Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Activez la configuration de télémétrie pour votre organisation
Pour activer la configuration de télémétrie pour votre organisation, vous devez utiliser un compte de gestion de AWS l'organisation ou un compte d'administrateur délégué. CloudWatch utilise ce compte pour découvrir les AWS ressources de votre organisation et configurer leur télémétrie.
Lorsque vous activez la configuration de télémétrie à partir d'un compte de gestion, configure CloudWatch automatiquement un accès sécurisé entre AWS Organizations et CloudWatch, notamment en créant le rôle lié à un service requis. Il n'est pas nécessaire d'activer l'accès sécurisé manuellement en tant qu'étape distincte. CloudWatch utilise vos propres autorisations IAM pour effectuer cette configuration. Vous devez être autorisé à exécuter iam:CreateServiceLinkedRole etorganizations:EnableAWSServiceAccess. Pour en savoir plus sur les autorisations, consultez Conditions préalables et autorisations.
Pour activer l'audit télémétrique pour votre organisation
Ouvrez la CloudWatch console à l'adresse https://console.aws.amazon.com/cloudwatch/
. -
Dans le panneau de navigation, sélectionnez Settings (Paramètres).
-
Choisissez l’onglet Organisations.
-
Sur la page des CloudWatch paramètres, dans le volet de gestion des paramètres organisationnels, choisissez Activer. CloudWatch active automatiquement un accès sécurisé et crée le rôle AWSServiceRoleForObservabilityAdmin lié aux services dans votre organisation.
Pour consulter la politique relative aux rôles, choisissez Afficher les détails des autorisations.
-
Une fois la configuration de télémétrie activée pour l'organisation, une notification s'affiche. Dans la notification, sélectionnez Accéder à la configuration de la télémétrie. L'expérience de configuration de la télémétrie est accessible sur la page Ingestion et permet de CloudWatch commencer à découvrir les AWS ressources de l'organisation. Au fur et CloudWatch à mesure de la découverte de ressources, il met à jour les informations sur la page de configuration de la télémétrie.
Note
Le délai avant que les ressources n’apparaissent sur la page Configuration de la télémétrie dépend du nombre de comptes membres et de ressources dans votre organisation ou votre compte.
Configuration de la télémétrie pour votre organisation
Configurez la télémétrie AWS Organizations pour surveiller la télémétrie des AWS ressources sur tous vos comptes membres. Cela permet également de configurer la télémétrie pour les comptes individuels. Vous pouvez également configurer la télémétrie pour votre compte uniquement. Pour de plus amples informations, veuillez consulter Activez la configuration de télémétrie pour votre compte.
Vous pouvez désactiver l’accès approuvé pour tous vos comptes membres. Pour de plus amples informations, veuillez consulter Désactivation de l'accès sécurisé pour AWS Organizations.
Pour configurer l'audit de télémétrie pour votre organisation
Ouvrez la CloudWatch console à l'adresse https://console.aws.amazon.com/cloudwatch/
. -
Dans le volet de navigation, choisissez Ingestion.
-
Choisissez Sources de données, puis cliquez sur le bouton Activer la découverte des ressources. CloudWatch commence à découvrir AWS les ressources de votre organisation. Au fur et CloudWatch à mesure que des ressources sont découvertes, il met à jour les informations de la page Vue d'ensemble.
Note
Le délai avant que les ressources n’apparaissent sur la page Vue d’ensemble dépend du nombre de comptes membres et de ressources dans votre organisation.
Permettre dans toutes les régions
Vous pouvez étendre la configuration de télémétrie à plusieurs AWS régions à partir d'une seule région pour l'ensemble de votre organisation. Lorsque vous activez le support multirégional, la région actuelle devient votre région d'origine. La configuration de télémétrie est répliquée dans les régions que vous sélectionnez pour tous les comptes membres.
Pour activer la configuration de la télémétrie dans toutes les régions pour votre organisation (configuration initiale)
Ouvrez la CloudWatch console à l'adresse https://console.aws.amazon.com/cloudwatch/
. -
Dans le volet de navigation, choisissez Paramètres, puis choisissez l'onglet Organisations.
-
Dans la section Configuration de la CloudWatch télémétrie de l'onglet Global, l'état indique Désactivé. Lorsque l'option multirégion est activée, un sélecteur de régions cibles apparaît en ligne en dessous de l'état.
-
Utilisez le bouton Toutes les régions pour inclure toutes les régions, ou utilisez la liste déroulante à sélection multiple pour sélectionner des régions individuelles. La région actuelle est toujours incluse automatiquement et n'apparaît pas dans le sélecteur.
-
Choisissez Activer.
-
Une fois la configuration de la télémétrie activée, un tableau d'état des régions apparaît indiquant l'état de l'évaluation par région.
Pour reconfigurer les régions pour votre organisation (la télémétrie est déjà en cours)
Ouvrez la CloudWatch console à l'adresse https://console.aws.amazon.com/cloudwatch/
. -
Dans le volet de navigation, choisissez Paramètres, puis choisissez l'onglet Organisations.
-
Dans la section Configuration de la CloudWatch télémétrie, choisissez Configurer les régions. Le sélecteur de régions cibles apparaît en ligne, pré-rempli avec les régions actuellement configurées.
-
Modifiez la sélection de la région selon vos besoins, puis choisissez Enregistrer.
Si vous sélectionnez Toutes les régions, les nouvelles régions sont automatiquement incluses lorsque vous les choisissez. Le système réconcilie périodiquement la configuration entre les régions pour corriger toute dérive.