Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Activation d'EC2 Capacity Manager avec AWS Organizations
Vous pouvez activer EC2 Capacity Manager auprès AWS des organisations pour bénéficier d'une visibilité au niveau de l'organisation et de la gestion de vos capacités sur tous les comptes membres. Cette intégration vous permet de surveiller, d’analyser et de gérer l’utilisation des capacités à partir d’un emplacement centralisé.
Le compte de gestion est chargé d’autoriser l’accès au niveau de l’organisation et de gérer la capacité dans l’ensemble de l’organisation.
L'activation de Capacity Manager auprès des AWS organisations présente les avantages suivants :
-
Visibilité centralisée des capacités : visualisez l’utilisation de la capacité sur tous les comptes membres de votre organisation à partir d’un tableau de bord unique avec agrégation interrégionale et entre comptes.
-
Organization-wide optimisation : identifiez les réservations de capacité non utilisées et les opportunités d'optimisation pour tous les comptes de votre organisation.
-
Administrateur délégué : autorisez des comptes membres spécifiques à gérer le gestionnaire de capacité pour une organisation tout en maintenant des contrôles d’accès appropriés.
Si vous n'activez pas l'intégration avec AWS les organisations, vous pouvez uniquement surveiller les ressources de la personne sur Compte AWS laquelle vous avez activé Capacity Manager.
Conditions préalables
-
Vous devez disposer d'une AWS organisation configurée avec un compte de gestion et un ou plusieurs comptes membres. Pour plus d'informations sur les différents types de comptes, consultez Terminologie et concepts dans le Guide de l'utilisateur AWS Organizations.
-
Le compte de gestion doit disposer d’autorisations pour les actions IAM suivantes :
-
organizations:EnableAwsServiceAccess -
organizations:RegisterDelegatedAdministrator(si vous utilisez l’administration déléguée) -
iam:CreateServiceLinkedRole
-
-
Vous devez créer un rôle lié à un service avec le cas d'AWSEC2CapacityManagerServiceRolePolicyutilisation pour autoriser l'accès de AWS l'organisation. Pour plus d’informations, consultez la section Création d’un rôle lié à un service pour le gestionnaire de capacité.
Activation de Capacity Manager avec AWS Organizations
À l’aide du compte de gestion, activez l’accès à l’organisation dans le gestionnaire de capacité.
Vérifier que le gestionnaire de capacité est activé dans votre organisation
Considérations
-
Service-linked création de rôles : lorsque vous activez l'accès de l'organisation via la console, Capacity Manager crée automatiquement le rôle AWSServiceRoleForEC2CapacityManager lié au service dans tous les comptes membres. Si vous activez via le AWS CLI, vous devez appeler
createServiceLinkedRolemanuellement. -
Agrégation des données : après avoir autorisé l'accès de l'organisation, Capacity Manager remplit 14 jours de données historiques provenant de tous les comptes des membres. Ce processus prend généralement quelques minutes.
-
Limitations régionales : vous ne pouvez activer Capacity Manager que dans une seule région par organisation, mais il regroupera les données de toutes les régions commerciales.
-
Autorisations : aucune action de votre part n’est requise pour les comptes membres. Le gestionnaire de capacité utilise le rôle lié au service pour découvrir automatiquement les ressources de tous les comptes.