AWS Systems Manager
Rafael Salerno
AWS Systems Manager
● Coleção de recursos para gerenciar e configurar instâncias
● Permite centralizar dados (controlar a infra de um único ponto)
● Automatizar tarefas
● Visão completa de desempenho e configuração
● Recursos que pode ser gerenciados:
○ ec2,s3,rds
● Linux: conecta ssh
● Windows connecta rdp e executa powerShell
● aws Instances e on-premises
AWS Systems Manager
● Você pode definir políticas de configuração para os servidores por meio
do Console de Gerenciamento da AWS ou usar scripts, módulos do
PowerShell ou roteiros do Ansible existentes diretamente do GitHub ou de
buckets do Amazon S3
● O Systems Manager é integrado ao AWS Key Management Service
(KMS), o que permite criptografar automaticamente os dados
armazenados.
● Com o AWS Systems Manager, você paga somente pelo que usar nos
recursos integrados, conforme o uso.
AWS Systems Manager Features
Resource Groups:
grupos lógicos de trabalho:
exemplo-> serviços backend, serviços Cartões
Insights Dashboard:
Exibe dados operacionais, dos grupos de recursos
Com o Systems Manager,pode-se ver logs do CloudTrail
Alterações de config no AWS Config,
Integração com os painéis do AWS CloudWatch
Notificações do AWS Trusted Advisor
Alertas de performance e de disponibilidade do AWS Personal Health
Dashboard
11 Features
Insights Dashboard:
AWS Systems Manager Features
Inventory: coleta informações sobre as instâncias e o software instalado
AWS Systems Manager Features
Automation: executados diretamente por meio do Console de Gerenciamento
da AWS, das CLIs e dos SDKs.
Run Command : ssh/powerShell
Session Manager:permite controlar quais usuários podem acessar cada
instância, incluindo a opção de fornecer acesso não root a usuários
especificados
Maintenance Window
Distributor: distribuir e instalar pacotes de software com segurança
State Manager: gerenciamento de configurações, define o que um ec2 deve
ter instalado
Parameter Store:
oferece um armazenamento centralizado para gerenciar os dados de
configuração em texto simples, como strings de bancos de dados, ou secretos,
como senha
1.Configure Systems Manager:
entra na console do System Manager usando
SDK,AWS Cli, AWS toolkit
2.Verification and processing : executa comandos
3.Reporting: status da execução
Command:
LS -L
Command:
yum install -y htop
Instalar na máquinas ativas
Após instalar elas vão aparecer no Managed Instances
Aws system manager

Aws system manager

  • 1.
  • 2.
    AWS Systems Manager ●Coleção de recursos para gerenciar e configurar instâncias ● Permite centralizar dados (controlar a infra de um único ponto) ● Automatizar tarefas ● Visão completa de desempenho e configuração ● Recursos que pode ser gerenciados: ○ ec2,s3,rds ● Linux: conecta ssh ● Windows connecta rdp e executa powerShell ● aws Instances e on-premises
  • 3.
    AWS Systems Manager ●Você pode definir políticas de configuração para os servidores por meio do Console de Gerenciamento da AWS ou usar scripts, módulos do PowerShell ou roteiros do Ansible existentes diretamente do GitHub ou de buckets do Amazon S3 ● O Systems Manager é integrado ao AWS Key Management Service (KMS), o que permite criptografar automaticamente os dados armazenados. ● Com o AWS Systems Manager, você paga somente pelo que usar nos recursos integrados, conforme o uso.
  • 7.
    AWS Systems ManagerFeatures Resource Groups: grupos lógicos de trabalho: exemplo-> serviços backend, serviços Cartões Insights Dashboard: Exibe dados operacionais, dos grupos de recursos Com o Systems Manager,pode-se ver logs do CloudTrail Alterações de config no AWS Config, Integração com os painéis do AWS CloudWatch Notificações do AWS Trusted Advisor Alertas de performance e de disponibilidade do AWS Personal Health Dashboard 11 Features
  • 8.
  • 9.
    AWS Systems ManagerFeatures Inventory: coleta informações sobre as instâncias e o software instalado
  • 10.
    AWS Systems ManagerFeatures Automation: executados diretamente por meio do Console de Gerenciamento da AWS, das CLIs e dos SDKs. Run Command : ssh/powerShell Session Manager:permite controlar quais usuários podem acessar cada instância, incluindo a opção de fornecer acesso não root a usuários especificados Maintenance Window Distributor: distribuir e instalar pacotes de software com segurança State Manager: gerenciamento de configurações, define o que um ec2 deve ter instalado Parameter Store: oferece um armazenamento centralizado para gerenciar os dados de configuração em texto simples, como strings de bancos de dados, ou secretos, como senha
  • 12.
    1.Configure Systems Manager: entrana console do System Manager usando SDK,AWS Cli, AWS toolkit 2.Verification and processing : executa comandos 3.Reporting: status da execução
  • 23.
  • 27.
  • 28.
    Instalar na máquinasativas Após instalar elas vão aparecer no Managed Instances