

• AWS Systems Manager CloudWatch Dasbor tidak akan lagi tersedia setelah 30 April 2026. Pelanggan dapat terus menggunakan CloudWatch konsol Amazon untuk melihat, membuat, dan mengelola dasbor Amazon CloudWatch mereka, seperti yang mereka lakukan hari ini. Untuk informasi selengkapnya, lihat dokumentasi CloudWatch Dasbor [ Amazon](https://docs.aws.amazon.com/AmazonCloudWatch/latest/monitoring/CloudWatch_Dashboards.html). 

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Konfigurasi untuk Asumsikan Peran untuk Manajer Sistem
<a name="quick-setup-assume-role"></a>

## Untuk membuat peran asumsi untuk Pengaturan Cepat Manajer Sistem:
<a name="create-assume-role"></a>

Pengaturan Cepat Manajer Sistem memerlukan peran yang memungkinkan Manajer Sistem melakukan tindakan dengan aman di akun Anda. Peran ini memberikan kepada Manajer Sistem izin yang diperlukan untuk menjalankan perintah pada instans Anda dan mengonfigurasi instans EC2, peran IAM, dan sumber daya Manajer Sistem lainnya atas nama Anda.

1. Buka konsol IAM di [https://console.aws.amazon.com/iam/](https://console.aws.amazon.com/iam/).

1. Di panel navigasi, pilih ** Kebijakan**, lalu ** Buat Kebijakan **

1. Tambahkan `SsmOnboardingInlinePolicy` kebijakan menggunakan JSON di bawah ini. Kebijakan ini mengaktifkan tindakan yang diperlukan untuk melampirkan izin profil instance ke instans yang Anda tentukan. Misalnya, ini memungkinkan Anda untuk membuat profil instance dan mengaitkannya dengan instans EC2.

1. Setelah menyelesaikan langkah ini, di panel navigasi, pilih ** Per ** an, lalu pilih ** Buat peran**.

1. Untuk tipe entitas ** tepercaya**, simpan sebagai default (layanan).

1. Di bawah kasus ** penggunaan**, pilih Manajer ** Sistem**, lalu pilih Ber ** ikutnya**.

1. Pada ** halaman ** Tambah izin:

1. Tambahkan `SsmOnboardingInlinePolicy` kebijakan

1. Pilih **Berikutnya**

1. Untuk Nama ** Per ** an, masukkan nama deskriptif (misalnya,`AmazonSSMRoleForAutomationAssumeQuickSetup`).

1. (Opsional) Tambahkan tag untuk membantu mengidentifikasi dan mengatur peran.

1. Pilih **Buat peran**.

**penting**  
Peran harus mencakup hubungan kepercayaan dengan`ssm.amazonaws.com`. Ini secara otomatis dikonfigurasi ketika Anda memilih Manajer Sistem sebagai layanan pada langkah 4.

Setelah membuat peran, Anda dapat memilihnya saat mengkonfigurasi Quick Setup. Peran ini memungkinkan Manajer Sistem untuk mengelola instans EC2, peran IAM, dan sumber daya Manajer Sistem lainnya dan menjalankan perintah atas nama Anda sambil menjaga keamanan melalui izin terbatas tertentu.

## Kebijakan Izin
<a name="permissions-policies"></a>

**`SsmOnboardingInlinePolicy`**  
Kebijakan berikut menentukan izin untuk Pengaturan Cepat Manajer Sistem:

```
{
    "Version": "2012-10-17" 		 	 	 ,
    "Statement": [
        {
            "Effect": "Allow",
            "Action": [
                "iam:CreateInstanceProfile",
                "iam:ListInstanceProfilesForRole",
                "ec2:DescribeIamInstanceProfileAssociations",
                "iam:GetInstanceProfile",
                "iam:AddRoleToInstanceProfile"
            ],
            "Resource": "*"
        },
        {
            "Effect": "Allow",
            "Action": [
                "ec2:AssociateIamInstanceProfile"
            ],
            "Resource": "arn:aws:ec2:*:*:instance/*",
            "Condition": {
                "Null": {
                    "ec2:InstanceProfile": "true"
                },
                "ArnLike": {
                    "ec2:NewInstanceProfile": "arn:aws:iam::*:instance-profile/[INSTANCE_PROFILE_ROLE_NAME]"
                }
            }
        },
        {
            "Effect": "Allow",
            "Action": "iam:PassRole",
            "Resource": "arn:aws:iam::*:role/[INSTANCE_PROFILE_ROLE_NAME]",
            "Condition": {
                "StringEquals": {
                    "iam:PassedToService": "ec2.amazonaws.com"
                }
            }
        }
    ]
        }
```

**Hubungan kepercayaan**  
*Ini ditambahkan secara otomatis melalui langkah-langkah di atas *

```
{
    "Version": "2012-10-17" 		 	 	 ,
    "Statement": [
        {
            "Effect": "Allow",
            "Principal": {
                "Service": "ssm.amazonaws.com"
            },
            "Action": "sts:AssumeRole"
        }
     ]
        }
```