ข้ามไปเนื้อหาหลัก
จัดการ & มอนิเตอร์· ~10 นาที· อัปเดตล่าสุด

Systems Manager

จัดการเครื่องและพารามิเตอร์จากศูนย์กลาง

เปรียบเทียบ: Systems Manager เหมือนผู้จัดการดูแลตึก

มีกุญแจผีสำหรับเข้าได้ทุกห้อง (Session Manager) และสามารถประกาศสั่งให้ทุกห้องเปลี่ยนหลอดไฟพร้อมกันทีเดียวได้ (Patch Manager) ไม่ต้องเคาะประตูบอกทีละห้อง

พื้นฐานที่ควรรู้: ถ้าคุณมีเซิร์ฟเวอร์ 10 เครื่อง การจะอัปเดตระบบปฏิบัติการ (OS) หรือเข้าไปแก้ไขอะไรเล็กๆ น้อยๆ ทีละเครื่องก็คงพอไหว แต่ถ้าคุณมีเป็นพันเครื่อง คุณต้องมีผู้ช่วยจัดการจากส่วนกลาง

AWS Systems Manager (SSM) เป็นศูนย์รวมเครื่องมือ (Hub) สำหรับจัดการเครื่อง EC2 (รวมถึงเครื่อง On-Premise) จำนวนมากๆ อย่างปลอดภัย โดยมีฟีเจอร์เด่นๆ เช่น:

  • Session Manager — รีโมทเข้า Shell ของเซิร์ฟเวอร์ผ่านหน้าเว็บอย่างปลอดภัย โดยไม่ต้องเปิดพอร์ต 22 (SSH) และไม่ต้องใช้กุญแจ (Key Pair)
  • Patch Manager — สั่งติดตั้งอัปเดตระบบปฏิบัติการและแพตช์รักษาความปลอดภัยแบบเป็นชุดอัตโนมัติ
  • Parameter Store — ใช้เก็บค่าคอนฟิก (Configuration) และความลับ (Secrets เช่น รหัสผ่าน) เพื่อให้แอปพลิเคชันมาดึงไปใช้ได้อย่างปลอดภัย

สรุป Key Takeaways

  • Systems Manager จัดการเครื่อง/patch/config จากศูนย์กลาง
  • Session Manager เข้า EC2 โดยไม่ต้องเปิด SSH

คำถามที่พบบ่อย

Session Manager แก้ปัญหาอะไรของ SSH

เข้าเครื่องได้โดยไม่ต้องเปิดพอร์ต 22, ไม่ต้องมี key pair, ไม่ต้องมี bastion host — สิทธิ์คุมผ่าน IAM และทุก session ถูกบันทึก audit ได้ — โจทย์ "secure shell access โดยไม่เปิด inbound port" = Session Manager เสมอ

Patch Manager กับ State Manager ต่างกันยังไง

Patch Manager = จัดตารางลง security patch ทั้ง fleet ตามกำหนด (maintenance window) ส่วน State Manager = คุมให้เครื่องอยู่ในสถานะที่กำหนดตลอดเวลา (agent ต้องรัน, config ต้องถูก) — ทั้งคู่อยู่ใต้ร่ม SSM ที่ข้อสอบเรียกรวมๆ ว่าจัดการ fleet ที่สเกลใหญ่

ลองทำ Quiz ท้ายบท

คำถามแนวข้อสอบของโมดูลนี้ 5 ข้อ · เฉลยทันที

อ่านจบแล้วอย่าลืมทำเครื่องหมาย