Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Einrichten der Telemetriekonfiguration
Verwenden Sie die CloudWatch Konsole, um die Telemetriekonfiguration für Ihr Unternehmen oder Ihre AWS-Konto Organisation einzurichten. Erkennt für eine Organisation als Verwaltungskonto oder als CloudWatch delegiertes Administratorkonto AWS Ressourcen und bietet Einblick in die Telemetriekonfigurationen aller Mitgliedskonten in der Organisation. CloudWatch
Die Telemetriekonfiguration bleibt aktiv, bis Sie sie deaktivieren. Weitere Informationen finden Sie unter Deaktivieren der Telemetriekonfiguration.
Themen
Voraussetzungen und Berechtigungen
Die Telemetriekonfiguration für Ihre Organisation erfordert einen vertrauenswürdigen Zugriff zwischen und. AWS Organizations CloudWatch Wenn der vertrauenswürdige Zugriff aktiviert ist, wird eine serviceverknüpfte Rolle CloudWatch erstellt, die so benannt ist, AWSServiceRoleForObservabilityAdmin dass sie die Ressourcen- und Telemetriekonfigurationserkennung für das Unternehmen unterstützt.
Wenn Sie die Telemetriekonfiguration für Ihr Unternehmen von einem Verwaltungskonto aus aktivieren, CloudWatch wird automatisch der vertrauenswürdige Zugriff aktiviert und die serviceverknüpfte Rolle erstellt. Sie müssen den vertrauenswürdigen Zugriff nicht manuell einrichten, bevor Sie mit der Telemetriebewertung beginnen.
Wichtig
CloudWatch verwendet Ihre IAM-Berechtigungen, um dieses Setup durchzuführen. Es verwendet keine CloudWatch Serviceberechtigungen. Zusätzlich zu den Berechtigungen für die Telemetriekonfiguration müssen Sie berechtigt sein, die folgenden Aktionen auszuführen:
-
iam:CreateServiceLinkedRole— um die TelemetryEnablement dienstverknüpften Rollen AWSServiceRoleForObservabilityAdmin und AWSServiceRoleForObservabilityAdmin _ zu erstellen. -
organizations:EnableAWSServiceAccess— um vertrauenswürdigen Zugriff zwischen und zu ermöglichen. AWS Organizations CloudWatch
Wenn Sie diese Aktionen nicht ausführen dürfen, schlägt das Aktivieren der Telemetriekonfiguration mit einem fehl. AccessDeniedException CloudWatch aktiviert keinen vertrauenswürdigen Zugriff.
Das folgende Beispiel einer JSON-Richtlinie gewährt die zusätzlichen Berechtigungen, die erforderlich sind, um die Telemetriekonfiguration für eine Organisation zu aktivieren:
{ "Version": "2012-10-17", "Statement": [ { "Sid": "AllowCreateObservabilityAdminServiceLinkedRoles", "Effect": "Allow", "Action": "iam:CreateServiceLinkedRole", "Resource": [ "arn:aws:iam::*:role/aws-service-role/observabilityadmin.amazonaws.com/AWSServiceRoleForObservabilityAdmin", "arn:aws:iam::*:role/aws-service-role/telemetry-enablement.observabilityadmin.amazonaws.com/AWSServiceRoleForObservabilityAdmin_TelemetryEnablement" ], "Condition": { "StringEquals": { "iam:AWSServiceName": [ "observabilityadmin.amazonaws.com", "telemetry-enablement.observabilityadmin.amazonaws.com" ] } } }, { "Sid": "AllowEnableTrustedAccessForObservabilityAdmin", "Effect": "Allow", "Action": "organizations:EnableAWSServiceAccess", "Resource": "*" } ] }
Anmerkung
Wenn Sie ein delegiertes Administratorkonto verwenden, um die Telemetriekonfiguration zu aktivieren, wird die dienstverknüpfte Rolle automatisch in allen Mitgliedskonten erstellt, jedoch nicht automatisch im Verwaltungskonto. In diesem Fall müssen Sie die AWSServiceRoleForObservabilityAdmin dienstverknüpfte Rolle im Verwaltungskonto manuell erstellen.
Weitere Informationen zur serviceverknüpften Rolle finden Sie unter Service-linked Rollenberechtigungen für die CloudWatch Telemetriekonfiguration. Weitere Informationen zu AWS Organizations Amazon finden Sie unter Amazon CloudWatch und AWS Organizations im AWS Organizations Benutzerhandbuch.
Aktivieren Sie die Telemetriekonfiguration für Ihr Konto
Konfigurieren Sie die Telemetrie für Sie AWS-Konto , um die Telemetrie für die AWS Ressourcen in diesem Konto zu überwachen. Wenn Sie eine Organisation angemeldet haben AWS Organizations, konfigurieren Sie stattdessen die Telemetrie für Ihre Organisation. Weitere Informationen finden Sie unter Konfigurieren von Telemetrie für Ihre Organisation.
Um die Telemetrie für Ihre zu konfigurieren AWS-Konto
Öffnen Sie die CloudWatch Konsole unter. https://console.aws.amazon.com/cloudwatch/
-
Wählen Sie im Navigationsbereich Ingestion aus.
-
Wählen Sie die Registerkarte „Datenquelle“ und wählen Sie dann „Resource Discovery aktivieren“ aus. CloudWatch beginnt mit der Suche nach AWS Ressourcen in Ihrem Konto. Wenn Ressourcen CloudWatch entdeckt werden, werden die Informationen auf der Übersichtsseite aktualisiert.
Anmerkung
Die Verzögerung, bis Ressourcen auf der Seite Übersicht angezeigt werden, hängt von der Anzahl der Ressourcen in Ihrem Konto ab.
Regionsübergreifend aktivieren
Sie können die Telemetriekonfiguration von einer einzigen Region aus auf mehrere AWS Regionen ausdehnen. Wenn Sie die Unterstützung mehrerer Regionen aktivieren, wird die aktuelle Region zu Ihrer Heimatregion. Die Telemetriekonfiguration wird auf die von Ihnen ausgewählten Regionen repliziert.
Um die regionsübergreifende Telemetriekonfiguration für Ihr Konto zu aktivieren (Erstkonfiguration)
Öffnen Sie die CloudWatch Konsole unter. https://console.aws.amazon.com/cloudwatch/
-
Wählen Sie im Navigationsbereich Einstellungen und dann die Registerkarte Konto aus.
-
Im Abschnitt „CloudWatch Telemetrie-Konfiguration“ auf der Registerkarte „Global“ wird der Status „Aus“ angezeigt. Wenn mehrere Regionen aktiviert sind, erscheint ein Auswahlfeld für Zielregionen in der Zeile unter dem Status.
-
Verwenden Sie den Schalter Alle Regionen, um alle Regionen einzubeziehen, oder verwenden Sie das Mehrfachauswahl-Dropdown-Menü, um einzelne Regionen auszuwählen. Die aktuelle Region ist immer automatisch enthalten und wird nicht in der Auswahl angezeigt.
-
Wählen Sie Turn on (Einschalten) aus.
-
Nachdem die Telemetriekonfiguration aktiviert wurde, wird eine Regionen-Statustabelle mit dem Evaluierungsstatus pro Region angezeigt.
Um Regionen neu zu konfigurieren (Telemetrie wird bereits ausgeführt)
Öffnen Sie die CloudWatch Konsole unter. https://console.aws.amazon.com/cloudwatch/
-
Wählen Sie im Navigationsbereich Einstellungen und dann die Registerkarte Konto aus.
-
Wählen Sie im Abschnitt CloudWatch Telemetrie-Konfiguration die Option Regionen konfigurieren aus. Die Auswahl für Zielregionen wird in einer Zeile angezeigt und enthält bereits die aktuell konfigurierten Regionen.
-
Ändern Sie die Regionsauswahl nach Bedarf und wählen Sie dann Speichern.
Wenn Sie Alle Regionen auswählen, werden neue Regionen automatisch aufgenommen, wenn Sie sich für sie anmelden. Das System gleicht die Konfiguration der Regionen regelmäßig ab, um Abweichungen zu korrigieren.
Registrierung eines delegierten Administratorkontos für Ihre Organisation
Ein delegiertes Administratorkonto ist ein Mitgliedskonto, das den Administratorzugriff für serviceverwaltete Berechtigungen teilt. Das Konto, das Sie als delegierter Administrator registrieren, muss ein Mitgliedskonto in Ihrer Organisation sein. Ein delegiertes Administratorkonto für Ihre Organisation kann außerhalb von verwendet werden. Vergewissern Sie sich daher CloudWatch, dass Sie diesen Kontotyp verstehen, bevor Sie dieses Verfahren ausführen. Weitere Informationen finden Sie bei Amazon CloudWatch und AWS Organizations im AWS Organizations Benutzerhandbuch.
Wenn Sie das delegierte Administratorkonto entfernen oder ändern möchten, müssen Sie die Registrierung des Kontos zunächst aufheben. Weitere Informationen finden Sie unter Aufheben der Registrierung eines delegierten Administratorskontos.
Registrieren Sie ein delegiertes Administratorkonto wie folgt:
Öffnen Sie die CloudWatch Konsole unter https://console.aws.amazon.com/cloudwatch/
. -
Wählen Sie im Navigationsbereich Settings (Einstellungen).
-
Wählen Sie die Registerkarte Organisation aus.
-
Wählen Sie im Bereich Verwaltung der Organisationseinstellungen die Option Delegierten Administrator registrieren aus.
-
Geben Sie im Dialogfeld Delegierten Administrator registrieren im Feld Konto-ID des delegierten Administrators die 12-stellige Konto-ID des Mitgliedskontos der Organisation an.
-
Wählen Sie Register delegated administrator (Delegierten Administrator registrieren). Oben auf der CloudWatch Einstellungsseite wird eine Meldung angezeigt, die darauf hinweist, dass das Konto erfolgreich registriert wurde. Um Informationen zum delegierten Administratorkonto zu sehen, wählen Sie die Zahl unter Delegierte Administratoren aus.
Aufheben der Registrierung eines delegierten Administratorskontos
Melden Sie das delegierte Administratorkonto ab, bevor Sie den vertrauenswürdigen Zugriff für AWS Organizations deaktivieren. Sie können ein delegiertes Administratorkonto auch abmelden, wenn es keinen Zugriff mehr auf die entsprechenden AWS Ressourcen für die Telemetriekonfiguration hat oder wenn Sie ein anderes Mitgliedskonto als delegierter Administrator auswählen möchten. Dieses Konto kann keine Kontoverwaltungsaufgaben für ausführen. AWS Organizations Weitere Informationen finden Sie bei Amazon CloudWatch und AWS Organizations im AWS Organizations Benutzerhandbuch.
Zum Aufheben der Registrierung eines delegierten Administratorkontos
Öffnen Sie die CloudWatch Konsole unter https://console.aws.amazon.com/cloudwatch/
. -
Wählen Sie im Navigationsbereich Settings (Einstellungen).
-
Wählen Sie auf der Registerkarte Organisation die Option Abmelden aus.
-
Wählen Sie auf der Seite Delegierten Administrator abmelden die Option Abmelden aus.
Um ein Konto als delegierten Administrator zu registrieren, siehe Registrierung eines delegierten Administratorkontos für Ihre Organisation.
Vertrauenswürdigen Zugriff deaktivieren für AWS Organizations
Vertrauenswürdiger Zugriff erweitert die Funktionalität des Verwaltungskontos AWS Organizations auf andere AWS Dienste. Wenn Sie den vertrauenswürdigen Zugriff deaktivieren, wird der vertrauenswürdige Zugriff zwischen Ihrem Unternehmen und allen AWS Diensten — nicht nur CloudWatch — beendet.
Wenn Sie nicht mehr länger möchten, dass der vertrauenswürdige Zugriff für Ihre Organisation aktiviert bleibt, können Sie ihn deaktivieren. Weitere Informationen finden Sie bei Amazon CloudWatch und AWS Organizations im AWS Organizations Benutzerhandbuch.
Anmerkung
Vor dem Deaktivieren des vertrauenswürdigen Zugriffs für eine Organisation melden Sie das delegierte Administratorkonto ab. Weitere Informationen finden Sie unter Aufheben der Registrierung eines delegierten Administratorskontos.
So deaktivieren Sie den vertrauenswürdigen Zugriff für AWS Organizations
Öffnen Sie die CloudWatch Konsole unter https://console.aws.amazon.com/cloudwatch/
. -
Wählen Sie im Navigationsbereich Settings (Einstellungen).
-
Wählen Sie die Registerkarte Organisation aus.
-
Wählen Sie im Abschnitt Einstellungen für die Organisationsverwaltung die Option Deaktivieren aus.