• Das AWS Systems Manager CloudWatch Dashboard wird nach dem 30. April 2026 nicht mehr verfügbar sein. Kunden können die CloudWatch Amazon-Konsole weiterhin verwenden, um ihre CloudWatch Amazon-Dashboards anzuzeigen, zu erstellen und zu verwalten, so wie sie es heute tun. Weitere Informationen finden Sie in der Amazon CloudWatch Dashboard-Dokumentation.
Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Schritt 2: Erstellen Sie einen Systems Manager Cloud Connector
Nachdem der AWS Config Connector eingerichtet ist, erstellen Sie den Systems Manager Cloud Connector. Der Systems Manager Cloud Connector speichert die Azure-Mandanten- und Abonnementkonfiguration und verknüpft sie mit dem AWS Config Connector.
Um einen Systems Manager Cloud Connector zu erstellen
-
Führen Sie den folgenden Befehl aus. Ersetzen Sie die Platzhalterwerte durch Ihre Azure-Mandanten-ID, die Systems Manager-Anwendungs-ID (Client), Abonnement-IDs, den ARN der Systems Manager-Azure-Verbundrolle und den AWS Config Connector-ARN aus Schritt 1.
Erstellen Sie die Verbundrolle, bevor Sie diesen Befehl ausführen
Bevor Sie diesen Befehl ausführen, muss die Azure-Verbundrolle von Systems Manager, die ihn
--role-arnidentifiziert, bereits vorhanden sein. Die Vertrauensrichtlinie muss es auch dem Systems Manager-Dienstprinzipal (ssm.amazonaws.com) ermöglichen, sie zu übernehmen. Die AWS CLI und API erstellen diese Rolle nicht für Sie. Wenn eine der Anforderungen nicht erfüllt ist, schlägt der Befehl fehl. Die Fehlermeldung lautetValidationException: Nonexistent role or missing ssm service principal in trust policy. Erstellen Sie zuerst die Rolle mit den Vertrauens- und BerechtigungsrichtlinienAzure-Verbundrolle. Verwenden Sie denselben Rollennamen und denselben ARN, den Sie für den Betreff der Verbundidentitätsdaten in verwendet haben. Azure-Voraussetzungenaws ssm create-cloud-connector \ --display-name "MyAzureConnector" \ --configuration '{ "AzureConfiguration": { "TenantId": "TENANT_ID", "ApplicationId": "SSM_APP_CLIENT_ID", "Targets": { "Subscriptions": [ {"Id": "SUBSCRIPTION_ID"} ] } } }' \ --role-arn "arn:aws:iam::ACCOUNT_ID:role/service-role/SSM-AzureRole-CONNECTOR_NAME" \ --config-connector-arnCONFIG_CONNECTOR_ARNWenn Sie alle Abonnements im Mandanten als Ziel auswählen möchten (Einrichtung auf Mandantenebene), lassen Sie das Feld in der
TargetsKonfiguration weg.In der Antwort wird der
CloudConnectorIdzurückgegeben. Notieren Sie sich diesen Wert für zukünftige Operationen. -
Stellen Sie sicher, dass der Cloud Connector erfolgreich erstellt wurde:
aws ssm get-cloud-connector \ --cloud-connector-idCLOUD_CONNECTOR_ID