• AWS Systems Manager CloudWatch Dasbor tidak akan lagi tersedia setelah 30 April 2026. Pelanggan dapat terus menggunakan CloudWatch konsol Amazon untuk melihat, membuat, dan mengelola dasbor Amazon CloudWatch mereka, seperti yang mereka lakukan hari ini. Untuk informasi selengkapnya, lihat dokumentasi CloudWatch Dasbor Amazon.
Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Langkah 2: Buat Konektor Cloud Manajer Sistem
Setelah AWS Config konektor diatur, buat System Manager Cloud Connector. Systems Manager Cloud Connector menyimpan konfigurasi penyewa dan langganan Azure dan menautkannya ke AWS Config konektor.
Untuk membuat Konektor Cloud Manajer Sistem
-
Jalankan perintah berikut. Ganti nilai placeholder dengan ID penyewa Azure Anda, ID aplikasi Manajer Sistem (klien), ID langganan, peran federasi Azure Manajer Sistem ARN, dan AWS Config konektor ARN dari Langkah 1.
Buat peran federasi sebelum menjalankan perintah ini
Sebelum Anda menjalankan perintah ini, peran federasi Azure Manajer Sistem yang
--role-arnmengidentifikasi harus sudah ada. Kebijakan kepercayaannya juga harus memungkinkan prinsipal layanan Manajer Sistem (ssm.amazonaws.com) untuk mengasumsikannya. API AWS CLI dan tidak membuat peran ini untuk Anda. Jika salah satu persyaratan tidak terpenuhi, perintah gagal. Pesan kesalahan adalahValidationException: Nonexistent role or missing ssm service principal in trust policy. Buat peran terlebih dahulu dengan kebijakan kepercayaan dan izin diPeran Federasi Azure. Gunakan nama peran dan ARN yang sama dengan yang Anda gunakan untuk subjek kredensi identitas federasi di. Prasyarat Azureaws ssm create-cloud-connector \ --display-name "MyAzureConnector" \ --configuration '{ "AzureConfiguration": { "TenantId": "TENANT_ID", "ApplicationId": "SSM_APP_CLIENT_ID", "Targets": { "Subscriptions": [ {"Id": "SUBSCRIPTION_ID"} ] } } }' \ --role-arn "arn:aws:iam::ACCOUNT_ID:role/service-role/SSM-AzureRole-CONNECTOR_NAME" \ --config-connector-arnCONFIG_CONNECTOR_ARNUntuk menargetkan semua langganan di penyewa (pengaturan tingkat penyewa), hilangkan
Targetsbidang dari konfigurasi.Responsnya mengembalikan
CloudConnectorId. Perhatikan nilai ini untuk operasi masa depan. -
Verifikasi Cloud Connector berhasil dibuat:
aws ssm get-cloud-connector \ --cloud-connector-idCLOUD_CONNECTOR_ID