Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Amazon DevOps Guru et AWS Organizations
Amazon DevOps Guru analyse les données opérationnelles ainsi que les indicateurs et les événements des applications afin d'identifier les comportements qui s'écartent des modèles de fonctionnement normaux. Les utilisateurs sont avertis lorsque DevOps Guru détecte un problème ou un risque opérationnel.
L'utilisation de DevOps Guru permet une prise en charge multi-comptes avec AWS Organizations, vous pouvez donc désigner un compte membre pour gérer les informations sur l'ensemble de votre organisation. Cet administrateur délégué peut ensuite afficher, trier et filtrer les informations de tous les comptes de votre organisation afin de développer une vue globale de l'état de toutes les applications contrôlées dans votre organisation sans avoir besoin d’une personnalisation supplémentaire.
Pour plus d'informations, consultez la section Surveiller les comptes au sein de votre organisation dans le guide de l'utilisateur Amazon DevOps Guru.
Utilisez les informations suivantes pour vous aider à intégrer Amazon DevOps Guru à AWS Organizations.
Service-linked rôles créés lorsque vous activez l'intégration
Le rôle lié à un service suivant est automatiquement créé dans le compte de gestion de votre organisation lorsque vous activez l'accès approuvé. Ce rôle permet à DevOps Guru d'effectuer des opérations prises en charge sur les comptes de votre organisation.
Vous pouvez supprimer ou modifier ce rôle uniquement si vous désactivez l'accès sécurisé entre DevOps Guru et les organisations, ou si vous supprimez le compte du membre de l'organisation.
-
AWSServiceRoleForDevOpsGuru
Principaux de service utilisés par les rôles liés à un service
Le rôle lié à un service dans la section précédente ne peut être assumé que par les principaux de service autorisés par les relations d'approbation définies pour le rôle. Les rôles liés aux services utilisés par DevOps Guru donnent accès aux principaux de service suivants :
-
devops-guru.amazonaws.com
Pour plus d'informations, consultez la section Utilisation des rôles liés aux services pour DevOps Guru dans le guide de l'utilisateur Amazon DevOps Guru.
Pour activer un accès sécurisé avec DevOps Guru
Pour en savoir plus sur les autorisations requises pour activer l'accès approuvé, consultez Autorisations requises pour activer l'accès approuvé.
Note
Lorsque vous désignez un administrateur délégué pour Amazon DevOps Guru, DevOps Guru active automatiquement un accès sécurisé pour DevOps Guru pour votre organisation.
DevOpsGuru a besoin d'un AWS Organizations accès sécurisé pour que vous puissiez désigner un compte membre en tant qu'administrateur délégué de ce service pour votre organisation.
Important
Nous vous recommandons vivement d'utiliser, dans la mesure du possible, la console ou les outils Amazon DevOps Guru pour permettre l'intégration avec les organisations. Cela permet à Amazon DevOps Guru d'effectuer toutes les configurations nécessaires, telles que la création des ressources nécessaires au service. Procédez comme suit uniquement si vous ne pouvez pas activer l'intégration à l'aide des outils fournis par Amazon DevOps Guru. Pour plus d'informations, consultez cette note.
Vous pouvez activer l'accès sécurisé à l'aide de la AWS Organizations console ou de la console DevOps Guru.
Pour désactiver l'accès sécurisé avec DevOps Guru
Pour en savoir plus sur les autorisations requises pour désactiver l'accès approuvé, consultez Autorisations requises pour désactiver l'accès approuvé.
Seul un administrateur du compte AWS Organizations de gestion peut désactiver l'accès sécurisé avec Amazon DevOps Guru.
Vous ne pouvez désactiver l'accès sécurisé qu'à l'aide des outils Organisations.
Vous pouvez désactiver l'accès sécurisé à l'aide de la AWS Organizations console.
Activation d'un compte administrateur délégué pour DevOps Guru
Le compte administrateur délégué de DevOps Guru peut consulter les données d'informations de tous les comptes membres intégrés à DevOps Guru depuis l'organisation. Pour plus d'informations sur la manière dont un administrateur délégué gère les comptes de l'organisation, voir Surveiller les comptes au sein de votre organisation dans le guide de l'utilisateur Amazon DevOps Guru.
Seul un administrateur du compte de gestion de l'organisation peut configurer un administrateur délégué pour DevOps Guru.
Vous pouvez spécifier un compte d'administrateur délégué depuis la console DevOps Guru ou en utilisant l'RegisterDelegatedAdministratorinterface de ligne de commande ou le SDK de l'organisation.
Autorisations minimales
Seul un utilisateur ou un rôle dans le compte de gestion de l'organisation peut configurer un compte de membre en tant qu'administrateur délégué pour DevOps Guru dans l'organisation
Désactivation d'un administrateur délégué pour Guru DevOps
Vous pouvez supprimer l'administrateur délégué à l'aide de la console DevOps Guru, de l'DeregisterDelegatedAdministratorinterface de ligne de commande ou du SDK de l'organisation. Pour plus d'informations sur la manière de supprimer un administrateur délégué à l'aide de la console DevOps Guru, consultez la section Surveiller les comptes au sein de votre organisation dans le guide de l'utilisateur Amazon DevOps Guru.