Gerencie recursos e ambientes por meio do AWS Systems Manager com a At Hand Tecnologia
O AWS Systems Manager ou SSM, é um gerenciador de recursos que pode ser usado para o ambiente em cloud e para ambientes híbridos multicloud e on-premisses.
O uso do SSM em um ambiente cloud ou até mesmo em ambientes híbridos pode trazer diversas vantagens de gerenciamento, algumas delas:
Conheça algumas dessas vantagens:
- Melhore a visibilidade e o controle na nuvem, on-premises e na borda.
- Reduza o tempo para detectar e solucionar problemas operacionais.
- Mantenha a conformidade da instância em relação a seu patch, sua configuração e suas políticas personalizadas.
- Automatize a configuração e o gerenciamento contínuo de suas aplicações e recursos
Conheça alguns recursos:
Inventory
O AWS Systems Manager coleta informações sobre as instâncias e o software instalado nelas, o que ajuda a compreender as configurações de sistema e os aplicativos instalados. Você pode coletar dados sobre aplicativos, arquivos, configurações de rede, serviços do Windows, registros, funções de servidor, atualizações e outras propriedades de sistema.
Os dados coletados permitem gerenciar ativos de aplicativos, rastrear licenças, monitorar a integridade de arquivos, descobrir aplicativos não instalados por um instalador tradicional e muito mais.
Session manager
O AWS Systems Manager fornece um shell interativo com base em navegador, acesso via CLI e desktop remoto com base em navegador para o gerenciamento de instâncias na nuvem ou dispositivos on-premises e de borda sem a necessidade de abrir portas de entrada, gerenciar chaves Secure Shell (SSH) ou usar hosts bastion.
Os administradores podem usar políticas do AWS Identity and Access Management (IAM) para conceder e revogar acesso a instâncias de um único local centralizado. Isso permite controlar quais usuários podem acessar cada instância, incluindo a opção de fornecer acesso não root a usuários especificados.
Depois que o acesso for fornecido, você poderá auditar qual usuário acessou uma instância e registrar cada comando no Amazon Simple Storage Service (S3) ou no Amazon CloudWatch Logs usando o AWS CloudTrail.
Patch Manager
Sendo um dos principais recursos do SSM, o patch manager atua de forma a manter o ambiente seguro, pois ambientes windows com patchs desatualizados são muito suscetíveis a invasão por malwares e vírus como o ramsoware por exemplo.
O AWS Systems Manager ajuda a selecionar e implantar automaticamente patches de sistema e de software em grandes grupos de instâncias na nuvem ou on-premises e em dispositivos de borda. Usando listas de referência de patches, você pode definir regras para aprovação automática de determinadas categorias de patches a serem instalados, como patches de sistema operacional ou de alta gravidade.