Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Amazon DevOps Guru y AWS Organizations
Amazon DevOps Guru analiza los datos operativos y las métricas y los eventos de las aplicaciones para identificar los comportamientos que se desvían de los patrones operativos normales. Los usuarios reciben una notificación cuando DevOps Guru detecta un problema o riesgo operativo.
El uso de DevOps Guru permite el soporte multicuenta AWS Organizations, por lo que puede designar una cuenta de miembro para gestionar la información de toda la organización. A continuación, este administrador delegado puede ver, ordenar y filtrar información de todas las cuentas de su organización para desarrollar una visión holística del estado de todas las aplicaciones supervisadas de su organización sin necesidad de personalización adicional.
Para obtener más información, consulte Supervisar las cuentas de su organización en la guía del usuario de Amazon DevOps Guru.
Utilice la siguiente información como ayuda para integrar Amazon DevOps Guru con AWS Organizations.
Service-linked roles creados al habilitar la integración
El siguiente rol vinculado al servicio se crea automáticamente en la cuenta de administración de su organización cuando habilita el acceso de confianza. Este rol le permite a DevOps Guru realizar operaciones compatibles dentro de las cuentas de su organización en su organización.
Puedes eliminar o modificar este rol solo si deshabilitas el acceso confiable entre DevOps Guru y las organizaciones, o si eliminas la cuenta de miembro de la organización.
-
AWSServiceRoleForDevOpsGuru
Los principales de servicios utilizados por los roles vinculados a servicios
El rol vinculado al servicio de la sección anterior solo puede ser asumido por las entidades de servicio autorizadas por las relaciones de confianza definidas para el rol. Los roles vinculados a servicios que utiliza DevOps Guru otorgan acceso a los siguientes directores de servicio:
-
devops-guru.amazonaws.com
Para obtener más información, consulte Uso de roles vinculados a servicios para DevOps Guru en la guía del usuario de Amazon Guru. DevOps
Para habilitar un acceso confiable con Guru DevOps
Para obtener información acerca de los permisos necesarios para habilitar el acceso de confianza, consulte Permisos necesarios para habilitar el acceso de confianza.
nota
Cuando designa a un administrador delegado para Amazon DevOps Guru, DevOps Guru habilita automáticamente el acceso confiable de DevOps Guru para su organización.
DevOpsGuru requiere un acceso confiable a AWS Organizations antes de que pueda designar una cuenta de miembro como administrador delegado de este servicio en su organización.
importante
Le recomendamos encarecidamente que, siempre que sea posible, utilice la consola o las herramientas de Amazon DevOps Guru para permitir la integración con las organizaciones. Esto permite a Amazon DevOps Guru realizar cualquier configuración que necesite, como crear los recursos que necesita el servicio. Siga estos pasos solo si no puede habilitar la integración con las herramientas que proporciona Amazon DevOps Guru. Para obtener más información, consulte esta nota.
Puede habilitar el acceso confiable mediante la AWS Organizations consola o la consola DevOps Guru.
Para deshabilitar el acceso confiable con DevOps Guru
Para obtener información acerca de los permisos necesarios para deshabilitar el acceso de confianza, consulte Permisos necesarios para deshabilitar el acceso de confianza.
Solo un administrador de la cuenta AWS Organizations de administración puede deshabilitar el acceso confiable con Amazon DevOps Guru.
Solo puede deshabilitar el acceso de confianza mediante las herramientas de Organizations.
Puede deshabilitar el acceso confiable mediante la AWS Organizations consola.
Habilitar una cuenta de administrador delegado para DevOps Guru
La cuenta de administrador delegado de DevOps Guru puede ver los datos de información de todas las cuentas de los miembros de la organización que estén incorporadas a DevOps Guru. Para obtener información sobre cómo un administrador delegado administra las cuentas de la organización, consulte Supervisar las cuentas de su organización en la guía del usuario de Amazon DevOps Guru.
Solo un administrador de la cuenta de administración de la organización puede configurar un administrador delegado para DevOps Guru.
Puede especificar una cuenta de administrador delegado desde la consola de DevOps Guru o mediante la operación RegisterDelegatedAdministrator CLI o SDK de la organización.
Permisos mínimos
Solo un usuario o rol de la cuenta de administración de la organización puede configurar una cuenta de miembro como administrador delegado de DevOps Guru en la organización
Deshabilitar un administrador delegado para Guru DevOps
Puede eliminar al administrador delegado mediante la consola de DevOps Guru o mediante la operación del SDK o la DeregisterDelegatedAdministrator CLI de la organización. Para obtener información sobre cómo eliminar a un administrador delegado mediante la consola DevOps Guru, consulte Supervisar las cuentas de su organización en la guía del usuario de Amazon DevOps Guru.