Clément Schanen

Gestion et gouvernanceService régional

Systems Manager

Permet de gérer, automatiser et superviser des ressources de façon centralisée

Cas d’utilisation

  • Accès sécurisé aux serveurs sans ouvrir SSH
  • Automatisation du patch management
  • Centralisation des configurations d’applications
  • Déploiement automatisé d’AMI
  • Gestion hybride (on-prem + cloud)
  • Remédiation automatique d’incidents

Fonctionnement

  • SSM Agent
    • Déployé par défaut sur les AMI Amazon Linux, Ubuntu récents, Windows Server
    • Installable sur serveurs on-prem ou autres Linux/Windows
    • Communique vers AWS (sortant) aucun port entrant à ouvrir
    • Permet l’exécution de commandes, la récupération d’inventaire, l’accès via Session Manager…
  • Utilisation d’un rôle IAM pour autoriser l’agent à communiquer avec SSM
  • Documents SSM : fichiers YAML/JSON qui définissent des actions automatisables

Fonctionnalités

Session manager

  • Accès console/CLI aux instances EC2
  • Sans clé SSH, sans bastion, sans port 22
  • Connexions auditées et logs journalisées

Run command

  • Exécution de commandes en simultané sur plusieurs instances

Automations

  • Suites de commandes automatisées, pour : réparer une instance, redémarrer un service, créer un AMI, exécuter des commandes complexes…

Patch manager et Maintenance Windows

  • Gestion automatique des mises à jour OS
  • Définition de règles de patching
  • Fenêtres de maintenance programmées
  • Compatible AWS et on-premise

Parameter Store

  • Stockage hiérarchique de paramètres
  • Possibilité de chiffrement avec KMS (Secure String)
  • Pas de système de rotation automatique

Inventory et State Manager

  • Collecte automatique : applications, patches, drivers, configurations OS
  • Déploiement continu de configurations

Autres outils

  • OpsCenter : Vue unifiée des incidents, diagnostics, remédiations
  • Change Manager : Gestion des changements avec approbation
  • Distributor : Distribution de logiciels/agents sur les instances
  • Incident Manager : Gestion d’incidents avec escalade, alertes et runbooks