Systems Manager
จัดการเครื่องและพารามิเตอร์จากศูนย์กลาง
มีกุญแจผีสำหรับเข้าได้ทุกห้อง (Session Manager) และสามารถประกาศสั่งให้ทุกห้องเปลี่ยนหลอดไฟพร้อมกันทีเดียวได้ (Patch Manager) ไม่ต้องเคาะประตูบอกทีละห้อง
พื้นฐานที่ควรรู้: ถ้าคุณมีเซิร์ฟเวอร์ 10 เครื่อง การจะอัปเดตระบบปฏิบัติการ (OS) หรือเข้าไปแก้ไขอะไรเล็กๆ น้อยๆ ทีละเครื่องก็คงพอไหว แต่ถ้าคุณมีเป็นพันเครื่อง คุณต้องมีผู้ช่วยจัดการจากส่วนกลาง
AWS Systems Manager (SSM) เป็นศูนย์รวมเครื่องมือ (Hub) สำหรับจัดการเครื่อง EC2 (รวมถึงเครื่อง On-Premise) จำนวนมากๆ อย่างปลอดภัย โดยมีฟีเจอร์เด่นๆ เช่น:
- Session Manager — รีโมทเข้า Shell ของเซิร์ฟเวอร์ผ่านหน้าเว็บอย่างปลอดภัย โดยไม่ต้องเปิดพอร์ต 22 (SSH) และไม่ต้องใช้กุญแจ (Key Pair)
- Patch Manager — สั่งติดตั้งอัปเดตระบบปฏิบัติการและแพตช์รักษาความปลอดภัยแบบเป็นชุดอัตโนมัติ
- Parameter Store — ใช้เก็บค่าคอนฟิก (Configuration) และความลับ (Secrets เช่น รหัสผ่าน) เพื่อให้แอปพลิเคชันมาดึงไปใช้ได้อย่างปลอดภัย
สรุป Key Takeaways
- Systems Manager จัดการเครื่อง/patch/config จากศูนย์กลาง
- Session Manager เข้า EC2 โดยไม่ต้องเปิด SSH
คำถามที่พบบ่อย
Session Manager แก้ปัญหาอะไรของ SSH
เข้าเครื่องได้โดยไม่ต้องเปิดพอร์ต 22, ไม่ต้องมี key pair, ไม่ต้องมี bastion host — สิทธิ์คุมผ่าน IAM และทุก session ถูกบันทึก audit ได้ — โจทย์ "secure shell access โดยไม่เปิด inbound port" = Session Manager เสมอ
Patch Manager กับ State Manager ต่างกันยังไง
Patch Manager = จัดตารางลง security patch ทั้ง fleet ตามกำหนด (maintenance window) ส่วน State Manager = คุมให้เครื่องอยู่ในสถานะที่กำหนดตลอดเวลา (agent ต้องรัน, config ต้องถูก) — ทั้งคู่อยู่ใต้ร่ม SSM ที่ข้อสอบเรียกรวมๆ ว่าจัดการ fleet ที่สเกลใหญ่
ลองทำ Quiz ท้ายบท
คำถามแนวข้อสอบของโมดูลนี้ 5 ข้อ · เฉลยทันที

