Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Amazon DevOps Guru und AWS Organizations
Amazon DevOps Guru analysiert Betriebsdaten sowie Anwendungsmetriken und Ereignisse, um Verhaltensweisen zu identifizieren, die von normalen Betriebsmustern abweichen. Benutzer werden benachrichtigt, wenn DevOps Guru ein betriebliches Problem oder Risiko feststellt.
Die Verwendung von DevOps Guru ermöglicht die Unterstützung mehrerer Konten mit AWS Organizations, sodass Sie ein Mitgliedskonto einrichten können, um Einblicke in Ihrem gesamten Unternehmen zu verwalten. Dieser delegierte Administrator kann dann Erkenntnisse aus allen Konten in Ihrer Organisation anzeigen, sortieren und filtern, um eine ganzheitliche Sicht auf den Zustand aller überwachten Anwendungen in Ihrer Organisation zu entwickeln, ohne dass zusätzliche Anpassungen erforderlich sind.
Weitere Informationen finden Sie im Amazon DevOps Guru-Benutzerhandbuch unter Konten in Ihrer gesamten Organisation überwachen.
Verwenden Sie die folgenden Informationen, um Ihnen bei der Integration von Amazon DevOps Guru zu helfen AWS Organizations.
Service-verknüpfte Rollen, die erstellt werden, wenn Sie die Integration aktivieren
Die folgende serviceverknüpfte Rolle wird automatisch im Verwaltungskonto Ihrer Organisation erstellt, wenn Sie den vertrauenswürdigen Zugriff aktivieren. Diese Rolle ermöglicht es DevOps Guru, unterstützte Operationen innerhalb der Konten Ihrer Organisation in Ihrer Organisation durchzuführen.
Du kannst diese Rolle nur löschen oder ändern, wenn du den vertrauenswürdigen Zugriff zwischen DevOps Guru und Organizations deaktivierst oder wenn du das Mitgliedskonto aus der Organisation entfernst.
-
AWSServiceRoleForDevOpsGuru
Serviceprinzipale, die von den serviceverknüpften Rollen verwendet werden
Die serviceverknüpfte Rolle im vorherigen Abschnitt kann nur von den Serviceprinzipalen übernommen werden, die durch die für die Rolle definierten Vertrauensstellungen autorisiert sind. Die von DevOps Guru verwendeten dienstbezogenen Rollen gewähren Zugriff auf die folgenden Dienstprinzipale:
-
devops-guru.amazonaws.com
Weitere Informationen finden Sie unter Verwenden von serviceverknüpften Rollen für DevOps Guru im Amazon DevOps Guru-Benutzerhandbuch.
Um den vertrauenswürdigen Zugriff mit DevOps Guru zu aktivieren
Informationen zu den Berechtigungen, die zum Aktivieren des vertrauenswürdigen Zugriffs finden Sie unter Erforderliche Berechtigungen für das Aktivieren des vertrauenswürdigen Zugriffs.
Anmerkung
Wenn Sie einen delegierten Administrator für Amazon DevOps Guru benennen, aktiviert DevOps Guru automatisch vertrauenswürdigen Zugriff für DevOps Guru für Ihre Organisation.
DevOpsGuru benötigt vertrauenswürdigen Zugriff auf, AWS Organizations bevor Sie ein Mitgliedskonto als delegierten Administrator für diesen Service für Ihre Organisation bestimmen können.
Wichtig
Wir empfehlen dringend, wann immer möglich, die Amazon DevOps Guru-Konsole oder Tools zu verwenden, um die Integration mit Organizations zu ermöglichen. Auf diese Weise kann Amazon DevOps Guru jede erforderliche Konfiguration durchführen, z. B. die Erstellung von Ressourcen, die für den Service benötigt werden. Fahren Sie mit diesen Schritten nur fort, wenn Sie die Integration mit den von Amazon DevOps Guru bereitgestellten Tools nicht aktivieren können. Weitere Informationen sind in diesem Hinweis zu finden.
Sie können den vertrauenswürdigen Zugriff entweder über die AWS Organizations Konsole oder die DevOps Guru-Konsole aktivieren.
Um den vertrauenswürdigen Zugriff mit DevOps Guru zu deaktivieren
Informationen zu den Berechtigungen zum Deaktivieren des vertrauenswürdigen Zugriffs finden Sie unter Erforderliche Berechtigungen für das Deaktivieren des vertrauenswürdigen Zugriffs.
Nur ein Administrator im AWS Organizations Verwaltungskonto kann den vertrauenswürdigen Zugriff mit Amazon DevOps Guru deaktivieren.
Sie können den vertrauenswürdigen Zugriff nur mit den Tools für Organizations deaktivieren.
Sie können den vertrauenswürdigen Zugriff mithilfe der AWS Organizations Konsole deaktivieren.
Aktivierung eines delegierten Administratorkontos für Guru DevOps
Das delegierte Administratorkonto für DevOps Guru kann die Insights-Daten aller Mitgliedskonten einsehen, die von der Organisation in DevOps Guru integriert wurden. Informationen darüber, wie ein delegierter Administrator Organisationskonten verwaltet, finden Sie unter Überwachen von Konten in Ihrer Organisation im Amazon DevOps Guru-Benutzerhandbuch.
Nur ein Administrator im Organisationsverwaltungskonto kann einen delegierten Administrator für DevOps Guru konfigurieren.
Sie können ein delegiertes Administratorkonto über die DevOps Guru-Konsole oder mithilfe der SDK Operationen Organizations RegisterDelegatedAdministrator
CLI oder Organisationen angeben.
Mindestberechtigungen
Nur ein Benutzer oder eine Rolle im Verwaltungskonto der Organizations kann ein Mitgliedskonto als delegierter Administrator für DevOps Guru in der Organisation konfigurieren
Deaktivierung eines delegierten Administrators für Guru DevOps
Sie können den delegierten Administrator entweder über die DevOps Guru-Konsole oder über die Operation Organizations DeregisterDelegatedAdministrator
CLI oder den SDK Vorgang entfernen. Informationen zum Entfernen eines delegierten Administrators mithilfe der DevOps Guru-Konsole finden Sie unter Überwachen von Konten in Ihrer Organisation im Amazon DevOps Guru-Benutzerhandbuch.