View a markdown version of this page

Amazon DevOps Guru dan AWS Organizations - AWS Organizations

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Amazon DevOps Guru dan AWS Organizations

Amazon DevOps Guru menganalisis data operasional dan metrik aplikasi serta peristiwa untuk mengidentifikasi perilaku yang menyimpang dari pola operasi normal. Pengguna diberi tahu ketika DevOps Guru mendeteksi masalah operasional atau risiko.

Menggunakan DevOps Guru memungkinkan dukungan multi-akun dengan AWS Organizations, sehingga Anda dapat menunjuk akun anggota untuk mengelola wawasan di seluruh organisasi Anda. Administrator yang didelegasikan ini kemudian dapat melihat, mengurutkan, dan memfilter wawasan dari semua akun dalam organisasi Anda untuk mengembangkan pandangan holistik tentang kesehatan semua aplikasi yang dipantau dalam organisasi Anda tanpa perlu penyesuaian tambahan.

Untuk informasi selengkapnya, lihat Memantau akun di seluruh organisasi Anda di Panduan Pengguna Amazon DevOps Guru.

Gunakan informasi berikut untuk membantu Anda mengintegrasikan Amazon DevOps Guru dengan AWS Organizations.

Service-linked peran yang dibuat saat Anda mengaktifkan integrasi

Peran tertaut layanan berikut secara otomatis dibuat di akun pengelolaan organisasi Anda bila Anda mengaktifkan akses terpercaya. Peran ini memungkinkan DevOps Guru untuk melakukan operasi yang didukung dalam akun organisasi Anda di organisasi Anda.

Anda dapat menghapus atau memodifikasi peran ini hanya jika Anda menonaktifkan akses tepercaya antara DevOps Guru dan Organisasi, atau jika Anda menghapus akun anggota dari organisasi.

  • AWSServiceRoleForDevOpsGuru

Prinsipal layanan yang digunakan oleh peran tertaut layanan

Peran tertaut layanan di bagian sebelumnya dapat diambil hanya oleh prinsipal layanan yang diotorisasi oleh hubungan kepercayaan yang ditetapkan untuk peran tersebut. Peran terkait layanan yang digunakan oleh DevOps Guru memberikan akses ke prinsipal layanan berikut:

  • devops-guru.amazonaws.com

Untuk informasi selengkapnya, lihat Menggunakan peran terkait layanan untuk DevOps Guru di Panduan Pengguna Amazon DevOps Guru.

Untuk mengaktifkan akses tepercaya dengan DevOps Guru

Untuk informasi tentang izin yang diperlukan untuk mengaktifkan akses terpercaya, lihat Izin yang diperlukan untuk mengaktifkan akses terpercaya.

catatan

Saat Anda menunjuk administrator yang didelegasikan untuk Amazon DevOps Guru, DevOps Guru secara otomatis mengaktifkan akses tepercaya untuk DevOps Guru untuk organisasi Anda.

DevOpsGuru memerlukan akses tepercaya AWS Organizations sebelum Anda dapat menunjuk akun anggota untuk menjadi administrator yang didelegasikan untuk layanan ini untuk organisasi Anda.

penting

Kami sangat menyarankan agar bila memungkinkan, Anda menggunakan konsol atau alat Amazon DevOps Guru untuk mengaktifkan integrasi dengan Organisasi. Ini memungkinkan Amazon DevOps Guru melakukan konfigurasi apa pun yang diperlukan, seperti membuat sumber daya yang dibutuhkan oleh layanan. Lanjutkan dengan langkah-langkah ini hanya jika Anda tidak dapat mengaktifkan integrasi menggunakan alat yang disediakan oleh Amazon DevOps Guru. Untuk informasi lebih lanjut, lihat catatan ini.

Anda dapat mengaktifkan akses tepercaya dengan menggunakan AWS Organizations konsol atau konsol DevOps Guru.

Konsol Manajemen AWS
Untuk mengaktifkan akses layanan terpercaya menggunakan konsol Organizations
  1. Masuklah ke konsol AWS Organizations. Anda harus masuk sebagai pengguna IAM, mengambil IAM role, atau masuk sebagai pengguna root (tidak direkomendasikan) di akun pengelolaan organisasi.

  2. Pada halaman Layanan, cari baris untuk Amazon DevOps Guru, pilih nama layanan, lalu pilih Aktifkan akses tepercaya.

  3. Di kotak dialog konfirmasi, aktifkan Menampilkan opsi untuk mengaktifkan akses terpercaya, masukkan enable dalam kotak, dan kemudian pilih Mengaktifkan akses terpercaya.

  4. Jika Anda hanya administrator AWS Organizations, beri tahu administrator Amazon DevOps Guru bahwa mereka sekarang dapat mengaktifkan layanan itu menggunakan konsolnya untuk bekerja dengannya AWS Organizations.

DevOps Guru console
Untuk mengaktifkan akses layanan tepercaya menggunakan konsol DevOps Guru
  1. Masuk sebagai administrator di akun manajemen dan buka konsol DevOps Guru: konsol Amazon DevOps Guru

  2. Pilih Aktifkan akses terpercaya.

Untuk menonaktifkan akses tepercaya dengan DevOps Guru

Untuk informasi tentang izin yang diperlukan untuk menonaktifkan akses terpercaya, lihat Izin yang diperlukan untuk menonaktifkan akses terpercaya.

Hanya administrator di akun AWS Organizations manajemen yang dapat menonaktifkan akses tepercaya dengan Amazon DevOps Guru.

Anda hanya dapat menonaktifkan akses tepercaya menggunakan alat Organisasi.

Anda dapat menonaktifkan akses tepercaya dengan menggunakan AWS Organizations konsol.

Konsol Manajemen AWS
Untuk menonaktifkan akses layanan terpercaya menggunakan konsol Organizations
  1. Masuklah ke konsol AWS Organizations. Anda harus masuk sebagai pengguna IAM, mengambil IAM role, atau masuk sebagai pengguna root (tidak direkomendasikan) di akun pengelolaan organisasi.

  2. Pada panel navigasi, silakan pilih Layanan.

  3. Pilih Amazon DevOps Guru dalam daftar layanan.

  4. Pilih Menonaktifkan akses terpercaya.

  5. Di kotak dialog Nonaktifkan akses tepercaya untuk Amazon DevOps Guru, ketik non aktifkan untuk mengonfirmasi, lalu pilih Non aktifkan akses tepercaya.

  6. Jika Anda hanya administrator AWS Organizations, beri tahu administrator Amazon DevOps Guru bahwa mereka sekarang dapat menonaktifkan layanan tersebut agar tidak berfungsi dengan AWS Organizations menggunakan konsol layanan atau alat;.

Mengaktifkan akun administrator yang didelegasikan untuk DevOps Guru

Akun administrator yang dideleg DevOps asikan untuk Guru dapat melihat data wawasan dari semua akun anggota yang masuk ke DevOps Guru dari organisasi. Untuk informasi tentang cara administrator yang didelegasikan mengelola akun organisasi, lihat Memantau akun di seluruh organisasi Anda di Panduan DevOps Pengguna Amazon Guru.

Hanya administrator di akun manajemen organisasi yang dapat mengonfigurasi administrator yang didelegasikan untuk DevOps Guru.

Anda dapat menentukan akun administrator yang didelegasikan dari konsol DevOps Guru, atau dengan menggunakan operasi RegisterDelegatedAdministrator CLI atau SDK Organisasi.

Izin minimum

Hanya pengguna atau peran dalam akun manajemen Organisasi yang dapat mengonfigurasi akun anggota sebagai administrator yang didelegasikan untuk DevOps Guru di organisasi

DevOps Guru console
Untuk mengkonfigurasi administrator yang didelegasikan di konsol DevOps Guru
  1. Masuk sebagai administrator di akun manajemen dan buka konsol DevOps Guru: konsol Amazon DevOps Guru

  2. Pilih Daftar administrator yang didelegasikan. Anda dapat memilih akun Manajemen atau akun anggota apa pun sebagai admin yang didelegasikan.

AWS CLI, AWS API

Jika Anda ingin mengonfigurasi akun administrator yang didelegasikan menggunakan AWS CLI atau salah satu AWS SDK, Anda dapat menggunakan perintah berikut:

  • AWS CLI:

    $ aws organizations register-delegated-administrator \ --account-id 123456789012 \ --service-principal devops-guru.amazonaws.com
  • AWS SDK: Panggil RegisterDelegatedAdministrator operasi Organisasi dan nomor ID akun anggota dan identifikasi prinsipal layanan akun account.amazonaws.com sebagai parameter.

Menonaktifkan administrator yang didelegasikan untuk DevOps Guru

Anda dapat menghapus administrator yang didelegasikan menggunakan konsol DevOps Guru, atau dengan menggunakan operasi DeregisterDelegatedAdministrator CLI atau SDK Organisasi. Untuk informasi tentang cara menghapus administrator yang didelegasikan menggunakan konsol DevOps Guru, lihat Mem antau akun di seluruh organisasi Anda di Panduan DevOps Pengguna Amazon Guru.