• AWS Systems Manager CloudWatch Dasbor tidak akan lagi tersedia setelah 30 April 2026. Pelanggan dapat terus menggunakan CloudWatch konsol Amazon untuk melihat, membuat, dan mengelola dasbor Amazon CloudWatch mereka, seperti yang mereka lakukan hari ini. Untuk informasi selengkapnya, lihat dokumentasi CloudWatch Dasbor Amazon.
Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
(Opsional) Mengatur secara manual OpsCenter untuk mengelola secara terpusat OpsItems di seluruh akun
Bagian ini menjelaskan cara mengonfigurasi secara manual OpsCenter untuk OpsItem manajemen lintas akun. Meskipun proses ini masih didukung, telah digantikan oleh proses yang lebih baru yang menggunakan Manajer SistemQuick Setup. Untuk informasi selengkapnya, lihat (Opsional) Konfigurasi OpsCenter untuk mengelola OpsItems di seluruh akun dengan menggunakan Pengaturan Cepat.
Anda dapat mengatur akun pusat untuk membuat manual OpsItems untuk akun anggota, dan mengelola serta memperbaikinya. OpsItems Akun pusat dapat berupa akun AWS Organizations manajemen, atau akun manajemen dan akun administrator yang didelegasikan Manajer Sistem. AWS Organizations Sebaiknya gunakan akun administrator yang didelegasikan Manajer Sistem sebagai akun pusat. Anda hanya dapat menggunakan fitur ini setelah Anda mengonfigurasi AWS Organizations.
Dengan AWS Organizations, Anda dapat mengkonsolidasikan beberapa Akun AWS ke dalam organisasi yang Anda buat dan kelola secara terpusat. Pengguna akun pusat dapat membuat OpsItems untuk semua akun anggota yang dipilih secara bersamaan, dan mengelolanyaOpsItems.
Gunakan proses di bagian ini untuk mengaktifkan prinsip layanan Manajer Sistem di Organisasi dan mengkonfigurasi AWS Identity and Access Management (IAM) izin untuk bekerja dengan OpsItems seluruh akun.
Topik
Langkah 2: Mengaktifkan prinsipal layanan Manajer Sistem di AWS Organizations
Langkah 3: Membuat peran AWSServiceRoleForAmazonSSM _ AccountDiscovery service-link
Langkah 4: Mengkonfigurasi izin untuk bekerja OpsItems di seluruh akun
Langkah 5: Mengkonfigurasi izin untuk bekerja dengan sumber daya terkait di seluruh akun
catatan
Hanya OpsItems jenis yang /aws/issue didukung saat bekerja di OpsCenter seluruh akun.
Sebelum Anda mulai
Sebelum Anda mengatur OpsCenter untuk bekerja dengan OpsItems seluruh akun, pastikan Anda telah menyiapkan yang berikut:
-
Akun administrator yang didelegasikan Manajer Sistem. Untuk informasi selengkapnya, lihat Mengkonfigurasi administrator yang didelegasikan untuk Explorer.
-
Satu organisasi diatur dan dikonfigurasi di Organisasi. Untuk informasi selengkapnya, lihat Membuat dan mengelola organisasi di Panduan AWS Organizations Pengguna.
-
Anda mengonfigurasi Otomatisasi Manajer Sistem untuk menjalankan runbook otomatisasi di beberapa Wilayah AWS AWS akun. Untuk informasi selengkapnya, lihat Menjalankan otomatisasi dalam beberapa Wilayah AWS dan akun.
Langkah 1: Membuat sinkronisasi data sumber daya
Setelah Anda mengatur dan mengonfigurasi AWS Organizations, Anda dapat OpsItems menggabungkan OpsCenter untuk seluruh organisasi dengan membuat sinkronisasi data sumber daya. Untuk informasi selengkapnya, lihat Membuat sinkronisasi data sumber daya. Saat Anda membuat sinkronisasi, di bagian Tam bah akun, pastikan untuk memilih opsi Sertakan semua akun dari AWS Organizations konfigurasi saya.
Langkah 2: Mengaktifkan prinsipal layanan Manajer Sistem di AWS Organizations
Untuk memungkinkan pengguna bekerja dengan OpsItems seluruh akun, prinsipal layanan Manajer Sistem harus diaktifkan di AWS Organizations. Jika sebelumnya Anda mengonfigurasi Manajer Sistem untuk skenario multi-akun menggunakan alat lain, prinsipal layanan Manajer Sistem mungkin sudah dikonfigurasi di Organisasi. Jalankan perintah berikut dari AWS Command Line Interface (AWS CLI) untuk memverifikasi. Jika Anda belum mengon figurasi Manajer Sistem untuk skenario multi-akun lainnya, lewati ke prosedur berikutnya, Untuk mengaktifkan prinsip layanan Manajer Sistem di AWS Organizations.
Untuk memverifikasi prinsip layanan Manajer Sistem diaktifkan di AWS Organizations
-
Unduh
versi terbaru AWS CLI ke mesin lokal Anda. -
Buka AWS CLI, dan jalankan perintah berikut untuk menentukan kredenSIAL Anda dan Wilayah AWS.
aws configureSistem meminta Anda untuk menentukan yang berikut ini. Dalam contoh berikut, ganti masing-masing
user input placeholderdengan informasi Anda sendiri.AWS Access Key ID [None]:key_nameAWS Secret Access Key [None]:key_nameDefault region name [None]:regionDefault output format [None]: ENTER -
Jalankan perintah berikut untuk memverifikasi bahwa prinsipal layanan Manajer Sistem diaktifkan untuk AWS Organizations.
aws organizations list-aws-service-access-for-organizationPerintah mengembalikan informasi yang mirip dengan yang ditunjukkan dalam contoh berikut.
{ "EnabledServicePrincipals": [ { "ServicePrincipal": "member.org.stacksets.cloudformation.amazonaws.com", "DateEnabled": "2020-12-11T16:32:27.732000-08:00" }, { "ServicePrincipal": "opsdatasync.ssm.amazonaws.com", "DateEnabled": "2022-01-19T12:30:48.352000-08:00" }, { "ServicePrincipal": "ssm.amazonaws.com", "DateEnabled": "2020-12-11T16:32:26.599000-08:00" } ] }
Untuk mengaktifkan prinsipal layanan Manajer Sistem di AWS Organizations
Jika sebelumnya Anda belum mengonfigurasi prinsip layanan Manajer Sistem untuk Organisasi, gunakan prosedur berikut untuk melakukannya. Untuk informasi selengkapnya tentang perintah ini, lihat enable-aws-servic
-
Instal dan konfigurasikan AWS Command Line Interface (AWS CLI), jika Anda belum melakukannya. Untuk informasi, lihat Meng instal CLI dan Meng konfigurasi CLI.
-
Unduh
versi terbaru AWS CLI ke mesin lokal Anda. -
Buka AWS CLI, dan jalankan perintah berikut untuk menentukan kredenSIAL Anda dan Wilayah AWS.
aws configureSistem meminta Anda untuk menentukan yang berikut ini. Dalam contoh berikut, ganti masing-masing
user input placeholderdengan informasi Anda sendiri.AWS Access Key ID [None]:key_nameAWS Secret Access Key [None]:key_nameDefault region name [None]:regionDefault output format [None]: ENTER -
Jalankan perintah berikut untuk mengaktifkan prinsipal layanan Manajer Sistem untuk AWS Organizations.
aws organizations enable-aws-service-access --service-principal "ssm.amazonaws.com"
Langkah 3: Membuat peran AWSServiceRoleForAmazonSSM _ AccountDiscovery service-link
Peran terkait layanan seperti peran adalah jenis AWSServiceRoleForAmazonSSM_AccountDiscovery peran IAM yang unik yang ditautkan langsung ke Layanan AWS, seperti Manajer Sistem. Service-linked peran telah ditentukan sebelumnya oleh layanan dan mencakup semua izin yang diperlukan layanan untuk memanggil orang lain Layanan AWS atas nama Anda. Untuk informasi selengkapnya tentang AWSServiceRoleForAmazonSSM_AccountDiscovery peran terkait layanan, lihat. Service-linked izin peran untuk Systems Manager penemuan akun
Gunakan prosedur berikut untuk membuat peran AWSServiceRoleForAmazonSSM_AccountDiscovery terkait layanan dengan menggunakan. AWS CLI Untuk informasi selengkapnya tentang perintah yang digunakan dalam prosedur ini, lihat create-service-linked-
Untuk membuat peran AWSServiceRoleForAmazonSSM _ AccountDiscovery service-link
-
Masuk ke akun AWS Organizations manajemen.
-
Saat masuk ke akun manajemen Organisasi, jalankan perintah berikut.
aws iam create-service-linked-role \ --aws-service-name accountdiscovery.ssm.amazonaws.com \ --description "Systems Manager account discovery for AWS Organizations service-linked role"
Langkah 4: Mengkonfigurasi izin untuk bekerja OpsItems di seluruh akun
Gunakan AWS CloudFormation stackset untuk membuat kebijakan OpsItemGroup sumber daya dan peran eksekusi IAM yang memberi pengguna izin untuk bekerja dengan OpsItems seluruh akun. Untuk memulai, unduh dan unzip OpsCenterCrossAccountMembers.zip file. File ini berisi file OpsCenterCrossAccountMembers.yaml CloudFormation
template. Saat Anda membuat kumpulan tumpukan dengan menggunakan template ini, CloudFormation secara otomatis membuat kebijakan OpsItemCrossAccountResourcePolicy sumber daya dan peran OpsItemCrossAccountExecutionRole eksekusi di akun. Untuk informasi selengkapnya tentang membuat kumpulan tumpukan, lihat Membuat kumpulan tumpukan di Panduan AWS CloudFormation Pengguna.
penting
Perhatikan informasi penting berikut tentang tugas ini:
-
Anda harus menerapkan stackset saat masuk ke akun AWS Organizations manajemen.
-
Anda harus mengulangi prosedur ini saat masuk ke setiap akun yang ingin Anda targetkan untuk digunakan di OpsItems seluruh akun, termasuk akun administrator yang didelegasikan.
-
Jika Anda ingin mengaktifkan OpsItems administrasi lintas akun di tempat yang berbeda Wilayah AWS, pilih Tambahkan semua wilayah di bagian T entukan wilayah pada template. Cross-accountOpsItemadministrasi tidak didukung untuk Wilayah pilihan.
Langkah 5: Mengkonfigurasi izin untuk bekerja dengan sumber daya terkait di seluruh akun
An OpsItem dapat menyertakan informasi terperinci tentang sumber daya yang terkena dampak seperti instans Amazon Elastic Compute Cloud (Amazon EC2) atau bucket Amazon Simple Storage Service (Amazon S3). Per OpsItemCrossAccountExecutionRole an eksekusi, yang Anda buat di Langkah 4 sebelumnya, menyediakan OpsCenter izin baca-saja bagi akun anggota untuk melihat sumber daya terkait. Anda juga harus membuat peran IAM untuk memberikan izin kepada akun manajemen untuk melihat dan berinteraksi dengan sumber daya terkait, yang Anda selesaikan dalam tugas ini.
Untuk memulai, unduh dan unzip OpsCenterCrossAccountManagementRole.zip file. File ini berisi file OpsCenterCrossAccountManagementRole.yaml CloudFormation template. Saat Anda membuat tumpukan dengan menggunakan template ini, CloudFormation secara otomatis membuat peran OpsCenterCrossAccountManagementRole IAM di akun. Untuk informasi selengkapnya tentang membuat tumpukan, lihat Membuat tumpukan di AWS CloudFormation konsol di Panduan AWS CloudFormation Pengguna.
penting
Perhatikan informasi penting berikut tentang tugas ini:
-
Jika Anda berencana untuk menentukan akun sebagai administrator yang didelegasikanOpsCenter, pastikan untuk menentukannya Akun AWS saat Anda membuat tumpukan.
-
Anda harus melakukan prosedur ini saat masuk ke akun AWS Organizations manajemen dan lagi saat masuk ke akun administrator yang didelegasikan.