View a markdown version of this page

Menyiapkan konfigurasi telemetri - Amazon CloudWatch

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Menyiapkan konfigurasi telemetri

Gunakan CloudWatch konsol untuk mengatur konfigurasi telemetri untuk organisasi Akun AWS Anda. Untuk organisasi, sebagai akun manajemen atau akun administrator yang di CloudWatch delegasikan, CloudWatch menemukan sumber AWS daya dan memberikan visibilitas ke dalam konfigurasi telemetri di semua akun anggota dalam organisasi.

Konfigurasi telemetri tetap aktif sampai Anda mematikannya. Untuk informasi selengkapnya, lihat Menonaktifkan konfigurasi telemetri.

Prasyarat dan izin

Konfigurasi telemetri untuk organisasi Anda memerlukan akses tepercaya antara AWS Organizations dan CloudWatch. Saat akses tepercaya diaktifkan, CloudWatch buat peran terkait layanan yang diberi nama AWSServiceRoleForObservabilityAdmin untuk mendukung penemuan konfigurasi sumber daya dan telemetri untuk organisasi.

Saat Anda mengaktifkan konfigurasi telemetri untuk organisasi Anda dari akun manajemen, CloudWatch secara otomatis mengaktifkan akses tepercaya dan membuat peran terkait layanan. Anda tidak perlu mengatur akses tepercaya secara manual sebelum memulai evaluasi telemetri.

penting

CloudWatch menggunakan izin IAM Anda untuk melakukan pengaturan ini. Itu tidak menggunakan izin CloudWatch layanan. Selain izin konfigurasi telemetri, Anda harus diizinkan untuk melakukan tindakan berikut:

  • iam:CreateServiceLinkedRole—untuk membuat peran AWSServiceRoleForObservabilityAdmin dan AWSServiceRoleForObservabilityAdmin _ terkait TelemetryEnablement layanan.

  • organizations:EnableAWSServiceAccess—untuk mengaktifkan akses tepercaya antara AWS Organizations dan CloudWatch.

Jika Anda tidak diizinkan untuk melakukan tindakan ini, mengaktifkan konfigurasi telemetri gagal dengan. AccessDeniedException CloudWatch tidak mengaktifkan akses tepercaya.

Contoh kebijakan JSON berikut memberikan izin tambahan yang diperlukan untuk mengaktifkan konfigurasi telemetri untuk organisasi:

{ "Version": "2012-10-17", "Statement": [ { "Sid": "AllowCreateObservabilityAdminServiceLinkedRoles", "Effect": "Allow", "Action": "iam:CreateServiceLinkedRole", "Resource": [ "arn:aws:iam::*:role/aws-service-role/observabilityadmin.amazonaws.com/AWSServiceRoleForObservabilityAdmin", "arn:aws:iam::*:role/aws-service-role/telemetry-enablement.observabilityadmin.amazonaws.com/AWSServiceRoleForObservabilityAdmin_TelemetryEnablement" ], "Condition": { "StringEquals": { "iam:AWSServiceName": [ "observabilityadmin.amazonaws.com", "telemetry-enablement.observabilityadmin.amazonaws.com" ] } } }, { "Sid": "AllowEnableTrustedAccessForObservabilityAdmin", "Effect": "Allow", "Action": "organizations:EnableAWSServiceAccess", "Resource": "*" } ] }
catatan

Jika Anda menggunakan akun administrator yang didelegasikan untuk mengaktifkan konfigurasi telemetri, peran terkait layanan secara otomatis dibuat di semua akun anggota tetapi tidak dibuat secara otomatis di akun manajemen. Dalam hal ini, Anda harus membuat peran AWSServiceRoleForObservabilityAdmin terkait layanan secara manual di akun manajemen.

Untuk informasi selengkapnya tentang peran tertaut layanan, lihat Service-linked izin peran untuk konfigurasi CloudWatch telemetri. Untuk informasi selengkap AWS Organizations nya, lihat Amazon CloudWatch dan AWS Organizations di Panduan AWS Organizations Pengguna.

Aktifkan konfigurasi telemetri untuk akun Anda

Konfigurasikan telemetri Akun AWS agar Anda memantau telemetri untuk AWS sumber daya di akun tersebut. Jika Anda memiliki organisasi AWS Organizations, konfigurasikan telemetri untuk organisasi Anda sebagai gantinya. Untuk informasi selengkapnya, lihat Mengkonfigurasi telemetri untuk organisasi Anda.

Untuk mengkonfigurasi telemetri untuk Akun AWS
  1. Buka CloudWatch konsol di https://console.aws.amazon.com/cloudwatch/.

  2. Di panel navigasi, pilih Inges tion.

  3. Pilih tab Sumber Data, lalu pilih Aktifkan Penemuan Sumber Daya. CloudWatch mulai menemukan AWS sumber daya di akun Anda. Saat CloudWatch menemukan sumber daya, ia memperbarui informasi di halaman I khtisar.

    catatan

    Penundaan sebelum sumber daya muncul di halaman Ikhtisar tergantung pada jumlah sumber daya di akun Anda.

Mengaktifkan di seluruh Wilayah

Anda dapat memperluas konfigurasi telemetri ke beberapa Wil AWS ayah dari satu Wilayah. Saat Anda mengaktifkan dukungan Multi-wilayah, Wilayah saat ini menjadi Wilayah rumah Anda. Konfigurasi telemetri direplikasi ke Wilayah yang Anda pilih.

Untuk mengaktifkan konfigurasi telemetri di seluruh Wilayah untuk akun Anda (pengaturan awal)
  1. Buka CloudWatch konsol di https://console.aws.amazon.com/cloudwatch/.

  2. Di panel navigasi, pilih Pengaturan, lalu pilih tab Akun.

  3. Di bagian konfigurasi CloudWatch telemetri pada tab Global, status menunjukkan Nonaktif. Saat Multi-wilayah diaktifkan, pem ilih wilayah Target muncul sebaris di bawah status.

  4. Gunakan sakelar Semua wilayah untuk menyertakan semua Wilayah, atau gunakan dropdown multiselect untuk memilih masing-masing Wilayah. Wilayah saat ini selalu disertakan secara otomatis dan tidak ditampilkan di pemilih.

  5. Pilih Aktifkan.

  6. Setelah konfigurasi telemetri diaktifkan, tabel status Wil ayah muncul yang menunjukkan status evaluasi Per-wilayah.

Untuk mengkonfigurasi ulang Wilayah (telemetri sudah berjalan)
  1. Buka CloudWatch konsol di https://console.aws.amazon.com/cloudwatch/.

  2. Di panel navigasi, pilih Pengaturan, lalu pilih tab Akun.

  3. Di bagian konfigurasi CloudWatch telemetri, pilih Konfigurasi wilayah. Pem ilih wilayah target muncul sebaris, telah diisi sebelumnya dengan Wilayah yang dikonfigurasi saat ini.

  4. Ubah pemilihan Wilayah sesuai kebutuhan, lalu pilih S impan.

Jika Anda memilih Semua wilayah, Wilayah baru akan disertakan secara otomatis saat Anda ikut serta. Sistem secara berkala mendamaikan konfigurasi di seluruh Wilayah untuk memperbaiki penyimpangan apa pun.

Mendaftarkan akun administrator yang didelegasikan untuk organisasi Anda

Akun administrator yang didelegasikan adalah akun anggota yang berbagi akses administrator untuk izin yang dikelola layanan. Akun yang Anda daftarkan sebagai administrator yang didelegasikan harus ada di organisasi Anda. Akun administrator yang didelegasikan untuk organisasi Anda dapat digunakan di luar CloudWatch, jadi pastikan Anda memahami jenis akun ini sebelum mengikuti prosedur ini. Untuk informasi selengkapnya, lihat Amazon CloudWatch dan AWS Organizations di Panduan AWS Organizations Pengguna.

Untuk menghapus atau mengubah akun administrator yang didelegasikan, hapus pendaftaran akun terlebih dahulu. Untuk informasi selengkapnya, lihat Menghapus pendaftaran akun administrator yang didelegasikan.

Untuk mendaftarkan akun administrator yang didelegasikan
  1. Buka CloudWatch konsol di https://console.aws.amazon.com/cloudwatch/.

  2. Pada panel navigasi, silakan pilih Pengaturan.

  3. Pilih tab Organisasi.

  4. Di panel manajemen pengaturan organisasi, pilih Daftarkan administrator yang didelegasikan.

  5. Dalam dialog Daf tarkan administrator yang di delegasikan, untuk ID akun administrator yang didelegasikan, masukkan ID akun 12 digit untuk akun anggota organisasi.

  6. Pilih Daftar administrator yang didelegasikan. Di bagian atas halaman CloudWatch pengaturan, sebuah pesan muncul yang menunjukkan akun berhasil didaftarkan. Untuk melihat informasi tentang akun administrator yang didelegasikan, pilih nomor di bawah Administrator yang didelegasikan.

Menghapus pendaftaran akun administrator yang didelegasikan

Batalkan pendaftaran akun administrator yang didelegasikan sebelum menonaktifkan akses tepercaya untuk. AWS Organizations Anda juga dapat membatalkan pendaftaran akun administrator yang didelegasikan jika tidak lagi memiliki akses ke AWS sumber daya yang sesuai untuk konfigurasi telemetri atau memilih akun anggota lain untuk menjadi administrator yang didelegasikan. Akun ini tidak akan dapat melakukan tugas manajemen akun untuk AWS Organizations. Untuk informasi selengkapnya, lihat Amazon CloudWatch dan AWS Organizations di Panduan AWS Organizations Pengguna.

Untuk membatalkan pendaftaran akun administrator yang didelegasikan
  1. Buka CloudWatch konsol di https://console.aws.amazon.com/cloudwatch/.

  2. Pada panel navigasi, silakan pilih Pengaturan.

  3. Pada tab Organisasi, pilih Deregister.

  4. Pada halaman Deregister administrator yang didelegasikan, pilih Deregister.

Untuk mendaftarkan akun sebagai administrator yang didelegasikan, lihatMendaftarkan akun administrator yang didelegasikan untuk organisasi Anda.

Mematikan akses tepercaya untuk AWS Organizations

Akses tepercaya memperluas fungsionalitas akun manajemen AWS Organizations ke AWS layanan lain. Saat Anda mematikan akses tepercaya, akses tepercaya antara organisasi Anda dan semua layanan AWS — bukan hanya CloudWatch — akan berhenti.

Jika Anda tidak lagi ingin akses tepercaya diaktifkan untuk organisasi Anda, Anda dapat menonaktifkannya. Untuk informasi selengkapnya, lihat Amazon CloudWatch dan AWS Organizations di Panduan AWS Organizations Pengguna.

catatan

Sebelum menonaktifkan akses tepercaya untuk organisasi, hapus pendaftaran akun administrator yang didelegasikan. Untuk informasi selengkapnya, lihat Menghapus pendaftaran akun administrator yang didelegasikan.

Untuk mematikan akses tepercaya untuk AWS Organizations
  1. Buka CloudWatch konsol di https://console.aws.amazon.com/cloudwatch/.

  2. Pada panel navigasi, silakan pilih Pengaturan.

  3. Pilih tab Organisasi.

  4. Di bagian Pengaturan Manajemen Organisasi, pilih Matikan.