View a markdown version of this page

Gerenciar nós em ambientes híbridos e multinuvem com o Systems Manager - AWS Systems Manager

Gerenciar nós em ambientes híbridos e multinuvem com o Systems Manager

Você pode usar o AWS Systems Manager para gerenciar instâncias do Amazon Elastic Compute Cloud (Amazon EC2) juntamente com máquinas não EC2 em ambientes híbridos e multinuvem. O Systems Manager é compatível com servidores on-premises, dispositivos de borda e máquinas virtuais em execução em outros ambientes de nuvem, incluindo o Microsoft Azure.

Esta seção descreve as tarefas de configuração que os administradores de sistema e de conta executam para configurar máquinas não EC2 para uso com o Systems Manager em um ambiente híbrido e multinuvem. Depois que essas etapas forem concluídas, os usuários que tiveram permissões concedidas pelo administrador da Conta da AWS poderão usar o Systems Manager para configurar e gerenciar as máquinas da organização que não são do EC2.

Qualquer máquina configurada para uso com o Systems Manager é chamada de nó gerenciado.

O Systems Manager fornece dois métodos para integrar máquinas não EC2:

nota
  • É possível registrar dispositivos de borda como nós gerenciados usando as mesmas etapas de ativação híbrida usadas para outras máquinas que não são do EC2. Esses tipos de dispositivos de borda incluem dispositivos do AWS IoT e dispositivos que não são dispositivos do AWS IoT. O Systems Manager também oferece suporte a dispositivos de borda que usam o software AWS IoT Greengrass Core. O processo de configuração e os requisitos para os dispositivos principais do AWS IoT Greengrass são diferentes. Para obter informações sobre o registro de dispositivos AWS IoT Greengrass para uso com o Systems Manager, consulte Gerenciar dispositivos de borda com o Systems Manager.

  • Máquinas do macOS que não sejam do EC2 não são compatíveis com ambientes híbridos e multinuvem do Systems Manager.

nota

Importante: a partir de 30 de junho de 2026, o nível de instâncias avançadas foi removido. Não há mais um limite de 1.000 instâncias para nós gerenciados híbridos, e você não precisa mais habilitar um nível pago para usar o Session Manager em máquinas não EC2. Em vez disso, a partir de 30 de setembro de 2026, o Session Manager e o Run Command usarão o preço conforme o uso quando usados em nós gerenciados híbridos.

Para saber mais sobre precificação, consulte Precificação do AWS Systems Manager.

Se você planeja usar o Systems Manager para gerenciar instâncias do Amazon Elastic Compute Cloud (Amazon EC2) ou usar instâncias do Amazon EC2 e máquinas que não são do EC2 em um ambiente híbrido e multinuvem, siga primeiro as etapas descritas em Gerenciar instâncias do EC2 com o Systems Manager.

Após configurar o ambiente híbrido e multinuvem para o Systems Manager, é possível fazer o seguinte:

  • Crie uma forma consistente e segura de gerenciar remotamente suas workloads híbridas e multinuvem com base em um local usando as mesmas ferramentas ou scripts.

  • Centralize o controle de acesso para as ações que podem ser realizadas nas máquinas, usando o AWS Identity and Access Management (IAM).

  • Centralize a auditoria e o registro em log das operações realizadas em suas máquinas visualizando a atividade da API registrada no AWS CloudTrail.

    Para obter informações sobre como usar o CloudTrail para monitorar ações do Systems Manager, consulte Registrar em log chamadas de API do AWS Systems Manager com o AWS CloudTrail.

  • Centralize o monitoramento configurando o Amazon EventBridge e o Amazon Simple Notification Service (Amazon SNS) para enviarem notificações sobre o êxito da execução do serviço.

    Para obter informações sobre como usar o EventBridge para monitorar eventos do Systems Manager, consulte Monitorar eventos do Systems Manager com o Amazon EventBridge.

Integrar aos Cloud Connectors

Um Cloud Connector é um recurso do Systems Manager que estabelece uma relação de confiança entre sua Conta da AWS e um provedor de nuvem terceiro. Com os Cloud Connectors, você pode integrar e gerenciar máquinas virtuais de outros ambientes de nuvem em grande escala diretamente no Console de gerenciamento da AWS sem entrar em VMs individuais, executar scripts ou instalar agentes manualmente.

Quando você cria um Cloud Connector, o Systems Manager descobre as VMs associadas e instala o SSM Agent em cada VM. As novas VMs que ficam on-line são registradas automaticamente. Após a integração, as VMs aparecem como nós gerenciados no console unificado do Systems Manager junto com suas instâncias do Amazon EC2, e você pode gerenciá-las usando os mesmos recursos do Systems Manager que você usa para o Amazon EC2.

Atualmente, os Cloud Connectors são compatíveis com o Microsoft Azure. Para obter mais informações, consulte Configurar um Cloud Connector para o Microsoft Azure no Systems Manager.

Integrar com as ativações híbridas

Uma ativação híbrida permite que você registre servidores on-premises individuais, dispositivos de borda e VMs de qualquer ambiente como nós gerenciados. Com ativações híbridas, você cria uma ativação no console do Systems Manager, instala manualmente o SSM Agent em cada máquina e o registra usando o código de ativação e o ID.

As ativações híbridas oferecem flexibilidade para integrar máquinas de qualquer ambiente, incluindo data centers on-premises, locais da borda e provedores de nuvem que ainda não são compatíveis com os Cloud Connectors. Após o registro, as máquinas aparecem como nós gerenciados e são compatíveis com os mesmos recursos do Systems Manager que as instâncias do Amazon EC2.

Para obter mais informações, consulte Criar uma ativação híbrida para registrar nós no Systems Manager.

Sobre nós gerenciados

Depois de concluir a configuração de máquinas que não são do EC2 para o Systems Manager, conforme descrito nesta seção, as máquinas ativadas para ambiente híbrido serão listadas no Console de gerenciamento da AWS e descritas como nós gerenciados. No console, os IDs dos nós gerenciados ativados para ambiente híbrido são diferenciados das instâncias do Amazon EC2 com o prefixo “mi-”. Os IDs das instâncias do Amazon EC2 usam o prefixo “i-”.

Um nó gerenciado é qualquer máquina configurada para o Systems Manager. Anteriormente, todos os nós gerenciados eram chamados de instâncias gerenciadas. O termo instância agora se refere somente às instâncias do EC2. O comando deregister-managed-instance foi nomeado antes da mudança de terminologia.

Para obter mais informações, consulte Trabalhar com nós gerenciados.

Importante

É altamente recomendável que você evite usar versões do sistema operacional que tenham atingido o fim da vida útil (EOL). Os fornecedores de sistemas operacionais, inclusive a AWS, normalmente não fornecem patches de segurança ou outras atualizações para versões que atingiram o EOL. Continuar usando um sistema EOL aumenta muito o risco de não conseguir aplicar atualizações, incluindo correções de segurança e outros problemas operacionais. A AWS não testa a funcionalidade do Systems Manager em versões do sistema operacional que atingiram o EOL.

Sobre níveis de instância

A partir de 30 de junho de 2026, o nível de instâncias avançadas foi removido. Não há mais um limite de 1.000 instâncias para nós gerenciados híbridos, e você não precisa mais habilitar um nível pago para usar o Session Manager em máquinas não EC2. Em vez disso, o Session Manager, o Run Command e o Gerenciador de Patches usam o preço conforme o uso quando usados em nós gerenciados híbridos.

Para saber mais sobre preços, consulte Preços do AWS Systems Manager.