AWS Health und AWS Organizations - AWS Organizations

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

AWS Health und AWS Organizations

AWS Health bietet fortlaufenden Einblick in die Leistung Ihrer Ressourcen und die Verfügbarkeit Ihrer AWS-Services Konten. AWS Health liefert Ereignisse, wenn Ihre AWS Ressourcen und Dienste von einem Problem betroffen sind oder von bevorstehenden Änderungen betroffen sein werden. Nachdem Sie die Organisationsansicht aktiviert haben, kann ein Benutzer im Verwaltungskonto der Organisation AWS Health Ereignisse für alle Konten in der Organisation zusammenfassen. In der Organisationsansicht werden nur AWS Health Ereignisse angezeigt, die nach der Aktivierung der Funktion übermittelt wurden, und sie werden 90 Tage lang gespeichert.

Sie können die Organisationsansicht aktivieren, indem Sie die AWS Health Konsole, die AWS Command Line Interface (AWS CLI) oder die verwenden AWS Health API.

Weitere Informationen finden Sie im AWS Health Benutzerhandbuch unter Aggregieren von AWS Health Ereignissen.

Verwenden Sie die folgenden Informationen, um Ihnen bei der Integration AWS Health mit AWS Organizations zu helfen.

Servicebezogene Rollen für die Integration

Die AWSServiceRoleForHealth_Organizations dienstbezogene Rolle ermöglicht AWS Health die Ausführung unterstützter Vorgänge innerhalb der Konten Ihrer Organisation in Ihrer Organisation.

Diese Rolle wird automatisch im Verwaltungskonto Ihrer Organisation erstellt, wenn Sie den vertrauenswürdigen Zugriff aktivieren, indem Sie den EnableHealthServiceAccessForOrganizationAPIVorgang aufrufen. Andernfalls erstellen Sie die Rolle mithilfe der AWS Health Konsole oder APICLI, wie unter Erstellen einer serviceverknüpften Rolle im IAMBenutzerhandbuch beschrieben.

Sie können diese Rolle nur löschen oder ändern, wenn Sie den vertrauenswürdigen Zugriff zwischen AWS Health Organizations deaktivieren oder wenn Sie das Mitgliedskonto aus der Organisation entfernen.

Serviceprinzipale, die von den serviceverknüpften Rollen verwendet werden

Die serviceverknüpfte Rolle im vorherigen Abschnitt kann nur von den Serviceprinzipalen übernommen werden, die durch die für die Rolle definierten Vertrauensstellungen autorisiert sind. Die von verwendeten dienstbezogenen Rollen AWS Health gewähren Zugriff auf die folgenden Dienstprinzipale:

  • health.amazonaws.com

Den vertrauenswürdigen Zugriff mit AWS Health aktivieren

Informationen zu den Berechtigungen, die zum Aktivieren des vertrauenswürdigen Zugriffs finden Sie unter Erforderliche Berechtigungen für das Aktivieren des vertrauenswürdigen Zugriffs.

Wenn Sie die Funktion „Organisationsansicht aktivieren“ für aktivieren AWS Health, wird der vertrauenswürdige Zugriff auch automatisch für Sie aktiviert.

Sie können den vertrauenswürdigen Zugriff entweder über die AWS Health Konsole oder die AWS Organizations Konsole aktivieren.

Wichtig

Wir empfehlen dringend, wann immer möglich, die AWS Health Konsole oder Tools zu verwenden, um die Integration mit Organizations zu ermöglichen. Auf diese Weise können AWS Health Sie jede Konfiguration durchführen, die erforderlich ist, z. B. die Erstellung von Ressourcen, die für den Dienst benötigt werden. Fahren Sie mit diesen Schritten nur fort, wenn Sie die Integration nicht mit den von AWS Health bereitgestellten Tools aktivieren können. Weitere Informationen sind in diesem Hinweis zu finden.

Wenn Sie den vertrauenswürdigen Zugriff mithilfe der AWS Health Konsole oder der Tools aktivieren, müssen Sie diese Schritte nicht ausführen.

So aktivieren Sie den vertrauenswürdigen Zugriff über die AWS Health Konsole

Sie können den vertrauenswürdigen Zugriff aktivieren, indem AWS Health Sie eine der folgenden Optionen verwenden:

Sie können vertrauenswürdigen Zugriff aktivieren, indem Sie den AWS CLI Befehl Organizations ausführen oder indem Sie einen API Organizations-Vorgang in einem der Befehle aufrufen AWS SDKs.

AWS CLI, AWS API
Um den vertrauenswürdigen Dienstzugriff mithilfe der Organizations zu aktivierenCLI/SDK

Sie können die folgenden AWS CLI Befehle oder API Operationen verwenden, um den vertrauenswürdigen Dienstzugriff zu aktivieren:

  • AWS CLI: enable-aws-service-access

    Sie können den folgenden Befehl ausführen, um ihn AWS Health als vertrauenswürdigen Dienst bei Organizations zu aktivieren.

    $ aws organizations enable-aws-service-access \ --service-principal health.amazonaws.com

    Dieser Befehl erzeugt keine Ausgabe, wenn er erfolgreich ist.

  • AWS API: E nableAWSService Access

Deaktivieren des vertrauenswürdigen Zugriffs mit AWS Health

Informationen zu den Berechtigungen zum Deaktivieren des vertrauenswürdigen Zugriffs finden Sie unter Erforderliche Berechtigungen für das Deaktivieren des vertrauenswürdigen Zugriffs.

Wenn Sie die Funktion zur Ansicht der Organisation deaktiviert haben AWS Health , werden keine Ereignisse mehr für alle anderen Konten in Ihrer Organisation zusammengefasst. Dadurch wird auch der vertrauenswürdige Zugriff für Sie automatisch deaktiviert.

Sie können den vertrauenswürdigen Zugriff entweder mit den AWS Organizations Tools AWS Health oder deaktivieren.

Wichtig

Wir empfehlen dringend, wann immer möglich, die AWS Health Konsole oder Tools zu verwenden, um die Integration mit Organizations zu deaktivieren. Auf diese Weise können AWS Health Sie alle erforderlichen Bereinigungen durchführen, z. B. Ressourcen löschen oder auf Rollen zugreifen, die vom Dienst nicht mehr benötigt werden. Fahren Sie mit diesen Schritten nur fort, wenn Sie die Integration nicht mit den von AWS Health bereitgestellten Tools deaktivieren können.

Wenn Sie den vertrauenswürdigen Zugriff mithilfe der AWS Health Konsole oder der Tools deaktivieren, müssen Sie diese Schritte nicht ausführen.

Um den vertrauenswürdigen Zugriff über die AWS Health Konsole zu deaktivieren

Sie können den vertrauenswürdigen Zugriff über eine der folgenden Optionen deaktivieren:

Sie können den vertrauenswürdigen Zugriff deaktivieren, indem Sie den AWS CLI Befehl Organizations ausführen oder indem Sie einen API Organizations-Vorgang in einem der Befehle aufrufen AWS SDKs.

AWS CLI, AWS API
Um den Zugriff auf vertrauenswürdige Dienste mithilfe der Organizations zu deaktivierenCLI/SDK

Sie können die folgenden AWS CLI Befehle oder API Operationen verwenden, um den Zugriff auf vertrauenswürdige Dienste zu deaktivieren:

  • AWS CLI: disable-aws-service-access

    Sie können den folgenden Befehl ausführen, um ihn AWS Health als vertrauenswürdigen Dienst bei Organizations zu deaktivieren.

    $ aws organizations disable-aws-service-access \ --service-principal health.amazonaws.com

    Dieser Befehl erzeugt keine Ausgabe, wenn er erfolgreich ist.

  • AWS API: D isableAWSService Zugriff

Aktivierung eines delegierten Administratorkontos für AWS Health

Wenn Sie ein Mitgliedskonto als delegierten Administrator für die Organisation festlegen, können Benutzer und Rollen dieses Kontos Verwaltungsaktionen für AWS Health ausführen, die ansonsten nur von Benutzern oder Rollen im Verwaltungskonto der Organisation ausgeführt werden können. Dies hilft Ihnen, die Verwaltung der Organisation von der Verwaltung von AWS Health zu trennen.

So weisen Sie ein Mitgliedskonto als delegierten Administrator für  AWS Health an

Siehe Registrieren eines delegierten Administrators für Ihre Organisationsansicht

So registrieren Sie einen delegierten Administrator für  AWS Health

Siehe Entfernen eines delegierten Administrators von Ihrer Organisationsansicht