaciones de State Manager informan el cumplimiento con respecto al estado requerido del recurso de destino. Puede utilizar el panel de control de Compliance para agregar y ver la conformidad informada.  |  No se usa.  | 
|  **Integración de Configuration Management**  |  State Manager es compatible con soluciones de estado específicas externas, como la configuración de estado de destino (DSC) de Microsoft PowerShell, las guías de Ansible y las recetas de Chef. Puede usar las asociaciones de State Manager para probar que las soluciones de Configuration Management funcionan y aplicar a los nodos sus cambios de configuración cuando esté listo.  |  No se usa.  | 
|  **Documentos de**  |  Las configuraciones de State Manager se pueden definir como documentos de política (para recopilar información de inventario), manuales de procedimientos de Automation, para recursos de AWS, tales como buckets de Amazon Simple Storage Service (Amazon S3), o documentos de Systems Manager Command (documentos de SSM), para nodos administrados.  |  Las configuraciones de Maintenance Windows se pueden definir como documentos de Automatización (acciones de varios pasos con flujos de trabajo de aprobación opcionales) o documentos de SSM (estado requerido para nodos administrados).  | 
|  Supervisión  |  State Manager monitorea los cambios en la configuración, la asociación o el estado de un nodo (por ejemplo, nuevos nodos conectados en línea). Cuando State Manager detecta los cambios, la asociación determinada se vuelve a aplicar a los nodos a los que originalmente se dirigieron con esa asociación.  |  No se usa.  | 
|  **Prioridades de las tareas**  |  No se usa.  |  A las tareas de un periodo de mantenimiento se les puede asignar una prioridad. Todas las tareas con la misma prioridad se ejecutan en paralelo. Las tareas con prioridades más bajas se ejecutan después de que las tareas con prioridades más altas alcancen un estado final. No hay forma de ejecutar tareas de forma condicional. Una vez que una tarea de mayor prioridad alcanza su estado final, se ejecuta la siguiente tarea de prioridad, independientemente del estado de la tarea anterior.  | 
|  **Controles de seguridad**  |  State Manager admite dos controles de seguridad cuando se implementan configuraciones en una flota grande. Puede utilizar la simultaneidad máxima para definir cuántos nodos o recursos simultáneos deben tener aplicada la configuración. Puede definir una tasa de error máxima que se puede utilizar para pausar la asociación de State Manager si se produce un cierto número o porcentaje de errores en toda la flota.  |  El periodo de mantenimiento admite dos controles de seguridad cuando se implementan configuraciones en una flota grande. Puede utilizar la simultaneidad máxima para definir cuántos nodos o recursos simultáneos deben tener aplicada la configuración. Puede definir una tasa de error máxima que se puede utilizar para pausar las acciones en un periodo de mantenimiento si se produce un cierto número o porcentaje de errores en toda la flota.  | 
|  Programación  |  Puede ejecutar las asociaciones de State Manager bajo demanda, en un intervalo y a una velocidad determinados o después de que se crean. Esto es útil si desea mantener el estado requerido de los recursos de manera coherente y oportuna.  Expresiones cron para las asociaciones State Manager no admiten el campo months (meses), como `03` o `MAR` para el mes de marzo. Si necesita actualizaciones de configuración mensuales o trimestrales, un periodo de mantenimiento puede satisfacer mejor sus necesidades. Para obtener más información, consulte [Referencia: expresiones cron y rate para Systems Manager](reference-cron-and-rate-expressions.md).   |  Los periodos de mantenimiento admiten varias opciones de programación, incluidas las expresiones `at` (por ejemplo, `"at(2021-07-07T13:15:30)"`), las expresiones cron y rate, las cron con desplazamientos, la hora de inicio y finalización para ejecutar los periodos de mantenimiento y la hora límite para especificar cuándo detener la programación dentro de un periodo determinado.  | 
|  **Indicación del destino**  |  Las asociaciones de State Manager pueden dirigirse a uno o más nodos mediante el ID de nodo, la etiqueta o el grupo de recursos. State Manager puede dirigirse a todos los nodos administrados dentro de una cuenta determinada.  |  Los periodos de mantenimiento pueden dirigirse a uno o más nodos mediante identificadores de nodos, etiquetas o grupos de recursos.  | 
|  **Tareas dentro de los periodos de mantenimiento**  |  No se usa.  |  Los periodos de mantenimiento pueden admitir una o más tareas en las que cada una se dirige a un manual de procedimientos de Automation específico o a una acción de documento de Command. Todas las tareas de un periodo de mantenimiento se ejecutan en paralelo, a menos que se establezcan prioridades diferentes para cada tarea. En general, los periodos de mantenimiento permiten ejecutar cuatro tipos de tareas: [\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/es_es/systems-manager/latest/userguide/state-manager-vs-maintenance-windows.html)  | 