1. 사전 준비
- 서버에 SSM Agent 설치
- KSM Key 생성 (리소스 성능 확인 시 필요)
- 생성한 Key 를 SSM 세션 매니저 기본 설정에 적용
- EC2 에 아래의 IAM Role 권한 적용
https://docs.aws.amazon.com/ko_kr/systems-manager/latest/userguide/fleet-setup-iam.html
- KMS 에 이전에 생성한 IAM Role 을 키 사용자에 추가
2. 암호 재설정 기능
- Fleet Manager 에서 인스턴스 작업 -> 암호 재설정 -> 사용자 이름 입력 -> 암호 입력 후 완료 선택
- SSM Agent 버전 2.3.668.0 이상이 필요하며 Windows 도 가능
3. 파일 시스템 확인
- 플리 매니저 -> 인스턴스 선택 -> 파일 시스템
- 파일 이름, 유형, 수정한 날짜, 소유자, 그룹, 모드, 크기 등의 정보 확인 가능
- 원하는 디렉토리에서 파일 확인 가능
- 디렉토리 생성, 파일 이름 바꾸기, 복사, 붙여넣기, 삭제 가능
4. 성능 카운터 기능
- 최근 1분간의 CPU, MEM, Disk, Network 성능 데이터 확인 가능
- 기능을 선택 한 순간부터 데이터 수집
- 시간, 기간 선택은 불가
5. 사용자 및 그룹 확인
- 사용자, 사용자 ID(UID), 그룹 ID(GID), Gecos 설명, 홈 디렉터리, 셸 등의 정보 확인 가능
- 사용자 및 그룹 생성, 삭제 가능
6. 기타
- IAM Role 변경 기능 제공
- Metadata 수집이 가능한 인벤토리 기능 제공
https://docs.aws.amazon.com/ko_kr/systems-manager/latest/userguide/sysman-inventory-about.html
- 윈도우의 경우 이벤트 로그 및 레지스트리 관리 가능