

• El panel de AWS Systems Manager CloudWatch dejará de estar disponible después del 30 de abril de 2026. Los clientes pueden seguir utilizando la consola de Amazon CloudWatch para ver, crear y administrar sus paneles de Amazon CloudWatch, tal y como lo hacen actualmente. Para obtener más información, consulte la [documentación del panel de Amazon CloudWatch](https://docs.aws.amazon.com/AmazonCloudWatch/latest/monitoring/CloudWatch_Dashboards.html). 

# Paso 2: creación de un Systems Manager Cloud Connector
<a name="cloud-connector-create-ssm-connector"></a>

Una vez configurado el conector de AWS Config, cree el Systems Manager Cloud Connector. El Systems Manager Cloud Connector almacena la configuración de inquilinos y suscripciones de Azure y la vincula al conector de AWS Config.

**Creación de un Systems Manager Cloud Connector**

1. Ejecute el siguiente comando. Sustituya los valores de los marcadores de posición por el ID de inquilino de Azure, el ID de la aplicación (cliente) de Systems Manager, los ID de suscripción, el ARN del rol de federación de Systems Manager Azure y el ARN del conector de AWS Config del paso 1.
**Cree el rol de federación antes de ejecutar este comando.**  
Antes de ejecutar este comando, ya debe existir el rol de federación de Azure de Systems Manager que `--role-arn` identifica. Su política de confianza también debe permitir que la entidad principal de servicio de Systems Manager (`ssm.amazonaws.com`) lo asuma. AWS CLI y la API no crean este rol de manera automática. Si no se cumple alguno de los requisitos, el comando falla. El mensaje de error es `ValidationException: Nonexistent role or missing ssm service principal in trust policy`. Se debe crear primero el rol con las políticas de confianza y permisos en [Rol de federación de Azure](cloud-connector-azure-federation-role.md). Utilice el mismo nombre de rol y el mismo ARN que se utilizó para el asunto de la credencial de identidad federada en [Requisitos previos de Azure](cloud-connector-prereqs-azure.md).

   ```
   aws ssm create-cloud-connector \
       --display-name "{{MyAzureConnector}}" \
       --configuration '{
           "AzureConfiguration": {
               "TenantId": "{{TENANT_ID}}",
               "ApplicationId": "{{SSM_APP_CLIENT_ID}}",
               "Targets": {
                   "Subscriptions": [
                       {"Id": "{{SUBSCRIPTION_ID}}"}
                   ]
               }
           }
       }' \
       --role-arn "arn:aws:iam::{{ACCOUNT_ID}}:role/service-role/SSM-AzureRole-{{CONNECTOR_NAME}}" \
       --config-connector-arn {{CONFIG_CONNECTOR_ARN}}
   ```

   Para segmentar todas las suscripciones del inquilino (configuración a nivel de inquilino), omita el campo `Targets` de la configuración.

   La respuesta devuelve el `CloudConnectorId`. Tenga en cuenta este valor para futuras operaciones.

1. Compruebe que el Cloud Connector se haya creado correctamente:

   ```
   aws ssm get-cloud-connector \
       --cloud-connector-id {{CLOUD_CONNECTOR_ID}}
   ```