Gestion et gouvernanceService régional
Systems Manager
Permet de gérer, automatiser et superviser des ressources de façon centralisée
Cas d’utilisation
- Accès sécurisé aux serveurs sans ouvrir SSH
- Automatisation du patch management
- Centralisation des configurations d’applications
- Déploiement automatisé d’AMI
- Gestion hybride (on-prem + cloud)
- Remédiation automatique d’incidents
Fonctionnement
- SSM Agent
- Déployé par défaut sur les AMI Amazon Linux, Ubuntu récents, Windows Server
- Installable sur serveurs on-prem ou autres Linux/Windows
- Communique vers AWS (sortant) aucun port entrant à ouvrir
- Permet l’exécution de commandes, la récupération d’inventaire, l’accès via Session Manager…
- Utilisation d’un rôle IAM pour autoriser l’agent à communiquer avec SSM
- Documents SSM : fichiers YAML/JSON qui définissent des actions automatisables
Fonctionnalités
Session manager
- Accès console/CLI aux instances EC2
- Sans clé SSH, sans bastion, sans port 22
- Connexions auditées et logs journalisées
Run command
- Exécution de commandes en simultané sur plusieurs instances
Automations
- Suites de commandes automatisées, pour : réparer une instance, redémarrer un service, créer un AMI, exécuter des commandes complexes…
Patch manager et Maintenance Windows
- Gestion automatique des mises à jour OS
- Définition de règles de patching
- Fenêtres de maintenance programmées
- Compatible AWS et on-premise
Parameter Store
- Stockage hiérarchique de paramètres
- Possibilité de chiffrement avec KMS (Secure String)
- Pas de système de rotation automatique
Inventory et State Manager
- Collecte automatique : applications, patches, drivers, configurations OS
- Déploiement continu de configurations
Autres outils
- OpsCenter : Vue unifiée des incidents, diagnostics, remédiations
- Change Manager : Gestion des changements avec approbation
- Distributor : Distribution de logiciels/agents sur les instances
- Incident Manager : Gestion d’incidents avec escalade, alertes et runbooks