AWS Compute Optimizer dan AWS Organizations - AWS Organizations

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

AWS Compute Optimizer dan AWS Organizations

AWS Compute Optimizer adalah layanan yang menganalisis konfigurasi dan metrik pemanfaatan sumber daya Anda. AWS Contoh sumber daya mencakup instans Amazon Elastic Compute Cloud (AmazonEC2) dan grup Auto Scaling. Compute Optimizer melaporkan apakah sumber daya Anda optimal dan menghasilkan rekomendasi optimasi untuk mengurangi biaya dan meningkatkan kinerja beban kerja Anda. Untuk informasi lebih lanjut tentang Compute Optimizer, lihat Panduan Pengguna AWS Compute Optimizer.

Gunakan informasi berikut untuk membantu Anda AWS Compute Optimizer berintegrasi AWS Organizations.

Peran tertaut layanan yang dibuat saat Anda mengaktifkan integrasi

Peran tertaut layanan berikut secara otomatis dibuat di akun pengelolaan organisasi Anda bila Anda mengaktifkan akses terpercaya. Peran ini memungkinkan Compute Optimizer untuk melakukan operasi yang didukung dalam akun organisasi Anda di organisasi Anda.

Anda dapat menghapus atau mengubah peran ini hanya jika Anda menonaktifkan akses terpercaya antara Compute Optimizer dan Organizations, atau jika Anda menghapus akun anggota dari organisasi.

  • AWSServiceRoleForComputeOptimizer

Prinsipal layanan yang digunakan oleh peran tertaut layanan

Peran tertaut layanan di bagian sebelumnya dapat diambil hanya oleh prinsipal layanan yang diotorisasi oleh hubungan kepercayaan yang ditetapkan untuk peran tersebut. Peran tertaut layanan yang digunakan oleh Compute Optimizer memberikan akses ke prinsipal layanan berikut:

  • compute-optimizer.amazonaws.com

Mengaktifkan akses terpercaya dengan Compute Optimizer

Untuk informasi tentang izin yang diperlukan untuk mengaktifkan akses terpercaya, lihat Izin yang diperlukan untuk mengaktifkan akses terpercaya.

Anda dapat mengaktifkan akses tepercaya menggunakan AWS Compute Optimizer konsol atau AWS Organizations konsol.

penting

Kami sangat menyarankan bahwa bila memungkinkan, Anda menggunakan AWS Compute Optimizer konsol atau alat untuk mengaktifkan integrasi dengan Organizations. Ini memungkinkan AWS Compute Optimizer melakukan konfigurasi apa pun yang diperlukan, seperti membuat sumber daya yang dibutuhkan oleh layanan. Lanjutkan dengan langkah-langkah ini hanya jika Anda tidak dapat mengaktifkan integrasi menggunakan alat yang disediakan oleh AWS Compute Optimizer. Untuk informasi lebih lanjut, lihat catatan ini.

Jika Anda mengaktifkan akses tepercaya dengan menggunakan AWS Compute Optimizer konsol atau alat maka Anda tidak perlu menyelesaikan langkah-langkah ini.

Untuk mengaktifkan akses terpercaya menggunakan konsol Compute Optimizer

Anda harus masuk ke konsol Compute Optimizer menggunakan akun pengelolaan organisasi Anda. Pilih ikut atas nama organisasi Anda dengan mengikuti petunjuk di Memilih ikut di Akun Anda di Panduan Pengguna AWS Compute Optimizer .

Anda dapat mengaktifkan akses tepercaya dengan menggunakan AWS Organizations konsol, dengan menjalankan AWS CLI perintah, atau dengan memanggil API operasi di salah satu AWS SDKs.

AWS Management Console
Untuk mengaktifkan akses layanan terpercaya menggunakan konsol Organizations
  1. Masuk ke konsol AWS Organizations tersebut. Anda harus masuk sebagai IAM pengguna, IAM berperan, atau masuk sebagai pengguna root (tidak disarankan) di akun manajemen organisasi.

  2. Pada panel navigasi, silakan pilih Layanan.

  3. Pilih AWS Compute Optimizerdalam daftar layanan.

  4. Pilih Aktifkan akses terpercaya.

  5. Di kotak AWS Compute Optimizer dialog Aktifkan akses tepercaya untuk, ketik aktifkan untuk mengonfirmasi, lalu pilih Aktifkan akses tepercaya.

  6. Jika Anda hanya administrator AWS Organizations, beri tahu administrator AWS Compute Optimizer bahwa mereka sekarang dapat mengaktifkan layanan itu untuk bekerja dengan AWS Organizations dari konsol layanan.

AWS CLI, AWS API
Untuk mengaktifkan akses layanan tepercaya menggunakan OrganizationsCLI/SDK

Gunakan AWS CLI perintah atau API operasi berikut untuk mengaktifkan akses layanan tepercaya:

  • AWS CLI: enable-aws-service-access

    Jalankan perintah berikut untuk mengaktifkan AWS Compute Optimizer sebagai layanan tepercaya dengan Organizations.

    $ aws organizations enable-aws-service-access \ --service-principal compute-optimizer.amazonaws.com

    Perintah ini tidak menghasilkan output saat berhasil.

  • AWS API: nableAWSServiceAkses E

Menonaktifkan akses terpercaya dengan Compute Optimizer

Untuk informasi tentang izin yang diperlukan untuk menonaktifkan akses terpercaya, lihat Izin yang diperlukan untuk menonaktifkan akses terpercaya.

Hanya administrator di akun AWS Organizations manajemen yang dapat menonaktifkan akses tepercaya dengan AWS Compute Optimizer.

Anda dapat menonaktifkan akses tepercaya dengan menjalankan AWS CLI perintah Organizations, atau dengan memanggil API operasi Organizations di salah satu AWS SDKs.

AWS CLI, AWS API
Untuk menonaktifkan akses layanan tepercaya menggunakan OrganizationsCLI/SDK

Gunakan AWS CLI perintah atau API operasi berikut untuk menonaktifkan akses layanan tepercaya:

  • AWS CLI: disable-aws-service-access

    Jalankan perintah berikut untuk menonaktifkan AWS Compute Optimizer sebagai layanan tepercaya dengan Organizations.

    $ aws organizations disable-aws-service-access \ --service-principal compute-optimizer.amazonaws.com

    Perintah ini tidak menghasilkan output saat berhasil.

  • AWS API: D isableAWSService Akses

Mengaktifkan akun administrator yang didelegasikan untuk Compute Optimizer

Saat Anda menetapkan akun anggota sebagai administrator yang didelegasikan untuk organisasi, pengguna dan peran dari akun yang ditunjuk dapat mengelola Akun AWS metadata untuk akun anggota lain di organisasi. Jika Anda tidak mengaktifkan akun admin yang didelegasikan, maka tugas ini hanya dapat dilakukan oleh akun manajemen organisasi. Ini membantu Anda memisahkan manajemen organisasi dari pengelolaan detail akun Anda.

Izin minimum

Hanya pengguna atau peran dalam akun manajemen Organisasi yang dapat mengonfigurasi akun anggota sebagai administrator yang didelegasikan untuk Compute Optimizer di organisasi

Untuk petunjuk tentang mengaktifkan akun administrator yang didelegasikan untuk Compute Optimizer, https://docs.aws.amazon.com/compute-optimizer/latest/ug/delegate-administrator-account.html lihat di Panduan Pengguna.AWS Compute Optimizer

AWS CLI, AWS API

Jika Anda ingin mengonfigurasi akun administrator yang didelegasikan menggunakan AWS CLI atau salah satu AWS SDKs, Anda dapat menggunakan perintah berikut:

  • AWS CLI:

    $ aws organizations register-delegated-administrator \ --account-id 123456789012 \ --service-principal compute-optimizer.amazonaws.com
  • AWS SDK: Hubungi RegisterDelegatedAdministrator operasi Organizations dan nomor ID akun anggota dan identifikasi prinsipal layanan akun account.amazonaws.com sebagai parameter.

Menonaktifkan administrator yang didelegasikan untuk Compute Optimizer

Hanya administrator di akun manajemen organisasi yang dapat mengonfigurasi administrator yang didelegasikan untuk Compute Optimizer.

Untuk menonaktifkan akun Compute Optimizer admin yang didelegasikan menggunakan konsol Compute Optimizer, lihat di Panduan Pengguna. https://docs.aws.amazon.com/compute-optimizer/latest/ug/delegate-administrator-account.htmlAWS Compute Optimizer

Untuk menghapus administrator yang didelegasikan menggunakan AWS AWS CLI, lihat deregister-delegated-administratordi Referensi AWS AWS CLI Perintah.