AWS Systems Manager (SSM) regroupe des outils d’administration et d’automatisation des ressources AWS — dans un contexte de gouvernance, son module Automation est le “bras armé” qui exécute une remédiation quand AWS Config détecte une ressource non conforme.


Fonctionnement (Automation)

  1. Une règle AWS Config passe en NON_COMPLIANT (ex. un volume EBS non chiffré).
  2. Un EventBridge rule détecte ce changement d’état et déclenche un document SSM Automation.
  3. Le document exécute une suite d’étapes prédéfinies (ex. créer un snapshot chiffré, remplacer le volume, notifier une équipe) — sans intervention humaine.

Autres capacités SSM utiles en gouvernance

CapacitéRôle
Session ManagerAccès shell à une instance EC2 sans SSH ni bastion, tracé et auditable via CloudTrail
Parameter StoreStockage centralisé de configuration et secrets (alternative légère à Secrets Manager)
Patch ManagerApplication automatisée de patchs OS sur une flotte d’instances, planifiée par Maintenance Window
State ManagerMaintient un état de configuration désiré sur une flotte d’instances dans le temps

En relation avec