Los clientes de Amazon Web Services (AWS) que poseen una flota de servidores a menudo no están seguros de cuál es la mejor manera de automatizar la administración de su flota para obtener eficiencia operativa y realizar el mantenimiento. AWS Systems Manager ofrece una interfaz de usuario unificada para que los clientes puedan ver los datos operativos de diferentes servicios de AWS y posibilita la automatización de las tareas operativas en los recursos de AWS.

Server Fleet Management at Scale proporciona orientación para ayudar a los clientes a aprovechar con mayor facilidad las capacidades de Systems Manager a escala. Esta orientación combina Systems Manager con Amazon Inspector, un servicio de evaluación de seguridad automatizado, a fin de ayudar a simplificar la administración del inventario de software, la conformidad de los parches del sistema operativo y las evaluaciones de vulnerabilidad de seguridad en las instancias administradas.

Información general

Server Fleet Management at Scale permite la automatización de las tareas de implementación y mantenimiento, así como la aplicación de parches, las actualizaciones y los cambios de configuración de forma automática en cualquier grupo de recursos. También permite la implementación de una flota de servidores de muestra para realizar pruebas. El siguiente diagrama presenta la arquitectura que puede crear mediante el código de muestra en GitHub.

Arquitectura de Server Fleet Management at Scale

Un evento de Amazon CloudWatch invoca a Amazon Inspector para que este último ejecute evaluaciones de seguridad diarias de las flotas de instancias de Amazon Elastic Compute Cloud (Amazon EC2). Amazon Inspector define los paquetes de reglas para las evaluaciones e identifica las instancias de Amazon EC2 de destino para las ejecuciones de las evaluaciones.

Amazon Inspector también publica un mensaje en un tema de Amazon Simple Notification Service (Amazon SNS) que tiene dos suscriptores; una función de AWS Lambda y la dirección de correo electrónico proporcionada. La función de Lambda consulta en Amazon Inspector los ID de agente de los agentes dentro de la ejecución de la evaluación y publica los ID en un segundo tema de Amazon SNS.

Administración de flotas de servidores a escala

Versión 1.1.1
Última actualización: 12/2019
Autor: AWS

¿Esta guía fue de ayuda?
Proporcione su opinión 

Características

Administración de parches

AWS Systems Manager agrega los servidores a un régimen de administración de revisiones para asegurar que se apliquen revisiones a los servidores con regularidad.

Programación del mantenimiento

Puede definir las tareas de mantenimiento de rutina que se ejecutarán para un conjunto de instancias en una programación semanal.

Seguridad

La orientación aprovecha Amazon Inspector para ejecutar evaluaciones de seguridad en sus instancias y producir descubrimientos que puede revisar y corregir.
Icono de creación
Implemente usted mismo una solución

Consulte nuestra biblioteca de Implementaciones de soluciones de AWS para obtener respuestas a problemas de arquitectura comunes.

Más información 
Buscar un socio de APN
Buscar un socio de APN

Encuentre socios consultores y tecnológicos certificados por AWS que lo ayudarán a comenzar.

Más información 
Ícono de exploración
Explore las ofertas de asesoramiento sobre soluciones

Explore nuestra cartera de ofertas de asesoramiento para obtener ayuda autorizada por AWS con la implementación de la solución.

Más información