- 1. 概要
1. 概要
「Claude」上等兵の受け売りママですが。
「SSM(AWS Systems Manager)」は、「EC2」やオンプレのサーバーをまとめて運用管理するための「AWS」サービスです。
各サーバーに入っている「SSM Agent」が「AWS」側の「SSM」サービスへ外向き「HTTPS 443」に接続し、そこで指示を受け取って実行します。
[管理者] → AWS SSMサービス ← (HTTPS 443・外向き) ← [SSM Agent on EC2]
接続はサーバー側から外へ向かうので、インバウンドのポート「22/3389」を開けなくても管理できます。
セキュリティ面ではここが一番効いてきます。
主な機能は、下記のものです。
| 機 能 | 内 容 | セキュリティ上の意味 | 備考 |
| Session Manager | ブラウザや CLI からサーバーにシェル接続する | SSH/RDP のポート開放・踏み台・鍵管理がいらない
接続ログを CloudTrail・S3・CloudWatch に残せる | |
| Patch Manager | OS パッチの状況確認と自動適用 | パッチ未適用のサーバーを見つけられる | |
| Run Command | 複数台へのコマンド一括実行 | 手作業でのログインを減らせる | |
| Inventory | OS・ソフトウェア・設定情報の収集 | 資産を把握できる | |
| Parameter Store | 設定値や秘密情報(パスワード等)の保管。KMS で暗号化できる | 秘密情報をコードに直書きせずに済む | |
| Fleet Manager | 管理対象ノードの GUI 管理 | — | |
|
|