

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Menyiapkan konfigurasi telemetri
<a name="telemetry-config-turn-on"></a>

Gunakan CloudWatch konsol untuk mengatur konfigurasi telemetri untuk organisasi Akun AWS Anda. Untuk organisasi, sebagai akun manajemen atau akun administrator yang di CloudWatch delegasikan, CloudWatch menemukan sumber AWS daya dan memberikan visibilitas ke dalam konfigurasi telemetri di semua akun anggota dalam organisasi.

Konfigurasi telemetri tetap aktif sampai Anda mematikannya. Untuk informasi selengkapnya, lihat [Menonaktifkan konfigurasi telemetri](telemetry-config-turn-off.md).

**Topics**
+ [Prasyarat dan izin](#telemetry-config-prerequisites)
+ [Aktifkan konfigurasi telemetri untuk akun Anda](#telemetry-config-turn-on-account)
+ [Aktifkan konfigurasi telemetri untuk organisasi Anda](telemetry-config-organization.md)
+ [Mendaftarkan akun administrator yang didelegasikan untuk organisasi Anda](#telemetry-config-register-administrator)

## Prasyarat dan izin
<a name="telemetry-config-prerequisites"></a>

Konfigurasi telemetri untuk organisasi Anda memerlukan akses tepercaya antara AWS Organizations dan CloudWatch. Saat akses tepercaya diaktifkan, CloudWatch buat peran terkait layanan yang diberi nama ** AWSServiceRoleForObservabilityAdmin ** untuk mendukung penemuan konfigurasi sumber daya dan telemetri untuk organisasi.

Saat Anda mengaktifkan konfigurasi telemetri untuk organisasi Anda dari akun manajemen, CloudWatch secara otomatis mengaktifkan akses tepercaya dan membuat peran terkait layanan. Anda tidak perlu mengatur akses tepercaya secara manual sebelum memulai evaluasi telemetri.

**penting**  
CloudWatch menggunakan izin IAM Anda untuk melakukan pengaturan ini. Itu tidak menggunakan izin CloudWatch layanan. Selain izin konfigurasi telemetri, Anda harus diizinkan untuk melakukan tindakan berikut:  
`iam:CreateServiceLinkedRole`—untuk membuat peran ** AWSServiceRoleForObservabilityAdmin ** dan ** AWSServiceRoleForObservabilityAdmin \_ terkait TelemetryEnablement ** layanan.
`organizations:EnableAWSServiceAccess`—untuk mengaktifkan akses tepercaya antara AWS Organizations dan CloudWatch.
Jika Anda tidak diizinkan untuk melakukan tindakan ini, mengaktifkan konfigurasi telemetri gagal dengan. `AccessDeniedException` CloudWatch tidak mengaktifkan akses tepercaya.

Contoh kebijakan JSON berikut memberikan izin tambahan yang diperlukan untuk mengaktifkan konfigurasi telemetri untuk organisasi:

```
{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Sid": "AllowCreateObservabilityAdminServiceLinkedRoles",
            "Effect": "Allow",
            "Action": "iam:CreateServiceLinkedRole",
            "Resource": [
                "arn:aws:iam::*:role/aws-service-role/observabilityadmin.amazonaws.com/AWSServiceRoleForObservabilityAdmin",
                "arn:aws:iam::*:role/aws-service-role/telemetry-enablement.observabilityadmin.amazonaws.com/AWSServiceRoleForObservabilityAdmin_TelemetryEnablement"
            ],
            "Condition": {
                "StringEquals": {
                    "iam:AWSServiceName": [
                        "observabilityadmin.amazonaws.com",
                        "telemetry-enablement.observabilityadmin.amazonaws.com"
                    ]
                }
            }
        },
        {
            "Sid": "AllowEnableTrustedAccessForObservabilityAdmin",
            "Effect": "Allow",
            "Action": "organizations:EnableAWSServiceAccess",
            "Resource": "*"
        }
    ]
}
```

**catatan**  
Jika Anda menggunakan akun administrator yang didelegasikan untuk mengaktifkan konfigurasi telemetri, peran terkait layanan secara otomatis dibuat di semua akun anggota tetapi * tidak dibuat * secara otomatis di akun manajemen. Dalam hal ini, Anda harus membuat peran ** AWSServiceRoleForObservabilityAdmin ** terkait layanan secara manual di akun manajemen.

Untuk informasi selengkapnya tentang peran tertaut layanan, lihat [Service-linked izin peran untuk konfigurasi CloudWatch telemetri](using-service-linked-roles.md#service-linked-role-telemetry-config). Untuk informasi selengkap AWS Organizations nya, lihat [ Amazon CloudWatch dan AWS Organizations](https://docs.aws.amazon.com/organizations/latest/userguide/services-that-can-integrate-cloudwatch.html) di Panduan AWS Organizations Pengguna.

## Aktifkan konfigurasi telemetri untuk akun Anda
<a name="telemetry-config-turn-on-account"></a>

Konfigurasikan telemetri Akun AWS agar Anda memantau telemetri untuk AWS sumber daya di akun tersebut. Jika Anda memiliki organisasi AWS Organizations, konfigurasikan telemetri untuk organisasi Anda sebagai gantinya. Untuk informasi selengkapnya, lihat [Mengkonfigurasi telemetri untuk organisasi Anda](telemetry-config-organization.md#telemetry-config-turn-on-organization).

**Untuk mengkonfigurasi telemetri untuk Akun AWS**

1. Buka CloudWatch konsol di [ https://console.aws.amazon.com/cloudwatch/](https://console.aws.amazon.com/cloudwatch/).

1. Di panel navigasi, pilih Inges ** tion**.

1. Pilih ** tab Sumber ** Data, lalu pilih ** Aktifkan Penemuan Sumber Daya**. CloudWatch mulai menemukan AWS sumber daya di akun Anda. Saat CloudWatch menemukan sumber daya, ia memperbarui informasi di ** halaman I ** khtisar.
**catatan**  
Penundaan sebelum sumber daya muncul di ** ** halaman Ikhtisar tergantung pada jumlah sumber daya di akun Anda.

### Mengaktifkan di seluruh Wilayah
<a name="telemetry-config-account-multi-region"></a>

Anda dapat memperluas konfigurasi telemetri ke beberapa Wil AWS ayah dari satu Wilayah. Saat Anda mengaktifkan dukungan Multi-wilayah, Wilayah saat ini menjadi Wilayah * * rumah Anda. Konfigurasi telemetri direplikasi ke Wilayah yang Anda pilih.

**Untuk mengaktifkan konfigurasi telemetri di seluruh Wilayah untuk akun Anda (pengaturan awal)**

1. Buka CloudWatch konsol di [ https://console.aws.amazon.com/cloudwatch/](https://console.aws.amazon.com/cloudwatch/).

1. Di panel navigasi, pilih ** Pengaturan**, lalu pilih ** tab ** Akun.

1. Di ** bagian konfigurasi ** CloudWatch telemetri pada ** tab ** Global, status menunjukkan Nonaktif**. ** Saat Multi-wilayah diaktifkan, pem ** ilih wilayah ** Target muncul sebaris di bawah status.

1. Gunakan sakelar ** Semua wilayah ** untuk menyertakan semua Wilayah, atau gunakan dropdown multiselect untuk memilih masing-masing Wilayah. Wilayah saat ini selalu disertakan secara otomatis dan tidak ditampilkan di pemilih.

1. Pilih ** Aktifkan**.

1. Setelah konfigurasi telemetri diaktifkan, ** tabel status Wil ** ayah muncul yang menunjukkan status evaluasi Per-wilayah.

**Untuk mengkonfigurasi ulang Wilayah (telemetri sudah berjalan)**

1. Buka CloudWatch konsol di [ https://console.aws.amazon.com/cloudwatch/](https://console.aws.amazon.com/cloudwatch/).

1. Di panel navigasi, pilih ** Pengaturan**, lalu pilih ** tab ** Akun.

1. Di ** bagian konfigurasi ** CloudWatch telemetri, pilih ** Konfigurasi wilayah**. Pem ** ilih wilayah ** target muncul sebaris, telah diisi sebelumnya dengan Wilayah yang dikonfigurasi saat ini.

1. Ubah pemilihan Wilayah sesuai kebutuhan, lalu pilih S ** impan**.

Jika Anda memilih ** Semua wilayah**, Wilayah baru akan disertakan secara otomatis saat Anda ikut serta. Sistem secara berkala mendamaikan konfigurasi di seluruh Wilayah untuk memperbaiki penyimpangan apa pun.

## Mendaftarkan akun administrator yang didelegasikan untuk organisasi Anda
<a name="telemetry-config-register-administrator"></a>

Akun administrator yang didelegasikan adalah akun anggota yang berbagi akses administrator untuk izin yang dikelola layanan. Akun yang Anda daftarkan sebagai administrator yang didelegasikan harus ada di organisasi Anda. Akun administrator yang didelegasikan untuk organisasi Anda dapat digunakan di luar CloudWatch, jadi pastikan Anda memahami jenis akun ini sebelum mengikuti prosedur ini. Untuk informasi selengkapnya, lihat [ Amazon CloudWatch dan AWS Organizations](https://docs.aws.amazon.com/organizations/latest/userguide/services-that-can-integrate-cloudwatch.html) di Panduan AWS Organizations Pengguna.

Untuk menghapus atau mengubah akun administrator yang didelegasikan, hapus pendaftaran akun terlebih dahulu. Untuk informasi selengkapnya, lihat [Menghapus pendaftaran akun administrator yang didelegasikan](#telemetry-config-deregister-administrator).

**Untuk mendaftarkan akun administrator yang didelegasikan**

1. Buka CloudWatch konsol di [ https://console.aws.amazon.com/cloudwatch/](https://console.aws.amazon.com/cloudwatch/).

1. Pada panel navigasi, silakan pilih **Pengaturan**.

1. Pilih ** tab ** Organisasi.

1. Di ** panel manajemen pengaturan ** organisasi, pilih ** Daftarkan administrator yang didelegasikan**.

1. Dalam ** dialog Daf ** tarkan administrator yang di ** delegasikan, untuk ID akun administrator yang didelegasikan**, masukkan ID akun 12 digit untuk akun anggota organisasi.

1. Pilih **Daftar administrator yang didelegasikan**. Di bagian atas ** halaman ** CloudWatch pengaturan, sebuah pesan muncul yang menunjukkan akun berhasil didaftarkan. Untuk melihat informasi tentang akun administrator yang didelegasikan, pilih nomor di bawah Administrator yang ** didelegasikan**.

### Menghapus pendaftaran akun administrator yang didelegasikan
<a name="telemetry-config-deregister-administrator"></a>

Batalkan pendaftaran akun administrator yang didelegasikan sebelum menonaktifkan akses tepercaya untuk. AWS Organizations Anda juga dapat membatalkan pendaftaran akun administrator yang didelegasikan jika tidak lagi memiliki akses ke AWS sumber daya yang sesuai untuk konfigurasi telemetri atau memilih akun anggota lain untuk menjadi administrator yang didelegasikan. Akun ini tidak akan dapat melakukan tugas manajemen akun untuk AWS Organizations. Untuk informasi selengkapnya, lihat [ Amazon CloudWatch dan AWS Organizations](https://docs.aws.amazon.com/organizations/latest/userguide/services-that-can-integrate-cloudwatch.html) di Panduan AWS Organizations Pengguna.

**Untuk membatalkan pendaftaran akun administrator yang didelegasikan**

1. Buka CloudWatch konsol di [ https://console.aws.amazon.com/cloudwatch/](https://console.aws.amazon.com/cloudwatch/).

1. Pada panel navigasi, silakan pilih **Pengaturan**.

1. Pada ** tab ** Organisasi, pilih ** Deregister**.

1. Pada ** halaman ** Deregister administrator yang didelegasikan, pilih ** Deregister. **

Untuk mendaftarkan akun sebagai administrator yang didelegasikan, lihat[Mendaftarkan akun administrator yang didelegasikan untuk organisasi Anda](#telemetry-config-register-administrator).

### Mematikan akses tepercaya untuk AWS Organizations
<a name="telemetry-config-turn-off-trusted-access"></a>

Akses tepercaya memperluas fungsionalitas akun manajemen AWS Organizations ke AWS layanan lain. Saat Anda mematikan akses tepercaya, akses tepercaya antara organisasi Anda dan semua layanan AWS — bukan hanya CloudWatch — akan berhenti.

Jika Anda tidak lagi ingin akses tepercaya diaktifkan untuk organisasi Anda, Anda dapat menonaktifkannya. Untuk informasi selengkapnya, lihat [ Amazon CloudWatch dan AWS Organizations](https://docs.aws.amazon.com/organizations/latest/userguide/services-that-can-integrate-cloudwatch.html) di Panduan AWS Organizations Pengguna.

**catatan**  
Sebelum menonaktifkan akses tepercaya untuk organisasi, hapus pendaftaran akun administrator yang didelegasikan. Untuk informasi selengkapnya, lihat [Menghapus pendaftaran akun administrator yang didelegasikan](#telemetry-config-deregister-administrator).

**Untuk mematikan akses tepercaya untuk AWS Organizations**

1. Buka CloudWatch konsol di [ https://console.aws.amazon.com/cloudwatch/](https://console.aws.amazon.com/cloudwatch/).

1. Pada panel navigasi, silakan pilih **Pengaturan**.

1. Pilih ** tab ** Organisasi.

1. Di ** bagian ** Pengaturan Manajemen Organisasi, pilih ** Matikan**.