AWS Systems Manager (SSM) は、AWS インフラストラクチャを一元管理するサービスです。複数の AWS サービスからの運用データを統合インターフェースで表示し、リソース全体にわたる自動操作をサポートすることで、運用チームがクラウド環境をより効率的かつ安全に管理できるよう支援します。
コア機能
1. リソースのグループ化と監視
-
EC2、S3、RDS などのリソースをアプリケーションまたはビジネス ディメンション別にグループ化します。
-
リソースの動作状況をリアルタイムで表示し、障害を迅速に特定します。
-
API 呼び出し、構成の変更、運用アラート、ソフトウェア マニフェスト、パッチ コンプライアンスを追跡します。
-
リソース グループに対するバッチ操作をサポートし、管理効率を向上します。
2. システムマネージャコンポーネント
- 在庫管理者
管理対象インスタンスのソフトウェア インベントリを自動的に収集し、アプリケーション資産の管理、ライセンスの追跡、ファイルの整合性の監視に役立ちます。
- 構成コンプライアンス
インスタンスのパッチと構成ステータスをスキャンし、アカウントとリージョン全体のデータを集約し、カスタムコンプライアンスタイプをサポートします。
- オートメーション
反復的な IT 操作を安全に実行し、JSON/YAML ドキュメントを介してタスクを定義し、メンテナンス ウィンドウ、イベント トリガー、承認プロセスをサポートできます。
- コマンドを実行
インスタンス管理、EBS ボリューム操作、スナップショット作成、アプリケーションのインストールとデプロイメントなどのタスクをカバーし、コンソール、CLI、SDK、PowerShell 操作をサポートする構成変更のバッチ実行。
- セッションマネージャー
SSH やリモート デスクトップを使用せずに安全なリモート インスタンス管理を提供し、操作は監査可能で、CloudTrail に記録されます。
- イベントマネージャー
イベント対応プランを自動的に実行し、チャットボットと組み合わせて通知や運用上の提案を提供することで、サービスの信頼性を向上させます。
- パッチマネージャー
オペレーティング システムとアプリケーションのパッチを自動的にインストールし、メンテナンス ウィンドウを通じて定期的にパッチ更新を実行できます。
- パラメータの保存
構成と機密情報を一元管理し、階層パス、タグ、暗号化をサポートし、Lambda、ECS、CloudFormation などのサービスと統合できます。
- ディストリビューター&ステートマネージャー
パッケージの配布とインスタンスのステータス管理をサポートし、リソースが期待どおりの構成を維持し、運用の一貫性を向上させます。
- OpsCenterとメンテナンスウィンドウ
メンテナンス インシデントを集中的に処理し、指定された時間枠内で管理タスクをスケジュールすることで、インフラストラクチャの安全で秩序あるメンテナンスが保証されます。
- SSMドキュメント
インスタンス操作プロセスを定義し、さまざまな事前構成済みドキュメントを組み込み、カスタム操作もサポートします。
3. 監視と報告
-
インサイトダッシュボードリソース グループの運用データを集約し、CloudTrail、CloudWatch、Trusted Advisor からの情報を統合します。
-
CloudWatch エージェント豊富なインスタンス メトリックとログを収集します。
-
ログと監査すべての操作は CloudTrail と CloudWatch Logs に記録され、履歴操作の追跡が可能になります。
4. 権限とアクセス
-
IDベースのアクセスポリシーをサポートする
-
タグ条件を使用してアクセス権限を制御できます。
-
リソースベースのポリシーはサポートされていません。
5. 価格
-
ほとんどの機能は無料です
-
OpsCenter はアクション アイテムと API リクエストごとに課金されます。
-
パラメータの保存: 標準パラメータは無料、高度なパラメータは月額 0.05 ドル (時間単位で課金) かかります。
6. よくある質問
-
適用対象アカウントとサービス全体で AWS リソースを表示および管理する必要がある運用担当者。
-
オペレーティングシステムのサポートLinuxとWindows
-
可用性Systems Manager のすべての AWS リージョンをサポートします。
-
マネージドインスタンスSSM で管理できるローカル サーバーまたは EC2 インスタンスを指します。
として AWS公式認定リセラー、クラウド企業にリソース計画、構成管理、自動ポリシー設計、コンプライアンス監査などの AWS Systems Manager 実装サービスを提供し、企業がクラウドインフラストラクチャを効率的かつ安全に実行できるように支援します。

