

• Le AWS Systems Manager CloudWatch tableau de bord ne sera plus disponible après le 30 avril 2026. Les clients peuvent continuer à utiliser CloudWatch la console Amazon pour consulter, créer et gérer leurs CloudWatch tableaux de bord Amazon, comme ils le font aujourd'hui. Pour plus d'informations, consultez la documentation [ Amazon CloudWatch Dashboard](https://docs.aws.amazon.com/AmazonCloudWatch/latest/monitoring/CloudWatch_Dashboards.html). 

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

# Configuration pour Assumer le rôle pour Systems Manager
<a name="quick-setup-assume-role"></a>

## Pour créer un rôle secondaire pour la configuration rapide de Systems Manager, procédez comme suit :
<a name="create-assume-role"></a>

La configuration rapide de Systems Manager nécessite un rôle qui permet à Systems Manager d'effectuer des actions en toute sécurité sur votre compte. Ce rôle confère à Systems Manager les autorisations nécessaires pour exécuter des commandes sur vos instances et configurer des instances EC2, des rôles IAM et d'autres ressources Systems Manager en votre nom.

1. Ouvrez la console IAM à l’adresse [https://console.aws.amazon.com/iam/](https://console.aws.amazon.com/iam/).

1. Dans le volet de navigation, choisissez ** Politiques**, puis ** Créer une politique **

1. Ajoutez la `SsmOnboardingInlinePolicy` politique à l'aide du JSON ci-dessous. Cette politique active les actions requises pour associer des autorisations de profil d'instance aux instances que vous spécifiez. Par exemple, il vous permet de créer des profils d'instance et de les associer à des instances EC2.

1. Une fois cette étape terminée, dans le volet de navigation, choisissez ** Rôles**, puis sélectionnez ** Créer un rôle**.

1. Pour le type d'entité de ** confiance**, conservez-le par défaut (service).

1. Dans Cas ** d'utilisation**, choisissez ** Systems Manager**, puis cliquez sur ** Suivant**.

1. Sur la ** page ** Ajouter des autorisations :

1. Ajouter la `SsmOnboardingInlinePolicy` politique

1. Choisissez **Next** (Suivant)

1. Pour Nom du ** rôle**, entrez un nom descriptif (par exemple,`AmazonSSMRoleForAutomationAssumeQuickSetup`).

1. (Facultatif) Ajoutez des balises pour faciliter l'identification et l'organisation du rôle.

1. Choisissez **Créer un rôle**.

**Important**  
Le rôle doit inclure une relation de confiance avec`ssm.amazonaws.com`. Ceci est automatiquement configuré lorsque vous sélectionnez Systems Manager comme service à l'étape 4.

Après avoir créé le rôle, vous pouvez le sélectionner lors de la configuration de la configuration rapide. Le rôle permet à Systems Manager de gérer les instances EC2, les rôles IAM et d'autres ressources de Systems Manager et d'exécuter des commandes en votre nom tout en préservant la sécurité grâce à des autorisations spécifiques et limitées.

## Stratégies d'autorisations
<a name="permissions-policies"></a>

**`SsmOnboardingInlinePolicy`**  
La politique suivante définit les autorisations pour la configuration rapide de Systems Manager :

```
{
    "Version": "2012-10-17" 		 	 	 ,
    "Statement": [
        {
            "Effect": "Allow",
            "Action": [
                "iam:CreateInstanceProfile",
                "iam:ListInstanceProfilesForRole",
                "ec2:DescribeIamInstanceProfileAssociations",
                "iam:GetInstanceProfile",
                "iam:AddRoleToInstanceProfile"
            ],
            "Resource": "*"
        },
        {
            "Effect": "Allow",
            "Action": [
                "ec2:AssociateIamInstanceProfile"
            ],
            "Resource": "arn:aws:ec2:*:*:instance/*",
            "Condition": {
                "Null": {
                    "ec2:InstanceProfile": "true"
                },
                "ArnLike": {
                    "ec2:NewInstanceProfile": "arn:aws:iam::*:instance-profile/[INSTANCE_PROFILE_ROLE_NAME]"
                }
            }
        },
        {
            "Effect": "Allow",
            "Action": "iam:PassRole",
            "Resource": "arn:aws:iam::*:role/[INSTANCE_PROFILE_ROLE_NAME]",
            "Condition": {
                "StringEquals": {
                    "iam:PassedToService": "ec2.amazonaws.com"
                }
            }
        }
    ]
        }
```

**Relation d'approbation**  
*Ceci est ajouté automatiquement via les étapes ci-dessus *

```
{
    "Version": "2012-10-17" 		 	 	 ,
    "Statement": [
        {
            "Effect": "Allow",
            "Principal": {
                "Service": "ssm.amazonaws.com"
            },
            "Action": "sts:AssumeRole"
        }
     ]
        }
```