View a markdown version of this page

(Opsional) Konfigurasi OpsCenter untuk mengelola OpsItems di seluruh akun dengan menggunakan Pengaturan Cepat - AWS Systems Manager

• AWS Systems Manager CloudWatch Dasbor tidak akan lagi tersedia setelah 30 April 2026. Pelanggan dapat terus menggunakan CloudWatch konsol Amazon untuk melihat, membuat, dan mengelola dasbor Amazon CloudWatch mereka, seperti yang mereka lakukan hari ini. Untuk informasi selengkapnya, lihat dokumentasi CloudWatch Dasbor Amazon.

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

(Opsional) Konfigurasi OpsCenter untuk mengelola OpsItems di seluruh akun dengan menggunakan Pengaturan Cepat

Quick Setupmenyederhanakan tugas pengaturan dan konfigurasi untuk alat Manajer Sistem. Quick Setupuntuk OpsCenter membantu Anda menyelesaikan tugas-tugas berikut untuk mengelola OpsItems di seluruh akun:

  • Menentukan akun administrator yang didelegasikan

  • Membuat kebijakan dan peran wajib AWS Identity and Access Management (IAM)

  • Menentukan AWS Organizations organisasi, atau subset akun anggota, tempat administrator yang didelegasikan dapat mengelola OpsItems seluruh akun

Saat Anda mengonfigurasi OpsCenter untuk mengelola OpsItems seluruh akun dengan menggunakan Pengaturan C Quick Setup epat, buat sumber daya berikut di akun yang ditentukan. Sumber daya ini memberikan izin akun yang ditentukan untuk bekerja dengan OpsItems dan menggunakan runbook Otomasi untuk memperbaiki masalah dengan AWS sumber daya yang dihasilkan. OpsItems

Sumber daya Akun

AWSServiceRoleForAmazonSSM_AccountDiscovery AWS Identity and Access Management Peran terkait layanan (IAM)

Untuk informasi selengkapnya tentang peran ini, silakan lihat Menggunakan peran untuk mengumpulkan Akun AWS informasi untuk OpsCenter and Explorer.

AWS Organizations akun manajemen dan akun administrator yang didelegasikan

OpsItem-CrossAccountManagementRolePeran IAM

AWS-SystemsManager-AutomationAdministrationRolePeran IAM

Akun administrator yang didelegasikan

OpsItem-CrossAccountExecutionRolePeran IAM

AWS-SystemsManager-AutomationExecutionRolePeran IAM

AWS::SSM::ResourcePolicyKebijakan sumber daya Manajer Sistem untuk OpsItem grup default (OpsItemGroup)

Semua akun AWS Organizations anggota

catatan

Jika sebelumnya Anda mengonfigur OpsCenter asi untuk mengelola OpsItems seluruh akun menggunakan metode manual, Anda harus menghapus tumpukan atau AWS CloudFormation kumpulan tumpukan yang dibuat selama Langkah 4 dan 5 dari proses tersebut. Jika sumber daya tersebut ada di akun Anda saat Anda menyelesaikan prosedur berikut, Quick Setup gagal mengonfigurasi OpsItem manajemen lintas akun dengan benar.

Untuk mengkonfigurasi OpsCenter untuk mengelola OpsItems di seluruh akun dengan menggunakan Quick Setup
  1. Masuk ke Konsol Manajemen AWS menggunakan akun AWS Organizations manajemen.

  2. Buka AWS Systems Manager konsol di https://console.aws.amazon.com/systems-manager/.

  3. Di panel navigasi, pilih Quick Setup.

  4. Pilih tab Library.

  5. Gulir ke bawah dan temukan ubin OpsCenter konfigurasi. Pilih Buat.

  6. Pada Quick Setup OpsCenter halaman, di bagian Administrator yang di delegasikan, masukkan ID akun. Jika Anda tidak dapat mengedit bidang ini, maka akun administrator yang didelegasikan telah ditentukan untuk Manajer Sistem.

  7. Di bagian Target, pilih opsi. Jika Anda memilih Kustom, lalu pilih unit organisasi (OU) tempat Anda ingin mengelola OpsItems di seluruh akun.

  8. Pilih Buat.

Quick Setupmembuat OpsCenter konfigurasi dan menyebarkan sumber AWS daya yang diperlukan ke OU yang ditunjuk.

catatan

Jika Anda tidak ingin mengelola OpsItems di beberapa akun, Anda dapat menghapus konfigurasi dariQuick Setup. Saat Anda menghapus konfigurasi, Quick Setup menghapus kebijakan dan peran IAM berikut yang dibuat saat konfigurasi awalnya digunakan:

  • OpsItem-CrossAccountManagementRoledari akun administrator yang didelegasikan

  • OpsItem-CrossAccountExecutionRoledan SSM::ResourcePolicy dari semua akun anggota Organisasi

Quick Setupmenghapus konfigurasi dari semua unit organisasi dan Wilayah AWS tempat konfigurasi awalnya digunakan.

Memecahkan masalah dengan Pengaturan Cepat konfigurasi untuk OpsCenter

Bagian ini mencakup informasi untuk membantu Anda memecahkan masalah saat mengonfigurasi OpsItem manajemen lintas akun menggunakanQuick Setup.

Penerapan ke ini StackSets gagal: delegatedAdmin

Saat membuat OpsCenter konfigurasi, menerapkan Quick Setup dua set AWS CloudFormation tumpukan di akun manajemen Organisasi. Kumpulan tumpukan menggunakan awalan berikut:AWS-QuickSetup-SSMOpsCenter. Jika Quick Setup menampilkan kesalahan berikut: Deployment to these StackSets failed: delegatedAdmin gunakan prosedur berikut untuk memperbaiki masalah ini.

Untuk memecahkan masalah kesalahan StackSets Fail:delegatedAdmin
  1. Jika Anda menerima Deployment to these StackSets failed: delegatedAdmin kesalahan dalam spanduk merah di Quick Setup konsol, masuk ke akun administrator yang didelegasikan dan yang Wilayah AWS ditetapkan sebagai Wil Quick Setup ayah rumah.

  2. Buka CloudFormation konsol di https://console.aws.amazon.com/cloudformation.

  3. Pilih tumpukan yang dibuat oleh Quick Setup konfigurasi Anda. Nama tumpukan mencakup yang berikut: AWS-QuickSetup-SSMOpsCenter.

    catatan

    Terkadang menghapus CloudFormation penerapan tumpukan yang gagal. Jika tumpukan tidak tersedia di tabel Stacks, pilih Dih apus dari daftar filter.

  4. Lihat alasan Status dan Status. Untuk informasi selengkapnya tentang status tumpukan, lihat Kode status tumpukan di Panduan AWS CloudFormation Pengguna.

  5. Untuk memahami langkah pasti yang gagal, lihat tab A cara dan tinjau Status setiap acara. Untuk informasi selengkapnya, lihat Pem ecahan Masalah di Panduan AWS CloudFormation Pengguna.

catatan

Jika Anda tidak dapat menyelesaikan kegagalan penerapan menggunakan langkah-langkah pem CloudFormation ecahan masalah, hapus konfigurasi dan coba lagi.

Pengaturan Cepat status konfigurasi menunjukkan Gagal

Jika tabel detail konfigurasi pada halaman detail konfigurasi menunjukkan status konfigurasiFailed, masuk ke Akun AWS dan Wilayah yang gagal.

Untuk memecahkan masalah Pengaturan Cepat Kegagalan untuk membuat OpsCenter konfigurasi
  1. Masuk ke Akun AWS dan Wilayah AWS tempat kegagalan terjadi.

  2. Buka CloudFormation konsol di https://console.aws.amazon.com/cloudformation.

  3. Pilih tumpukan yang dibuat oleh Quick Setup konfigurasi Anda. Nama tumpukan mencakup yang berikut: AWS-QuickSetup-SSMOpsCenter.

    catatan

    Terkadang menghapus CloudFormation penerapan tumpukan yang gagal. Jika tumpukan tidak tersedia di tabel Stacks, pilih Dih apus dari daftar filter.

  4. Lihat alasan Status dan Status. Untuk informasi selengkapnya tentang status tumpukan, lihat Kode status tumpukan di Panduan AWS CloudFormation Pengguna.

  5. Untuk memahami langkah pasti yang gagal, lihat tab A cara dan tinjau Status setiap acara. Untuk informasi selengkapnya, lihat Pem ecahan Masalah di Panduan AWS CloudFormation Pengguna.

Konfigurasi akun anggota ditampilkan ResourcePolicyLimitExceededException

Jika status tumpukan ResourcePolicyLimitExceededException ditampilkan, akun tersebut sebelumnya telah masuk ke manajemen OpsCenter lintas akun dengan menggunakan metode manual. https://docs.aws.amazon.com/systems-manager/latest/userguide/OpsCenter-getting-started-multiple-accounts.html Untuk mengatasi masalah ini, Anda harus menghapus tumpukan AWS CloudFormation atau kumpulan tumpukan yang dibuat selama Langkah 4 dan 5 dari proses orientasi manual. Untuk informasi selengkapnya, lihat Menghapus kumpulan tumpukan dan Menghapus tumpukan di CloudFormation konsol di Panduan AWS CloudFormation Pengguna.