• Le AWS Systems Manager CloudWatch tableau de bord ne sera plus disponible après le 30 avril 2026. Les clients peuvent continuer à utiliser CloudWatch la console Amazon pour consulter, créer et gérer leurs CloudWatch tableaux de bord Amazon, comme ils le font aujourd'hui. Pour plus d'informations, consultez la documentation Amazon CloudWatch Dashboard.
Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Étape 2 : Création d'un connecteur cloud pour Systems Manager
Une fois le AWS Config connecteur configuré, créez le connecteur Systems Manager Cloud. Le connecteur cloud de Systems Manager stocke la configuration du locataire et de l'abonnement Azure et la lie au AWS Config connecteur.
Pour créer un connecteur Systems Manager Cloud
-
Exécutez la commande suivante. Remplacez les valeurs d'espace réservé par votre ID de locataire Azure, l'ID de l'application (client) Systems Manager, les ID d'abonnement, l'ARN du rôle de fédération Azure de Systems Manager et l'ARN du AWS Config connecteur de l'étape 1.
Créez le rôle de fédération avant d'exécuter cette commande
Avant d'exécuter cette commande, le rôle de fédération Systems Manager Azure qui
--role-arnidentifie doit déjà exister. Sa politique de confiance doit également permettre au responsable du service Systems Manager (ssm.amazonaws.com) de l'assumer. L'API AWS CLI et ne crée pas ce rôle pour vous. Si l'une des conditions n'est pas remplie, la commande échoue. Le message d'erreur estValidationException: Nonexistent role or missing ssm service principal in trust policy. Créez d'abord le rôle avec les politiques de confiance et d'autorisations dansRôle de fédération Azure. Utilisez le même nom de rôle et le même ARN que ceux que vous avez utilisés pour le sujet de l'identification d'identité fédérée dans. Prérequis pour Azureaws ssm create-cloud-connector \ --display-name "MyAzureConnector" \ --configuration '{ "AzureConfiguration": { "TenantId": "TENANT_ID", "ApplicationId": "SSM_APP_CLIENT_ID", "Targets": { "Subscriptions": [ {"Id": "SUBSCRIPTION_ID"} ] } } }' \ --role-arn "arn:aws:iam::ACCOUNT_ID:role/service-role/SSM-AzureRole-CONNECTOR_NAME" \ --config-connector-arnCONFIG_CONNECTOR_ARNPour cibler tous les abonnements du locataire (configuration au niveau du locataire), omettez le
Targetschamp de la configuration.La réponse renvoie le
CloudConnectorId. Notez cette valeur pour les opérations futures. -
Vérifiez que le Cloud Connector a été créé correctement :
aws ssm get-cloud-connector \ --cloud-connector-idCLOUD_CONNECTOR_ID