View a markdown version of this page

Gestion des nœuds dans les environnements hybrides et multicloud avec Systems Manager - AWS Systems Manager

• Le AWS Systems Manager CloudWatch tableau de bord ne sera plus disponible après le 30 avril 2026. Les clients peuvent continuer à utiliser CloudWatch la console Amazon pour consulter, créer et gérer leurs CloudWatch tableaux de bord Amazon, comme ils le font aujourd'hui. Pour plus d'informations, consultez la documentation Amazon CloudWatch Dashboard.

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Gestion des nœuds dans les environnements hybrides et multicloud avec Systems Manager

Vous pouvez l'utiliser AWS Systems Manager pour gérer des instances Amazon Elastic Compute Cloud (Amazon EC2) aux côtés de machines non EC2 dans des environnements hybrides et multicloud. Systems Manager prend en charge les serveurs locaux, les appareils périphériques et les machines virtuelles exécutés dans d'autres environnements cloud, notamment Microsoft Azure.

Cette section décrit les tâches de configuration effectuées par les administrateurs de comptes et de systèmes pour configurer des machines non EC2 à utiliser avec Systems Manager dans un environnement hybride et multicloud. Une fois ces étapes terminées, les utilisateurs qui se sont vus accorder des autorisations par l'administrateur du Compte AWS peuvent utiliser Systems Manager pour configurer et gérer les machines non EC2 de leur organisation.

Toute machine configurée pour être utilisée avec Systems Manager est un nœud géré.

Systems Manager propose deux méthodes pour embarquer des machines non EC2 :

  • Connecteurs cloud — Intégrez et gérez automatiquement les machines virtuelles Azure à grande échelle à partir du AWS Management Console. Les Cloud Connectors gèrent la fédération des identités, l'installation des agents et l'enregistrement des machines virtuelles sans avoir besoin d'un accès direct à vos machines virtuelles Azure. Pour de plus amples informations, veuillez consulter Configuration d'un connecteur cloud pour Microsoft Azure dans Systems Manager.

  • Activations hybrides : enregistrez des serveurs sur site, des appareils de périphérie et des machines virtuelles individuels depuis n'importe quel environnement en installant SSM Agent et en activant manuellement chaque machine. Pour de plus amples informations, veuillez consulter Créer une activation hybride pour enregistrer des nœuds avec Systems Manager.

Note
  • Vous pouvez enregistrer des appareils de périphérie en tant que nœuds gérés en utilisant les mêmes étapes d'activation hybride que celles utilisées pour d'autres machines non EC2. Ces types de périphériques périphériques incluent à la fois les AWS IoT appareils et les appareils autres que AWS IoT les appareils. Systems Manager prend également en charge les périphériques utilisant le logiciel AWS IoT Greengrass Core. Le processus de configuration et les exigences pour les appareils AWS IoT Greengrass principaux sont différents. Pour plus d'informations sur l'enregistrement AWS IoT Greengrass des appareils en vue de leur utilisation avec Systems Manager, consultezGestion des appareils de périphérie avec Systems Manager.

  • Non-EC2 macOSles machines ne sont pas prises en charge pour les environnements hybrides et multicloud de Systems Manager.

Note

Important : à compter du 30 juin 2026, le niveau des instances avancées a été supprimé. Il n'y a plus de limite de 1 000 instances pour les nœuds gérés hybrides, et vous n'avez plus besoin d'activer un niveau payant pour l'utiliser Session Manager sur des machines non EC2. À compter du 30 septembre 2026, utilisez plutôt Session Manager la tarification à Run Command l'utilisation sur des nœuds gérés hybrides.

Pour plus d’informations sur la tarification, consultez Tarification d’AWS Systems Manager.

Si vous prévoyez d'utiliser Systems Manager pour gérer des instances Amazon Elastic Compute Cloud (Amazon EC2), ou d'utiliser des instances Amazon EC2 et des machines non EC2 dans un environnement hybride et multicloud, commencez par suivre les étapes de la section Gestion des instances EC2 avec Systems Manager.

Après avoir configuré votre environnement hybride et multicloud pour Systems Manager, vous pourrez effectuer les opérations suivantes :

  • Créer une procédure cohérente et sécurisée pour gérer à distance vos charges de travail hybrides et multicloud depuis un emplacement unique, à l'aide des mêmes outils ou des mêmes scripts.

  • Centralisez le contrôle d'accès pour les actions qui peuvent être effectuées sur vos machines à l'aide de Gestion des identités et des accès AWS (IAM).

  • Centralisez l'audit et la journalisation des opérations effectuées sur vos machines en visualisant l'activité de l'API enregistrée dans AWS CloudTrail.

    Pour plus d'informations sur l'utilisation CloudTrail pour surveiller les actions de Systems Manager, consultezJournalisation des appels d' AWS Systems Manager API avec AWS CloudTrail.

  • Centralisez la surveillance en configurant Amazon EventBridge et Amazon Simple Notification Service (Amazon SNS) pour envoyer des notifications concernant le succès de l'exécution du service.

    Pour plus d'informations sur l'utilisation EventBridge pour surveiller les événements de Systems Manager, consultezSurveillance des événements de Systems Manager avec Amazon EventBridge.

Intégration à l'aide de Cloud Connectors

Un Cloud Connector est une ressource de Systems Manager qui établit une relation de confiance entre vous Compte AWS et un fournisseur de cloud tiers. Grâce aux Cloud Connectors, vous pouvez intégrer et gérer des machines virtuelles provenant d'autres environnements cloud à grande échelle, directement, AWS Management Console sans vous connecter à des machines virtuelles individuelles, exécuter des scripts ou installer manuellement des agents.

Lorsque vous créez un Cloud Connector, Systems Manager découvre les machines virtuelles associées et les installe SSM Agent sur chaque machine virtuelle. Les nouvelles machines virtuelles mises en ligne sont automatiquement inscrites. Après l'intégration, les machines virtuelles apparaissent sous forme de nœuds gérés dans la console unifiée Systems Manager à côté de vos instances Amazon EC2, et vous pouvez les gérer à l'aide des mêmes fonctionnalités de Systems Manager que celles que vous utilisez pour Amazon EC2.

Les Cloud Connectors sont actuellement compatibles avec Microsoft Azure. Pour de plus amples informations, veuillez consulter Configuration d'un connecteur cloud pour Microsoft Azure dans Systems Manager.

Intégration avec des activations hybrides

Une activation hybride vous permet d'enregistrer des serveurs sur site, des appareils périphériques et des machines virtuelles individuels de n'importe quel environnement en tant que nœuds gérés. Avec les activations hybrides, vous créez une activation dans la console Systems Manager, vous l'installez manuellement SSM Agent sur chaque machine et vous l'enregistrez à l'aide du code et de l'ID d'activation.

Les activations hybrides vous offrent la flexibilité d'intégrer des machines depuis n'importe quel environnement, y compris les centres de données sur site, les sites périphériques et les fournisseurs de cloud qui ne sont pas encore pris en charge par les Cloud Connectors. Après enregistrement, les machines apparaissent en tant que nœuds gérés et prennent en charge les mêmes fonctionnalités de Systems Manager que les instances Amazon EC2.

Pour de plus amples informations, veuillez consulter Créer une activation hybride pour enregistrer des nœuds avec Systems Manager.

À propos des nœuds gérés

Une fois que vous avez terminé de configurer vos machines non-EC2 pour Systems Manager comme décrit dans cette section, vos machines activées par des hybrides sont répertoriées AWS Management Console et décrites comme des nœuds gérés. Dans la console, néanmoins, les ID de vos nœuds gérés activés par un système hybride se distinguent des instances Amazon EC2 par le préfixe « mi- ». Les ID d'instance Amazon EC2 utilisent le préfixe « i- ».

Un nœud géré est une machine configurée pour Systems Manager. Auparavant, les nœuds gérés étaient tous appelés instances gérées. Le terme instance fait désormais référence uniquement aux instances EC2. Les commandes deregister-managed-instance ont été nommées avant ce changement de terminologie.

Pour de plus amples informations, veuillez consulter Utilisation des nœuds gérés.

Important

Nous vous recommandons vivement d'éviter d'utiliser des versions de système d'exploitation ayant atteint End-of-Life (EOL). Les fournisseurs de systèmes d'exploitation, y compris, ne fournissent AWS généralement pas de correctifs de sécurité ou d'autres mises à jour pour les versions qui ont atteint la fin de vie. Le fait de continuer à utiliser un système EOL augmente considérablement le risque de ne pas être en mesure d'appliquer les mises à niveau, y compris les correctifs de sécurité, et d'autres problèmes opérationnels. AWS ne teste pas les fonctionnalités de Systems Manager sur les versions du système d'exploitation ayant atteint la fin de vie.

À propos des niveaux d'instances

À compter du 30 juin 2026, le niveau Instances avancées a été supprimé. Il n'y a plus de limite de 1 000 instances pour les nœuds gérés hybrides, et vous n'avez plus besoin d'activer un niveau payant pour utiliser le gestionnaire de session sur des machines non EC2. Session Manager, Run Command et Patch Manager appliquent plutôt une tarification à l'utilisation lorsqu'ils sont utilisés sur des nœuds gérés hybrides.

Pour plus d’informations sur la tarification, consultez Tarification d’AWS Systems Manager.