与补丁管理实战)
文档/教程【免费下载链接】90DaysOfDevOpsThis repository started out as a learning in public project for myself and has now become a structured learning map for many in the community. We have 3 years under our belt covering all things DevOps, including Principles, Processes, Tooling and Use Cases surrounding this vast topic.项目地址https://gitcode.com/gh_mirrors/90/90DaysOfDevOps点击查看免费下载本文为 90DaysOfDevOps 开源学习地图 2023 年 AWS 专题第 53 天Day 53: AWS Systems Manager的扩展讲解。本篇围绕 AWS Systems ManagerSSM这一完全托管运维服务完整继承原文档的四步快速上手流程并结合控制台界面截图逐一拆解如何在 AWS 与本地on-premises资源上统一分组、可视化运维数据并执行自动化操作以及如何使用 Quick Setup 中的 Patch Manager 在几分钟内为多账号实例建立补丁基线与扫描安装策略。读完后你将掌握 SSM 控制台的功能体系、各快速设置类型的用途以及补丁策略patch policy中每一项参数的含义。AWS Systems Manager 是什么AWS Systems Manager 是一项完全托管服务允许用户集中管理和自动化 AWS 云内以及本地on-premises资源的运维任务。它提供一个统一平台来管理 AWS 资源、虚拟机和应用程序帮助 DevOps 工程师自动化运维工作、维持合规状态并降低运维成本。从原文档描述看SSM 覆盖的核心能力包括自动化补丁管理Patch Manager批量扫描和安装操作系统补丁操作系统与应用部署自动化以自动化方式交付 OS 与应用变更Amazon Machine ImageAMI的创建与管理资源使用率监控统一视图覆盖 EC2 实例、本地服务器和各类 AWS 服务实例配置与管理工具集Run Command运行命令、State Manager状态管理器、Inventory清单和 Maintenance Windows维护窗口。这种统一视图的价值在于运维人员可以在一个界面上跨 AWS 基础设施查看和监控操作数据从而更快定位并解决问题提升运维效率并减少停机时间。工作原理分组资源 → 可视化数据 → 采取行动SSM 的核心工作模式可以概括为Group → Visualize → Take action三段式流程如架构图所示Group resources分组资源在 AWS、本地或其他云环境上创建资源共享组的集合这是 SSM 一切操作的组织基础Visualize data可视化数据按资源组维度查看聚合后的运维数据与仪表盘Take action采取行动基于洞察对资源组直接执行或自动化运维操作。流程右侧标注了四类管理领域Operations management运维管理、Application management应用管理、Change management变更管理、Node management节点管理——这四类正好对应 SSM 控制台左侧导航的功能分区后文详述。资源组Resource groups的本质是共享公共属性的一组资源分组后你可以整体查看它们并对整组统一应用策略和执行动作这正是 SSM 相比逐台实例操作的效率来源。SSM 控制台导航与功能体系进入 AWS Systems Manager 控制台后首页会展示 Get Started with Systems Manager 入口以及 How it works 与 Features 两大板块。左侧导航按四大管理领域组织全部功能导航分区包含功能用途Quick SetupQuick Setup 向导本文主角快速完成常见运维场景的初始化Operations ManagementExplorer、OpsCenter、CloudWatch Dashboard、Incident Manager跨资源探索、事件聚合、仪表盘与事件管理Application ManagementApplication Manager、AppConfig、Parameter Store应用级管理、应用配置交付与参数存储Change ManagementChange Manager、Automation、Change Calendar、Maintenance Windows变更审批、自动化文档执行、变更日历与维护窗口Node ManagementFleet Manager、Compliance、Inventory、Hybrid Activations、Session Manager、Run Command、State Manager、Patch Manager、Distributor节点清单、合规视图、会话连接、远程命令、状态维持、补丁管理与软件分发Shared ResourcesDocuments自动化文档与共享资源首页 Features 板块列出了四个核心特性值得注意Remote connect通过 Session Manager 以交互式浏览器 shell或 AWS CLI一键安全访问 EC2 实例无需开放入站 SSH 端口、维护跳板机或管理 SSH 密钥Resource grouping将 AWS 资源分组为应用维度让庞大的云资源清单变得可理解Insights dashboards通过运维仪表盘查看账号级与组级洞察Running tasks on group resources直接在资源组上执行内置复杂运维任务或构建自己的自动化。四步上手 AWS Systems Manager原文档给出的快速上手路径是1、2、3、4 四步走官方 Quick Setup 流程也对应展示为四个阶段四阶段说明引自控制台 Quick Setup 页面Choose a home Region选择主区域Quick Setup 会在你指定的 AWS Region 中创建部署所有配置所需的 AWS 资源。主区域一经选定不可更改Choose a configuration type选择配置类型Quick Setup 提供一组配置类型库基于最佳实践自动化常见设置任务并按需为服务部署配置Specify configuration options指定配置选项为所选配置类型填入参数指定要配置哪些资源。Quick Setup 可将配置部署到你账号中的单个 AWS Region也可以集成 AWS Organizations 以跨多个组织单元OUs和 Region 进行目标化部署Deploy and review部署与查看部署配置并查看汇总结果。汇总页面可用于排查部署失败项、查看配置详情同时还会在相关软件出现新版本、或出现新支持的特性/Region 时发出通知。下面按原文档的实操步骤展开假定你已按 Day 50 的建议准备好免费层级free tier的 AWS 账号。步骤 1进入 SSM 控制台并准备测试实例前提条件原文档要求拥有一个 AWS 账号创建2 台 Windows 服务器和 2 台 Linux 服务器均在免费层级内。这些混合了 Windows 与 Linux 的实例是后续补丁管理的标准实验对象——补丁基线按操作系统分别定义双平台实例能让你验证同一策略对不同类型节点的作用。进入 AWS Systems Manager 控制台后你会看到统一的资源管理界面覆盖 EC2 实例、本地服务器及其他资源点击Get started 按钮并选择你偏好的 Region原文档作者选择了 us-east-1这也对应后文补丁基线必须位于主区域的要求。步骤 2选择配置类型Quick Setup 页面提供一组开箱即用的配置类型卡片每张卡片显示Powered by的服务来源、当前 Configuration status如无配置时显示 No configurations和一段功能描述。控制台中的完整列表如下配置类型提供方功能说明Host ManagementSystems Manager配置 IAM 角色启用 SSM 能力以安全管理你的 Amazon EC2 实例Config RecordingAWS Config启用对 AWS 资源配置的变更跟踪与记录并配置已记录数据的交付与通知选项Conformance PacksAWS Config部署 AWS Config 规则与修复动作的合规包作为单一实体管理Patch ManagerSystems Manager在单个账号或整个组织范围内自动化应用程序与节点的补丁安装本文选择项Change ManagerSystems Manager配置 Change Manager 跨组织调用管理操作所需的 IAM 角色DevOps GuruDevOps Guru启用机器学习驱动的 DevOps Guru 服务帮助提升应用运维性能与可用性DistributorSystems Manager使软件包如代理能分发到你的 Amazon EC2 实例Resource SchedulerAWS Solutions按计划自动停止和启动实例节省成本原文档作者的选择是Patch Manager——这是 DevOps 场景中最典型的起点补丁合规往往是安全基线审计的第一道关。你也可以根据团队需要任选其他类型或走完全自定义custom setup的路径。步骤 3指定配置选项以补丁策略为例每种配置类型都有一组专属参数。原文档未逐一枚举各类型的必填参数因为界面随所选类型变化这里以作者选择的Patch Manager为例完整拆解其 Create patch policy 表单中的每一项——这是把 SSM 落到实操的关键表单1Configuration name配置名称最长 113 个字符大小写敏感合法字符A-Z、a-z、0-9、空格和下划线_、连字符-。表单顶部有重要提示已存在的补丁合规数据会被新的组织级补丁策略覆盖因此官方建议只用一种补丁配置方式来管理节点补丁合规避免多套策略互相覆盖。2Scanning and installation扫描与安装Patch operation两个选项——Scan仅扫描目标实例将其已安装补丁与补丁基线中的已批准补丁列表做比对Scan and install扫描并安装缺失的补丁。Scanning schedule扫描计划Use recommended defaultsPatch Manager每天 UTC 1:00 扫描节点推荐默认值Custom scan schedule创建自定义扫描计划可自定义周期与时间。3Patch baseline补丁基线补丁基线定义了补丁发布后多少天内自动批准的规则并维护一份批准/拒绝补丁列表。两个选项Use recommended defaults使用 AWS 为每个受支持操作系统定义的默认补丁基线Custom patch baseline自定义基线必须位于Quick Setup 的主区域作者示例为 us-east-1且内容最大 3,336 字节。4Patching log storage补丁日志存储勾选 Write output to S3 bucket将补丁操作日志写入 Amazon S3 bucketS3 URI选择存放日志的 S3 bucket只能选择当前 Region 中的 bucket注意补丁操作输出在控制台中超过 48,000 字符会被截断因此将完整日志落到 S3 是排查大补丁作业的必要配置。完成上述选项后下一步是**创建资源组resource group**来组织目标资源资源组是共享公共属性的资源集合分组后可以整体查看、并对整组统一应用策略和执行动作——这一步把步骤 2 选定的配置类型与真实节点关联起来。步骤 4部署、查看与管理资源资源组创建完成后你就可以在 AWS Systems Manager 控制台统一查看和管理资源了。后续所有运维动作都围绕资源组展开创建并执行自动化工作流Automation对应 Change Management 分区对资源组运行补丁管理作业并在合规Compliance视图中跟踪补丁合规状态使用 Run Command、Session Manager 等节点管理工具执行远程命令与会话连接通过 Quick Setup 汇总页面排查失败部署并关注软件新版本与新支持特性的通知。学习资源与下一步原文档为这一天整理了三类学习资源视频与官方文档链接以原课程页面为准此处不再重复外部链接《AWS Systems Manager Introduction》SSM 入门介绍视频《Patch and manage your AWS Instances in MINUTES with AWS Systems Manager》演示本文 Patch Manager 实操全过程的视频步骤 2 与步骤 3 的界面操作可对照观看AWS 官方文档《Getting started with AWS System Manager》官方快速入门指南。结合本仓库上下文本篇是 2023 课程 AWS 专题Day 49–55中的一环前面 Day 49 建立了 AWS 云全景Day 52 讲完 IAM 身份与访问管理SSM 的 IAM 角色与权限正是其应用场景之一而下一天 Day 54: AWS CodeCommit 将转向 AWS 的源代码托管服务继续推进 AWS 开发者工具链的学习。赞分享文档/教程【免费下载链接】90DaysOfDevOpsThis repository started out as a learning in public project for myself and has now become a structured learning map for many in the community. We have 3 years under our belt covering all things DevOps, including Principles, Processes, Tooling and Use Cases surrounding this vast topic.项目地址https://gitcode.com/gh_mirrors/90/90DaysOfDevOps点击查看免费下载相关推荐90DaysOfDevOps 实战 Day 53用 Rancher 实现 Kubernetes 多集群可视化与统一纳管90DaysOfDevOps 实战 Day 53用 Rancher 实现 Kubernetes 多集群可视化与统一纳管 本文以 90DaysOfDevOps文档/教程90DaysOfDevOps 2023 AWS 系列第52天AWS IAM 身份与访问管理入门实战90DaysOfDevOps 2023 AWS 系列第52天AWS IAM 身份与访问管理入门实战 本文基于 90DaysOfDevOps 仓库 2023 年文档/教程90DaysOfDevOps 实战Rancher 多集群管理上手——Docker 部署、UI 巡览与自定义集群注册Day 5390DaysOfDevOps 实战Rancher 多集群管理上手——Docker 部署、UI 巡览与自定义集群注册Day 53 本文是 90DaysOfD文档/教程上一篇LX Music Desktop 使用指南免费开源多源音乐聚合播放器的完整上手教程下一篇Noto字体使用指南三招告别豆腐块一套开源字体免费覆盖全球150种文字创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考