• Le AWS Systems Manager CloudWatch tableau de bord ne sera plus disponible après le 30 avril 2026. Les clients peuvent continuer à utiliser CloudWatch la console Amazon pour consulter, créer et gérer leurs CloudWatch tableaux de bord Amazon, comme ils le font aujourd'hui. Pour plus d'informations, consultez la documentation Amazon CloudWatch Dashboard.
Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Créez un Cloud Connector (Console de gestion AWS)
Nous vous recommandons d'utiliser le Console de gestion AWS pour créer un Cloud Connector. L'assistant de console collecte les informations relatives à votre locataire Azure et à votre abonnement, puis génère un script de configuration qui configure le côté Azure pour vous. Le script généré crée ou réutilise les enregistrements d'applications Microsoft Entra ID et les principaux de service. Il configure également les informations d'identification fédérées OIDC, attribue les rôles Azure les moins privilégiés et crée les ressources Event Hub et les paramètres de diagnostic pour la diffusion des journaux d'activité.
Étant donné que l'assistant génère ce script, vous n'avez pas besoin d'exécuter les az commandes individuelles Prérequis pour Azure vous-même. Ces étapes manuelles s'appliquent uniquement au AWS CLI chemin.
Avant de commencer, remplissez la première AWS condition préalable : vous devez activer la fédération des identités Web sortantes dans IAM. Pour obtenir des instructions, consultez AWS conditions préalables.
Pour créer un Cloud Connector pour Azure dans la console
-
Ouvrez la console Systems Manager. Dans le volet de navigation, choisissez Nœuds hybrides et multicloud. Cette page affiche vos connecteurs Cloud existants et vos activations hybrides dans des onglets distincts.
-
Choisissez Onboard hybrid nodes.
-
Pour la méthode d'intégration, choisissez Azure Cloud Connector, puis choisissez Configurer avec un script. Cette méthode utilise une fédération basée sur des scripts avec Microsoft Entra ID. Nous le recommandons pour gérer les machines virtuelles Azure à grande échelle.
-
Sur la page Create Cloud Connector, fournissez les informations suivantes :
- Nom du connecteur
-
Entrez un nom pour le Cloud Connector.
- Description
-
(Facultatif) Entrez une description pour le Cloud Connector.
- Rôle de fédération Azure
-
Choisissez le rôle de service créé automatiquement recommandé ou choisissez un rôle existant que vous fournissez. Pour plus de détails sur les rôles créés par la console, consultezRôles IAM créés par la console Systems Manager.
- Identifiant du locataire
-
Entrez l'UUID de votre client Microsoft Entra ID.
- Nom du locataire
-
(Facultatif) Entrez un nom convivial pour le locataire.
- Abonnements Azure
-
Choisissez de sélectionner l'intégralité du locataire (recommandé) ou de sélectionner des abonnements spécifiques. Un Cloud Connector prend en charge jusqu'à 75 cibles d'abonnement Azure.
- ID d'abonnement d'hébergement
-
Entrez l'abonnement Azure dans lequel les ressources Event Hub sont créées pour la diffusion en continu des journaux d'activité.
Note
Vous pouvez vérifier les détails de votre locataire et de votre abonnement sur le portail Azure. Entrez l'ID du locataire et l'ID d'abonnement d'Azure dans le Console de gestion AWS formulaire.
-
Si vous avez choisi de sélectionner des abonnements spécifiques, entrez les numéros d'abonnement, un par ligne ou séparés par des virgules. Le formulaire valide le format UUID et affiche une erreur pour toute entrée non valide. L'ID d'abonnement d'hébergement est automatiquement renseigné.
-
Vérifiez les paramètres du AWS Config connecteur et de l'Event Hub. Si le formulaire détecte un AWS Config connecteur existant pour le locataire, il affiche une bannière d'information. Les champs suivants sont facultatifs :
- Connecteur de configuration ARN
-
Auto-populates si un AWS Config connecteur existant est détecté. Laissez ce champ vide pour que le connecteur soit créé automatiquement.
- Espace de noms Event Hub
-
La valeur par défaut est
awsconfig-{accountId}-{region}. - Nom du hub d'événements
-
La valeur par défaut est
activitylog.
-
La console génère un script bash avec vos valeurs intégrées. Choisissez Copier pour copier le script. Vous exécutez ce script en suivant la procédure suivante.
Le script généré effectue la Azure-side configuration pour vous. Exécutez-le une fois, comme décrit dans la procédure suivante, puis revenez à la console pour terminer la création du connecteur.
Pour exécuter le script de configuration généré
-
Ouvrez Azure Cloud Shell ou tout autre terminal sur lequel la CLI Azure est installée et exécutez le script que vous avez copié.
-
Lorsque le script s'exécute, une fenêtre de navigateur s'ouvre pour l'authentification Azure. Connectez-vous à Azure. Une fois connecté, le script confirme que vous êtes connecté à Microsoft Azure et continue.
-
Le script s'exécute jusqu'à la fin. Au fur et à mesure de son exécution, il effectue les opérations suivantes dans votre client Azure :
-
Authentifie auprès du locataire et sélectionne l'abonnement configuré.
-
Crée l'enregistrement de l'application AWS Config Microsoft Entra ID et le principal de service.
-
Crée l'espace de noms Event Hub et
activitylogEvent Hub, étiquette l'espace de noms à des fins de AWS Config découverte, attribue à l' AWS Config application le rôle de récepteur de données Event Hubs et configure les paramètres de diagnostic du journal d'activité à diffuser vers l'Event Hub. -
Crée l'application Microsoft Entra ID et le principal de service Systems Manager, configure les informations d'identification fédérées OIDC, et crée et attribue un rôle personnalisé avec le moindre privilège dans le cadre de l'abonnement.
Une fois terminé, le script génère l'ID d'application SSM et l'ID d'application de configuration.
-
-
Copiez les valeurs SSM App ID et Config App ID depuis la sortie du script.
-
Revenez à la section ID de ressource Azure Console de gestion AWS et entrez les valeurs copiées dans cette section.
-
Sélectionnez Créer un connecteur. Lorsque vous choisissez Créer un connecteur, la console crée le rôle de fédération IAM, enregistre le AWS Config connecteur et enregistre le connecteur Systems Manager Cloud.
Une fois le connecteur créé avec succès, la page Installer et configurer l'agent SSM apparaît avec une bannière de réussite. Sur cette page, vous activez la gestion des nœuds : vous sélectionnez les régions Azure pour gérer et configurer les trois rôles IAM créés par Systems Manager. Pour obtenir des instructions, consultez Activez l'intégration des machines virtuelles (Console de gestion AWS). Pour plus de détails sur les trois rôles IAM créés par la console, consultezRôles IAM créés par la console Systems Manager.
La page des détails du connecteur présente les informations suivantes :
-
Vue d'ensemble du connecteur (nom, ID, fournisseur et ID du locataire).
-
Contrôles de validation automatisés avec indicateurs de réussite ou d'échec pour la fédération, les autorisations et la connectivité.
-
Les abonnements inclus avec leur statut de gestion.
-
Tags modifiables.
-
Actions telles que Modifier les détails, Modifier les abonnements à l'aide d'un script , Supprimer et Tester le connecteur.
Votre nouveau connecteur apparaît dans l'onglet Cloud Connectors de la page Nœuds hybrides et multicloud. À partir de cette page, vous pouvez créer d'autres connecteurs, modifier ou supprimer un connecteur existant ou passer à l'onglet Activations hybrides.