View a markdown version of this page

(Facultatif) Configurer OpsCenter à gérer OpsItems sur tous les comptes en utilisant Configuration rapide - AWS Systems Manager

• Le AWS Systems Manager CloudWatch tableau de bord ne sera plus disponible après le 30 avril 2026. Les clients peuvent continuer à utiliser CloudWatch la console Amazon pour consulter, créer et gérer leurs CloudWatch tableaux de bord Amazon, comme ils le font aujourd'hui. Pour plus d'informations, consultez la documentation Amazon CloudWatch Dashboard.

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

(Facultatif) Configurer OpsCenter à gérer OpsItems sur tous les comptes en utilisant Configuration rapide

Quick Setupsimplifie les tâches d'installation et de configuration des outils Systems Manager. Quick Setuppour vous OpsCenter aide à effectuer les tâches suivantes relatives à la gestion de OpsItems plusieurs comptes :

  • Spécification du compte administrateur délégué

  • Création de politiques et de rôles Gestion des identités et des accès AWS (IAM) requis

  • Spécifier une AWS Organizations organisation, ou un sous-ensemble de comptes de membres, qu'un administrateur délégué peut gérer OpsItems plusieurs comptes

Lorsque vous configurez OpsCenter pour gérer OpsItems sur plusieurs comptes à l'aide de Quick Setup, Quick Setup crée les ressources suivantes dans les comptes spécifiés. Ces ressources autorisent les comptes spécifiés à travailler avec OpsItems et à utiliser les runbooks d'automatisation pour résoudre les problèmes liés à la génération OpsItems de AWS ressources.

Ressources Comptes

Rôle lié au service Gestion des identités et des accès AWS (IAM) AWSServiceRoleForAmazonSSM_AccountDiscovery

Pour plus d’informations sur ce rôle, consultez Utiliser les rôles pour collecter Compte AWS informations pour OpsCenter and Explorer.

AWS Organizations compte de gestion et compte d'administrateur délégué

Rôle IAM dans l’OpsItem-CrossAccountManagementRole

Rôle IAM AWS-SystemsManager-AutomationAdministrationRole

Compte administrateur délégué

Rôle IAM OpsItem-CrossAccountExecutionRole

Rôle IAM AWS-SystemsManager-AutomationExecutionRole

Politique de ressources de Systems Manager AWS::SSM::ResourcePolicy pour le groupe par défaut OpsItem (OpsItemGroup)

Tous les comptes des AWS Organizations membres

Note

Si vous avez précédemment configuré la gestion de OpsItems plusieurs comptes OpsCenter à l'aide de la méthode manuelle, vous devez supprimer les AWS CloudFormation piles ou les ensembles de piles créés au cours des étapes 4 et 5 de ce processus. Si ces ressources existent dans votre compte lorsque vous effectuez la procédure suivante, Quick Setup ne configure pas correctement la gestion d'OpsItem sur plusieurs comptes.

Pour configurer OpsCenter à gérer OpsItems entre les comptes à l'aide de la configuration rapide
  1. Connectez-vous à l' Console de gestion AWS aide du compte AWS Organizations de gestion.

  2. Ouvrez la AWS Systems Manager console à l'adresse https://console.aws.amazon.com/systems-manager/.

  3. Dans le panneau de navigation, sélectionnez Quick Setup.

  4. Choisissez l'onglet Bibliothèque.

  5. Faites défiler la page vers le bas et localisez la vignette de configuration OpsCenter. Choisissez Créer.

  6. Sur la page Quick Setup OpsCenter, dans la section Administrateur délégué, saisissez un ID de compte. Si vous ne parvenez pas à modifier ce champ, cela signifie qu'un compte d'administrateur délégué a déjà été spécifié pour Systems Manager.

  7. Dans la section Targets (Cibles), sélectionnez une option. Si vous choisissez Personnalisé, sélectionnez les unités organisationnelles (UO) dans lesquelles vous voulez gérer OpsItems sur plusieurs comptes.

  8. Choisissez Créer.

Quick Setup crée la configuration OpsCenter et déploie les ressources AWS requises vers les UO désignées.

Note

Si vous ne voulez pas gérer OpsItems sur plusieurs comptes, vous pouvez supprimer la configuration de Quick Setup. Lorsque vous supprimez la configuration, Quick Setup supprime les politiques et rôles IAM suivants créés lors du déploiement initial de la configuration :

  • OpsItem-CrossAccountManagementRole du compte de l'administrateur délégué

  • OpsItem-CrossAccountExecutionRole et SSM::ResourcePolicy de tous les comptes membres de l'organisation

Quick Setup supprime la configuration de toutes les unités organisationnelles et Régions AWS où la configuration a été initialement déployée.

Résolution des problèmes liés à Configuration rapide configuration pour OpsCenter

Cette section contient des informations qui vous aideront à résoudre les problèmes rencontrés lors de la configuration de la gestion OpsItem multicomptes en utilisant Quick Setup.

Le déploiement vers ces derniers StackSets a échoué : DelegatedAdmin

Lors de la création d'une configuration OpsCenter, Quick Setup déploie deux jeux de piles AWS CloudFormation dans le compte de gestion d'Organizations. Les jeux de piles utilisent le préfixe suivant : AWS-QuickSetup-SSMOpsCenter. Si Quick Setup affiche l'erreur suivante : Deployment to these StackSets failed: delegatedAdmin utilise la procédure suivante pour résoudre ce problème.

Pour résoudre une erreur StackSets échouée:DelegatedAdmin
  1. Si l'Deployment to these StackSets failed: delegatedAdminerreur s'affiche dans une bannière rouge dans la Quick Setup console, connectez-vous au compte administrateur délégué et à la région Région AWS désignée comme région d'Quick Setuporigine.

  2. Ouvrez la CloudFormation console à l'adresse https://console.aws.amazon.com/cloudformation.

  3. Sélectionnez la pile créée par votre configuration Quick Setup. Le nom de la pile inclut les éléments suivants : AWS-QuickSetup-SSMOpsCenter.

    Note

    CloudFormation Supprime parfois les déploiements de piles qui ont échoué. Si la pile n'est pas disponible dans le tableau Stacks (Piles), sélectionnez Deleted (Supprimé) dans la liste des filtres.

  4. Affichez les éléments Status (Statut) et Status reason (Raison du statut). Pour plus d'informations sur les statuts de pile, consultez Codes de statut de la pile dans le Guide de l'utilisateur AWS CloudFormation .

  5. Pour comprendre l'étape exacte qui a échoué, consultez l'onglet Events (Événements) et passez en revue chaque Status (Statut) d'événement. Pour plus d'informations, consultez Résolution des problèmes dans le Guide de l'utilisateur AWS CloudFormation .

Note

Si vous ne parvenez pas à résoudre l'échec du déploiement à l'aide CloudFormation des étapes de dépannage, supprimez la configuration et réessayez.

Configuration rapide l'état de la configuration indique Échec

Si le tableau des détails de configuration de la page des détails de configuration indique un état de configuration deFailed, connectez-vous à la région Compte AWS et dans laquelle elle a échoué.

Pour résoudre un Configuration rapide échec de la création d'un OpsCenter configuration
  1. Connectez-vous à l' Compte AWS Région AWS endroit où la panne s'est produite.

  2. Ouvrez la CloudFormation console à l'adresse https://console.aws.amazon.com/cloudformation.

  3. Sélectionnez la pile créée par votre configuration Quick Setup. Le nom de la pile inclut les éléments suivants : AWS-QuickSetup-SSMOpsCenter.

    Note

    CloudFormation Supprime parfois les déploiements de piles qui ont échoué. Si la pile n'est pas disponible dans le tableau Stacks (Piles), sélectionnez Deleted (Supprimé) dans la liste des filtres.

  4. Affichez les éléments Status (Statut) et Status reason (Raison du statut). Pour plus d'informations sur les statuts de pile, consultez Codes de statut de la pile dans le Guide de l'utilisateur AWS CloudFormation .

  5. Pour comprendre l'étape exacte qui a échoué, consultez l'onglet Events (Événements) et passez en revue chaque Status (Statut) d'événement. Pour plus d'informations, consultez Résolution des problèmes dans le Guide de l'utilisateur AWS CloudFormation .

La configuration du compte membre s'affiche ResourcePolicyLimitExceededException

Si l'état d'une pile affiche ResourcePolicyLimitExceededException, le compte a précédemment été intégré à la gestion inter-comptes OpsCenter à l'aide de la méthode manuelle. Pour résoudre ce problème, vous devez supprimer les AWS CloudFormation piles ou les ensembles de piles créés au cours des étapes 4 et 5 du processus d'intégration manuel. Pour plus d'informations, voir Supprimer un ensemble de piles et Supprimer une pile sur la CloudFormation console dans le Guide de AWS CloudFormation l'utilisateur.