View a markdown version of this page

Mengaktifkan Manajer Kapasitas EC2 dengan AWS Organizations - Amazon Elastic Compute Cloud

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Mengaktifkan Manajer Kapasitas EC2 dengan AWS Organizations

Anda dapat mengaktifkan Manajer Kapasitas EC2 dengan AWS Organisasi untuk visibilitas tingkat organisasi dan pengelolaan kapasitas Anda di semua akun anggota. Integrasi ini memungkinkan Anda untuk memantau, menganalisis, dan mengelola penggunaan kapasitas dari lokasi terpusat.

Akun manajemen bertanggung jawab untuk mengaktifkan akses tingkat organisasi dan mengelola kapasitas di seluruh organisasi.

Mengaktifkan Manajer Kapasitas dengan AWS Organisasi memberikan manfaat berikut:

  • Visibilitas kapasitas terpusat — Lihat penggunaan kapasitas di semua akun anggota di organisasi Anda dari satu dasbor dengan agregasi lintas akun dan lintas wilayah.

  • Organization-wide optimasi — Identifikasi Reservasi Kapasitas yang tidak terpakai dan peluang pengoptimalan di semua akun di organisasi Anda.

  • Administrator yang didelegasikan — Izinkan akun anggota tertentu untuk mengelola Manajer Kapasitas untuk organisasi sambil mempertahankan kontrol akses yang tepat.

Jika Anda tidak mengaktifkan integrasi dengan AWS Organisasi, Anda hanya dapat memantau sumber daya di individu Akun AWS tempat Anda mengaktifkan Manajer Kapasitas.

Prasyarat

  • Anda harus memiliki pengaturan AWS Organisasi dengan akun manajemen dan satu atau lebih akun anggota. Untuk informasi selengkapnya tentang jenis akun, lihat Terminologi dan konsep di Panduan Pengguna AWS Organisasi.

  • Akun manajemen harus memiliki izin untuk tindakan IAM berikut:

    • organizations:EnableAwsServiceAccess

    • organizations:RegisterDelegatedAdministrator(jika menggunakan administrasi yang didelegasikan)

    • iam:CreateServiceLinkedRole

  • Anda harus membuat peran terkait layanan dengan kasus AWSEC2CapacityManagerServiceRolePolicy penggunaan untuk mengizinkan akses AWS Organisasi. Untuk informasi selengkapnya, lihat Membuat peran terkait layanan untuk Manajer Kapasitas.

Mengaktifkan Manajer Kapasitas dengan AWS Organizations

Menggunakan akun manajemen, aktifkan akses organisasi di Manajer Kapasitas.

Console
Untuk mengaktifkan akses organisasi di Manajer Kapasitas
  1. Buka konsol Amazon EC2 di https://console.aws.amazon.com/ec2/.

  2. Di panel navigasi, pilih Manajer Kapasitas.

  3. Pilih tab Pengaturan.

  4. Di bagian Ak ses tepercaya, pilih Kel ola akses tepercaya.

  5. Pada prompt yang muncul, pilih Aktifkan akses tepercaya. Lalu, pilih Simpan.

AWS CLI
Untuk mengaktifkan akses organisasi di Manajer Kapasitas
  1. Buat peran tertaut layanan

    aws iam create-service-linked-role --aws-service-name ec2.capacitymanager.amazonaws.com
  2. Aktif AWS kan akses Organisasi

    aws organizations enable-aws-service-access --service-principal ec2.capacitymanager.amazonaws.com
  3. Aktifkan Manajer Kapasitas dengan AWS Organisasi

    aws ec2 enable-capacity-manager --organizations-access

Untuk memperbarui akses organisasi untuk Manajer Kapasitas yang ada, jalankan perintah berikut:

aws ec2 update-capacity-manager-organizations-access --organizations-access
PowerShell
Untuk mengaktifkan akses organisasi di Manajer Kapasitas
  1. Buat peran terkait layanan menggunakan cmdlet. New-IAMServiceLinkedRole

    New-IAMServiceLinkedRole -AWSServiceName "ec2.capacitymanager.amazonaws.com"
  2. Aktif AWS kan akses Organisasi menggunakan Enable-ORGAWSServiceAccess cmdlet.

    Enable-ORGAWSServiceAccess -ServicePrincipal "ec2.capacitymanager.amazonaws.com"
  3. Aktifkan Manajer Kapasitas dengan AWS Organisasi menggunakan Enable-EC2CapacityManager cmdlet.

    Enable-EC2CapacityManager -OrganizationsAccess $true

Untuk memperbarui akses organisasi untuk Manajer Kapasitas yang ada, jalankan Update-EC2CapacityManagerOrganizationsAccess cmdlet berikut:

Update-EC2CapacityManagerOrganizationsAccess -OrganizationsAccess $true

Memverifikasi Manajer Kapasitas diaktifkan dengan organisasi Anda

Console
Untuk memverifikasi bahwa Manajer Kapasitas diaktifkan dengan organisasi Anda
  1. Di konsol Capacity Manager, pilih Peng aturan.

  2. Di bagian Ak ses tepercaya, verifikasi bahwa Ak ses Organisasi ditampilkan sebagai Di aktifkan.

  3. Periksa apakah ID Organisasi menampilkan ID organisasi Anda.

AWS CLI
Untuk memverifikasi bahwa Manajer Kapasitas diaktifkan dengan organisasi Anda

Jalankan perintah berikut:

aws ec2 get-capacity-manager-attributes

Output harus menampilkan:

{ "CapacityManagerStatus": "enabled", "OrganizationsAccess": true, "IngestionStatus": "initial-ingestion-pending", "IngestionStatusMessage": "Capacity Manager is collecting historical data from 2025-10-01T00:00:00Z. Data collection is in progress and may take several hours to complete." }
PowerShell
Untuk memverifikasi bahwa Manajer Kapasitas diaktifkan dengan organisasi Anda

Gunakan Get-EC2CapacityManagerAttribute cmdlet.

Get-EC2CapacityManagerAttribute

Output harus menampilkan:

CapacityManagerStatus : enabled DataExportCount : 0 EarliestDatapointTimestamp : IngestionStatus : initial-ingestion-in-progress IngestionStatusMessage : Capacity Manager is collecting historical data from 2026-03-17T16:00:00Z. Data collection is in progress and may take several hours to complete. LatestDatapointTimestamp : OrganizationsAccess : True

Pertimbangan-pertimbangan

  • Service-linked pembuatan peran: Saat Anda mengaktifkan akses organisasi melalui konsol, Manajer Kapasitas secara otomatis membuat AWSServiceRoleForEC2CapacityManager peran terkait layanan di semua akun member. Jika Anda mengaktifkan melalui AWS CLI, Anda harus menelepon createServiceLinkedRole secara manual.

  • Agregasi data: Setelah mengaktifkan akses organisasi, Manajer Kapasitas mengisi ulang 14 hari data historis dari semua akun anggota. Proses ini biasanya memakan waktu beberapa menit untuk menyelesaikannya.

  • Batasan regional: Anda hanya dapat mengaktifkan Manajer Kapasitas di satu Wilayah per organisasi, tetapi akan mengumpulkan data dari semua Wilayah komersial.

  • Izin: Akun anggota tidak perlu mengambil tindakan apa pun. Manajer Kapasitas menggunakan peran terkait layanan untuk menemukan sumber daya secara otomatis di semua akun.