Amazon DevOps Guru y AWS Organizations - AWS Organizations

Amazon DevOps Guru y AWS Organizations

Amazon DevOps Guru analiza los datos operativos y las métricas y eventos de las aplicaciones para identificar comportamientos que se desvían de los patrones operativos normales. Se notifica a los usuarios cuando DevOps Guru detecta un problema o riesgo operativo.

El uso de DevOps Guru habilita el soporte para varias cuentas con AWS Organizations, para que pueda designar una cuenta miembro para administrar la información de toda su organización. A continuación, este administrador delegado puede ver, ordenar y filtrar información de todas las cuentas de su organización para desarrollar una visión holística del estado de todas las aplicaciones supervisadas de su organización sin necesidad de personalización adicional.

Para obtener más información, consulte Supervisar cuentas en toda la organización en la Guía del usuario de Amazon DevOps Guru.

Utilice la siguiente información para ayudarle a integrar Amazon DevOps Guru con AWS Organizations.

Roles vinculados al servicio creados al habilitar la integración

El siguiente rol vinculado al servicio se crea automáticamente en la cuenta de administración de su organización cuando habilita el acceso de confianza. Este rol permite a DevOps Guru realizar operaciones soportadas en las cuentas de su organización.

Puede eliminar o modificar este rol solo si desactiva el acceso de confianza entre DevOps Guru y Organizations, o si elimina la cuenta de miembro de la organización.

  • AWSServiceRoleForDevOpsGuru

Los principales de servicios utilizados por los roles vinculados a servicios

El rol vinculado al servicio de la sección anterior solo puede ser asumido por las entidades de servicio autorizadas por las relaciones de confianza definidas para el rol. Los roles vinculados a servicios de DevOps Guru conceden acceso a las siguientes entidades principales de servicio:

  • devops-guru.amazonaws.com

Para obtener más información, consulte Using service-linked roles for DevOps Guru en la Guía del usuario de Amazon DevOps Guru.

Para habilitar el acceso de confianza con DevOps Guru

Para obtener información acerca de los permisos necesarios para habilitar el acceso de confianza, consulte Permisos necesarios para habilitar el acceso de confianza.

nota

Cuando se designa un administrador delegado para Amazon DevOps Guru, DevOps Guru habilita automáticamente el acceso de confianza para DevOps Guru en su organización.

DevOps Guru requiere acceso de confianza a AWS Organizations para que se pueda designar una cuenta de miembro que sea el administrador delegado de este servicio para la organización.

importante

Le recomendamos que, siempre que sea posible, utilice la consola Amazon DevOps Guru o herramientas para habilitar la integración con Organizations. Esto permite a Amazon DevOps Guru realizar cualquier configuración que requiera, como la creación de los recursos necesarios para el servicio. Continúe con estos pasos solo si no puede habilitar la integración utilizando las herramientas proporcionadas por Amazon DevOps Guru. Para obtener más información, consulte esta nota.

Puede habilitar el acceso de confianza mediante la consola de Amazon DevOps Guru o la consola de AWS Organizations.

AWS Management Console
Para habilitar el acceso de confianza mediante la consola de Organizations
  1. Inicie sesión en la consola de AWS Organizations. Debe iniciar sesión como usuario de IAM, asumir un rol de IAM; o iniciar sesión como usuario raíz (no se recomienda) en la cuenta de administración de la organización.

  2. En la página Services (Servicios), busque la fila de Amazon DevOps Guru, elija el nombre del servicio y, a continuación, elija Enable trusted access (Habilitar el acceso de confianza).

  3. En el cuadro de diálogo de confirmación, habilite Mostrar la opción para habilitar el acceso de confianza, introduzca enable en el cuadro y, a continuación, elija Permitir el acceso de confianza.

  4. Si es el administrador solamente de AWS Organizations, dígale al administrador de Amazon DevOps Guru que ahora pueden habilitar ese servicio usando su consola para trabajar con AWS Organizations.

DevOps Guru console
Para habilitar el acceso de confianza mediante la consola DevOps Guru
  1. Inicie sesión como administrador en la cuenta de administración y abra la consola DevOps Guru: Amazon DevOps Guru console (consola de Amazon DevOps Guru)

  2. Elija Habilitar acceso de confianza.

Para desactivar el acceso de confianza con DevOps Guru

Para obtener información acerca de los permisos necesarios para deshabilitar el acceso de confianza, consulte Permisos necesarios para deshabilitar el acceso de confianza.

Solo un administrador en la cuenta de administración AWS Organizations puede desactivar el acceso de confianza con Amazon DevOps Guru.

Solo puede deshabilitar el acceso de confianza mediante las herramientas de Organizations.

Puede deshabilitar el acceso de confianza mediante la consola de AWS Organizations.

AWS Management Console
Para deshabilitar el acceso de confianza mediante la consola de Organizations
  1. Inicie sesión en la consola de AWS Organizations. Debe iniciar sesión como usuario de IAM, asumir un rol de IAM; o iniciar sesión como usuario raíz (no se recomienda) en la cuenta de administración de la organización.

  2. En el panel de navegación, elija Servicios.

  3. Elija Amazon DevOps Guru en la lista de servicios.

  4. Seleccione Deshabilitar el acceso de confianza.

  5. En el cuadro de diálogo Deshabilitar el acceso de confianza para Amazon DevOps Guru, escriba deshabilitar para confirmar y, a continuación, seleccione Deshabilitar el acceso de confianza.

  6. Si es el administrador solamente de AWS Organizations, dígale al administrador de Amazon DevOps Guru que ahora pueden desactivar ese servicio usando su consola o herramientas para trabajar con AWS Organizations.

Habilitación de una cuenta de administrador delegado para DevOps Guru

La cuenta de administrador delegado de DevOps Guru puede ver los datos de información de todas las cuentas de miembros incorporadas a DevOps Guru desde la organización. Para obtener información sobre cómo un administrador delegado administra las cuentas de la organización, consulte Supervisar cuentas en toda la organización en la Guía del usuario de Amazon DevOps Guru.

Solo un administrador de la cuenta de administración de la organización puede configurar un administrador delegado para DevOps Guru.

Puede especificar una cuenta de administrador delegado desde la consola de DevOps Guru, o utilizando la operación de Organizations RegisterDelegatedAdministrator CLI o SDK.

Permisos mínimos

Solo un usuario o rol de la cuenta de administración de Organizations puede configurar una cuenta de miembro como administrador delegado para DevOps Guru en la organización

DevOps Guru console
Para configurar un administrador delegado en la consola de DevOps Guru
  1. Inicie sesión como administrador en la cuenta de administración y abra la consola DevOps Guru: Amazon DevOps Guru console (consola de Amazon DevOps Guru)

  2. Elija Registrar administrador delegado. Puede elegir una cuenta de administración o cualquier cuenta de miembro como administrador delegado.

AWS CLI, AWS API

Si desea configurar una cuenta de administrador delegada mediante el CLI AWS o uno de los SDK de AWS, puede usar los siguientes comandos:

  • AWS CLI:

    $ aws organizations register-delegated-administrator \ --account-id 123456789012 \ --service-principal devops-guru.amazonaws.com
  • AWS SDK: llame a la operación RegisterDelegatedAdministrator de Organizations y al número de ID de la cuenta de miembro e identifique la entidad principal del servicio de cuenta account.amazonaws.com como parámetros.

Desactivación de un administrador delegado para DevOps Guru

Puede remover una cuenta de administrador delegado utilizando la consola de DevOps Guru, o utilizando la operación de Organizations DeregisterDelegatedAdministrator CLI o SDK. Para obtener información sobre cómo quitar un administrador delegado mediante la consola de DevOps Guru, consulte Supervisar cuentas en toda la organización en la Guía del usuario de Amazon DevOps Guru.