AWS Systems Manager를 사용하면 여러 AWS 서비스의 운영 데이터를 중앙집중화하고 AWS 리소스 전체에서 작업을 자동화할 수 있습니다. 애플리케이션, 애플리케이션 스택의 다양한 계층 또는 프로덕션 환경 대 개발 환경 같은 논리적 리소스 그룹을 만들 수 있습니다. Systems Manager에서는 리소스 그룹을 선택하여 리소스 그룹의 최근 API 작업, 리소스 구성 변경, 관련 알림, 운영 경보, 소프트웨어 인벤토리, 패치 규정 준수 상태를 볼 수 있습니다. 운영상 필요에 따라 각 리소스 그룹에 대한 조치를 취할 수도 있습니다. Systems Manager는 AWS 리소스를 보고 관리할 수 있는 중심 위치를 제공하므로 운영에 대한 완전한 가시성과 제어가 가능합니다.

리소스 그룹

리소스 그룹은 애플리케이션 스택의 서로 다른 계층, 프로덕션 환경 대 개발 환경 등 특정 워크로드와 관련된 리소스의 논리적 그룹을 생성하는 방법입니다. 예를 들어 프런트 엔드 웹 계층과 백엔드 데이터 계층과 같이 서로 다른 애플리케이션 계층을 그룹화할 수 있습니다. 리소스 그룹은 API를 통해 프로그래밍 방식으로 생성, 업데이트 또는 제거할 수 있습니다.

통찰력 대시보드

AWS Systems Manager는 각 리소스 그룹의 운영 데이터를 자동으로 집계하고 대시보드에 표시합니다. Systems Manager를 사용하면 운영 데이터를 보기 위해 여러 AWS 콘솔을 돌아다닐 필요가 없습니다. Systems Manager에서는 리소스 그룹별로 AWS CloudTrail의 API 호출 로그, AWS Config의 리소스 구성 변경 사항, 소프트웨어 인벤토리, 패치 규정 준수 상태를 볼 수 있습니다. 또한, AWS CloudWatch 대시보드, AWS Trusted Advisor 알림, AWS Personal Health Dashboard 성능 및 가용성 알림을 Systems Manager 대시보드에 손쉽게 통합할 수 있습니다. Systems Manager는 모든 관련 운영 데이터를 중앙 집중화하므로 인프라 규정 준수와 성능을 명확하게 확인할 수 있습니다.

compliance

인벤토리

AWS Systems Manager는 인스턴스와 인스턴스에 설치된 소프트웨어에 대한 정보를 수집하여 시스템 구성과 설치된 애플리케이션에 대해 이해할 수 있도록 지원합니다. 애플리케이션, 파일, 네트워크 구성, Windows 서비스, 레지스트리, 서버 역할, 업데이트, 기타 시스템 속성을 수집할 수 있습니다. 수집된 데이터를 통해 애플리케이션 자산을 관리하고, 라이선스를 추적하고, 파일 무결성을 모니터링하고, 기존 설치 프로그램으로 설치하지 않은 애플리케이션을 찾을 수 있습니다.

inventory

자동화

AWS Systems Manager를 사용하면 AWS 리소스 전체에서 일반적인 반복 IT 작업 및 관리 작업을 안전하게 자동화할 수 있습니다. Systems Manager에서는 특정 작업 목록을 지정하는 문서를 생성하거나 커뮤니티에서 게시한 문서를 사용할 수 있습니다. 이러한 문서는 유지 관리 기간에 일정을 예약하거나, Amazon CloudWatch 이벤트를 통해 AWS 리소스에 대한 변경 사항을 기준으로 트리거하거나, AWS Management Console, CLI 또는 SDK를 통해 직접 실행할 수 있습니다. 문서의 단계별 실행을 추적하고 단계별 승인을 받도록 할 수 있습니다. 또한, 점진적으로 변경 사항을 롤아웃하고 오류가 발생하면 자동으로 중지할 수 있습니다.

Run Command

AWS Systems Manager에서는 서버에 로그인하지 않고 대규모로 인스턴스를 원격으로 안전하게 관리할 수 있는 기능을 제공하므로, 배스천 호스트, SSH 또는 원격 PowerShell이 필요 없습니다. 레지스트리 편집, 사용자 관리, 소프트웨어 및 패치 설치와 같은 일반적인 관리 작업을 인스턴스 그룹 전체에서 자동화하는 간단한 방법을 제공합니다. AWS Identity and Access Management(IAM)와의 통합을 통해 세분화된 권한을 적용하여 사용자가 인스턴스에 수행할 수 있는 작업을 제어할 수 있습니다. Systems Manager가 수행한 모든 작업이 AWS CloudTrail에 기록되기 때문에 환경 전체의 변경 사항을 감사할 수도 있습니다.

세션 관리자

AWS Systems Manager는 브라우저 기반 대화형 셸과 CLI를 제공하여 인바운드 포트를 열거나, SSH 키를 관리하거나, 배스천 호스트를 사용할 필요 없이 Windows와 Linux EC2 인스턴스를 관리합니다. 관리자가 AWS Identity and Access Management (IAM) 정책을 사용하여 중앙 위치에서 인스턴스에 대한 액세스 권한을 부여하고 취소할 수 있습니다. 따라서 지정된 사용자에게 비-루트 액세스 권한을 제공하는 옵션을 포함해 각 인스턴스에 액세스할 수 있는 사용자를 제어할 수 있습니다. 액세스 권한이 제공되면, AWS CloudTrail을 사용하여 인스턴스에 어떤 사용자가 액세스했는지 감사하고 각 명령을 Amazon S3 또는 Amazon CloudWatch Log에 기록할 수 있습니다.

패치 관리자

AWS Systems Manager는 대규모 Amazon EC2 그룹 또는 온프레미스 인스턴스 전체에서 자동으로 운영 체제 및 소프트웨어 패치를 선택 및 배포하도록 지원합니다. 패치 기준선을 통해 운영 체제 또는 높은 심각도 패치 등 선택한 카테고리의 패치를 자동 승인하도록 규칙을 설정할 수 있고, 이러한 규칙을 무시하고 자동 승인 또는 거부할 패치 목록을 지정할 수 있습니다. 또한, 미리 설정된 시간에만 패치가 적용되도록 패치에 대한 유지 관리 기간을 예약할 수 있습니다. Systems Manager는 소프트웨어를 최신으로 유지하고 규정 준수 정책을 충족하는 데 도움이 됩니다.

유지 관리 기간

AWS Systems Manager를 사용하면 인스턴스 전체에서 관리 및 유지 보수 작업을 실행할 시간대를 예약할 수 있습니다. 따라서 패치 및 업데이트를 설치하거나 다른 구성 변경 사항을 적용할 편리하고 안전한 시간을 선택할 수 있으므로 서비스와 애플리케이션의 가용성과 안정성을 향상할 수 있습니다.

상태 관리자

AWS Systems Manager는 Amazon EC2 또는 온프레미스 인스턴스의 구성을 일관되게 유지하는 데 도움이 되는 구성 관리 기능을 제공합니다. Systems Manager에서는 서버 구성, 안티바이러스 정의, 방화벽 설정 등과 같은 구성 세부 정보를 제어할 수 있습니다. AWS Management Console을 통해 서버의 구성 정책을 정의하거나, GitHub 또는 Amazon S3 버킷에서 직접 기존 스크립트, PowerShell 모듈 또는 Ansible 플레이북을 사용할 수 있습니다. Systems Manager는 정의한 시간과 빈도에 따라 인스턴스 전체에 구성을 자동으로 적용합니다. 언제든 Systems Manager를 쿼리하여 인스턴스 구성 상태를 볼 수 있으므로, 규정 준수 상태에 대한 온디맨드 가시성이 제공됩니다.

파라미터 스토어

AWS Systems Manager는 데이터베이스 문자열과 같은 평문 데이터든 암호와 같은 비밀이든 관계없이 구성 데이터를 관리할 수 있는 중앙 스토어를 제공합니다. 따라서 비밀과 구성 데이터를 코드와 분리할 수 있습니다. 파라미터를 태깅하고 계층으로 분류할 수 있으므로 좀 더 쉽게 파라미터를 관리할 수 있습니다. 예를 들어 "db-string"라는 같은 파라미터 이름을 "dev/db-string" 또는 "prod/db-string"이라는 서로 다른 계층 경로에 사용하여 서로 다른 값을 저장할 수 있습니다. Systems Manager는 AWS Key Management Service(KMS)와 통합되므로, 저장하는 데이터를 자동으로 암호화할 수 있습니다. 또한, AWS Identity and Access Management(IAM)를 사용해 파라미터에 대한 사용자 및 리소스 액세스를 제어할 수 있습니다. 파라미터는 Amazon Elastic Container Service, AWS Lambda 및 AWS CloudFormation과 같은 다른 AWS 서비스를 통해 참조할 수 있습니다.

AWS Systems Manager 요금에 대해 자세히 알아보기

요금 페이지로 이동하기
구축할 준비가 되셨습니까?
AWS Systems Manager 시작하기
추가 질문이 있으십니까?
문의하기