View a markdown version of this page

Amazon DevOps Guru e AWS Organizations - AWS Organizations

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Amazon DevOps Guru e AWS Organizations

Amazon DevOps Guru analizza i dati operativi e le metriche e gli eventi delle applicazioni per identificare comportamenti che si discostano dai normali schemi operativi. Gli utenti ricevono una notifica quando DevOps Guru rileva un problema o un rischio operativo.

L'utilizzo di DevOps Guru consente il supporto di più account con AWS Organizations, quindi puoi designare un account membro per gestire le informazioni sull'intera organizzazione. Questo amministratore delegato può quindi visualizzare, ordinare e filtrare le informazioni da tutti gli account all'interno dell'organizzazione per sviluppare una visione olistica dell'integrità di tutte le applicazioni monitorate all'interno dell'organizzazione senza la necessità di ulteriori personalizzazioni.

Per ulteriori informazioni, consulta Monitorare gli account in tutta l'organizzazione nella Amazon DevOps Guru User Guide.

Utilizza le seguenti informazioni per aiutarti a integrare Amazon DevOps Guru con. AWS Organizations

Service-linked ruoli creati quando abiliti l'integrazione

Il seguente ruolo collegato ai servizi viene creato automaticamente nell'account di gestione dell'organizzazione quando abiliti l'accesso attendibile. Questo ruolo consente a DevOps Guru di eseguire operazioni supportate all'interno degli account dell'organizzazione.

Puoi eliminare o modificare questo ruolo solo se disabiliti l'accesso affidabile tra DevOps Guru e Organizations o se rimuovi l'account membro dall'organizzazione.

  • AWSServiceRoleForDevOpsGuru

Principali del servizio utilizzati dai ruoli collegati ai servizi

Il ruolo collegato ai servizi nella sezione precedente può essere assunto solo dai principali del servizio autorizzati dalle relazioni di attendibilità definite per il ruolo. I ruoli collegati ai servizi utilizzati da DevOps Guru concedono l'accesso ai seguenti responsabili del servizio:

  • devops-guru.amazonaws.com

Per ulteriori informazioni, consulta Using service-linked roles for DevOps Guru nella Amazon Guru User Guide. DevOps

Per abilitare un accesso affidabile con Guru DevOps

Per informazioni sulle autorizzazioni necessarie per abilitare l'accesso attendibile, consulta Autorizzazioni necessarie per abilitare l'accesso sicuro.

Nota

Quando si designa un amministratore delegato per Amazon DevOps Guru, Guru abilita automaticamente un accesso affidabile per DevOps Guru per la DevOps propria organizzazione.

DevOpsGuru richiede un accesso affidabile a AWS Organizations prima di poter designare un account membro come amministratore delegato di questo servizio per la tua organizzazione.

Importante

Ti consigliamo vivamente, ove possibile, di utilizzare la console o gli strumenti di Amazon DevOps Guru per abilitare l'integrazione con le organizzazioni. Ciò consente ad Amazon DevOps Guru di eseguire qualsiasi configurazione richiesta, ad esempio la creazione delle risorse necessarie al servizio. Procedi con questi passaggi solo se non riesci ad abilitare l'integrazione utilizzando gli strumenti forniti da Amazon DevOps Guru. Per ulteriori informazioni, consulta questa nota.

Puoi abilitare l'accesso affidabile utilizzando la AWS Organizations console o la console DevOps Guru.

Console di gestione AWS
Per abilitare l'accesso al servizio attendibile tramite la console Organizations
  1. Accedi alla console AWS Organizations. È necessario accedere come utente IAM, assumere un ruolo IAM o accedere come utente root (non consigliato) nell'account di gestione dell'organizzazione.

  2. Nella pagina Servizi, trova la riga relativa ad Amazon DevOps Guru, scegli il nome del servizio, quindi scegli Abilita accesso affidabile.

  3. Nella finestra di dialogo di conferma, abilita Show the option to enable trusted access (Mostra l'opzione per abilitare l'accesso attendibile), inserisci enable nella casella, quindi scegli Enable trusted access (Abilita accesso attendibile).

  4. Se sei l'amministratore di Only AWS Organizations, comunica all'amministratore di Amazon DevOps Guru che ora può abilitare quel servizio utilizzando la sua console con cui lavorare. AWS Organizations

DevOps Guru console
Per abilitare l'accesso affidabile ai servizi utilizzando la console DevOps Guru
  1. Accedi come amministratore nell'account di gestione e apri la console DevOps Guru: console Amazon DevOps Guru

  2. Scegliere Enable trusted access (Abilita accesso sicuro).

Per disattivare l'accesso affidabile con Guru DevOps

Per informazioni sulle autorizzazioni necessarie per disabilitare l'accesso attendibile, consulta Autorizzazioni necessarie per disabilitare l'accesso sicuro.

Solo un amministratore dell'account di AWS Organizations gestione può disabilitare l'accesso affidabile con Amazon DevOps Guru.

Puoi disabilitare l'accesso affidabile solo utilizzando gli strumenti dell'organizzazione.

È possibile disattivare l'accesso affidabile utilizzando la AWS Organizations console.

Console di gestione AWS
Per disabilitare l'accesso al servizio attendibile utilizzando la console Organizations
  1. Accedi alla console AWS Organizations. È necessario accedere come utente IAM, assumere un ruolo IAM o accedere come utente root (non consigliato) nell'account di gestione dell'organizzazione.

  2. Nel riquadro di navigazione, scegli Servizi.

  3. Scegli Amazon DevOps Guru nell'elenco dei servizi.

  4. Scegli Disable trusted access (Disabilita accesso attendibile).

  5. Nella finestra di dialogo Disabilita accesso affidabile per Amazon DevOps Guru, digita disable per confermare, quindi scegli Disabilita accesso affidabile.

  6. Se sei l'amministratore di Only AWS Organizations, comunica all'amministratore di Amazon DevOps Guru che ora può disabilitare il funzionamento di quel servizio AWS Organizations utilizzando la console o gli strumenti del servizio;.

Abilitazione di un account amministratore delegato per Guru DevOps

L'account amministratore delegato di DevOps Guru può visualizzare i dati di approfondimento di tutti gli account membri che vengono trasferiti a Guru dall'organizzazione. DevOps Per informazioni su come un amministratore delegato gestisce gli account dell'organizzazione, consulta Monitorare gli account nella Amazon Guru User Guide. DevOps

Solo un amministratore dell'account di gestione dell'organizzazione può configurare un amministratore delegato per Guru. DevOps

È possibile specificare un account amministratore delegato dalla console DevOps Guru o utilizzando l'operazione RegisterDelegatedAdministrator CLI o SDK dell'organizzazione.

Autorizzazioni minime

Solo un utente o un ruolo nell'account di gestione dell'organizzazione può configurare un account membro come amministratore delegato per Guru nell'organizzazione DevOps

DevOps Guru console
Per configurare un amministratore delegato nella console Guru DevOps
  1. Accedi come amministratore nell'account di gestione e apri la console DevOps Guru: console Amazon Guru DevOps

  2. Scegliere Registra amministratore delegato. È possibile scegliere l'account di gestione o qualsiasi account membro come amministratore delegato.

AWS CLI, AWS API

Se desideri configurare un account amministratore delegato utilizzando la AWS CLI o uno degli AWS SDK, puoi utilizzare i seguenti comandi:

  • AWS CLI:

    $ aws organizations register-delegated-administrator \ --account-id 123456789012 \ --service-principal devops-guru.amazonaws.com
  • AWS SDK: richiama l'RegisterDelegatedAdministratoroperazione Organizations e il numero ID dell'account membro e identifica l'entità del servizio dell'account come parametri. account.amazonaws.com

Disattivazione di un amministratore delegato per Guru DevOps

È possibile rimuovere l'amministratore delegato utilizzando la console DevOps Guru o utilizzando l'operazione CLI o SDK di OrganizationsDeregisterDelegatedAdministrator. Per informazioni su come rimuovere un amministratore delegato utilizzando la console DevOps Guru, consulta Monitorare gli account nella Amazon Guru User Guide. DevOps