使用 Systems Manager 管理混合和多云环境中的节点
可使用 AWS Systems Manager 管理 Amazon Elastic Compute Cloud(Amazon EC2)实例以及混合和多云环境中的非 EC2 计算机。Systems Manager 支持运行在其他云环境中的本地服务器、边缘设备和虚拟机,包括 Microsoft Azure 环境。
本节介绍账户和系统管理员为在混合和多云环境中搭配使用 Systems Manager 配置非 EC2 计算机而执行的设置任务。完成这些步骤后,已获得 AWS 账户 管理员授予权限的用户可以使用 Systems Manager 来配置和管理其组织的非 EC2 计算机。
任何已配置为与 Systems Manager 一起使用的计算机都称为托管节点。
Systems Manager 提供两种载入非 EC2 计算机的方法:
-
云连接器:自动从AWS 管理控制台中大规模载入并管理 Azure 虚拟机。云连接器无需直接访问 Azure 虚拟机即可处理身份联合验证、代理安装和虚拟机注册。有关更多信息,请参阅 在 Systems Manager 中为 Microsoft Azure 设置云连接器。
-
混合激活:通过手动安装 SSM Agent 和激活每台计算机,注册来自任何环境中的单个本地服务器、边缘设备和虚拟机。有关更多信息,请参阅 创建混合激活以将节点注册到 Systems Manager。
注意
-
您可以使用与其他非 EC2 计算机相同的混合激活步骤,将边缘设备注册为托管式节点。这些类型的边缘设备包括 AWS IoT 设备和 AWS IoT 设备以外的设备。Systems Manager 还支持使用 AWS IoT Greengrass Core 软件的边缘设备。AWS IoT Greengrass 核心设备的设置过程和要求是不同的。有关注册 AWS IoT Greengrass 设备以便与 Systems Manager 搭配使用的信息,请参阅 使用 Systems Manager 管理边缘设备。
-
Systems Manager 混合和多云环境不支持非 EC2 macOS 计算机。
注意
重要提示:自 2026 年 6 月 30 日起,高级实例套餐已被移除。混合托管节点不再有 1,000 个实例的限制,在非 EC2 计算机上也不需要启用付费套餐来使用 Session Manager。相反,从 2026 年 9 月 30 日起,Session Manager 和 Run Command 在混合托管节点上使用即用即付定价模式。
有关定价的更多信息,请参阅 AWS Systems Manager 定价
如果您计划使用 Systems Manager 管理 Amazon Elastic Compute Cloud(Amazon EC2)实例,或者要在混合和多云环境中使用 Amazon EC2 实例和非 EC2 计算机,请先按照 使用 Systems Manager 管理 EC2 实例 中的步骤操作。
在为 Systems Manager 配置混合和多云环境后,您可以执行以下操作:
-
创建一种一致且安全的方式,使用相同的工具或脚本从一个位置远程管理混合和多云工作负载。
-
通过使用 AWS Identity and Access Management (IAM) 集中管理可在您的计算机上执行的操作访问控制。
-
通过查看 AWS CloudTrail 中记录的 API 活动,可集中审核和记录在计算机上执行的操作。
有关使用 CloudTrail 监控 Systems Manager 操作的信息,请参阅 使用 AWS CloudTrail 记录 AWS Systems Manager API 调用。
-
通过将 Amazon EventBridge 和 Amazon Simple Notification Service (Amazon SNS) 配置为发送有关服务执行成功的通知,从而实现集中监控。
有关使用 EventBridge 监控 Systems Manager 事件的信息,请参阅 使用 Amazon EventBridge 监控 Systems Manager 事件。
通过云连接器载入
云连接器是一种在您的 AWS 账户 和第三方云提供商之间建立信任关系的 Systems Manager 资源。借助云连接器,可直接从AWS 管理控制台大规模载入和管理来自其他云环境的虚拟机,而无需登录单个虚拟机、运行脚本或手动安装代理。
创建云连接器时,Systems Manager 可发现关联的虚拟机并在每台虚拟机上安装 SSM Agent。新上线的虚拟机将自动注册。载入后,虚拟机将在统一的 Systems Manager 控制台中显示为托管节点,与 Amazon EC2 实例并置,您可以使用与 Amazon EC2 相同的 Systems Manager 功能对其进行管理。
云连接器目前支持 Microsoft Azure。有关更多信息,请参阅 在 Systems Manager 中为 Microsoft Azure 设置云连接器。
通过混合激活载入
通过混合激活,您可以将单个本地服务器、边缘设备和虚拟机注册为托管节点。通过混合激活,可在 Systems Manager 控制台中创建激活,并在每台计算机上手动安装 SSM Agent,然后使用激活码和 ID 进行注册。
混合激活可使您灵活地载入来自任何环境中的计算机,包括本地数据中心、边缘站点和云提供商,云连接器尚不支持这些计算机。完成注册后,这些计算机将显示为托管节点,并支持与 Amazon EC2 实例相同的 Systems Manager 功能。
有关更多信息,请参阅 创建混合激活以将节点注册到 Systems Manager。
关于托管式节点
在您按照本节所述为 Systems Manager 配置完非 EC2 计算机后,您的混合激活计算机将在 AWS 管理控制台 中列出并被称为托管式节点。在控制台中,混合激活托管式节点的 ID 与具有前缀“mi-”的 Amazon EC2 实例有区别。Amazon EC2 实例 ID 使用前缀“i-”。
托管式节点是为 Systems Manager 配置的任何计算机。托管式节点以前都被称为托管实例。现在,实例一词仅指 EC2 实例。在此术语更改之前,deregister-managed-instance 命令就已命名。
有关更多信息,请参阅 使用托管式节点。
重要
强烈建议避免使用生命周期 (EOL) 已终止的操作系统版本。包括 AWS 在内的操作系统供应商通常不为生命周期已终止的版本提供安全补丁或其他更新。继续使用生命周期终止的操作系统会大大增加无法应用升级(包括安全修复)以及其他操作问题的风险。AWS 不会在生命周期已终止的操作系统版本上测试 Systems Manager 功能。
关于实例层
自 2026 年 6 月 30 日起,高级实例套餐已被移除。混合托管节点不再有 1,000 个实例的限制,在非 EC2 计算机上也不需要启用付费套餐来使用 Session Manager。相反,Session Manager、Run Command 和 Patch Manager 在混合托管节点上使用即用即付定价模式。
有关定价的更多信息,请参阅 AWS Systems Manager 定价