

• La AWS Systems Manager CloudWatch dashboard non sarà più disponibile dopo il 30 aprile 2026. I clienti possono continuare a utilizzare la CloudWatch console Amazon per visualizzare, creare e gestire le proprie CloudWatch dashboard Amazon, proprio come fanno oggi. Per ulteriori informazioni, consulta la [documentazione di Amazon CloudWatch Dashboard](https://docs.aws.amazon.com/AmazonCloudWatch/latest/monitoring/CloudWatch_Dashboards.html). 

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# AWS Systems Manager OpsCenter
<a name="OpsCenter"></a>

OpsCenter, uno strumento in AWS Systems Manager, fornisce una posizione centrale in cui gli ingegneri operativi e i professionisti IT possono visualizzare, esaminare e risolvere gli elementi di lavoro operativi (OpsItems) relativi alle AWS risorse. OpsCenterè progettato per ridurre il tempo medio di risoluzione dei problemi che influiscono sulle AWS risorse. OpsCenteraggrega e standardizza OpsItems tutti i servizi fornendo al contempo dati di indagine contestuali su ciascuna OpsItem risorsa correlata e OpsItems correlata. OpsCenterfornisce anche runbook di Systems Manager Automation che è possibile utilizzare per risolvere rapidamente i problemi. È possibile specificare i dati ricercabili e personalizzati per ogni OpsItem. È inoltre possibile visualizzare i report di riepilogo generati in automatico su OpsItems in base allo stato e all'origine. Per iniziare a utilizzare OpsCenter, apri la [console di Systems Manager](https://console.aws.amazon.com//systems-manager/opsitems). Nel pannello di navigazione, scegli **OpsCenter**.

OpsCenterè integrato con Amazon EventBridge e Amazon CloudWatch. Ciò significa che è possibile configurare questi servizi per creare automaticamente un OpsItem ingresso OpsCenter quando viene CloudWatch attivato un allarme o quando EventBridge elabora un evento da qualsiasi AWS servizio che pubblica eventi. `ALARM` La configurazione di CloudWatch allarmi ed EventBridge eventi per la creazione automatica OpsItems consente di diagnosticare e risolvere rapidamente i problemi relativi alle AWS risorse da un'unica console.

Per aiutarti a diagnosticare i problemi, ciascuna OpsItem include informazioni contestualmente rilevanti come il nome e l'ID della AWS risorsa che ha generato l'allarme, i dettagli dell'allarme o dell'eventoOpsItem, la cronologia degli allarmi e un grafico della sequenza temporale degli allarmi.

Per quanto riguarda la AWS risorsa, OpsCenter aggrega le informazioni AWS Config, AWS CloudTrail i log e Amazon CloudWatch Events, in modo da non dover navigare tra più pagine della console durante l'indagine.

L'elenco seguente include i tipi di AWS risorse e metriche per cui i clienti configurano gli CloudWatch allarmi che creano. OpsItems
+ Amazon DynamoDB: le operazioni di lettura e scrittura del database raggiungono una soglia
+ Amazon EC2: l'utilizzo della CPU raggiunge una soglia
+ AWS fatturazione: gli addebiti stimati raggiungono una soglia
+ Amazon EC2: un'istanza ha esito negativo su un controllo dello stato
+ Amazon Elastic Block Store (EBS): l'utilizzo dello spazio su disco raggiunge una soglia

L'elenco seguente include i tipi di EventBridge regole che il cliente configura per la creazioneOpsItems.
+ AWS Security Hub CSPM: avviso di sicurezza emesso
+ DynamoDB: un evento di limitazione (della larghezza di banda della rete)
+ Amazon EC2 Auto Scaling: impossibile avviare un'istanza
+ Systems Manager: mancata esecuzione di un'automazione
+ AWS Health: un avviso per la manutenzione programmata
+ EC2: lo stato dell'istanza cambia da `Running` a `Stopped`

OpsCenterè inoltre integrato con Amazon CloudWatch Application Insights per .NET e SQL Server. Ciò significa che è possibile creare automaticamente OpsItems per i problemi rilevati nelle applicazioni. È inoltre possibile eseguire l'integrazione OpsCenter con AWS Security Hub CSPM per aggregare e intervenire sui problemi di sicurezza, prestazioni e operativi in Systems Manager. 

I tecnici operativi e i professionisti IT possono creare, visualizzare e modificare OpsItems utilizzando la OpsCenter pagina nella AWS Systems Manager console, le operazioni API pubbliche, il AWS Command Line Interface (AWS CLI) o il AWS SDKs. AWS Tools for Windows PowerShellOpsCenterle operazioni API pubbliche consentono inoltre l'integrazione OpsCenter con i sistemi di gestione dei casi e le dashboard sanitarie.

## Quali sono i vantaggi di OpsCenter per la mia organizzazione?
<a name="OpsCenter-learn-more-benefits"></a>

OpsCenteroffre un'esperienza standard e unificata per la visualizzazione, l'elaborazione e la risoluzione dei problemi relativi alle risorse. AWS Un'esperienza standard e unificata migliora il tempo necessario per risolvere i problemi, individuare i problemi correlati e preparare nuovi tecnici operativi e professionisti IT. Un'esperienza standard e unificata riduce inoltre il numero di errori manuali immessi nel sistema di gestione e risoluzione dei problemi. 

Più precisamente, OpsCenter offre i seguenti vantaggi per i tecnici operativi e le organizzazioni:
+ Non è più necessario navigare tra più pagine della console per visualizzare, esaminare e risolvere le OpsItems relative risorse. AWS OpsItemssono aggregati, tra diversi servizi, in una posizione centrale.
+ È possibile visualizzare dati specifici del servizio e pertinenti dal punto di vista contestuale generati automaticamente da CloudWatch allarmi, EventBridge eventi e CloudWatch Application Insights for OpsItems .NET e SQL Server.
+ È possibile specificare l'Amazon Resource Name (ARN) di una risorsa correlata a un OpsItem. Specificando risorse correlate, OpsCenter utilizza una logica incorporata per aiutare a evitare la creazione di duplicati OpsItems.
+ È possibile visualizzare dettagli e informazioni sulla risoluzione riguardo a OpsItems simili.
+ È possibile visualizzare rapidamente informazioni ed eseguire i runbook di Systems Manager Automation per risolvere problemi.

## Quali sono le funzionalità di OpsCenter?
<a name="OpsCenter-learn-more-features"></a>
+ **Creazione automatica e manuale di OpsItem**

  OpsCenterè integrato con Amazon CloudWatch. Ciò significa che puoi CloudWatch configurare la creazione automatica di un OpsItem ingresso OpsCenter quando viene attivato un allarme o quando Amazon EventBridge elabora un evento da qualsiasi AWS servizio che pubblica eventi. `ALARM` È anche possibile creare manualmente OpsItems.

  OpsCenterè inoltre integrato con Amazon CloudWatch Application Insights per .NET e SQL Server. Ciò significa che è possibile creare automaticamente OpsItems per i problemi rilevati nelle applicazioni.
+ **OpsItems dettagliato e ricercabile**

  Ciascuno OpsItem include più campi di informazioni, tra cui titolo, ID, priorità, descrizioneOpsItem, la fonte e date/time l'ultimo aggiornamento. Ogni OpsItem include inoltre le seguenti funzionalità configurabili:
  + **Stato**: aperto, in corso, risolto oppure aperto e in corso.
  + **Risorse correlate**: una risorsa correlata è la risorsa interessata o la risorsa che ha avviato l' EventBridge evento che ha creato il. OpsItem Ogni OpsItem include una sezione **Related resources (Risorse correlate)** dove OpsCenter elenca automaticamente l'Amazon Resource Name (ARN) della risorsa correlata. È inoltre possibile specificare manualmente le risorse ARNs correlate. Per alcuni tipi di ARN, OpsCenter crea automaticamente un deep link che visualizza i dettagli sulle risorse senza dover consultare altre pagine della console per visualizzare tali informazioni. Ad esempio, se si specifica l'ARN di un'istanza EC2, è possibile visualizzare tutti i dettagli forniti da EC2 su quell'istanza OpsCenter. È possibile aggiungere manualmente altre risorse correlate. ARNs Ciascuna OpsItem può elencare un massimo di 100 risorse correlate ARNs. Per ulteriori informazioni, consulta [Aggiunta di risorse correlate a un OpsItem](OpsCenter-working-with-OpsItems-adding-related-resources.md).
  + **Correlati e simili OpsItems**: con la OpsItems funzione **Correlati**, è IDs possibile specificare quelle OpsItems che sono in qualche modo correlate alla correnteOpsItem. La funzionalità **OpsItem simile** esegue la revisione automatica di titoli e descrizioni OpsItem e quindi elenca altre OpsItems che potrebbero essere correlate o di tuo interesse.
  + **Dati operativi disponibili per la ricerca e privati**: i dati operativi sono i dati personalizzati che forniscono dettagli di riferimento utili riguardo a OpsItem. Ad esempio, è possibile specificare i file di log, le stringhe di errore, le chiavi di licenza, i suggerimenti per la risoluzione dei problemi o altri dati. I dati operativi vengono inseriti come coppie chiave-valore. La chiave deve essere composta da un massimo di 128 caratteri. Il valore ha una dimensione massima di 20 KB.

    Questi dati personalizzati sono disponibili per la ricerca, ma con limitazioni. Per la funzione **Dati operativi ricercabili**, tutti gli utenti con accesso alla pagina Panoramica di OpsItem (grazie all'operazione API [Descrivere OpsItem](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_DescribeOpsItems.html)) possono visualizzare ed effettuare ricerche sui dati specificati. Per la funzionalità **Dati operativi privati**, i dati sono visualizzabili solo dagli utenti che hanno accesso a OpsItem (come previsto dal funzionamento dell'[GetOpsItem](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_GetOpsItem.html)API).
  + **Deduplicazione**: specificando le risorse correlate, OpsCenter utilizza una logica incorporata per aiutarti a evitare la creazione di duplicati OpsItems. OpsCenter include anche una funzionalità chiamata **approfondimenti sulle operazioni**, che visualizza le informazioni sui duplicati OpsItems. Per limitare ulteriormente il numero di duplicati OpsItems nel tuo account, puoi specificare manualmente una stringa di deduplicazione per una regola di evento. EventBridge Per ulteriori informazioni, consulta [Gestione dei OpsItems duplicati](OpsCenter-working-deduplication.md). 
+ **Modifica in bloccoOpsItems**: È possibile selezionare più OpsItems nel OpsCenter e modificare uno dei seguenti campi: **Stato**, **Priority (Priorità)**, **Gravità**, **Categoria**. 
+ **Processo di correzione semplice utilizzando runbook**

  Ciascuno OpsItem include una sezione **Runbooks** con un elenco di runbook di Systems Manager Automation che è possibile utilizzare per risolvere automaticamente i problemi più comuni relativi alle risorse. AWS Se si apre un fileOpsItem, si sceglie una AWS risorsa a tale scopoOpsItem, quindi si sceglie il pulsante **Esegui automazione** nella console, quindi viene visualizzato un OpsCenter elenco di runbook di automazione che è possibile eseguire sulla AWS risorsa che ha generato il. OpsItem Dopo aver eseguito un runbook Automation da un OpsItem, il runbook viene associato automaticamente alla risorsa correlata di OpsItem per riferimento futuro. Inoltre, se configuri automaticamente OpsItem le regole EventBridge utilizzandoOpsCenter, associa EventBridge automaticamente i runbook per eventi comuni. OpsCentermantiene un registro di 30 giorni dei runbook di automazione eseguiti per uno specifico evento. OpsItem Per ulteriori informazioni, consulta [Risoluzione dei problemi relativi agli OpsItem](OpsCenter-remediating.md).
+ **Modifica notifica**: è possibile specificare l'ARN di un argomento Amazon Simple Notification Service (SNS) e pubblicare le notifiche ogni volta che un OpsItem viene cambiato o modificato. L'argomento SNS deve esistere nello stesso Regione AWS di. OpsItem
+ **Ampie funzionalità di ricerca OpsItem**: OpsCenter offre diverse opzioni di ricerca per aiutare a individuare OpsItems rapidamente. Seguono alcuni esempi di come è possibile eseguire ricerche: OpsItem ID, titolo, ultima modifica dell'ora, valore dati operativi, origine e ID dell'automazione dell'esecuzione di un runbook sono solo alcuni esempi. È possibile limitare ulteriormente i risultati di ricerca utilizzando filtri di stato. 
+ **Report di riepilogo OpsItem**

  OpsCenter include una pagina di report di riepilogo che visualizza automaticamente le seguenti sezioni:
  + **Status summary (Riepilogo dello stato)**: un riepilogo di OpsItems in base allo stato (aperto, in corso, risolto, aperto e in corso).
  + **Fonti con la maggior parte delle aperture OpsItems**: una suddivisione dei principali AWS servizi con open. OpsItems
  + **OpsItems per origine ed età**: un conteggio di OpsItems raggruppati per origine e giorni dopo la creazione.

  Per ulteriori informazioni sulla visualizzazione dei report di riepilogo OpsCenter, consulta [Visualizzazione dei report di riepilogo OpsCenter](OpsCenter-reports.md).
+ **Supporto delle funzionalità di registrazione e verifica**

  Puoi controllare e registrare le azioni OpsCenter degli utenti Account AWS tramite l'integrazione con altri AWS servizi. Per ulteriori informazioni, consulta [Visualizzazione di log e report di OpsCenter](OpsCenter-logging-auditing.md).
+ **Accesso allo strumento da console PowerShell, CLI e SDK OpsCenter**

  Puoi lavorare OpsCenter utilizzando la AWS Systems Manager console, AWS Command Line Interface (AWS CLI) o l' AWS SDK di tua scelta. AWS Strumenti per PowerShell

## OpsCenter si integra con il mio sistema di gestione dei casi esistente?
<a name="OpsCenter-learn-more-case-management"></a>

OpsCenter è stato progettato per integrare i sistemi di gestione dei casi esistenti. È possibile integrare OpsItems nel sistema di gestione dei casi esistente utilizzando operazioni API pubbliche. È anche possibile mantenere flussi di lavoro manuali del ciclo di vita nei sistemi correnti e utilizzare OpsCenter come hub delle verifiche e del processo di correzione. 

Per ulteriori informazioni su operazioni API pubbliche OpsCenter, consulta le seguenti operazioni API nella *Documentazione di riferimento API di AWS Systems Manager *.
+ [CreateOpsItem](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_CreateOpsItem.html)
+ [DescribeOpsItems](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_DescribeOpsItems.html)
+ [GetOpsItem](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_GetOpsItem.html)
+ [GetOpsSummary](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_GetOpsSummary.html)
+ [UpdateOpsItem](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_UpdateOpsItem.html)

## C'è un addebito per l'utilizzo di OpsCenter?
<a name="OpsCenter-learn-more-cost"></a>

Sì. Per ulteriori informazioni, consultare [AWS Systems Manager Prezzi](https://aws.amazon.com/systems-manager/pricing/).

## OpsCenter funziona con i miei nodi on-premises gestiti e ibridi?
<a name="OpsCenter-learn-more-hybrid"></a>

Sì. È possibile utilizzare OpsCenter per analizzare e risolvere i problemi con i nodi on-premises gestiti e configurati per Systems Manager. Per ulteriori informazioni sulla configurazione di server on-premises e macchine virtuali per Systems Manager, consulta [Gestione dei nodi in ambienti ibridi e multicloud con Systems Manager](systems-manager-hybrid-multicloud.md).

## Quali sono le quote per OpsCenter?
<a name="OpsCenter-learn-more-limits"></a>

È possibile visualizzare le quote per tutti gli strumenti di Systems Manager nella pagina [Quote di servizio di Systems Manager](https://docs.aws.amazon.com/general/latest/gr/ssm.html#limits_ssm) nella *Riferimenti generali di Amazon Web Services*. Salvo diversa indicazione, ogni quota si applica a una Regione specifica.

# Configurazione di OpsCenter
<a name="OpsCenter-setup"></a>

AWS Systems Manager utilizza un'esperienza di configurazione integrata per facilitare l'utilizzo di OpsCenter e Explorer, che sono strumenti di Systems Manager. Explorer è un pannello di controllo delle operazioni personalizzabile, che riporta informazioni sulle risorse AWS. In questa documentazione, la configurazione di Explorer e OpsCenter viene chiamata *configurazione integrata*.

Per configurare OpsCenter con Explorer, devi utilizzare la configurazione integrata. L'installazione integrata è disponibile solo nella console AWS Systems Manager. Non è possibile impostare Explorer e OpsCenter a livello di programmazione. Per ulteriori informazioni, consulta [Nozioni di base su Systems Manager Explorer e OpsCenter](Explorer-setup.md). 

**Prima di iniziare**  
Quando configuri OpsCenter, attivi le regole predefinite in Amazon EventBridge che creano in automatico OpsItems. La tabella seguente descrive le regole EventBridge predefinite che creano in automatico OpsItems. Puoi disattivare le regole EventBridge nella pagina **Impostazioni** di OpsCenter in **Regole di OpsItem**. 

**Importante**  
All'account in uso vengono addebitati i costi relativi agli elementi OpsItems creati dalle regole predefinite. Per ulteriori informazioni, consulta la sezione [Prezzi di AWS Systems Manager](https://aws.amazon.com/systems-manager/pricing/).


****  

| Nome regola | Descrizione | 
| --- | --- | 
|  SSMOpsItems-Autoscaling-instance-launch-failure  |  Questa regola crea OpsItems quando l'avvio di un'istanza di dimensionamento automatico EC2 non riesce.   | 
|  SSMOpsItems-Autoscaling-instance-termination-failure  |  Questa regola crea OpsItems quando la chiusura di un'istanza di dimensionamento automatico EC2 non riesce.  | 
|  SSMOpsItems-EBS-snapshot-copy-failed  |  Questa regola crea OpsItems quando il sistema non riesce a copiare uno snapshot di Amazon Elastic Block Store (Amazon EBS).  | 
|  SSMOpsItems-EBS-snapshot-creation-failed  |  Questa regola crea OpsItems quando il sistema non riesce a creare uno snapshot di Amazon EBS.  | 
|  SSMOpsItems-EBS-volume-performance-issue  |  Questa regola corrisponde a una regola di tracciamento di AWS Health. Questa regola crea OpsItems ogni volta che si verifica un problema di prestazioni con ilun volume Amazon EBS (evento di integrità = `AWS_EBS_DEGRADED_EBS_VOLUME_PERFORMANCE`).  | 
|  SSMOpsItems-EC2-issue  |  Questa regola corrisponde a una regola di tracciamento di AWS Health degli eventi imprevisti che influiscono su servizi o risorse AWS. La regola crea OpsItems quando, ad esempio, un servizio invia comunicazioni su problemi operativi che causano il peggioramento del servizio o per segnalare problemi a livello di risorsa localizzati. Ad esempio, questa regola crea un OpsItem per il seguente evento: `AWS_EC2_OPERATIONAL_ISSUE`.  | 
|  SSMOpsItems-EC2-scheduled-change  |  Questa regola corrisponde a una regola di tracciamento di AWS Health. AWSpuò pianificare gli eventi relativi alle tue istanze, come riavvio, arresto o avvio. La regola crea OpsItems per gli eventi pianificati di EC2. Per ulteriori informazioni sugli eventi pianificati, consulta [Eventi pianificati per le istanze](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/monitoring-instances-status-check_sched.html) nella *Guida per l'utente di Amazon EC2*.  | 
|  SSMOpsItems-RDS-issue  |  Questa regola corrisponde a una regola di tracciamento di AWS Health degli eventi imprevisti che influiscono su servizi o risorse AWS. La regola crea OpsItems quando, ad esempio, un servizio invia comunicazioni su problemi operativi che causano il peggioramento del servizio o per segnalare problemi a livello di risorsa localizzati. Ad esempio, questa regola crea un OpsItem per i seguenti eventi: `AWS_RDS_MYSQL_DATABASE_CRASHING_REPEATEDLY`, `AWS_RDS_EXPORT_TASK_FAILED` e `AWS_RDS_CONNECTIVITY_ISSUE`.   | 
|  SSMOpsItems-RDS-scheduled-change  |  Questa regola corrisponde a una regola di tracciamento di AWS Health. La regola crea OpsItems per gli eventi pianificati di Amazon RDS. Gli eventi pianificati forniscono informazioni sulle modifiche imminenti alle risorse Amazon RDS. Alcuni eventi potrebbero consigliarti di agire per evitare interruzioni del servizio. Gli altri eventi si verificano automaticamente senza alcuna azione da parte tua. Durante l'attività di modifica pianificata, la tua risorsa potrebbe essere temporaneamente non disponibile. Ad esempio, questa regola crea un OpsItem per i seguenti eventi: `AWS_RDS_SYSTEM_UPGRADE_SCHEDULED` e `AWS_RDS_MAINTENANCE_SCHEDULED`. Per ulteriori informazioni sugli eventi programmati, consulta le [Categorie dei tipi di evento](https://docs.aws.amazon.com/health/latest/ug/aws-health-concepts-and-terms.html#event-type-categories) nella *Guida per l'utente di AWS Health*.   | 
|  SSMOpsItems-SSM-maintenance-window-execution-failed  |  Questa regola crea OpsItems quando l'elaborazione della finestra di manutenzione di Systems Manager non riesce.   | 
|  SSMOpsItems-SSM-maintenance-window-execution-timedout  |  Questa regola crea OpsItems quando l'avvio della finestra di manutenzione di Systems Manager va in timeout.   | 

Completa la procedura seguente per configurare OpsCenter.

**Configurazione di OpsCenter**

1. Aprire la console AWS Systems Manager all'indirizzo [https://console.aws.amazon.com/systems-manager/](https://console.aws.amazon.com/systems-manager/).

1. Nel pannello di navigazione, scegli **OpsCenter**.

1. Nella home page di OpsCenter, scegli **Inizia**.

1. Nella pagina di configurazione di OpsCenter, scegli **Abilita questa opzione per fare in modo che Explorer configuri AWS Config e Eventi Amazon CloudWatch per creare automaticamente OpsItems in base a regole e eventi di uso comune**. Se non scegli questa opzione, OpsCenter rimane disattivato.
**Nota**  
Amazon EventBridge (precedentemente Eventi Amazon CloudWatch) offre tutte le funzionalità di Eventi CloudWatch e alcune nuove funzionalità, come bus di eventi personalizzati, origini di eventi di terze parti e registro degli schemi.

1. Scegli **Abilita OpsCenter**.

Dopo l'abilitazione di OpsCenter, puoi eseguire le operazioni seguenti da **Impostazioni**:
+ Crea allarmi CloudWatch utilizzando il pulsante **Apri la console CloudWatch**. Per ulteriori informazioni, consulta [Configura CloudWatch allarmi da creare OpsItems](OpsCenter-create-OpsItems-from-CloudWatch-Alarms.md).
+ Attiva gli approfondimenti operativi. Per ulteriori informazioni, consulta [Analisi degli approfondimenti operativi per ridurre gli OpsItems](OpsCenter-working-operational-insights.md).
+ Abilita gli allarmi sui risultati di AWS Security Hub CSPM. Per ulteriori informazioni, consulta [Comprendere OpsCenter l'integrazione con AWS Security Hub CSPM](OpsCenter-applications-that-integrate.md#OpsCenter-integrate-with-security-hub).

**Topics**
+ [(Facoltativo) Configurazione di OpsCenter per la gestione centralizzata di OpsItems su più account](OpsCenter-setting-up-cross-account.md)
+ [(Facoltativo) Configurare Amazon SNS per ricevere notifiche su OpsItems](OpsCenter-getting-started-sns.md)

# (Facoltativo) Configurazione di OpsCenter per la gestione centralizzata di OpsItems su più account
<a name="OpsCenter-setting-up-cross-account"></a>

È possibile utilizzare Systems Manager OpsCenter per la gestione centralizzata di più unità OpsItems Account AWS in un'unica soluzione Regione AWS. Questa funzionalità è disponibile dopo aver configurato l'organizzazione in AWS Organizations. AWS Organizations è un servizio di gestione degli account che consente di consolidare più AWS account in un'organizzazione creata e gestita centralmente. AWS Organizations include funzionalità di gestione degli account e fatturazione consolidata che consentono di soddisfare meglio le esigenze di budget, sicurezza e conformità della propria azienda. [Per ulteriori informazioni, consulta Cos'è? AWS Organizations](https://docs.aws.amazon.com/organizations/latest/userguide/orgs_introduction.html) nella *Guida per l'AWS Organizations utente*

Gli utenti che appartengono all'account di AWS Organizations gestione possono configurare un account amministratore delegato per Systems Manager. Nel contesto di OpsCenter, gli amministratori delegati possono creare, modificare e visualizzare OpsItems negli account dei membri. L'amministratore delegato può anche utilizzare i runbook di Systems Manager Automation per risolvere OpsItems o correggere in blocco i problemi relativi alle AWS risorse in fase di generazione. OpsItems 

**Nota**  
È possibile assegnare un solo account come amministratore delegato per Systems Manager. Per ulteriori informazioni, consulta [Creazione di un amministratore AWS Organizations delegato per Systems Manager](setting_up_delegated_admin.md).

Systems Manager offre i seguenti metodi di configurazione di OpsCenter per la gestione centralizzata di OpsItems su più Account AWS.
+ **Configurazione rapida**: configurazione rapida, uno strumento di Systems Manager, semplifica le attività di installazione e configurazione per gli strumenti di Systems Manager. Per ulteriori informazioni, consulta [AWS Systems Manager Quick Setup](systems-manager-quick-setup.md).

  Configurazione rapida per OpsCenter consente di completare le seguenti attività per la gestione di OpsItems su più account:
  + Registrazione di un account come amministratore delegato (se l'amministratore delegato non è già stato designato)
  + Creazione di politiche e ruoli richiesti AWS Identity and Access Management (IAM)
  + Specificare un' AWS Organizations organizzazione o unità organizzative (OUs) in cui un amministratore delegato può gestire OpsItems più account

  Per ulteriori informazioni, consulta [(Facoltativo) Configurare OpsCenter per la gestione di OpsItems su più account utilizzando la Quick Setup](OpsCenter-quick-setup-cross-account.md).
**Nota**  
La configurazione rapida non è disponibile in tutti i paesi in Regioni AWS cui è attualmente disponibile Systems Manager. Se Configurazione rapida non è disponibile in una regione in cui desideri utilizzarla per configurare OpsCenter per la gestione centralizzata su più account di OpsItems, devi utilizzare il metodo manuale. Per visualizzare un elenco delle aree Regioni AWS in cui è disponibile la configurazione rapida, vedere[Disponibilità di in Quick Setup Regioni AWS](systems-manager-quick-setup.md#quick-setup-getting-started-regions).
+ **Configurazione manuale**: se Configurazione rapida non è disponibile nella Regione in cui desideri configurare OpsCenter per la gestione centralizzata di OpsItems su più account, puoi utilizzare la procedura manuale a tale scopo. Per ulteriori informazioni, consulta [(Facoltativo) Configurazione manuale di OpsCenter per la gestione centralizzata di OpsItems su più account](OpsCenter-getting-started-multiple-accounts.md).

# (Facoltativo) Configurare OpsCenter per la gestione di OpsItems su più account utilizzando la Quick Setup
<a name="OpsCenter-quick-setup-cross-account"></a>

Quick Setup, uno strumento in AWS Systems Manager, semplifica le attività di installazione e configurazione per gli strumenti Systems Manager. Quick Setupfor OpsCenter consente di completare le seguenti attività per la gestione di OpsItems più account:
+ Definizione dell'account di amministratore delegato
+ Creazione di politiche e ruoli richiesti AWS Identity and Access Management (IAM)
+ Specificare un' AWS Organizations organizzazione o un sottoinsieme di account dei membri, in cui un amministratore delegato può gestire più account OpsItems

Quando configuri OpsCenter per gestire OpsItems su più account utilizzando Configurazione rapida, Quick Setup crea le seguenti risorse negli account specificati. Queste risorse autorizzano gli account specificati a utilizzare OpsItems e utilizzare i runbook di automazione per risolvere i problemi relativi alla generazione di risorse. AWS OpsItems


****  

| Resources | Account | 
| --- | --- | 
|  `AWSServiceRoleForAmazonSSM_AccountDiscovery` Ruolo collegato al servizio (IAM) AWS Identity and Access Management  Per ulteriori informazioni su questo ruolo, consulta [Utilizzo dei ruoli per raccogliere Account AWS informazioni per OpsCenter e Explorer](using-service-linked-roles-service-action-2.md).  |  AWS Organizations account di gestione e account amministratore delegato  | 
|  Ruolo IAM `OpsItem-CrossAccountManagementRole`  `AWS-SystemsManager-AutomationAdministrationRole`Ruolo IAM  |  Account amministratore delegato  | 
|  `OpsItem-CrossAccountExecutionRole`Ruolo IAM  `AWS-SystemsManager-AutomationExecutionRole`Ruolo IAM  `AWS::SSM::ResourcePolicy` Policy delle risorse di Systems Manager per il gruppo OpsItem predefinito (`OpsItemGroup`)  |  Tutti gli account AWS Organizations dei membri  | 

**Nota**  
Se in precedenza hai configurato OpsCenter la gestione OpsItems di più account utilizzando il [metodo manuale](https://docs.aws.amazon.com/systems-manager/latest/userguide/OpsCenter-getting-started-multiple-accounts.html), devi eliminare gli AWS CloudFormation stack o i set di stack creati durante i passaggi 4 e 5 di tale processo. Se tali risorse sono presenti nel tuo account quando completi la seguente procedura, Quick Setup non riesce a configurare correttamente la gestione multi-account di OpsItem.

**Per configurare OpsCenter per la gestione di OpsItems su più account utilizzando Configurazione rapida**

1. Accedi all'account di gestione Console di gestione AWS utilizzando l'account di AWS Organizations gestione.

1. Apri la AWS Systems Manager console all'indirizzo [https://console.aws.amazon.com/systems-manager/](https://console.aws.amazon.com/systems-manager/).

1. Nel pannello di navigazione, scegli **Quick Setup**.

1. Scegli la scheda **Libreria**.

1. Scorri verso il basso e individua il riquadro di configurazione **OpsCenter**. Scegli **Create** (Crea).

1. Nella pagina Quick Setup OpsCenter, nella sezione **Amministratore delegato**, inserisci un ID account. Se non è possibile modificare questo campo, è già stato specificato un account amministratore delegato per Systems Manager.

1. Nella sezione **Targets (Destinazioni)**, scegliere un'opzione. Se scegli **Personalizzato**, seleziona le unità organizzative (UO) dove desideri gestire OpsItems su più account.

1. Scegli **Create** (Crea).

Quick Setupcrea la OpsCenter configurazione e distribuisce le AWS risorse necessarie all'area OUs designata. 

**Nota**  
Se non desideri gestire OpsItems su più account, puoi eliminare la configurazione da Quick Setup. Quando elimini la configurazione, Quick Setup elimina le seguenti policy e ruoli IAM creati quando la configurazione è stata originariamente distribuita:  
`OpsItem-CrossAccountManagementRole` dall’account di amministratore delegato
`OpsItem-CrossAccountExecutionRole` e `SSM::ResourcePolicy` da tutti gli account dei membri di Organizations
Quick Setup rimuove la configurazione da tutte le unità organizzative e dalle Regioni AWS su cui è stata originariamente distribuita.

## Risoluzione dei problemi relativi a una configurazione Quick Setup per OpsCenter
<a name="OpsCenter-quick-setup-cross-account-troubleshooting"></a>

Questa sezione include informazioni per aiutarti a risolvere i problemi relativi alla configurazione della gestione multi-account di OpsItem tramite Quick Setup.

**Topics**
+ [La distribuzione a queste StackSets non è riuscita: DelegatedAdmin](#OpsCenter-quick-setup-cross-account-troubleshooting-stack-set-failed)
+ [Lo stato di configurazione di Quick Setup mostra Non riuscito](#OpsCenter-quick-setup-cross-account-troubleshooting-configuration-failed)

### La distribuzione a queste StackSets non è riuscita: DelegatedAdmin
<a name="OpsCenter-quick-setup-cross-account-troubleshooting-stack-set-failed"></a>

Quando si crea una configurazione OpsCenter, Quick Setup distribuisce due set di stack AWS CloudFormation nell'account di gestione di Organizations. I set di stack utilizzano il seguente prefisso: `AWS-QuickSetup-SSMOpsCenter`. Se Quick Setup visualizza il seguente errore: `Deployment to these StackSets failed: delegatedAdmin` utilizza la seguente procedura per risolvere questo problema.

**Per risolvere un errore Failed:DelegatedAdmin StackSets**

1. Se hai ricevuto l'`Deployment to these StackSets failed: delegatedAdmin`errore in un banner rosso nella Quick Setup console, accedi all'account amministratore delegato e alla regione designata come area di residenza. Regione AWS Quick Setup

1. Apri la CloudFormation console all'indirizzo [https://console.aws.amazon.com/cloudformazione.](https://console.aws.amazon.com/cloudformation/)

1. Scegli lo stack creato dalla configurazione di Quick Setup. Il nome dello stack include quanto segue: **AWS- QuickSetup - SSMOps Center**.
**Nota**  
A volte CloudFormation elimina le distribuzioni dello stack non riuscite. Se lo stack non è disponibile nella tabella **Stacks** (Stack), scegli **Deleted** (Eliminato) dall'elenco dei filtri.

1. Controlla **Status** (Stato) e **Status reason** (Motivo dello stato). Per ulteriori informazioni sugli stati dello stack, consulta [Codici di stato dello stack](https://docs.aws.amazon.com/AWSCloudFormation/latest/UserGuide/cfn-console-view-stack-data-resources.html#cfn-console-view-stack-data-resources-status-codes) nella *Guida per l'utente di AWS CloudFormation *. 

1. Per individuare il passaggio esatto non riuscito, controlla la scheda **Events** (Eventi) e rivedi lo **Status** (Stato) di ciascun evento. Per ulteriori informazioni, consulta la sezione [Risoluzione dei problemi](https://docs.aws.amazon.com/AWSCloudFormation/latest/UserGuide/troubleshooting.html) nella *Guida per l'utente di AWS CloudFormation *.

**Nota**  
Se non riesci a risolvere l'errore di distribuzione utilizzando la procedura di CloudFormation risoluzione dei problemi, elimina la configurazione e riprova.

### Lo stato di configurazione di Quick Setup mostra Non riuscito
<a name="OpsCenter-quick-setup-cross-account-troubleshooting-configuration-failed"></a>

Se la tabella dei **dettagli** di **configurazione nella pagina Dettagli di configurazione** mostra uno stato di configurazione pari a`Failed`, accedi alla regione Account AWS e alla regione in cui non è riuscita.

**Per risolvere un errore di Quick Setup per creare una configurazione di OpsCenter**

1. Accedere al sito Account AWS e al Regione AWS luogo in cui si è verificato l'errore.

1. Apri la CloudFormation console in [https://console.aws.amazon.com/cloudformazione.](https://console.aws.amazon.com/cloudformation/)

1. Scegli lo stack creato dalla configurazione di Quick Setup. Il nome dello stack include quanto segue: **AWS- QuickSetup - SSMOps Center**.
**Nota**  
A volte CloudFormation elimina le distribuzioni dello stack non riuscite. Se lo stack non è disponibile nella tabella **Stacks** (Stack), scegli **Deleted** (Eliminato) dall'elenco dei filtri.

1. Controlla **Status** (Stato) e **Status reason** (Motivo dello stato). Per ulteriori informazioni sugli stati dello stack, consulta [Codici di stato dello stack](https://docs.aws.amazon.com/AWSCloudFormation/latest/UserGuide/cfn-console-view-stack-data-resources.html#cfn-console-view-stack-data-resources-status-codes) nella *Guida per l'utente di AWS CloudFormation *. 

1. Per individuare il passaggio esatto non riuscito, controlla la scheda **Events** (Eventi) e rivedi lo **Status** (Stato) di ciascun evento. Per ulteriori informazioni, consulta la sezione [Risoluzione dei problemi](https://docs.aws.amazon.com/AWSCloudFormation/latest/UserGuide/troubleshooting.html) nella *Guida per l'utente di AWS CloudFormation *.

#### La configurazione dell'account membro mostra ResourcePolicyLimitExceededException
<a name="OpsCenter-quick-setup-cross-account-troubleshooting-policy-limit-exception"></a>

Se lo stato dello stack mostra `ResourcePolicyLimitExceededException`, l'account è già passato alla gestione multi-account di OpsCenter utilizzando il [metodo manuale](https://docs.aws.amazon.com/systems-manager/latest/userguide/OpsCenter-getting-started-multiple-accounts.html). Per risolvere questo problema, è necessario eliminare gli AWS CloudFormation stack o i set di stack creati durante le fasi 4 e 5 del processo di onboarding manuale. *Per ulteriori informazioni, consulta [Eliminare un set di stack](https://docs.aws.amazon.com/AWSCloudFormation/latest/UserGuide/stacksets-delete.html) e [Eliminazione di uno stack sulla](https://docs.aws.amazon.com/AWSCloudFormation/latest/UserGuide/cfn-console-delete-stack.html) console nella Guida per l'utente. CloudFormation AWS CloudFormation *

# (Facoltativo) Configurazione manuale di OpsCenter per la gestione centralizzata di OpsItems su più account
<a name="OpsCenter-getting-started-multiple-accounts"></a>

Questa sezione descrive come configurare manualmente OpsCenter per la gestione multi-account di OpsItem. Sebbene questo processo sia ancora supportato, è stato sostituito da un processo più recente che utilizza Quick Setup di Systems Manager. Per ulteriori informazioni, consulta [(Facoltativo) Configurare OpsCenter per la gestione di OpsItems su più account utilizzando la Quick Setup](OpsCenter-quick-setup-cross-account.md). 

Puoi configurare un account centrale per creare manualmente OpsItems per gli account membri e per gestire e correggere tali OpsItems. L'account centrale può essere l'account di AWS Organizations gestione o sia l'account di AWS Organizations gestione che l'account amministratore delegato di Systems Manager. Si consiglia di utilizzare l'account amministratore delegato di Systems Manager come account centrale. È possibile utilizzare questa funzionalità solo dopo la configurazione di AWS Organizations. 

Con AWS Organizations, puoi consolidare più organizzazioni Account AWS in un'organizzazione da creare e gestire centralmente. L'utente dell'account centrale può creare contemporaneamente OpsItems per tutti gli account dei membri selezionati e gestire questi OpsItems.

Utilizza il processo descritto in questa sezione per abilitare il principale del servizio Systems Manager in Organizations e configurare AWS Identity and Access Management (IAM) le autorizzazioni per lavorare con OpsItems più account. 

**Topics**
+ [Prima di iniziare](#OpsCenter-before-you-begin)
+ [Passaggio 1: Creazione di una sincronizzazione dati dei dati delle risorse](#OpsCenter-getting-started-multiple-accounts-onboarding-rds)
+ [Fase 2: Attivazione del servizio principale Systems Manager in AWS Organizations](#OpsCenter-getting-started-multiple-accounts-onboarding-service-principal)
+ [Passaggio 3: Creazione del ruolo collegato ai servizi `AWSServiceRoleForAmazonSSM_AccountDiscovery`](#OpsCenter-getting-started-multiple-accounts-onboarding-SLR)
+ [Passaggio 4: Configurazione delle autorizzazioni per utilizzare OpsItems su più account](#OpsCenter-getting-started-multiple-accounts-onboarding-resource-policy)
+ [Passaggio 5: Configurazione delle autorizzazioni per lavorare con le risorse correlate su più account](#OpsCenter-getting-started-multiple-accounts-onboarding-related-resources-permissions)

**Nota**  
Il supporto è fornito solo a OpsItems di tipo `/aws/issue` durante l'utilizzo di OpsCenter su più account.

## Prima di iniziare
<a name="OpsCenter-before-you-begin"></a>

Prima di configurare OpsCenter per l'utilizzo di OpsItems su più account, assicurati di aver impostato quanto segue:
+ Un account di amministratore delegato per Systems Manager. Per ulteriori informazioni, consulta [Configurazione di un amministratore delegato per Explorer](Explorer-setup-delegated-administrator.md).
+ Un'organizzazione impostata e configurata in Organizations. Per ulteriori informazioni, consulta [Creazione e gestione di un'organizzazione](https://docs.aws.amazon.com/organizations/latest/userguide/orgs_manage_org.html) nella *Guida per l'utente di AWS Organizations *.
+ Systems Manager Automation è stato configurato per eseguire i runbook di automazione su più Regioni AWS AWS account. Per ulteriori informazioni, consulta [Esecuzione di automazioni in più Regioni AWS account](running-automations-multiple-accounts-regions.md).

## Passaggio 1: Creazione di una sincronizzazione dati dei dati delle risorse
<a name="OpsCenter-getting-started-multiple-accounts-onboarding-rds"></a>

Dopo l'installazione e la configurazione AWS Organizations, è possibile eseguire l'aggregazione OpsItems OpsCenter per un'intera organizzazione creando una sincronizzazione dei dati delle risorse. Per ulteriori informazioni, consulta [Creazione di una sincronizzazione dati dei dati delle risorse](Explorer-resource-data-sync-configuring-multi.md). Quando crei la sincronizzazione, nella sezione **Aggiungi account**, assicurati di scegliere l'opzione **Includi tutti gli account dalla mia configurazione AWS Organizations **.

## Fase 2: Attivazione del servizio principale Systems Manager in AWS Organizations
<a name="OpsCenter-getting-started-multiple-accounts-onboarding-service-principal"></a>

Per consentire a un utente di lavorare con OpsItems più account, è necessario abilitare il service principal di Systems Manager AWS Organizations. Se in precedenza hai configurato Systems Manager per scenari con multi-account utilizzando altri strumenti, il principale del servizio Systems Manager potrebbe essere già configurato in Organizations. Per verificarlo, esegui i comandi seguenti nella AWS Command Line Interface (AWS CLI). Se *non* hai configurato Systems Manager per altri scenari multi-account, passa alla procedura successiva, *Abilitazione del principale del servizio Systems Manager in AWS Organizations*.

**Per verificare che il server principale del servizio Systems Manager sia abilitato in AWS Organizations**

1. [Scarica](https://aws.amazon.com/cli/) la versione più recente AWS CLI di sul tuo computer locale.

1. Apri ed AWS CLI esegui il comando seguente per specificare le tue credenziali e un Regione AWS.

   ```
   aws configure
   ```

   Il sistema richiede di specificare quanto segue. Nell'esempio seguente, sostituisci ciascuno di essi *user input placeholder* con le tue informazioni.

   ```
   AWS Access Key ID [None]: key_name
   AWS Secret Access Key [None]: key_name
   Default region name [None]: region
   Default output format [None]: ENTER
   ```

1. Esegui il seguente comando per verificare che il principale del servizio Systems Manager sia abilitato in AWS Organizations.

   ```
   aws organizations list-aws-service-access-for-organization
   ```

   Il comando restituisce informazioni simili a quelle mostrate nell'esempio seguente.

   ```
   {
       "EnabledServicePrincipals": [
           {
               "ServicePrincipal": "member.org.stacksets.cloudformation.amazonaws.com",
               "DateEnabled": "2020-12-11T16:32:27.732000-08:00"
           },
           {
               "ServicePrincipal": "opsdatasync.ssm.amazonaws.com",
               "DateEnabled": "2022-01-19T12:30:48.352000-08:00"
           },
           {
               "ServicePrincipal": "ssm.amazonaws.com",
               "DateEnabled": "2020-12-11T16:32:26.599000-08:00"
           }
       ]
   }
   ```

**Per abilitare il service principal di Systems Manager in AWS Organizations**

Se in precedenza non hai configurato il principale del servizio Systems Manager per Organizations, utilizza la procedura seguente. Per ulteriori informazioni su questo comando, vedere [enable-aws-service-access](https://awscli.amazonaws.com/v2/documentation/api/latest/reference/organizations/enable-aws-service-access.html)nel *AWS CLI Command Reference*.

1. Installa e configura AWS Command Line Interface (AWS CLI), se non l'hai già fatto. Per informazioni, consulta le pagine [Installazione della CLI](https://docs.aws.amazon.com/cli/latest/userguide/getting-started-install.html) e [Configurazione della CLI](https://docs.aws.amazon.com/cli/latest/userguide/cli-chap-configure.html). 

1. [Scarica](https://aws.amazon.com/cli/) l'ultima versione AWS CLI di sul tuo computer locale.

1. Apri ed AWS CLI esegui il comando seguente per specificare le tue credenziali e un Regione AWS.

   ```
   aws configure
   ```

   Il sistema richiede di specificare quanto segue. Nell'esempio seguente, sostituisci ciascuno di essi *user input placeholder* con le tue informazioni.

   ```
   AWS Access Key ID [None]: key_name
   AWS Secret Access Key [None]: key_name
   Default region name [None]: region
   Default output format [None]: ENTER
   ```

1. Esegui il seguente comando per abilitare il principale del servizio Systems Manager per AWS Organizations.

   ```
   aws organizations enable-aws-service-access --service-principal "ssm.amazonaws.com"
   ```

## Passaggio 3: Creazione del ruolo collegato ai servizi `AWSServiceRoleForAmazonSSM_AccountDiscovery`
<a name="OpsCenter-getting-started-multiple-accounts-onboarding-SLR"></a>

Un ruolo collegato al servizio come il `AWSServiceRoleForAmazonSSM_AccountDiscovery` ruolo è un tipo unico di ruolo IAM collegato direttamente a un ruolo Servizio AWS, come Systems Manager. I ruoli collegati al servizio sono predefiniti dal servizio e includono tutte le autorizzazioni richieste dal servizio per chiamare altri utenti per conto dell'utente. Servizi AWS Per ulteriori informazioni sul ruolo collegato al servizio `AWSServiceRoleForAmazonSSM_AccountDiscovery`, consulta [Autorizzazioni del ruolo collegato ai servizi per l'individuazione account di Systems Manager](using-service-linked-roles-service-action-2.md#service-linked-role-permissions-service-action-2).

Utilizza la procedura seguente per creare il ruolo collegato al servizio `AWSServiceRoleForAmazonSSM_AccountDiscovery` utilizzando la AWS CLI. *Per ulteriori informazioni sul comando utilizzato in questa procedura, vedere [create-service-linked-role](https://awscli.amazonaws.com/v2/documentation/api/latest/reference/iam/create-service-linked-role.html)nella Guida ai comandi.AWS CLI *

**Per creare il ruolo collegato ai servizi `AWSServiceRoleForAmazonSSM_AccountDiscovery`**

1. Accedere all'account AWS Organizations di gestione.

1. Dopo aver effettuato l'accesso all'account di gestione di Organizations, esegui il comando seguente.

   ```
   aws iam create-service-linked-role \
       --aws-service-name accountdiscovery.ssm.amazonaws.com \
       --description "Systems Manager account discovery for AWS Organizations service-linked role"
   ```

## Passaggio 4: Configurazione delle autorizzazioni per utilizzare OpsItems su più account
<a name="OpsCenter-getting-started-multiple-accounts-onboarding-resource-policy"></a>

Usa gli AWS CloudFormation stackset per creare una policy `OpsItemGroup` sulle risorse e un ruolo di esecuzione IAM che consentano agli utenti di lavorare OpsItems su più account. Per iniziare, scarica e decomprimi il file [https://docs.aws.amazon.com/systems-manager/latest/userguide/samples/OpsCenterCrossAccountMembers.zip](https://docs.aws.amazon.com/systems-manager/latest/userguide/samples/OpsCenterCrossAccountMembers.zip). Questo file contiene il file `OpsCenterCrossAccountMembers.yaml` CloudFormation modello. Quando crei un set di stack utilizzando questo modello, crea CloudFormation automaticamente la politica `OpsItemCrossAccountResourcePolicy` delle risorse e il ruolo di `OpsItemCrossAccountExecutionRole` esecuzione nell'account. Per ulteriori informazioni sulla creazione di un set di stack, consulta [Creazione di un set di stack](https://docs.aws.amazon.com/AWSCloudFormation/latest/UserGuide/stacksets-getting-started-create.html) nella *Guida per l'utente di AWS CloudFormation *.

**Importante**  
Prendi nota delle seguenti informazioni importanti per questa attività:  
Il set di stack deve essere implementato dopo aver effettuato l'accesso all'account di gestione di AWS Organizations .
Devi ripetere questa procedura dopo aver effettuato l'accesso a *tutti* gli account scelti come *destinazione* per utilizzare OpsItems su più account, incluso l'account di amministratore delegato.
Se desideri abilitare l'OpsItemsamministrazione tra account diversi Regioni AWS, scegli **Aggiungi tutte le aree** nella sezione **Specificare le regioni** del modello. L'amministrazione di OpsItem tra account non è supportata per le regioni opt-in.

## Passaggio 5: Configurazione delle autorizzazioni per lavorare con le risorse correlate su più account
<a name="OpsCenter-getting-started-multiple-accounts-onboarding-related-resources-permissions"></a>

Un OpsItem può includere informazioni dettagliate sulle risorse interessate, ad esempio istanze Amazon Elastic Compute Cloud (Amazon EC2) o bucket Amazon Simple Storage Service (Amazon S3). Il ruolo di esecuzione `OpsItemCrossAccountExecutionRole`, creato nel precedente Passaggio 4, fornisce a OpsCenter le autorizzazioni di sola lettura che gli account membri possono utilizzare per visualizzare le risorse correlate. Per fornire agli account di gestione l'autorizzazione a visualizzare le risorse correlate e interagire con esse, devi creare un ruolo IAM. Tale operazione viene eseguita in questa attività. 

Per iniziare, scarica e decomprimi il file [https://docs.aws.amazon.com/systems-manager/latest/userguide/samples/OpsCenterCrossAccountManagementRole.zip](https://docs.aws.amazon.com/systems-manager/latest/userguide/samples/OpsCenterCrossAccountManagementRole.zip). Questo file contiene il file `OpsCenterCrossAccountManagementRole.yaml` CloudFormation modello. Quando crei uno stack utilizzando questo modello, crea CloudFormation automaticamente il ruolo `OpsCenterCrossAccountManagementRole` IAM nell'account. *Per ulteriori informazioni sulla creazione di uno stack, consulta [Creazione di uno stack sulla AWS CloudFormation console nella Guida](https://docs.aws.amazon.com/AWSCloudFormation/latest/UserGuide/cfn-console-create-stack.html) per l'AWS CloudFormation utente.*

**Importante**  
Prendi nota delle seguenti informazioni importanti per questa attività:  
Se prevedi di specificare un account come amministratore delegato perOpsCenter, assicurati di specificarlo Account AWS quando crei lo stack. 
Devi eseguire questa procedura dopo aver effettuato l'accesso all'account di gestione di AWS Organizations e ancora una volta dopo aver effettuato l'accesso all'account di amministratore delegato.

# (Facoltativo) Configurare Amazon SNS per ricevere notifiche su OpsItems
<a name="OpsCenter-getting-started-sns"></a>

È possibile configurare OpsCenter per l'invio di notifiche a un argomento Amazon Simple Notification Service (Amazon SNS), quando il sistema crea un nuovo OpsItem o aggiorna un OpsItem esistente. 

Completa i passaggi seguenti per ricevere notifiche sugli OpsItems.
+ [Passaggio 1: Creazione e abbonamento a un argomento Amazon SNS](#OpsCenter-getting-started-sns-create-topic)
+ [Passaggio 2: Aggiornamento della policy di accesso Amazon SNS](#OpsCenter-getting-started-sns-encryption-policy)
+ [Fase 3: Aggiornamento della politica di accesso AWS KMS](#OpsCenter-getting-started-sns-KMS-policy)
**Nota**  
Se si attiva la crittografia lato server AWS Key Management Service (AWS KMS) nel passaggio 2, è necessario completare il passaggio 3. In caso contrario, puoi andare al passaggio 3. 
+ [Passaggio 4: Attivazione delle regole OpsItems predefinite per l'invio di notifiche per nuovi OpsItems](#OpsCenter-getting-started-sns-default-rules)

## Passaggio 1: Creazione e abbonamento a un argomento Amazon SNS
<a name="OpsCenter-getting-started-sns-create-topic"></a>

Per ricevere notifiche, è necessario creare ed effettuare la sottoscrizione a un argomento Amazon SNS. Per ulteriori informazioni, consulta [Creazione di un argomento Amazon SNS](https://docs.aws.amazon.com/sns/latest/dg/CreateTopic.html) e [Iscrizione a un argomento Amazon SNS](https://docs.aws.amazon.com/sns/latest/dg/sns-tutorial-create-subscribe-endpoint-to-topic.html) nella *Guida per gli sviluppatori di Amazon Simple Notification Service*.

**Nota**  
Se utilizzi OpsCenter più account Regioni AWS o, devi creare e sottoscrivere un argomento di Amazon SNS in *ogni* regione o account in cui desideri ricevere OpsItem notifiche. 

## Passaggio 2: Aggiornamento della policy di accesso Amazon SNS
<a name="OpsCenter-getting-started-sns-encryption-policy"></a>

È necessario associare un argomento di Amazon SNS a OpsItems. Utilizza la procedura seguente per configurare la policy di accesso Amazon SNS in modo che Systems Manager possa pubblicare notifiche OpsItems nell'argomento Amazon SNS creato nella Fase 1.

1. [Accedi a Console di gestione AWS e apri la console Amazon SNS nella versione v3/home. https://console.aws.amazon.com/sns/](https://console.aws.amazon.com/sns/v3/home)

1. Nel pannello di navigazione, scegli **Argomenti**.

1. Scegli l'argomento creato nel Passaggio 1, quindi scegli **Modifica**.

1. Espandi **Policy di accesso**.

1. Aggiungi il seguente blocco `Sid` alla policy esistente. Sostituisci ogni *example resource placeholder* con le tue informazioni.

   ```
   {
         "Sid": "Allow OpsCenter to publish to this topic",
         "Effect": "Allow",
         "Principal": {
           "Service": "ssm.amazonaws.com"
         },
         "Action": "SNS:Publish",
         "Resource": "arn:aws:sns:region:account ID:topic name", // Account ID of the SNS topic owner
         "Condition": {
         "StringEquals": {
           "AWS:SourceAccount": "account ID" //  Account ID of the OpsItem owner
         }
      }
   }
   ```
**Nota**  
La chiave di condizione globale `aws:SourceAccount` protegge dallo scenario “confused deputy”. Per utilizzare questa chiave di condizione, imposta il valore sull'ID account del proprietario di OpsItem. Per ulteriori informazioni, consulta [Confused Deputy](https://docs.aws.amazon.com//IAM/latest/UserGuide/confused-deputy.html) nella *Guida per l'utente IAM*. 

1. Scegli **Salva modifiche**.

Il sistema invia ora notifiche all'argomento Amazon SNS quando OpsItems vengono creati o aggiornati.

**Importante**  
Se configuri l'argomento Amazon SNS con una chiave di crittografia lato server AWS Key Management Service (AWS KMS) nella Fase 2, completa la Fase 3. In caso contrario, puoi andare al passaggio 3. 

## Fase 3: Aggiornamento della politica di accesso AWS KMS
<a name="OpsCenter-getting-started-sns-KMS-policy"></a>

Se hai attivato la crittografia AWS KMS lato server per il tuo argomento Amazon SNS, devi anche aggiornare la politica di accesso che hai scelto quando hai configurato AWS KMS key l'argomento. Utilizza la procedura seguente per aggiornare la policy di accesso in modo che Systems Manager possa pubblicare notifiche OpsItem nell'argomento Amazon SNS creato nel Passaggio 1.

**Nota**  
OpsCenter non supporta la pubblicazione di OpsItems in un argomento Amazon SNS configurato con una Chiave gestita da AWS.

1. [Apri la AWS KMS console in /kms. https://console.aws.amazon.com](https://console.aws.amazon.com/kms)

1. Per modificare il Regione AWS, usa il selettore della regione nell'angolo in alto a destra della pagina.

1. Nel riquadro di navigazione, scegli **Chiavi gestite dal cliente**.

1. Scegli l'ID della chiave KMS selezionata al momento della creazione dell'argomento.

1. Nella sezione **Policy della chiave**, scegli **Passa alla visualizzazione della policy**.

1. Scegli **Modifica**.

1. Aggiungi il seguente blocco `Sid` alla policy esistente. Sostituisci ogni *example resource placeholder* con le tue informazioni.

   ```
   {
         "Sid": "Allow OpsItems to decrypt the key",
         "Effect": "Allow",
         "Principal": {
           "Service": "ssm.amazonaws.com"
         },
         "Action": ["kms:Decrypt", "kms:GenerateDataKey*"],
          "Resource": "arn:aws:kms:region:account ID:key/key ID"
       }
   ```

    Nell'esempio seguente, il nuovo blocco viene immesso alla riga 14.  
![\[Modifica della politica di AWS KMS accesso di un argomento di Amazon SNS.\]](http://docs.aws.amazon.com/it_it/systems-manager/latest/userguide/images/OpsItems_SNS_KMS_access_policy.png)

1. Scegli **Save changes** (Salva modifiche).

## Passaggio 4: Attivazione delle regole OpsItems predefinite per l'invio di notifiche per nuovi OpsItems
<a name="OpsCenter-getting-started-sns-default-rules"></a>

OpsItemsLe regole predefinite in Amazon EventBridge non sono configurate con un Amazon Resource Name (ARN) per le notifiche Amazon SNS. Utilizza la procedura seguente per modificare una regola in EventBridge e immettere un blocco `notifications`. 

**Per aggiungere un blocco di notifiche a una regola OpsItem predefinita**

1. Apri la AWS Systems Manager console all'indirizzo. [https://console.aws.amazon.com/systems-manager/](https://console.aws.amazon.com/systems-manager/)

1. Nel pannello di navigazione, scegli **OpsCenter**.

1. Scegli la scheda **OpsItems**, quindi seleziona **Configura origini**.

1. Scegli il nome della regola di origine che desideri configurare con un blocco `notifications`, come illustrato nell'esempio seguente.  
![\[Scelta di una EventBridge regola Amazon per aggiungere un blocco di notifiche Amazon SNS.\]](http://docs.aws.amazon.com/it_it/systems-manager/latest/userguide/images/OpsItems_SNS_Setup_2.png)

   La regola si apre in Amazon EventBridge.

1. Nella pagina dei dettagli della regola, nella scheda **Destinazioni**, scegli **Modifica**.

1. Nella sezione **Impostazioni aggiuntive**, scegli **Configura il trasformatore di input**.

1. Nella casella **Modello**, aggiungi un blocco `notifications` nel seguente formato.

   ```
   "notifications":[{"arn":"arn:aws:sns:region:account ID:topic name"}],
   ```

   Ecco un esempio:

   ```
   "notifications":[{"arn":"arn:aws:sns:us-west-2:1234567890:MySNSTopic"}],
   ```

   Inserisci il blocco delle notifiche prima del blocco `resources`, come mostrato nel seguente esempio per la Regione Stati Uniti occidentali (Oregon) (us-west-2).

   ```
   {
       "title": "EBS snapshot copy failed",
       "description": "CloudWatch Event Rule SSMOpsItems-EBS-snapshot-copy-failed was triggered. Your EBS snapshot copy has failed. See below for more details.",
       "category": "Availability",
       "severity": "2",
       "source": "EC2",
       "notifications": [{
           "arn": "arn:aws:sns:us-west-2:1234567890:MySNSTopic"
       }],
       "resources": <resources>,
       "operationalData": {
           "/aws/dedup": {
               "type": "SearchableString",
               "value": "{\"dedupString\":\"SSMOpsItems-EBS-snapshot-copy-failed\"}"
           },
           "/aws/automations": {
               "value": "[ { \"automationType\": \"AWS:SSM:Automation\", \"automationId\": \"AWS-CopySnapshot\" } ]"
           },
           "failure-cause": {
               "value": <failure - cause>
           },
           "source": {
               "value": <source>
           },
           "start-time": {
               "value": <start - time>
           },
           "end-time": {
               "value": <end - time>
           }
       }
   }
   ```

1. Scegli **Conferma**.

1. Scegli **Successivo**.

1. Scegli **Next (Successivo)**.

1. Scegli **Aggiorna regola**.

La prossima volta che il sistema crea un OpsItem per la regola predefinita, pubblica una notifica nell'argomento Amazon SNS.

# Integrazione OpsCenter con altri Servizi AWS
<a name="OpsCenter-applications-that-integrate"></a>

OpsCenter, uno strumento che si integra con più strumenti Servizi AWS per diagnosticare e risolvere problemi con le risorse. AWS Systems Manager AWS È necessario configurarlo Servizio AWS prima di integrarlo con. OpsCenter

Per impostazione predefinita, i seguenti elementi Servizi AWS sono integrati OpsCenter e possono essere creati OpsItems automaticamente: 
+ [Amazon CloudWatch](#OpsCenter-about-cloudwatch)
+ [Informazioni approfondite sulle CloudWatch applicazioni Amazon](#OpsCenter-about-cloudwatch-insights)
+ [Amazon EventBridge](#OpsCenter-about-eventbridge)
+ [AWS Config](#OpsCenter-about-AWS-config)
+ [Strumento di gestione degli incidenti AWS Systems Manager](#OpsCenter-about-incident-manager)

I seguenti servizi devono essere integrati con OpsCenter per creare automaticamente OpsItems:
+ [Amazon DevOps Guru](#OpsCenter-integrate-with-devops-guru)
+ [AWS Security Hub CSPM](#OpsCenter-integrate-with-security-hub)

Quando uno di questi servizi crea un OpsItem, puoi gestire e correggere l'OpsItem da OpsCenter. Per ulteriori informazioni, consultare [Gestione degli OpsItems](OpsCenter-working-with-OpsItems.md) e [Risoluzione dei problemi relativi agli OpsItem](OpsCenter-remediating.md). 

Per ulteriori informazioni su ciascuno di essi Servizio AWS e su come si integraOpsCenter, consulta i seguenti argomenti.

**Topics**
+ [Comprendere OpsCenter l'integrazione con Amazon CloudWatch](#OpsCenter-about-cloudwatch)
+ [Comprendere OpsCenter l'integrazione con Amazon CloudWatch Application Insights](#OpsCenter-about-cloudwatch-insights)
+ [Comprendere OpsCenter l'integrazione con Amazon DevOps Guru](#OpsCenter-integrate-with-devops-guru)
+ [Comprendere OpsCenter l'integrazione con Amazon EventBridge](#OpsCenter-about-eventbridge)
+ [Comprendere OpsCenter l'integrazione con AWS Config](#OpsCenter-about-AWS-config)
+ [Comprendere OpsCenter l'integrazione con AWS Security Hub CSPM](#OpsCenter-integrate-with-security-hub)
+ [Comprendere l'integrazione di OpsCenter con lo·Strumento·di·gestione·degli·incidenti](#OpsCenter-about-incident-manager)

## Comprendere OpsCenter l'integrazione con Amazon CloudWatch
<a name="OpsCenter-about-cloudwatch"></a>

Amazon CloudWatch monitora AWS le tue risorse e i tuoi servizi e visualizza i parametri per ogni elemento Servizio AWS che utilizzi. CloudWatch crea un segnale OpsItem quando un allarme entra nello stato di allarme. Ad esempio, puoi configurare un allarme per creare in automatico un OpsItem se c'è un picco di errori HTTP generati da Application Load Balancer.

Alcuni allarmi di cui è possibile configurare CloudWatch la creazione OpsItems sono mostrati nell'elenco seguente: 
+ Amazon DynamoDB: le operazioni di lettura e scrittura del database raggiungono una soglia
+ Amazon EC2: l'utilizzo della CPU raggiunge una soglia
+ AWS fatturazione: gli addebiti stimati raggiungono una soglia
+ Amazon EC2: un'istanza ha esito negativo su un controllo dello stato
+ Amazon Elastic Block Store (EBS): l'utilizzo dello spazio su disco raggiunge una soglia

Puoi creare un avviso o modificare un avviso esistente per creare un OpsItem. Per ulteriori informazioni, consulta [Configura CloudWatch allarmi da creare OpsItems](OpsCenter-create-OpsItems-from-CloudWatch-Alarms.md).

Quando si abilita OpsCenter l'utilizzo di Integrated Setup, si integra con. CloudWatch OpsCenter 

## Comprendere OpsCenter l'integrazione con Amazon CloudWatch Application Insights
<a name="OpsCenter-about-cloudwatch-insights"></a>

Utilizzando Amazon CloudWatch Application Insights, puoi configurare i monitor più appropriati per le risorse delle tue applicazioni per analizzare continuamente i dati alla ricerca di segni di problemi con le tue applicazioni. Quando configuri le risorse dell' CloudWatch applicazione in Application Insights, puoi scegliere di far creare OpsItems il sistema. OpsCenter Un OpsItem viene creato sulla console OpsCenter per ogni problema rilevato con l'applicazione. Per informazioni, consulta [Configurare, configurare e gestire l'applicazione per il monitoraggio](https://docs.aws.amazon.com/AmazonCloudWatch/latest/monitoring/appinsights-setting-up.html) nella *Amazon CloudWatch User Guide*. 

**Nota**  
A partire dal 16 ottobre 2023, il titolo e la descrizione di OpsItems Created by CloudWatch Application Insights ora utilizzano il seguente formato migliorato:

```
OpsItem title: [<APPLICATION NAME>: <RESOURCE ID>] <PROBLEM SUMMARY>

OpsItem description:       

CloudWatch Application Insights has detected a problem in application <APPLICATION NAME>.
Problem summary: <PROBLEM SUMMARY>
Problem ID: <PROBLEM ID> (hyperlinks to the Application Insights problem summary page)
Problem Status: <PROBLEM STATUS>
Insight: <INSIGHT>
```

Ecco un esempio:

![\[Schermata che mostra il nuovo formato di un oggetto OpsItem creato da un CloudWatch Insight.\]](http://docs.aws.amazon.com/it_it/systems-manager/latest/userguide/images/OpsItem-CWinsight.png)


## Comprendere OpsCenter l'integrazione con Amazon DevOps Guru
<a name="OpsCenter-integrate-with-devops-guru"></a>

Amazon DevOps Guru applica l'apprendimento automatico per analizzare i dati operativi, le metriche delle applicazioni e gli eventi delle applicazioni per identificare comportamenti che si discostano dai normali schemi operativi. Se consenti a DevOps Guru di generare un OpsItem inOpsCenter, ogni analisi ne genera una nuova. OpsItem Puoi utilizzare OpsCenter per gestire gli OpsItems. 

DevOpsGuru crea automaticamente. OpsItems Puoi consentire ad Amazon DevOps Guru di creare OpsItems utilizzandoQuick Setup, che è uno strumento in Systems Manager. Il sistema crea OpsItems utilizzando il ruolo collegato al servizio [AWSServiceRoleForDevOpsGuru](https://docs.aws.amazon.com/devops-guru/latest/userguide/using-service-linked-roles.html) AWS Identity and Access Management (IAM).

**Per OpsCenter integrarsi con Guru DevOps**

1. Apri la AWS Systems Manager console all'indirizzo [https://console.aws.amazon.com/systems-manager/](https://console.aws.amazon.com/systems-manager/).

1. Nel pannello di navigazione, scegli **Quick Setup**.

1. Nella pagina delle **opzioni di configurazione di Customize DevOps Guru**, scegli la scheda **Libreria**. 

1. **Nel pannello **DevOpsGuru**, scegli Crea.**

1. Per le **opzioni di configurazione**, seleziona **Abilita. AWS Systems Manager OpsItems**

1. Dopo aver completato la configurazione, seleziona **Crea**.

## Comprendere OpsCenter l'integrazione con Amazon EventBridge
<a name="OpsCenter-about-eventbridge"></a>

Amazon EventBridge offre un flusso di eventi che descrivono i cambiamenti nelle AWS risorse. Quando abiliti OpsCenter l'utilizzo di Integrated Setup, questo si integra EventBridge e abilita EventBridge le regole predefinite. OpsCenter In base a queste regole, EventBridge creaOpsItems. Utilizzando le regole, puoi filtrare e indirizzare gli eventi a OpsCenter fini di analisi e correzione. 

**Nota**  
Amazon EventBridge (precedentemente Amazon CloudWatch Events) fornisce tutte le funzionalità di CloudWatch Events e alcune nuove funzionalità, come bus di eventi personalizzati, fonti di eventi di terze parti e registro degli schemi.

Di seguito sono riportate alcune regole che puoi configurare EventBridge per creare un: OpsItem 
+ Security Hub CSPM: avviso di sicurezza emesso
+ Amazon DynamoDB: un evento di limitazione (della larghezza di banda della rete)
+ Dimensionamento automatico di Amazon Elastic Compute Cloud: impossibile avviare un'istanza 
+ Systems Manager: mancata esecuzione di un'automazione 
+ AWS Health: un avviso per la manutenzione programmata
+ Amazon EC2: lo stato dell'istanza è stato modificato da in esecuzione ad arresto 

In base alle tue esigenze, puoi creare una regola o modificare una regola esistente per creare un OpsItems. Per avere istruzioni su come modificare una regola per creare un OpsItem, consulta la pagina [Configura EventBridge le regole per creare OpsItems](OpsCenter-automatically-create-OpsItems-2.md).

## Comprendere OpsCenter l'integrazione con AWS Config
<a name="OpsCenter-about-AWS-config"></a>

AWS Config fornisce una visualizzazione dettagliata della configurazione delle AWS risorse del tuo Account AWS. 

AWS Config non si integra *direttamente* conOpsCenter. Invece, crei una AWS Config regola che invia un evento ad Amazon EventBridge, ad esempio quando AWS Config rileva un'istanza non conforme. Quindi EventBridge valuta quell'evento rispetto a una EventBridge regola che hai creato. Se la regola corrisponde, EventBridge trasforma l'evento in un OpsItem e lo trasmette OpsCenter come obiettivo di destinazione. 

Utilizzando questo OpsItem, è possibile tenere traccia dei dettagli della risorsa non conforme, registrare le operazioni investigative e fornire l'accesso a operazioni correttive coerenti.

**Informazioni correlate**

[Configura EventBridge le regole per creare OpsItems](OpsCenter-automatically-create-OpsItems-2.md)

[Utilizzo AWS Systems ManagerOpsCenter e AWS Config per il monitoraggio della conformità](https://aws.amazon.com/blogs/mt/using-aws-systems-manager-opscenter-and-aws-config-for-compliance-monitoring/)

## Comprendere OpsCenter l'integrazione con AWS Security Hub CSPM
<a name="OpsCenter-integrate-with-security-hub"></a>

AWS Security Hub CSPM raccoglie dati sulla sicurezza, denominati *risultati*, da tutti Account AWS i servizi. Utilizzando una serie di regole per rilevare e generare risultati, Security Hub CSPM ti aiuta a identificare, dare priorità e risolvere i problemi di sicurezza per le risorse che gestisci. Dopo aver configurato l'integrazione, come descritto in questo argomento, Systems Manager crea i risultati CSPM OpsItems per Security Hub in. OpsCenter 

**Nota**  
OpsCenterha un'integrazione bidirezionale con Security Hub CSPM. Ciò significa che se si aggiorna il campo **Stato** o **Severità** per un risultato OpsItem correlato a un risultato di sicurezza, il sistema sincronizza le modifiche con Security Hub CSPM. Allo stesso modo, qualsiasi modifica a un esito viene aggiornata automaticamente negli OpsItems corrispondenti in OpsCenter.  
Quando OpsItem viene creato un risultato CSPM di Security Hub, i metadati CSPM di Security Hub vengono aggiunti automaticamente al campo dei dati operativi di. OpsItem Se questi metadati vengono eliminati, gli aggiornamenti bidirezionali non funzionano più.

Per impostazione predefinita, Systems Manager crea OpsItems per esiti critici e di elevata gravità. Puoi configurare OpsCenter manualmente per la creazione di OpsItems per risultati di media e bassa gravità. OpsCenter non crea OpsItems per gli esiti informativi, perché questi non richiedono interventi correttivi. Per ulteriori informazioni sui livelli di gravità CSPM di Security Hub, vedere [Severità](https://docs.aws.amazon.com//securityhub/1.0/APIReference/API_Severity.html) nell'*AWS Security Hub API* Reference.

**Prima di iniziare**  
Prima di configurare la creazione OpsCenter in OpsItems base ai risultati di Security Hub CSPM, verifica di aver completato le attività di configurazione CSPM di Security Hub. Per ulteriori informazioni, vedere [Configurazione del Security Hub CSPM nella Guida](https://docs.aws.amazon.com/securityhub/latest/userguide/securityhub-settingup.html) per l'*AWS Security Hub utente*.

Quando integri Security Hub CSPM conOpsCenter, il sistema crea OpsItems utilizzando il ruolo collegato al servizio `AWSServiceRoleForSystemsManagerOpsDataSync` IAM. Per ulteriori informazioni su questo ruolo, consulta [Usare i ruoli per creare OpsData e OpsItems per Explorer](using-service-linked-roles-service-action-3.md).

**avvertimento**  
Tieni presente le seguenti informazioni importanti sui prezzi per OpsCenter l'integrazione con Security Hub CSPM:  
*Se hai effettuato l'accesso all'account amministratore CSPM di Security Hub quando configuri l'integrazione CSPM di Security OpsCenter Hub, il sistema crea i risultati nell'account amministratore e in OpsItems tutti gli account dei membri.* Gli OpsItems sono tutti creati *nell'account amministratore*. A seconda di una serie di fattori, ciò può portare a una fattura inaspettatamente elevata da. AWS  
Se hai effettuato l'accesso a un account membro quando configuri l'integrazione, il sistema crea OpsItems solo per gli esiti di quel singolo account. *Per ulteriori informazioni sull'account amministratore di Security Hub CSPM, sugli account dei membri e sulla loro relazione [con il feed degli EventBridge eventi per i risultati, consulta Tipi di integrazione CSPM di Security Hub EventBridge](https://docs.aws.amazon.com/securityhub/latest/userguide/securityhub-cwe-integration-types.html) nella Guida per l'utente.AWS Security Hub *
Per ogni esito che crea un OpsItem, ti viene addebitato il prezzo normale per la creazione dell'OpsItem. Ti verrà inoltre addebitato un costo se modifichi OpsItem o se il risultato corrispondente viene aggiornato in Security Hub CSPM (che attiva un OpsItem aggiornamento).
 OpsItemsche vengono creati da un'integrazione con *non AWS Security Hub CSPM * sono attualmente limitati dalla quota massima di 500.000 OpsItems per account in una regione. È quindi possibile che gli avvisi CSPM di Security Hub creino più di 500.000 addebitabili OpsItems in ciascuna regione in un account.  
Per gli ambienti ad alta produzione, consigliamo pertanto di limitare l'ambito dei risultati CSPM di Security Hub ai soli problemi di elevata gravità.

**Per configurare OpsItems per OpsCenter creare i risultati CSPM di Security Hub**

1. Apri la AWS Systems Manager console all'indirizzo. [https://console.aws.amazon.com/systems-manager/](https://console.aws.amazon.com/systems-manager/)

1. Nel pannello di navigazione, scegli **OpsCenter**.

1. Seleziona **Impostazioni**.

1. **Nella sezione **Risultati CSPM di Security Hub**, scegli Modifica.**

1. Scegli il cursore per passare da **Disabilitato** ad **Abilitato**.

1. Se desideri che il sistema crei OpsItems per esiti di media o bassa gravità, attiva queste opzioni.

1. Seleziona **Salva** per salvare la configurazione.

Utilizzare la procedura seguente se non si desidera più che il sistema crei i risultati CSPM OpsItems di Security Hub.

**Per interrompere la ricezione OpsItems dei risultati CSPM di Security Hub**

1. Apri la AWS Systems Manager console all'indirizzo. [https://console.aws.amazon.com/systems-manager/](https://console.aws.amazon.com/systems-manager/)

1. Nel pannello di navigazione, scegli **OpsCenter**.

1. Seleziona **Impostazioni**.

1. **Nella sezione **Risultati CSPM di Security Hub**, scegli Modifica.**

1. Scegli il cursore per passare da **Abilitato** a **Disabilitato**. Se non riesci ad attivare il cursore, significa che Security Hub CSPM non è stato abilitato per il tuo. Account AWS

1. Scegli **Salva per salvare la configurazione**. OpsCenternon viene più creato sulla OpsItems base dei risultati CSPM di Security Hub.

**Importante**  
Un amministratore delegato di Systems Manager o l'account di AWS Organizations gestione possono abilitare i risultati CSPM di Security Hub OpsCenter per più account e Regioni AWS creando una sincronizzazione dei dati delle risorse. Explorer Se l'origine **CSPM di Security Hub** è abilitata Explorer ed esiste una sincronizzazione dei dati delle risorse destinata all'account membro in cui è stata disabilitata l'integrazione CSPM di Security Hub, le impostazioni selezionate dall'amministratore hanno la precedenza. OpsCentercontinua a creare risultati CSPM OpsItems per Security Hub. OpsItemsPer interrompere la creazione dei risultati CSPM di Security Hub in un account membro bersaglio di una sincronizzazione dei dati delle risorse, contatta l'amministratore e chiedigli di rimuovere il tuo account dalla sincronizzazione dei dati delle risorse o di disattivare la fonte **CSPM di Security Hub** in. Explorer Per informazioni su come modificare questa impostazione in Explorer, consultare [Modifica delle origini dei dati in Systems Manager Explorer](Explorer-using-editing-data-sources.md).

## Comprendere l'integrazione di OpsCenter con lo·Strumento·di·gestione·degli·incidenti
<a name="OpsCenter-about-incident-manager"></a>

Incident Manager, uno strumento di AWS Systems Manager, fornisce una console di gestione degli incidenti che consente di mitigare e ripristinare gli incidenti che interessano le applicazioni ospitate. AWS Un *incidente* è una qualsiasi interruzione o riduzione non pianificata della qualità dei servizi. Dopo aver impostato e configurato [Strumento di gestione degli incidenti](https://docs.aws.amazon.com/incident-manager/latest/userguide/what-is-incident-manager.html), il sistema crea automaticamente OpsItems in OpsCenter. 

Quando il sistema crea un incidente nello Strumento di gestione degli incidenti, crea anche un OpsItem in OpsCenter e visualizza l'incidente come voce correlata. Se l'OpsItem esiste già, lo Strumento di gestione degli incidenti non crea un OpsItem. Questo primo OpsItem è noto come OpsItem padre. Se un incidente cresce in termini di scala e ambito, è possibile aggiungere incidenti a un OpsItem esistente. Se necessario, è possibile creare manualmente un incidente per un OpsItem. Dopo la chiusura di un incidente, è possibile creare un'analisi nello Strumento di gestione degli incidenti per migliorare la procedura di risoluzione di problemi analoghi. 

Per impostazione predefinita, OpsCenter si integra con lo Strumento di gestione degli incidenti. Se Incident Manager non è configurato, nella OpsCenter pagina viene visualizzato un messaggio per configurare Incident Manager. Quando lo Strumento di gestione degli incidenti crea un OpsItem, è possibile gestire e correggere l'OpsItem da OpsCenter. Per istruzioni sulla creazione di un incidente per un OpsItem, consulta la pagina [Creazione di un incidente per un OpsItem](OpsCenter-working-with-OpsItems-create-an-incident.md). 

# Creare OpsItems
<a name="OpsCenter-create-OpsItems"></a>

Dopo aver configurato OpsCenter, uno strumento di AWS Systems Manager, e averlo integrato con i tuoi Servizi AWS, i Servizi AWS creano automaticamente OpsItems in base a regole, eventi o allarmi predefiniti. 

Puoi visualizzare gli stati e i livelli di gravità delle regole Amazon EventBridge predefinite. Se necessario, puoi creare o modificare queste regole da Amazon EventBridge. Puoi anche visualizzare gli allarmi provenienti da Amazon CloudWatch e creare o modificare gli allarmi. Utilizzando regole e allarmi, puoi configurare gli eventi per i quali desideri generare automaticamente OpsItems.

Quando il sistema crea un OpsItem, è nello stato **Aperto**. È possibile modificare lo stato a **In corso** quando avvii l'indagine sull'OpsItem e in **Risolto** dopo aver risolto l'OpsItem. Per ulteriori informazioni su come configurare gli allarmi e le regole in Servizi AWS per la creazione di OpsItems e per informazioni sulla creazione manuale di OpsItems, consulta gli argomenti seguenti. 

**Topics**
+ [Configura EventBridge le regole per creare OpsItems](OpsCenter-automatically-create-OpsItems-2.md)
+ [Configura CloudWatch allarmi da creare OpsItems](OpsCenter-create-OpsItems-from-CloudWatch-Alarms.md)
+ [Crea OpsItems manualmente](OpsCenter-manually-create-OpsItems.md)

# Configura EventBridge le regole per creare OpsItems
<a name="OpsCenter-automatically-create-OpsItems-2"></a>

Quando Amazon EventBridge riceve un evento, ne crea uno nuovo OpsItem basato su regole predefinite. Puoi creare una regola o modificare una regola esistente da impostare OpsCenter come destinazione di un EventBridge evento. Per informazioni su come creare una regola di evento, consulta [Creating a rule for an Servizio AWS](https://docs.aws.amazon.com/eventbridge/latest/userguide/create-eventbridge-rule.html) nella *Amazon EventBridge User Guide*.

**Per configurare una EventBridge regola da creare OpsItems in OpsCenter**

1. Apri la EventBridge console Amazon all'indirizzo [https://console.aws.amazon.com/events/](https://console.aws.amazon.com/events/).

1. Nel riquadro di navigazione, scegli **Regole**.

1. Alla pagina **Regole**, per **Router di eventi**, scegli **predefinito**.

1. Per **Regole**, scegli una regola selezionando la casella di controllo accanto al rispettivo nome.

1. Seleziona il nome della regola per aprire la relativa pagina dei dettagli. Nella sezione **Dettagli regola**, verifica che **Stato** sia impostato su **Abilitato**.
**Nota**  
Se necessario, puoi aggiornare lo stato utilizzando il selettore **Modifica** nell'angolo in alto a destra della pagina.

1. Scegliere la scheda **Destinazioni**. 

1. Nella scheda **Destinazioni** scegliere **Modifica**.

1. Per i **tipi di destinazione**, selezionare **Servizio AWS**.

1. Per **Select a target** (Seleziona una destinazione), scegli **Systems Manager OpsItem**.

1. Per molti tipi di target, è EventBridge necessaria l'autorizzazione per inviare eventi alla destinazione. In questi casi, EventBridge può creare il ruolo AWS Identity and Access Management (IAM) necessario per l'esecuzione della regola: 
   + Per creare un ruolo IAM automaticamente, seleziona **Crea un nuovo ruolo per questa risorsa specifica**.
   + Per utilizzare un ruolo IAM che hai creato per EventBridge autorizzare la creazione OpsItemsOpsCenter, scegli **Usa il ruolo esistente**.

1. Nella sezione **Impostazioni aggiuntive**, per **Configura input target**, scegli **Trasformatore di input**.

   È possibile utilizzare l'opzione **Trasformatore di input** per specificare una stringa di deduplicazione e altre informazioni importanti per OpsItems, come un titolo e una gravità.

1. Seleziona **Configura il trasformatore di input**.

1. Nella sezione **Trasformatore di input target**, per **Percorso di input**, specifica i valori da analizzare dell'evento di attivazione. Ad esempio, per analizzare l'ora di inizio, l'ora di fine e altri dettagli dell'evento che attiva la regola, utilizza il seguente JSON.

   ```
   {
       "end-time": "$.detail.EndTime",
       "failure-cause": "$.detail.cause",
       "resources": "$.resources[0]",
       "source": "$.detail.source",
       "start-time": "$.detail.StartTime"
   }
   ```

1. Per **Template**, specifica le informazioni da inviare alla destinazione. Ad esempio, utilizza il seguente codice JSON per trasmettere informazioni aOpsCenter. Le informazioni vengono utilizzate per creare un OpsItem.
**Nota**  
Se il modello di input è in formato JSON, il valore dell'oggetto nel modello non può includere virgolette. Ad esempio, i valori per le risorse, la causa dell'errore, l'origine, l'ora di inizio e l'ora di fine non possono essere racchiusi tra virgolette. 

   ```
   {
       "title": "EBS snapshot copy failed",
       "description": "CloudWatch Event Rule SSMOpsItems-EBS-snapshot-copy-failed was triggered. Your EBS snapshot copy has failed. See below for more details.",
       "category": "Availability",
       "severity": "2",
       "source": "EC2",
       "operationalData": {
           "/aws/dedup": {
               "type": "SearchableString",
               "value": "{\"dedupString\":\"SSMOpsItems-EBS-snapshot-copy-failed\"}"
           },
           "/aws/automations": {
               "value": "[ { \"automationType\": \"AWS:SSM:Automation\", \"automationId\": \"AWS-CopySnapshot\" } ]"
           },
           "failure-cause": {
               "value": <failure-cause>
           },
           "source": {
               "value": <source>
           },
           "start-time": {
               "value": <start-time>
           },
           "end-time": {
               "value": <end-time>
           },
            },
           "resources": {
               "value": <resources>
           }
       }
   }
   ```

   Per ulteriori informazioni su questi campi, consulta [Transforming target input](https://docs.aws.amazon.com/eventbridge/latest/userguide/transform-input.html) nella *Amazon EventBridge User Guide*.

1. Scegli **Conferma**.

1. Scegli **Successivo**.

1. Scegli **Next (Successivo)**.

1. Scegli **Aggiorna regola**.

Dopo che un OpsItem viene creato da un evento, è possibile visualizzare i dettagli dell'evento aprendo OpsItem e scorrendo alla sezione **Dati operativi privati**. Per ulteriori informazioni su come configurare le opzioni in un OpsItem, consulta [Gestione degli OpsItems](OpsCenter-working-with-OpsItems.md).

# Configura CloudWatch allarmi da creare OpsItems
<a name="OpsCenter-create-OpsItems-from-CloudWatch-Alarms"></a>

Durante la configurazione integrata diOpsCenter, a tool in AWS Systems Manager, consenti CloudWatch ad Amazon di creare automaticamente in OpsItems base agli allarmi comuni. Puoi creare un allarme o modificare un allarme esistente per la creazione di OpsItems in OpsCenter. 

CloudWatch crea un nuovo ruolo collegato ai servizi in AWS Identity and Access Management (IAM) quando configuri un allarme da creare. OpsItems Il nuovo ruolo è denominato `AWSServiceRoleForCloudWatchAlarms_ActionSSM`. *Per ulteriori informazioni sui ruoli CloudWatch collegati ai servizi, consulta [Using service-linked roles nella](https://docs.aws.amazon.com/AmazonCloudWatch/latest/monitoring/using-service-linked-roles.html) Amazon User CloudWatch Guide. CloudWatch * 

Quando un CloudWatch allarme genera un allarmeOpsItem, OpsItem visualizza l'**CloudWatch allarme: '*alarm\$1name*' è** in stato ALARM. 

Per visualizzare i dettagli relativi a uno specifico OpsItem, scegli l'OpsItem, quindi scegli la scheda **Dettagli della risorsa correlata**. È possibile modificare manualmente OpsItems per cambiare dettagli quali la gravità o la categoria. Tuttavia, quando si modifica la gravità o la categoria di un allarme, Systems Manager non può aggiornare la gravità o la categoria degli OpsItems che sono già stati creati dall'allarme. Se un allarme ha creato una stringa di deduplicazione OpsItem e se hai specificato una stringa di deduplicazione, l'allarme non ne creerà un'altra OpsItems anche se modifichi l'avviso in. CloudWatch Se OpsItem viene risolto inOpsCenter, CloudWatch ne creerà uno nuovo. OpsItem

Per ulteriori informazioni sulla configurazione degli CloudWatch allarmi, consulta i seguenti argomenti.

**Topics**
+ [Configurazione di un CloudWatch allarme da creare OpsItems (console)](OpsCenter-creating-or-editing-existing-alarm-console.md)
+ [Configurazione di un CloudWatch allarme esistente da creare OpsItems (a livello di codice)](OpsCenter-configuring-an-existing-alarm-programmatically.md)

# Configurazione di un CloudWatch allarme da creare OpsItems (console)
<a name="OpsCenter-creating-or-editing-existing-alarm-console"></a>

Puoi creare manualmente un allarme o aggiornare un allarme esistente OpsItems da creare da Amazon CloudWatch.

**Per creare un CloudWatch allarme e configurare Systems Manager come bersaglio di tale allarme**

1. Completa i passaggi da 1 a 9 come specificato in [Creare un CloudWatch allarme basato su una soglia statica](https://docs.aws.amazon.com/AmazonCloudWatch/latest/monitoring/ConsoleAlarms.html) nella *Amazon CloudWatch User Guide*.

1. Nella sezione **Azione Systems Manager**, scegli **Aggiungi OpsCenter azione Systems Manager**.

1. Scegli **OpsItems**.

1. Per **Gravità**, scegli un valore da 1 a 4. 

1. (Facoltativo) Per **Categoria**, scegli una categoria per l'OpsItem.

1. Completa i passaggi da 11 a 13 come specificato in [Creare un CloudWatch allarme basato su una soglia statica](https://docs.aws.amazon.com/AmazonCloudWatch/latest/monitoring/ConsoleAlarms.html) nella *Amazon CloudWatch User Guide*.

1. Scegli **Next (Successivo)** e completa la procedura guidata.

**Per modificare un allarme esistente e configurare Systems Manager come destinazione di quell'allarme**

1. Apri la CloudWatch console all'indirizzo. [https://console.aws.amazon.com/cloudwatch/](https://console.aws.amazon.com/cloudwatch/)

1. Nel pannello di navigazione, seleziona **Alarms** (Allarmi).

1. Seleziona l'allarme, quindi scegli **Actions (Operazioni)**, **Edit (Modifica)**.

1. (Facoltativo) Modifica le impostazioni nelle sezioni **Metrics (Parametri)** e **Conditions (Condizioni)**, quindi scegli **Next (Successivo)**.

1. Nella sezione **Systems Manager**, scegli l'operazione **Add Systems Manager OpsCenter (Aggiungi Systems Manager )**. 

1. Per **Severity (Gravità)** scegli un numero. 
**Nota**  
La gravità è un valore definito dall'utente. L'utente o la propria organizzazione determinano il significato di ogni valore di gravità e qualsiasi accordo sui livelli di servizio associato a ogni gravità.

1. (Facoltativo) Per **Category (Categoria)**, scegliere un'opzione. 

1. Scegli **Next (Successivo)** e completa la procedura guidata.

# Configurazione di un CloudWatch allarme esistente da creare OpsItems (a livello di codice)
<a name="OpsCenter-configuring-an-existing-alarm-programmatically"></a>

Puoi configurare gli CloudWatch allarmi Amazon per crearli a OpsItems livello di codice utilizzando AWS Command Line Interface (AWS CLI), AWS CloudFormation modelli o Java frammenti di codice.

**Topics**
+ [Prima di iniziare](#OpsCenter-create-OpsItems-from-CloudWatch-Alarms-before-you-begin)
+ [Configurazione degli CloudWatch allarmi da creare OpsItems ()AWS CLI](#OpsCenter-create-OpsItems-from-CloudWatch-Alarms-manually-configure-cli)
+ [Configurazione degli CloudWatch allarmi per creare o aggiornare OpsItems () CloudFormation](#OpsCenter-create-OpsItems-from-CloudWatch-Alarms-programmatically-configure-CloudFormation)
+ [Configurazione degli CloudWatch allarmi per creare o aggiornare OpsItems () Java](#OpsCenter-create-OpsItems-from-CloudWatch-Alarms-programmatically-configure-java)

## Prima di iniziare
<a name="OpsCenter-create-OpsItems-from-CloudWatch-Alarms-before-you-begin"></a>

Se modifichi a livello di programmazione un allarme esistente o crei un allarme che crea OpsItems, devi specificare un nome della risorsa Amazon (ARN). Questo ARN identificherà Systems Manager OpsCenter come obiettivo per la creazione di OpsItems dall'allarme. È possibile personalizzare l'ARN in modo che OpsItems creati dall'allarme includano informazioni specifiche quali la gravità o la categoria. Ogni ARN include le informazioni descritte nella tabella seguente.


****  

| Parametro | Informazioni | 
| --- | --- | 
|  `Region`(richiesto)  |  La posizione Regione AWS in cui si trova l'allarme. Ad esempio: `us-west-2`. Per informazioni su Regioni AWS dove è possibile utilizzare OpsCenter, consulta [Endpoint e quote AWS Systems Manager](https://docs.aws.amazon.com/general/latest/gr/ssm.html).  | 
|  `account_ID`(richiesto)  |  Lo stesso Account AWS ID usato per creare l'allarme. Ad esempio: `123456789012`. L'ID account deve essere seguito da due punti (`:`) e dal parametro `opsitem` come mostrato negli esempi seguenti.  | 
|  `severity`(richiesto)  |  Un livello di gravità definito dall'utente per la creazione di OpsItems dall'allarme. Valori validi: `1`, `2`, `3`, `4`  | 
|  `Category` (facoltativo)  |  categoria per la creazione di OpsItems dall'allarme. Valori validi: `Availability`, `Cost`, `Performance`, `Recovery` e `Security`.  | 

Creare l'ARN utilizzando la seguente sintassi. Questo ARN non include l'opzione di parametro `Category`.

```
arn:aws:ssm:Region:account_ID:opsitem:severity
```

Di seguito è riportato un esempio.

```
arn:aws:ssm:us-west-2:123456789012:opsitem:3
```

Per creare un ARN che utilizza l'opzione `Category` utilizzare la seguente sintassi.

```
arn:aws:ssm:Region:account_ID:opsitem:severity#CATEGORY=category_name
```

Di seguito è riportato un esempio.

```
arn:aws:ssm:us-west-2:123456789012:opsitem:3#CATEGORY=Security
```

## Configurazione degli CloudWatch allarmi da creare OpsItems ()AWS CLI
<a name="OpsCenter-create-OpsItems-from-CloudWatch-Alarms-manually-configure-cli"></a>

Questo comando richiede di specificare un ARN per il parametro `alarm-actions`. Per informazioni su come creare l'ARN, consulta [Prima di iniziare](#OpsCenter-create-OpsItems-from-CloudWatch-Alarms-before-you-begin).

**Per configurare un CloudWatch allarme da creare OpsItems ()AWS CLI**

1. Installa e configura AWS Command Line Interface (AWS CLI), se non l'hai già fatto.

   Per informazioni, consulta la pagina [Installazione o aggiornamento della versione più recente di AWS CLI](https://docs.aws.amazon.com/cli/latest/userguide/getting-started-install.html).

1. Eseguire il seguente comando per raccogliere informazioni sull'allarme da configurare.

   ```
   aws cloudwatch describe-alarms --alarm-names "alarm name"
   ```

1. Esegui il seguente comando per aggiornare un allarme. Sostituisci ogni *example resource placeholder* con le tue informazioni.

   ```
   aws cloudwatch put-metric-alarm --alarm-name name \
   --alarm-description "description" \
   --metric-name name --namespace namespace \
   --statistic statistic --period value --threshold value \
   --comparison-operator value \
   --dimensions "dimensions" --evaluation-periods value \
       --alarm-actions arn:aws:ssm:Region:account_ID:opsitem:severity#CATEGORY=category_name \
   --unit unit
   ```

   Ecco un esempio:

------
#### [ Linux & macOS ]

   ```
   aws cloudwatch put-metric-alarm --alarm-name cpu-mon \
   --alarm-description "Alarm when CPU exceeds 70 percent" \
   --metric-name CPUUtilization --namespace AWS/EC2 \
   --statistic Average --period 300 --threshold 70 \
   --comparison-operator GreaterThanThreshold \
   --dimensions "Name=InstanceId,Value=i-12345678" --evaluation-periods 2 \
   --alarm-actions arn:aws:ssm:us-east-1:123456789012:opsitem:3#CATEGORY=Security \
   --unit Percent
   ```

------
#### [ Windows ]

   ```
   aws cloudwatch put-metric-alarm --alarm-name cpu-mon ^
   --alarm-description "Alarm when CPU exceeds 70 percent" ^
   --metric-name CPUUtilization --namespace AWS/EC2 ^
   --statistic Average --period 300 --threshold 70 ^
   --comparison-operator GreaterThanThreshold ^
   --dimensions "Name=InstanceId,Value=i-12345678" --evaluation-periods 2 ^
   --alarm-actions arn:aws:ssm:us-east-1:123456789012:opsitem:3#CATEGORY=Security ^
   --unit Percent
   ```

------

## Configurazione degli CloudWatch allarmi per creare o aggiornare OpsItems () CloudFormation
<a name="OpsCenter-create-OpsItems-from-CloudWatch-Alarms-programmatically-configure-CloudFormation"></a>

Questa sezione include AWS CloudFormation modelli che è possibile utilizzare per configurare gli CloudWatch allarmi da creare o aggiornare automaticamente. OpsItems Ogni modello richiede di specificare un ARN per il parametro `AlarmActions`. Per informazioni su come creare l'ARN, consulta [Prima di iniziare](#OpsCenter-create-OpsItems-from-CloudWatch-Alarms-before-you-begin).

**Allarme metrico**: utilizza il seguente CloudFormation modello per creare o aggiornare un allarme CloudWatch metrico. L'allarme specificato in questo modello monitora i controlli dello stato delle istanze Amazon Elastic Compute Cloud (Amazon EC2). Se l'allarme entra nel `ALARM`, crea un OpsItem in OpsCenter. 

```
    {
      "AWSTemplateFormatVersion": "2010-09-09",
      "Parameters" : {
        "RecoveryInstance" : {
          "Description" : "The EC2 instance ID to associate this alarm with.",
          "Type" : "AWS::EC2::Instance::Id"
        }
      },
      "Resources": {
        "RecoveryTestAlarm": {
          "Type": "AWS::CloudWatch::Alarm",
          "Properties": {
            "AlarmDescription": "Run a recovery action when instance status check fails for 15 consecutive minutes.",
            "Namespace": "AWS/EC2" ,
            "MetricName": "StatusCheckFailed_System",
            "Statistic": "Minimum",
            "Period": "60",
            "EvaluationPeriods": "15",
            "ComparisonOperator": "GreaterThanThreshold",
            "Threshold": "0",
            "AlarmActions": [ {"Fn::Join" : ["", ["arn:arn:aws:ssm:Region:account_ID:opsitem:severity#CATEGORY=category_name", { "Ref" : "AWS::Partition" }, ":ssm:", { "Ref" : "AWS::Region" }, { "Ref" : "AWS:: AccountId" }, ":opsitem:3" ]]} ],
            "Dimensions": [{"Name": "InstanceId","Value": {"Ref": "RecoveryInstance"}}]
          }
        }
      }
    }
```

**Allarme composito**: utilizza il seguente CloudFormation modello per creare o aggiornare un allarme composito. Un allarme composito è costituito da più allarmi dei parametri. Se l'allarme entra nel `ALARM`, crea un OpsItem in OpsCenter.

```
"Resources":{
       "HighResourceUsage":{
          "Type":"AWS::CloudWatch::CompositeAlarm",
          "Properties":{
             "AlarmName":"HighResourceUsage",
             "AlarmRule":"(ALARM(HighCPUUsage) OR ALARM(HighMemoryUsage)) AND NOT ALARM(DeploymentInProgress)",
             "AlarmActions":"arn:aws:ssm:Region:account_ID:opsitem:severity#CATEGORY=category_name",
             "AlarmDescription":"Indicates that the system resource usage is high while no known deployment is in progress"
          },
          "DependsOn":[
             "DeploymentInProgress",
             "HighCPUUsage",
             "HighMemoryUsage"
          ]
       },
       "DeploymentInProgress":{
          "Type":"AWS::CloudWatch::CompositeAlarm",
          "Properties":{
             "AlarmName":"DeploymentInProgress",
             "AlarmRule":"FALSE",
             "AlarmDescription":"Manually updated to TRUE/FALSE to disable other alarms"
          }
       },
       "HighCPUUsage":{
          "Type":"AWS::CloudWatch::Alarm",
          "Properties":{
             "AlarmDescription":"CPUusageishigh",
             "AlarmName":"HighCPUUsage",
             "ComparisonOperator":"GreaterThanThreshold",
             "EvaluationPeriods":1,
             "MetricName":"CPUUsage",
             "Namespace":"CustomNamespace",
             "Period":60,
             "Statistic":"Average",
             "Threshold":70,
             "TreatMissingData":"notBreaching"
          }
       },
       "HighMemoryUsage":{
          "Type":"AWS::CloudWatch::Alarm",
          "Properties":{
             "AlarmDescription":"Memoryusageishigh",
             "AlarmName":"HighMemoryUsage",
             "ComparisonOperator":"GreaterThanThreshold",
             "EvaluationPeriods":1,
             "MetricName":"MemoryUsage",
             "Namespace":"CustomNamespace",
             "Period":60,
             "Statistic":"Average",
             "Threshold":65,
             "TreatMissingData":"breaching"
          }
       }
    }
```

## Configurazione degli CloudWatch allarmi per creare o aggiornare OpsItems () Java
<a name="OpsCenter-create-OpsItems-from-CloudWatch-Alarms-programmatically-configure-java"></a>

Questa sezione include frammenti di Java codice che è possibile utilizzare per configurare gli CloudWatch allarmi da creare o aggiornare automaticamente. OpsItems Ogni frammento richiede di specificare un ARN per il parametro `validSsmActionStr`. Per informazioni su come creare l'ARN, consulta [Prima di iniziare](#OpsCenter-create-OpsItems-from-CloudWatch-Alarms-before-you-begin).

**Un allarme specifico**: utilizza il seguente frammento di Java codice per creare o aggiornare un avviso. CloudWatch L'allarme specificato in questo modello monitora i controlli dello stato delle istanze Amazon EC2. Se l'allarme entra nel `ALARM`, crea un OpsItem in OpsCenter.

```
import com.amazonaws.services.cloudwatch.AmazonCloudWatch;
    import com.amazonaws.services.cloudwatch.AmazonCloudWatchClientBuilder;
    import com.amazonaws.services.cloudwatch.model.ComparisonOperator;
    import com.amazonaws.services.cloudwatch.model.Dimension;
    import com.amazonaws.services.cloudwatch.model.PutMetricAlarmRequest;
    import com.amazonaws.services.cloudwatch.model.PutMetricAlarmResult;
    import com.amazonaws.services.cloudwatch.model.StandardUnit;
    import com.amazonaws.services.cloudwatch.model.Statistic;
     
    private void putMetricAlarmWithSsmAction() {
        final AmazonCloudWatch cw =
                AmazonCloudWatchClientBuilder.defaultClient();
     
        Dimension dimension = new Dimension()
                .withName("InstanceId")
                .withValue(instanceId);
     
        String validSsmActionStr = "arn:aws:ssm:Region:account_ID:opsitem:severity#CATEGORY=category_name";
     
        PutMetricAlarmRequest request = new PutMetricAlarmRequest()
                .withAlarmName(alarmName)
                .withComparisonOperator(
                        ComparisonOperator.GreaterThanThreshold)
                .withEvaluationPeriods(1)
                .withMetricName("CPUUtilization")
                .withNamespace("AWS/EC2")
                .withPeriod(60)
                .withStatistic(Statistic.Average)
                .withThreshold(70.0)
                .withActionsEnabled(false)
                .withAlarmDescription(
                        "Alarm when server CPU utilization exceeds 70%")
                .withUnit(StandardUnit.Seconds)
                .withDimensions(dimension)
                .withAlarmActions(validSsmActionStr);
     
        PutMetricAlarmResult response = cw.putMetricAlarm(request);
    }
```

**Aggiorna tutti gli allarmi**: utilizza il seguente frammento di Java codice per aggiornare tutti gli CloudWatch allarmi presenti nel tuo sistema e Account AWS creare OpsItems quando un allarme entra in uno stato. `ALARM` 

```
import com.amazonaws.services.cloudwatch.AmazonCloudWatch;
    import com.amazonaws.services.cloudwatch.AmazonCloudWatchClientBuilder;
    import com.amazonaws.services.cloudwatch.model.DescribeAlarmsRequest;
    import com.amazonaws.services.cloudwatch.model.DescribeAlarmsResult;
    import com.amazonaws.services.cloudwatch.model.MetricAlarm;
     
    private void listMetricAlarmsAndAddSsmAction() {
        final AmazonCloudWatch cw = AmazonCloudWatchClientBuilder.defaultClient();
     
        boolean done = false;
        DescribeAlarmsRequest request = new DescribeAlarmsRequest();
     
        String validSsmActionStr = "arn:aws:ssm:Region:account_ID:opsitem:severity#CATEGORY=category_name";
     
        while(!done) {
     
            DescribeAlarmsResult response = cw.describeAlarms(request);
     
            for(MetricAlarm alarm : response.getMetricAlarms()) {
                // assuming there are no alarm actions added for the metric alarm
                alarm.setAlarmActions(ImmutableList.of(validSsmActionStr));
            }
     
            request.setNextToken(response.getNextToken());
     
            if(response.getNextToken() == null) {
                done = true;
            }
        }
    }
```

# Crea OpsItems manualmente
<a name="OpsCenter-manually-create-OpsItems"></a>

Quando individui un problema operativo, puoi creare manualmente un OpsItem da OpsCenter, uno strumento di AWS Systems Manager, per gestire e risolvere il problema. 

Se imposti OpsCenter per l'amministrazione multi-account, un amministratore delegato di Systems Manager o un account di gestione AWS Organizations possono creare OpsItems per gli account membri. Per ulteriori informazioni, consulta [(Facoltativo) Configurazione manuale di OpsCenter per la gestione centralizzata di OpsItems su più account](OpsCenter-getting-started-multiple-accounts.md).

Puoi creare OpsItems utilizzando la console AWS Systems Manager, l'AWS Command Line Interface (AWS CLI) o la AWS Tools for Windows PowerShell.

**Topics**
+ [Creazione manuale di OpsItems (console)](OpsCenter-creating-OpsItems-console.md)
+ [Creazione manuale di OpsItems (AWS CLI)](OpsCenter-creating-OpsItems-CLI.md)
+ [Creazione manuale di OpsItems (PowerShell)](OpsCenter-creating-OpsItems-Powershell.md)

# Creazione manuale di OpsItems (console)
<a name="OpsCenter-creating-OpsItems-console"></a>

 Puoi creare manualmente OpsItems utilizzando la AWS Systems Manager console. Quando crei un OpsItem, viene visualizzato nell'account OpsCenter. Se imposti OpsCenter per l'amministrazione multi-account, OpsCenter fornisce all'amministratore delegato o a un account di gestione la possibilità di creare OpsItems per gli account membri selezionati. Per ulteriori informazioni, consulta [(Facoltativo) Configurazione manuale di OpsCenter per la gestione centralizzata di OpsItems su più account](OpsCenter-getting-started-multiple-accounts.md).

**Per creare un file OpsItem utilizzando la AWS Systems Manager console**

1. Apri la AWS Systems Manager console all'indirizzo [https://console.aws.amazon.com/systems-manager/](https://console.aws.amazon.com/systems-manager/).

1. Nel pannello di navigazione, scegli **OpsCenter**.

1. Scegli **Crea OpsItem**. Se non visualizzi questo pulsante, seleziona la scheda **OpsItems**, quindi scegli **Crea OpsItem**.

1.  (Facoltativo) Scegli **Altro account**, quindi scegli l'account in cui desideri creare l'OpsItem. 
**Nota**  
Questo passaggio è obbligatorio se stai creando OpsItems per un account membro. 

1. Per **Titolo**, immetti un nome dettagliato per aiutare a comprendere lo scopo di OpsItem.

1. Per **Origine**, inserisci il tipo di risorsa AWS coinvolta o altre informazioni sull'origine per aiutare gli utenti a comprendere l'origine di OpsItem.
**Nota**  
Non è possibile modificare il campo **Origine** dopo aver creato OpsItem.

1. Per **Priorità**, scegli il livello di priorità.

1. (Facoltativo) Per **Gravità**, scegli il livello di gravità.

1. (Facoltativo) Per **Categoria**, scegli una categoria.

1. Per **Descrizione**, immetti le informazioni su questo OpsItem tra le quali (se applicabile) la procedura per riprodurre il problema. 
**Nota**  
La console supporta la maggior parte della formattazione dei markdown nel campo della OpsItem descrizione. Per ulteriori informazioni, consulta [Uso di Markdown nella console](https://docs.aws.amazon.com/awsconsolehelpdocs/latest/gsg/aws-markdown.html) nella *Guida introduttiva alla Console di gestione AWS *.

1. Per **Stringa di deduplicazione**, inserisci le parole che il sistema deve utilizzare per verificare la presenza di OpsItems duplicati. Per ulteriori informazioni sulle stringhe di deduplicazione, consulta [Gestione dei OpsItems duplicati](OpsCenter-working-deduplication.md). 

1. (Facoltativo) Per **Notifiche**, specifica il nome della risorsa Amazon (ARN) dell'argomento Amazon SNS al quale desideri che vengano inviate le notifiche quando questo OpsItem viene aggiornato. È necessario specificare un ARN Amazon SNS che sia uguale a. Regione AWS OpsItem

1. (Facoltativo) In **Risorse correlate**, scegli **Aggiungi** per specificare l'ID o l'ARN della risorsa coinvolta e di qualsiasi risorsa correlata.

1. Scegli **Crea OpsItem**.

Se l'esito è positivo, la pagina visualizza l'OpsItem. Quando un amministratore delegato o un account di gestione crea un OpsItem per gli account membri selezionati, i nuovi OpsItems vengono visualizzati nell'OpsCenter dell'account amministratore e degli account membri. Per ulteriori informazioni su come configurare le opzioni in un OpsItem, consulta [Gestione degli OpsItems](OpsCenter-working-with-OpsItems.md).

# Creazione manuale di OpsItems (AWS CLI)
<a name="OpsCenter-creating-OpsItems-CLI"></a>

Nella procedura riportata di seguito viene descritto come creare un OpsItem tramite AWS Command Line Interface (AWS CLI).

**Per creare un file OpsItem utilizzando il AWS CLI**

1. Installa e configura AWS Command Line Interface (AWS CLI), se non l'hai già fatto.

   Per informazioni, consulta la pagina [Installazione o aggiornamento della versione più recente di AWS CLI](https://docs.aws.amazon.com/cli/latest/userguide/getting-started-install.html).

1. Apri AWS CLI ed esegui il seguente comando per creare unOpsItem. Sostituisci ogni *example resource placeholder* con le tue informazioni.

   ```
   aws ssm create-ops-item \
       --title "Descriptive_title" \
       --description "Information_about_the_issue" \
       --priority Number_between_1_and_5 \
       --source Source_of_the_issue \
       --operational-data Up_to_20_KB_of_data_or_path_to_JSON_file \
       --notifications Arn="SNS_ARN_in_same_Region" \
       --tags "Key=key_name,Value=a_value"
   ```

   **Specificare i dati operativi da un file**

   Quando crei un OpsItem, è possibile specificare i dati operativi da un file. Il file deve essere un file JSON e i contenuti del file devono avere il formato seguente.

   ```
   {
     "key_name": {
       "Type": "SearchableString",
       "Value": "Up to 20 KB of data"
     }
   }
   ```

   Ecco un esempio.

   ```
   aws ssm create-ops-item ^
       --title "EC2 instance disk full" ^
       --description "Log clean up may have failed which caused the disk to be full" ^
       --priority 2 ^
       --source ec2 ^
       --operational-data file:///Users/TestUser1/Desktop/OpsItems/opsData.json ^
       --notifications Arn="arn:aws:sns:us-west-1:12345678:TestUser1" ^
       --tags "Key=EC2,Value=Production"
   ```
**Nota**  
Per informazioni su come immettere parametri in formato JSON sulla riga di comando in diversi sistemi operativi locali, consulta [Utilizzo di virgolette con stringhe AWS CLI](https://docs.aws.amazon.com/cli/latest/userguide/cli-usage-parameters-quoting-strings.html) nella *Guida per l'utente di AWS Command Line Interface *.

   Il sistema restituisce informazioni simili alle seguenti.

   ```
   {
       "OpsItemId": "oi-1a2b3c4d5e6f"
   }
   ```

1. Esegui questo comando per visualizzare i dettagli sull'OpsItem che hai creato.

   ```
   aws ssm get-ops-item --ops-item-id ID
   ```

   Il sistema restituisce informazioni simili alle seguenti.

   ```
   {
       "OpsItem": {
           "CreatedBy": "arn:aws:iam::12345678:user/TestUser",
           "CreatedTime": 1558386334.995,
           "Description": "Log clean up may have failed which caused the disk to be full",
           "LastModifiedBy": "arn:aws:iam::12345678:user/TestUser",
           "LastModifiedTime": 1558386334.995,
           "Notifications": [
               {
                   "Arn": "arn:aws:sns:us-west-1:12345678:TestUser"
               }
           ],
           "Priority": 2,
           "RelatedOpsItems": [],
           "Status": "Open",
           "OpsItemId": "oi-1a2b3c4d5e6f",
           "Title": "EC2 instance disk full",
           "Source": "ec2",
           "OperationalData": {
               "EC2": {
                   "Value": "12345",
                   "Type": "SearchableString"
               }
           }
       }
   }
   ```

1. Eseguire il seguente comando per aggiornare OpsItem. Questo comando modifica lo stato da `Open` (predefinito) a `InProgress`.

   ```
   aws ssm update-ops-item --ops-item-id ID --status InProgress
   ```

   Il comando non ha output.

1. Esegui nuovamente il seguente comando per verificare che lo stato sia cambiato in `InProgress`.

   ```
   aws ssm get-ops-item --ops-item-id ID
   ```

## Esempi di creazione di un OpsItem
<a name="OpsCenter_creating_OpsItems-CLI_examples"></a>

Negli esempi seguenti viene illustrato come creare un OpsItem utilizzando il portale di gestione Linux, macOS oppure Windows Server. 

**Portale di gestione Linux oppure macOS**

Il comando seguente crea un OpsItem quando un disco istanza Amazon Elastic Compute Cloud (Amazon EC2) è pieno. 

```
aws ssm create-ops-item \
    --title "EC2 instance disk full" \
    --description "Log clean up may have failed which caused the disk to be full" \
    --priority 2 \
    --source ec2 \
    --operational-data '{"EC2":{"Value":"12345","Type":"SearchableString"}}' \
    --notifications Arn="arn:aws:sns:us-west-1:12345678:TestUser1" \
    --tags "Key=EC2,Value=ProductionServers"
```

Il comando seguente utilizza la chiave `/aws/resources` in `OperationalData` per creare un OpsItem con una risorsa correlata ad Amazon DynamoDB.

```
aws ssm create-ops-item \
    --title "EC2 instance disk full" \
    --description "Log clean up may have failed which caused the disk to be full" \
    --priority 2 \
    --source ec2 \
    --operational-data '{"/aws/resources":{"Value":"[{\"arn\": \"arn:aws:dynamodb:us-west-2:12345678:table/OpsItems\"}]","Type":"SearchableString"}}' \
    --notifications Arn="arn:aws:sns:us-west-2:12345678:TestUser"
```

Il comando seguente utilizza la chiave `/aws/automations` in `OperationalData` per creare un OpsItem che specifica il documento `AWS-ASGEnterStandby` come runbook Automation associato.

```
aws ssm create-ops-item \
    --title "EC2 instance disk full" \
    --description "Log clean up may have failed which caused the disk to be full" \
    --priority 2 \
    --source ec2 \
    --operational-data '{"/aws/automations":{"Value":"[{\"automationId\": \"AWS-ASGEnterStandby\", \"automationType\": \"AWS::SSM::Automation\"}]","Type":"SearchableString"}}' \
    --notifications Arn="arn:aws:sns:us-west-2:12345678:TestUser"
```

**Windows**

Il comando seguente crea un OpsItem quando un'istanza Amazon Relational Database Service (Amazon RDS) non risponde. 

```
aws ssm create-ops-item ^
    --title "RDS instance not responding" ^
    --description "RDS instance not responding to ping" ^
    --priority 1 ^
    --source RDS ^
    --operational-data={\"RDS\":{\"Value\":\"abcd\",\"Type\":\"SearchableString\"}} ^
    --notifications Arn="arn:aws:sns:us-west-1:12345678:TestUser1" ^
    --tags "Key=RDS,Value=ProductionServers"
```

Il comando seguente utilizza la chiave `/aws/resources` in `OperationalData` per creare un OpsItem con una risorsa correlata a un'istanza Amazon EC2.

```
aws ssm create-ops-item ^
    --title "EC2 instance disk full" ^
    --description "Log clean up may have failed which caused the disk to be full" ^
    --priority 2 ^
    --source ec2 ^
    --operational-data={\"/aws/resources\":{\"Value\":\"[{\\"""arn\\""":\\"""arn:aws:ec2:us-east-1:123456789012:instance/i-1234567890abcdef0\\"""}]\",\"Type\":\"SearchableString\"}}
```

Il comando seguente utilizza la chiave `/aws/automations` in `OperationalData` per creare un OpsItem che specifica il runbook `AWS-RestartEC2Instance` come runbook Automation associato.

```
aws ssm create-ops-item ^
    --title "EC2 instance disk full" ^
    --description "Log clean up may have failed which caused the disk to be full" ^
    --priority 2 ^
    --source ec2 ^
    --operational-data={\"/aws/automations\":{\"Value\":\"[{\\"""automationId\\""":\\"""AWS-RestartEC2Instance\\”"",\\"""automationType\\""":\\"""AWS::SSM::Automation\\"""}]\",\"Type\":\"SearchableString\"}}
```

# Creazione manuale di OpsItems (PowerShell)
<a name="OpsCenter-creating-OpsItems-Powershell"></a>

Nella procedura riportata di seguito viene descritto come creare un OpsItem utilizzando AWS Tools for Windows PowerShell. 

**Per creare un OpsItem utilizzo AWS Tools for Windows PowerShell**

1. Apri AWS Tools for Windows PowerShell ed esegui il comando seguente per specificare le tue credenziali. 

   ```
   Set-AWSCredentials –AccessKey key-name –SecretKey key-name
   ```

1. Esegui il comando seguente Regione AWS per impostare la PowerShell sessione.

   ```
   Set-DefaultAWSRegion -Region Region
   ```

1. Per creare un nuovo OpsItem, eseguire il comando seguente. Sostituisci ogni *example resource placeholder* con le tue informazioni. Questo comando specifica un runbook di automazione di Systems Manager per la correzione di questo OpsItem. 

   ```
   $opsItem = New-Object Amazon.SimpleSystemsManagement.Model.OpsItemDataValue
   $opsItem.Type = [Amazon.SimpleSystemsManagement.OpsItemDataType]::SearchableString 
   $opsItem.Value = '[{\"automationId\":\"runbook_name\",\"automationType\":\"AWS::SSM::Automation\"}]'
   $newHash = @{" /aws/automations"=[Amazon.SimpleSystemsManagement.Model.OpsItemDataValue]$opsItem}
   
   New-SSMOpsItem `
       -Title "title" `
       -Description "description" `
       -Priority priority_number `
       -Source AWS_service `
       -OperationalData $newHash
   ```

   In caso di esito positivo, il comando emette l'ID del nuovo OpsItem.

L'esempio seguente specifica il nome della risorsa Amazon (ARN) di un'istanza Amazon Elastic Compute Cloud (Amazon EC2) compromessa.

```
$opsItem = New-Object Amazon.SimpleSystemsManagement.Model.OpsItemDataValue
$opsItem.Type = [Amazon.SimpleSystemsManagement.OpsItemDataType]::SearchableString 
$opsItem.Value = '[{\"arn\":\"arn:aws:ec2:us-east-1:123456789012:instance/i-1234567890abcdef0\"}]'
$newHash = @{" /aws/resources"=[Amazon.SimpleSystemsManagement.Model.OpsItemDataValue]$opsItem}
New-SSMOpsItem -Title "EC2 instance disk full still" -Description "Log clean up may have failed which caused the disk to be full" -Priority 2 -Source ec2 -OperationalData $newHash
```

# Gestione degli OpsItems
<a name="OpsCenter-working-with-OpsItems"></a>

OpsCenter, uno strumento per tracciare AWS Systems Manager le tracce OpsItems dalla loro creazione alla risoluzione. Se imposti OpsCenter per l'amministrazione multi-account, un amministratore delegato o un account di gestione possono gestire gli OpsItems dal proprio account. Per ulteriori informazioni, consulta [(Facoltativo) Configurazione manuale di OpsCenter per la gestione centralizzata di OpsItems su più account](OpsCenter-getting-started-multiple-accounts.md). 

È possibile visualizzare e gestire gli OpsItems utilizzando le seguenti pagine nella console di Systems Manager: 
+ **Riepilogo**: mostra il numero degli OpsItems aperti e in corso, il numero di OpsItems per origine ed età, nonché gli approfondimenti operativi. Puoi filtrare gli OpsItems per origine e stato di OpsItems. 
+ **OpsItems**: visualizza un elenco di OpsItems con più campi di informazioni, come titolo, ID, priorità, descrizione, origine dell'OpsItem, nonché data e ora dell'ultimo aggiornamento. Utilizzando questa pagina, puoi creare manualmente OpsItems, configurare le origini, modificare lo stato di un OpsItem e filtrare gli OpsItems in base a nuovi incidenti. Puoi scegliere un OpsItem per visualizzare la rispettiva pagina dei **Dettagli degli OpsItems**. 
+ **Dettagli dell'OpsItem**: fornisce approfondimenti e strumenti che è possibile utilizzare per gestire un OpsItem. La pagina dei dettagli dell'OpsItems contiene le seguenti schede: 
  + **Panoramica**: visualizza le risorse correlate, i runbook eseguiti negli ultimi 30 giorni e un elenco dei runbook disponibili che puoi eseguire. Puoi anche visualizzare OpsItems simili, aggiungere dati operativi e aggiungere OpsItems correlati.
  + **Dettagli sulle risorse correlate**: visualizza le informazioni sulla risorsa provenienti da diversi AWS servizi. Espandi la sezione **Dettagli della risorsa** per visualizzare le informazioni su questa risorsa fornite dal AWS servizio che la ospita. È anche possibile scorrere le altre risorse correlate associate a questo OpsItem utilizzando l'elenco **Related resources (Risorse correlate)**. 

Per ulteriori informazioni sulla gestione di OpsItems, consulta gli argomenti indicati di seguito.

**Topics**
+ [Visualizzazione dei dettagli di un OpsItem](OpsCenter-working-with-OpsItems-viewing-details.md)
+ [Modifica di un OpsItem](OpsCenter-working-with-OpsItems-editing-details.md)
+ [Aggiunta di risorse correlate a un OpsItem](OpsCenter-working-with-OpsItems-adding-related-resources.md)
+ [Aggiunta di OpsItems correlati a un OpsItem](OpsCenter-working-with-OpsItems-adding-related-OpsItems.md)
+ [Aggiunta di dati operativi a un OpsItem](OpsCenter-working-with-OpsItems-adding-operational-data.md)
+ [Creazione di un incidente per un OpsItem](OpsCenter-working-with-OpsItems-create-an-incident.md)
+ [Gestione dei OpsItems duplicati](OpsCenter-working-deduplication.md)
+ [Analisi degli approfondimenti operativi per ridurre gli OpsItems](OpsCenter-working-operational-insights.md)
+ [Visualizzazione di log e report di OpsCenter](OpsCenter-logging-auditing.md)

# Visualizzazione dei dettagli di un OpsItem
<a name="OpsCenter-working-with-OpsItems-viewing-details"></a>

Per avere una visione completa di un OpsItem, utilizza la pagina dei **Dettagli OpsItem** nella console OpsCenter. La pagina **Panoramica** contiene le seguenti informazioni: 
+ **Dettagli OpsItems**: visualizza informazioni generali sull'OpsItem selezionato.
+ **Risorse correlate**: una risorsa correlata è la risorsa coinvolta o quella che ha attivato l'evento che ha creato l'OpsItem. 
+ **Esecuzioni di Automazione negli ultimi 30 giorni**: un elenco di runbook eseguiti negli ultimi 30 giorni. 
+ **Runbook**: puoi scegliere un runbook da un elenco di runbook disponibili. 
+ **Simile OpsItems**: si tratta di un elenco generato dal sistema OpsItems che potrebbe essere correlato o di interesse per l'utente. Per generare l'elenco, il sistema analizza i titoli e le descrizioni di tutti gli OpsItems e restituisce OpsItems che utilizzano parole simili. 
+ **Dati operativi**: i dati operativi sono dati personalizzati che forniscono dettagli di riferimento utili riguardo all'OpsItem. Ad esempio, è possibile specificare i file di log, le stringhe di errore, le chiavi di licenza, i suggerimenti per la risoluzione dei problemi o altri dati.
+ **Correlati OpsItems**: è possibile specificare quelli OpsItems che sono in qualche modo correlati alla corrente. IDs OpsItem
+ **Dettagli sulle risorse correlate**: visualizza i fornitori di dati, tra cui CloudWatch metriche e allarmi di Amazon, AWS CloudTrail log e dettagli da. AWS Config

**Per visualizzare i dettagli di un OpsItem**

1. Apri la console all' AWS Systems Manager indirizzo. [https://console.aws.amazon.com/systems-manager/](https://console.aws.amazon.com/systems-manager/)

1. Nel pannello di navigazione, scegli **OpsCenter**.

1. Scegli un OpsItem per visualizzarne i dettagli.

# Modifica di un OpsItem
<a name="OpsCenter-working-with-OpsItems-editing-details"></a>

La sezione **Dettagli dell'OpsItem** include informazioni su un OpsItem, tra cui la descrizione, il titolo, l'origine, l'ID dell'OpsItem e lo stato.  È possibile modificare un OpsItem individualmente oppure selezionare più OpsItems e modificare i seguenti campi: **Stato**, **Priorità**, **Gravità** e **Categoria**. 

Quando Amazon ne EventBridge crea unoOpsItem, compila i campi **Titolo**, **Fonte** e **Descrizione**. È possibile modificare i campi **Titolo** e **Descrizione**, ma non è possibile modificare il campo **Origine**.

**Nota**  
La console supporta la maggior parte della formattazione markdown nel campo della OpsItem descrizione. Per ulteriori informazioni, consulta [Uso di Markdown nella console](https://docs.aws.amazon.com/awsconsolehelpdocs/latest/gsg/aws-markdown.html) nella *Guida introduttiva*. Console di gestione AWS 

In genere, è possibile modificare i seguenti dati configurabili per un OpsItem:
+ **Titolo**: il nome dell'OpsItem. L'origine crea il titolo dell'OpsItem. 
+ **Descrizione**: le informazioni su questo OpsItem tra le quali (se applicabile) la procedura per riprodurre il problema.
+ **Stato**: stato di un OpsItem. Per un elenco di valori di stato validi, consulta [Stato OpsItem](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_OpsItem.html#systemsmanager-Type-OpsItem-Status) nella *Documentazione di riferimento API di AWS Systems Manager *.
+ **Priorità**: la priorità di un OpsItem può essere compresa tra 1 e 5. Consigliamo che l'organizzazione determini ciò che ogni livello di priorità significa e un contratto sul livello di servizio corrispondente per ciascun livello. 
+ **Gravità**: la gravità di un OpsItem può essere compresa tra 1 e 4, dove 1 è critica, 2 è alta, 3 è media e 4 è bassa. 
+ **Categoria**: la categoria di un OpsItem può essere la disponibilità, il costo, le prestazioni, il ripristino o la sicurezza. 
+ **Notifiche**: quando modifichi un OpsItem, puoi specificare il nome della risorsa Amazon (ARN) di un argomento Servizio di notifica semplice Amazon nel campo **Notifiche**. Specificando un ARN, si assicura che tutte le parti coinvolte ricevano una notifica quando l'OpsItem viene modificato, compresa una modifica dello stato. Per ulteriori informazioni, consulta la [https://docs.aws.amazon.com/sns/latest/dg/](https://docs.aws.amazon.com/sns/latest/dg/).
**Importante**  
L'argomento Amazon SNS deve esistere nello Regione AWS stesso di. OpsItem Se l'argomento e l'OpsItem si trovano in Regioni diverse, il sistema restituisce un errore.

OpsCenterha un'integrazione bidirezionale con. AWS Security Hub CSPM Quando aggiorni uno OpsItem stato e una gravità relativi a un risultato di sicurezza, tali modifiche vengono inviate automaticamente a Security Hub CSPM per assicurarti di visualizzare sempre le informazioni più recenti e corrette.

Quando OpsItem viene creato un risultato CSPM di Security Hub, i metadati CSPM di Security Hub vengono aggiunti automaticamente al campo dei dati operativi di. OpsItem Se questi metadati vengono eliminati, gli aggiornamenti bidirezionali non funzionano più.

**Come modificare i dettagli OpsItem**

1. Apri la console all'indirizzo. AWS Systems Manager [https://console.aws.amazon.com/systems-manager/](https://console.aws.amazon.com/systems-manager/)

1. Nel pannello di navigazione, scegli **OpsCenter**.

1. Scegliere un ID di OpsItem per aprire la pagina e scegliere più OpsItems. Se scegli più OpsItems, è possibile modificare solo lo stato, la priorità, la gravità o la categoria. Se modifichi più OpsItems, OpsCenter aggiorna e salva le modifiche non appena scegli il nuovo stato, priorità, gravità o categoria.

1. Nella sezione dei **OpsItem dettagli**, scegli **Modifica**.

1. Modificare i dettagli di OpsItem in base ai requisiti e alle linee guida specificate dall'organizzazione.

1. Al termine, seleziona **Salva**.

# Aggiunta di risorse correlate a un OpsItem
<a name="OpsCenter-working-with-OpsItems-adding-related-resources"></a>

Ogni OpsItem include la sezione **Risorse correlate**, che elenca il nome della risorsa Amazon (ARN) della risorsa correlata. Una *risorsa correlata* è la AWS risorsa interessata che deve essere esaminata. 

Se Amazon EventBridge crea ilOpsItem, il sistema compila automaticamente il file OpsItem con l'ARN della risorsa. Puoi specificare manualmente le risorse ARNs correlate. Per alcuni tipi di ARN, OpsCenter crea automaticamente un collegamento diretto che visualizza la risorsa direttamente nella console di OpsCenter. Ad esempio, se specifichi l'ARN di un'istanza Amazon Elastic Compute Cloud (Amazon EC2) come risorsa correlata, OpsCenter inserisce i dettagli di tale istanza EC2. In questo modo è possibile visualizzare informazioni dettagliate sulle AWS risorse interessate senza doversene OpsCenter andare. 

**Visualizzazione e aggiunta di risorse correlate a un OpsItem**

1. Apri la AWS Systems Manager console all'indirizzo [https://console.aws.amazon.com/systems-manager/](https://console.aws.amazon.com/systems-manager/).

1. Nel pannello di navigazione, scegli **OpsCenter**.

1. Scegli la scheda **OpsItems**.

1. Scegliere un ID OpsItem.  
![\[Un nuovo OpsItem nella pagina Panoramica di OpsCenter.\]](http://docs.aws.amazon.com/it_it/systems-manager/latest/userguide/images/OpsItems_working_scenario_1.png)

1. Per visualizzare informazioni sulla risorse coinvolte, scegliere la scheda **Related resources details (Dettagli risorse correlate)**.  
![\[Visualizzazione della scheda Risorse correlate per un OpsItem.\]](http://docs.aws.amazon.com/it_it/systems-manager/latest/userguide/images/OpsItems_working_scenario_1_5.png)

   In questa scheda vengono visualizzate le informazioni sulla risorsa da più Servizi AWS. Espandi la sezione **Dettagli della risorsa** per visualizzare le informazioni su questa risorsa fornite da Servizio AWS chi la ospita. È anche possibile scorrere le altre risorse correlate associate a questo OpsItem utilizzando l'elenco **Risorse correlate**.

1. Per aggiungere altre risorse correlate, scegliere la scheda **Panoramica**.

1. Nella sezione **Risorse correlate**, scegli **Aggiungi**.

1. Per **Tipo di risorsa** scegli una risorsa dall'elenco.

1. Per **ID risorsa**, inserisci l'ID o l'Amazon Resource Name (ARN). Il tipo di informazioni scelto dipende dalla risorsa scelta nel passaggio precedente.

**Nota**  
È possibile aggiungere manualmente altre risorse correlate. ARNs Ciascuna OpsItem può elencare un massimo di 100 risorse correlate ARNs.

La tabella seguente elenca i tipi di risorse che creano automaticamente collegamenti diretti alle risorse correlate.


**Tipi di risorse supportati**  

| Nome risorsa | Formato ARN | 
| --- | --- | 
|  AWS Certificate Manager certificato  |  <pre>arn:aws:acm:region:account-id:certificate/certificate-id</pre>  | 
|  Gruppo con Amazon EC2 Auto Scaling  |  <pre>arn:aws:autoscaling:region:account-id:autoScalingGroup:groupid:autoScalingGroupName/groupfriendlyname</pre>  | 
|   CloudFront Distribuzione Amazon  |  <pre>arn:aws:cloudfront::account-id:*</pre>  | 
|  AWS CloudFormation pila  |  <pre>arn:aws:cloudformation:region:account-id:stack/stackname/additionalidentifier</pre>  | 
|   CloudWatch Allarme Amazon  |  <pre>arn:aws:cloudwatch:region:account-id:alarm:alarm-name</pre>  | 
|  AWS CloudTrail pista  |  <pre>arn:aws:cloudtrail:region:account-id:trail/trailname</pre>  | 
|  AWS CodeBuild progetto  |  <pre>arn:aws:codebuild:region:account-id:resourcetype/resource</pre>  | 
|  AWS CodePipeline  |  <pre>arn:aws:codepipeline:region:account-id:resource-specifier</pre>  | 
|  Informazioni su Amazon DevOps Guru  |  <pre>arn:aws:devops-guru:region:account-id:insight/proactive or reactive/resource-id</pre>  | 
|  Tabella Amazon DynamoDB  |  <pre>arn:aws:dynamodb:region:account-id:table/tablename</pre>  | 
|  Gateway del cliente Amazon Elastic Compute Cloud (Amazon EC2)  |  <pre>arn:aws:ec2:region:account-id:customer-gateway/cgw-id</pre>  | 
|  IP elastico Amazon EC2  |  <pre>arn:aws:ec2:region:account-id:eip/eipalloc-id</pre>  | 
|  Host dedicato di Amazon EC2  |  <pre>arn:aws:ec2:region:account-id:dedicated-host/host-id</pre>  | 
|  Istanza Amazon EC2  |  <pre>arn:aws:ec2:region:account-id:instance/instance-id</pre>  | 
|  Gateway internet Amazon EC2  |  <pre>arn:aws:ec2:region:account-id:internet-gateway/igw-id</pre>  | 
|  Lista di controllo degli accessi alla rete Amazon EC2  |  <pre>arn:aws:ec2:region:account-id:network-acl/nacl-id</pre>  | 
|  Interfaccia di rete Amazon EC2  |  <pre>arn:aws:ec2:region:account-id:network-interface/eni-id</pre>  | 
|  Tabella di routing Amazon EC2  |  <pre>arn:aws:ec2:region:account-id:route-table/route-table-id</pre>  | 
|  Gruppo di sicurezza Amazon EC2  |  <pre>arn:aws:ec2:region:account-id:security-group/security-group-id</pre>  | 
|  Sottorete Amazon EC2  |  <pre>arn:aws:ec2:region:account-id:subnet/subnet-id</pre>  | 
|  Volume Amazon EC2  |  <pre>arn:aws:ec2:region:account-id:volume/volume-id</pre>  | 
|  VPC Amazon EC2  |  <pre>arn:aws:ec2:region:account-id:vpc/vpc-id</pre>  | 
|  Connessione VPN di Amazon EC2  |  <pre>arn:aws:ec2:region:account-id:vpn-connection/vpn-id</pre>  | 
|  Gateway VPN di Amazon EC2  |  <pre>arn:aws:ec2:region:account-id:vpn-gateway/vgw-id</pre>  | 
|  AWS Elastic Beanstalk applicazione  |  <pre>arn:aws:elasticbeanstalk:region:account-id:application/applicationname</pre>  | 
|  Elastic Load Balancing (Classic Load Balancer)  |  <pre>arn:aws:elasticloadbalancing:region:account-id:loadbalancer/name</pre>  | 
|  Elastic Load Balancer (Application Load Balancer)  |  <pre>arn:aws:elasticloadbalancing:region:account-id:loadbalancer/app/load-balancer-name/load-balancer-id</pre>  | 
|  Elastic Load Balancing (Network Load Balancer)  |  <pre>arn:aws:elasticloadbalancing:region:account-id:loadbalancer/net/load-balancer-name/load-balancer-id</pre>  | 
|  AWS Identity and Access Management gruppo (IAM)  |  <pre>arn:aws:iam::account-id:group/group-name</pre>  | 
|  Policy IAM  |  <pre>arn:aws:iam::account-id:policy/policy-name</pre>  | 
|  Ruolo IAM  |  <pre>arn:aws:iam::account-id:role/role-name</pre>  | 
|  Utente IAM  |  <pre>arn:aws:iam::account-id:user/user-name</pre>  | 
|  AWS Lambda funzione  |  <pre>arn:aws:lambda:region:account-id:function:function-name</pre>  | 
|  Cluster Amazon Relational Database Service (Amazon RDS)  |  <pre>arn:aws:rds:region:account-id:cluster:db-cluster-name</pre>  | 
|  Istanza database Amazon RDS  |  <pre>arn:aws:rds:region:account-id:db:db-instance-name</pre>  | 
|  Abbonamento Amazon RDS  |  <pre>arn:aws:rds:region:account-id:es:subscription-name</pre>  | 
|  Gruppo di sicurezza Amazon RDS  |  <pre>arn:aws:rds:region:account-id:secgrp:security-group-name</pre>  | 
|  Snapshot del cluster Amazon RDS  |  <pre>arn:aws:rds:region:account-id:cluster-snapshot:cluster-snapshot-name</pre>  | 
|  Gruppo di sottoreti Amazon RDS  |  <pre>arn:aws:rds:region:account-id:subgrp:subnet-group-name</pre>  | 
|  Cluster Amazon Redshift  |  <pre>arn:aws:redshift:region:account-id:cluster:cluster-name</pre>  | 
|  Gruppi parametro Amazon Redshift  |  <pre>arn:aws:redshift:region:account-id:parametergroup:parameter-group-name</pre>  | 
|  Gruppo di sicurezza di Amazon Redshift  |  <pre>arn:aws:redshift:region:account-id:securitygroup:security-group-name</pre>  | 
|  Snapshot del cluster di Amazon Redshift  |  <pre>arn:aws:redshift:region:account-id:snapshot:cluster-name/snapshot-name</pre>  | 
|  Gruppi di sottoreti di Amazon Redshift  |  <pre>arn:aws:redshift:region:account-id:subnetgroup:subnet-group-name</pre>  | 
|  Bucket Amazon Simple Storage Service (Amazon S3)  |  <pre>arn:aws:s3:::bucket_name</pre>  | 
|  AWS Config registrazione dell'inventario dei nodi AWS Systems Manager gestiti  |  <pre>arn:aws:ssm:region:account-id:managed-instance-inventory/node_id</pre>  | 
|  Associazione State Manager di Systems Manager  |  <pre>arn:aws:ssm:region:account-id:association/association_ID</pre>  | 

# Aggiunta di OpsItems correlati a un OpsItem
<a name="OpsCenter-working-with-OpsItems-adding-related-OpsItems"></a>

Utilizzando **Related OpsItems** della pagina **OpsItemsDettagli**, è possibile esaminare i problemi operativi e fornire il contesto per un problema. OpsItemspuò essere correlato in diversi modi, tra cui una relazione padre-figlioOpsItems, una causa principale o un duplicato. È possibile OpsItem associarne uno a un altro per visualizzarlo nella OpsItem sezione **Correlati**. È possibile specificare un massimo di 10 IDs per gli altri elementi correlati a OpsItems quella corrente. OpsItem 

![\[Visualizzazione di OpsItems correlati.\]](http://docs.aws.amazon.com/it_it/systems-manager/latest/userguide/images/OpsItems_working_scenario_4.png)


**Per aggiungere un relativo OpsItem**

1. Apri la console all' AWS Systems Manager indirizzo. [https://console.aws.amazon.com/systems-manager/](https://console.aws.amazon.com/systems-manager/)

1. Nel pannello di navigazione, scegli **OpsCenter**.

1. Scegliere un ID di OpsItem per aprire la pagina dei dettagli.

1. Nella sezione **Related (Correlato) OpsItem**, scegli **Add (Aggiungi)**.

1. Per **ID OpsItem**, specifica un ID.

1. Scegliere **Aggiungi**.

# Aggiunta di dati operativi a un OpsItem
<a name="OpsCenter-working-with-OpsItems-adding-operational-data"></a>

I dati operativi sono dati personalizzati che forniscono dettagli di riferimento utili riguardo a un OpsItem. È possibile inserire più coppie chiave-valore di dati operativi. Ad esempio, è possibile specificare i file di log, le stringhe di errore, le chiavi di licenza, i suggerimenti per la risoluzione dei problemi o altri dati. La lunghezza massima della chiave può essere di 128 caratteri e la dimensione massima del valore può essere di 20 KB. 

![\[Visualizzazione dei dati operativi per un OpsItem.\]](http://docs.aws.amazon.com/it_it/systems-manager/latest/userguide/images/OpsItems_working_scenario_7.png)


È possibile rendere i dati disponibili per la ricerca da parte di altri utenti nell'account oppure limitare l'accesso alla ricerca. I dati sono definiti come "disponibili per la ricerca" quando tutti gli utenti con accesso alla pagina **Panoramica** dell'OpsItem (risultante dall'operazione API [DescribeOpsItems](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_DescribeOpsItems.html)) possono visualizzare ed effettuare ricerche sui dati specificati. I dati operativi che non sono ricercabili sono visualizzabili solo dagli utenti che hanno accesso a OpsItem (come fornito dall'operazione [GetOpsItem](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_GetOpsItem.html)API).

**Come aggiungere i dati operativi a un OpsItem**

1. Apri la AWS Systems Manager console all'indirizzo. [https://console.aws.amazon.com/systems-manager/](https://console.aws.amazon.com/systems-manager/)

1. Nel pannello di navigazione, scegli **OpsCenter**.

1. Sceglie un ID OpsItem per aprire la rispettiva pagina dei dettagli.

1. Espandi la sezione **Dati operativi**.

1. Se non esistono dati operativi per l'OpsItem, scegli **Aggiungi**. Se i dati operativi esistono già per OpsItem, scegliere **Manage (Gestisci)**.

   Dopo aver creato i dati operativi, è possibile modificare la chiave e il valore, rimuovere i dati operativi o aggiungere ulteriori coppie chiave-valore scegliendo **Manage (Gestisci)**. 

1. Per **Key (Chiave)**, specificare una o più parole per aiutare gli utenti a comprendere lo scopo dei dati.
**Importante**  
Chiavi di dati operativi *non può* iniziare con il seguente: `amazon`, `aws`, `amzn`, `ssm`, `/amazon`, `/aws`, `/amzn`, `/ssm`.

1. Per **Value (Valore)**, specificare i dati.

1. Scegli **Save** (Salva).

**Nota**  
È possibile filtrare l'OpsItems utilizzando l'operatore **Operational data (Dati operativi)** nella pagina **OpsItems**. Nella casella **Ricerca**, scegli **Dati operativi**, quindi inserisci una coppia chiave-valore in formato JSON. È necessario immettere la coppia chiave-valore utilizzando il formato seguente: `{"key":"key_name","value":"a_value"}`

# Creazione di un incidente per un OpsItem
<a name="OpsCenter-working-with-OpsItems-create-an-incident"></a>

Utilizzare la procedura seguente per creare manualmente un incidente in cui OpsItem tenerne traccia e gestirlo Strumento di gestione degli incidenti AWS Systems Manager, ovvero uno strumento in AWS Systems Manager. Un *incidente* è una qualsiasi interruzione o riduzione non pianificata della qualità dei servizi. Per ulteriori informazioni sullo·Strumento·di·gestione·degli·incidenti, consulta la pagina [Integrazione OpsCenter con altri Servizi AWS](OpsCenter-applications-that-integrate.md).

**Come creare manualmente un incidente per un OpsItem**

1. Apri la AWS Systems Manager console all'indirizzo [https://console.aws.amazon.com/systems-manager/](https://console.aws.amazon.com/systems-manager/).

1. Nel pannello di navigazione, scegli **OpsCenter**.

1. Se lo·Strumento·di·gestione·degli·incidenti ha creato un OpsItem, sceglilo e vai al passaggio 5. In caso contrario, scegli **Crea OpsItem** e completa il modulo. Se non visualizzi questo pulsante, seleziona la scheda **OpsItems**, quindi scegli **Crea OpsItem**.

1. Se hai creato un nuovo OpsItem, aprilo.

1. Scegli **Avvio incidente**.

1. Per **Piano di risposta**, scegli il piano di risposta dello Strumento di gestione degli incidenti che desideri assegnare a questo incidente.

1. (Facoltativo) Per **Titolo** inserisci un nome descrittivo che aiuti gli altri membri del team a comprendere la natura dell'incidente. Se non inserisci un nuovo titolo, OpsCenter crea il OpsItem e l'incidente corrispondente nello Strumento di gestione degli incidenti utilizzando il titolo nel piano di risposta.

1. (Facoltativo) Per **Incident impact (Impatto degli incidenti)**, scegli un livello di impatto per questo incidente. Se non inserisci un nuovo livello di impatto, OpsCenter crea il OpsItem e l'incidente corrispondente nello Strumento di gestione degli incidenti utilizzando il livello di impatto nel piano di risposta.

1. Scegli **Avvia**.

# Gestione dei OpsItems duplicati
<a name="OpsCenter-working-deduplication"></a>

OpsCenter può ricevere più OpsItems duplicati per una singola origine da più Servizi AWS. OpsCenter utilizza una combinazione di logica integrata e stringhe di deduplicazione configurabili per evitare la creazione di OpsItems duplicati. AWS Systems Manager applica tale logica integrata di deduplicazione quando viene richiamata l'operazione [Crea OpsItem](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_CreateOpsItem.html) dell'API. 

AWS Systems Manager utilizza la seguente logica di deduplicazione:

1. Quando si crea l'OpsItem, Systems Manager crea e archivia un hash in base alla stringa di deduplicazione e alla risorsa che ha attivato l'OpsItem. 

1. Quando viene effettuata un'altra richiesta di creazione di un OpsItem, il sistema controlla la stringa di deduplicazione della nuova richiesta.

1. Se per tale stringa di deduplicazione esiste un hash corrispondente, Systems Manager verifica lo stato dell'OpsItem esistente. Se lo stato di un OpsItem esistente è aperto o in corso, l'OpsItem non viene creato. Se l'OpsItem esistente viene risolto, Systems Manager crea un nuovo OpsItem.

Dopo aver creato un OpsItem, *non* è possibile modificare o cambiare le stringhe di deduplicazione in tale OpsItem.

Per gestire gli OpsItems duplicati, procedi nel modo seguente:
+ Modifica la stringa di deduplicazione per una EventBridge regola Amazon destinata. OpsCenter Per ulteriori informazioni, consulta [Modifica di una stringa di deduplicazione in una regola predefinita EventBridge](#OpsCenter-working-deduplication-editing-cwe). 
+ Specifica una stringa di deduplicazione quando crei manualmente un nuovo OpsItem. Per ulteriori informazioni, consulta [Specificare una stringa di deduplicazione utilizzando AWS CLI](#OpsCenter-working-deduplication-configuring-manual-cli).
+ Esamina e risolvi gli OpsItems duplicati utilizzando Approfondimenti operativi. Per risolvere gli OpsItems duplicati, puoi utilizzare i runbook.

  Per risolvere gli OpsItems duplicati e ridurre il numero di OpsItems creati da un'origine, Systems Manager fornisce dei runbook Automation. Per informazioni, consulta [Risoluzione di duplicati OpsItems in base alle informazioni dettagliate](OpsCenter-working-operational-insights.md#OpsCenter-working-operational-insights-resolve).

## Modifica di una stringa di deduplicazione in una regola predefinita EventBridge
<a name="OpsCenter-working-deduplication-editing-cwe"></a>

Utilizzare la procedura seguente per specificare una stringa di deduplicazione per una EventBridge regola mirata. OpsCenter

**Per modificare una stringa di deduplicazione per una regola EventBridge**

1. Accedi a Console di gestione AWS e apri la EventBridge console Amazon all'indirizzo [https://console.aws.amazon.com/events/](https://console.aws.amazon.com/events/).

1. Nel riquadro di navigazione, scegli **Regole**.

1. Scegli la regola, quindi seleziona **Edit (Modifica)**.

1. Vai alla pagina **Select target(s)** (Seleziona destinazioni).

1. Nella sezione **Additional settings** (Impostazioni aggiuntive), scegli **Configure input transformer** (Configura il trasformatore di input).

1. Nella casella **Template** in basso, individua la voce JSON `"operationalData": { "/aws/dedup"` e le stringhe di deduplicazione da modificare.

   L'immissione della stringa di deduplicazione nelle EventBridge regole utilizza il seguente formato JSON.

   ```
   "operationalData": { "/aws/dedup": {"type": "SearchableString","value": "{\"dedupString\":\"Words the system should use to check for duplicate OpsItems\"}"}}
   ```

   Ecco un esempio.

   ```
   "operationalData": { "/aws/dedup": {"type": "SearchableString","value": "{\"dedupString\":\"SSMOpsCenter-EBS-volume-performance-issue\"}"}}
   ```

1. Modifica le stringhe di deduplicazione, quindi scegli **Conferma**.

1. Scegli **Next (Successivo)**.

1. Scegli **Next (Successivo)**.

1. Scegli **Aggiorna regola**.

## Specificare una stringa di deduplicazione utilizzando AWS CLI
<a name="OpsCenter-working-deduplication-configuring-manual-cli"></a>

È possibile specificare una stringa di deduplicazione quando si crea manualmente una nuova stringa OpsItem utilizzando la console o il. AWS Systems Manager AWS CLI Per informazioni sull'immissione delle stringhe di deduplicazione quando si crea manualmente un OpsItem nella console, consulta [Crea OpsItems manualmente](OpsCenter-manually-create-OpsItems.md). Se utilizzi la AWS CLI, puoi immettere la stringa di deduplicazione per il parametro `OperationalData`. La sintassi del parametro utilizza JSON, come illustrato nell'esempio seguente.

```
--operational-data '{"/aws/dedup":{"Value":"{\"dedupString\": \"Words the system should use to check for duplicate OpsItems\"}","Type":"SearchableString"}}'
```

Ecco un esempio di comando che specifica `disk full` come stringa di deduplicazione.

------
#### [ Linux & macOS ]

```
aws ssm create-ops-item \
    --title "EC2 instance disk full" \
    --description "Log clean up may have failed which caused the disk to be full" \
    --priority 1 \
    --source ec2 \
    --operational-data '{"/aws/dedup":{"Value":"{\"dedupString\": \"disk full\"}","Type":"SearchableString"}}' \
    --tags "Key=EC2,Value=ProductionServers" \
    --notifications Arn="arn:aws:sns:us-west-1:12345678:TestUser"
```

------
#### [ Windows ]

```
aws ssm create-ops-item ^
    --title "EC2 instance disk full" ^
    --description "Log clean up may have failed which caused the disk to be full" ^
    --priority 1 ^
    --source EC2 ^
    --operational-data={\"/aws/dedup\":{\"Value\":\"{\\"""dedupString\\""":\\"""disk full\\"""}\",\"Type\":\"SearchableString\"}} ^
    --tags "Key=EC2,Value=ProductionServers" --notifications Arn="arn:aws:sns:us-west-1:12345678:TestUser"
```

------

# Analisi degli approfondimenti operativi per ridurre gli OpsItems
<a name="OpsCenter-working-operational-insights"></a>

OpsCenter *le informazioni operative* mostrano informazioni sui duplicati. OpsItems OpsCenter*analizza automaticamente OpsItems nel tuo account e genera tre tipi di approfondimenti.* Puoi visualizzare queste informazioni nella sezione **Approfondimenti operativi** della scheda **Riepilogo** di OpsCenter. 
+ **OpsItems duplicati**: un approfondimento viene generato quando otto o più OpsItems hanno lo stesso titolo per la medesima risorsa.
+ **Titoli più comuni**: un approfondimento viene generato quando più di 50 OpsItems hanno lo stesso titolo.
+ Le **risorse che generano il maggior numero** di risorseOpsItems: viene generata un'analisi quando una AWS risorsa ne ha più di 10 aperteOpsItems. Questi approfondimenti e le risorse corrispondenti vengono visualizzati nella OpsItems tabella **Risorse che generano il maggior numero** di risorse della scheda OpsCenter **Riepilogo**. Le risorse sono elencate in ordine decrescente di numero di OpsItem.

**Nota**  
OpsCenter crea approfondimenti **Risorse che generano il maggior numero di OpsItems** per i seguenti tipi di risorse:  
Istanze Amazon Elastic Compute Cloud (Amazon EC2)
Gruppi di sicurezza Amazon EC2
Gruppo Amazon EC2 Auto Scaling
Database Amazon Relational Database Service (Amazon RDS)
Cluster Amazon RDS
AWS Lambda funzione
Tabella Amazon DynamoDB
Bilanciatore del carico Elastic Load Balancing
Cluster Amazon Redshift
AWS Certificate Manager certificato
Volume Amazon Elastic Block Store

OpsCenter impone un limite di 15 approfondimenti per tipo. Se un tipo raggiunge questo limite, OpsCenter interrompe la visualizzazione di ulteriori approfondimenti per quel tipo. Per visualizzare informazioni aggiuntive, è necessario risolvere tutti i problemi OpsItems associati a un OpsInsight documento di quel tipo. Se si impedisce la visualizzazione di un approfondimento in sospeso nella console a causa del limite di 15 approfondimenti, tale approfondimento diventa visibile dopo la chiusura di un altro approfondimento. 

Se scegli un approfondimento, OpsCenter visualizza informazioni sulle risorse e sugli OpsItems interessati. Nella screenshot seguente viene presentato un esempio con i dettagli di un'informazione dettagliata OpsItem duplicata. 

![\[La vista dettagliata di un approfondimento di OpsCenter con informazioni sugli OpsItems.\]](http://docs.aws.amazon.com/it_it/systems-manager/latest/userguide/images/OpsCenter-insights-detailed.png)


Gli approfondimenti operativi sono disattivati per impostazione predefinita. Per ulteriori informazioni sull'utilizzo degli approfondimenti operativi, consulta gli argomenti riportati di seguito.

**Topics**
+ [Abilitazione degli approfondimenti operativi](#OpsCenter-working-operational-insights-viewing)
+ [Risoluzione di duplicati OpsItems in base alle informazioni dettagliate](#OpsCenter-working-operational-insights-resolve)
+ [Disabilitazione di informazioni dettagliate operative](#OpsCenter-working-operational-insights-disable)

## Abilitazione degli approfondimenti operativi
<a name="OpsCenter-working-operational-insights-viewing"></a>

Puoi abilitare gli approfondimenti operativi nella pagina **OpsCenter** della console di Systems Manager. Se abiliti gli approfondimenti operativi, Systems Manager crea un ruolo collegato ai servizi AWS Identity and Access Management (IAM) chiamato `AWSServiceRoleForAmazonSSM_OpsInsights`. Un ruolo collegato al servizio è un tipo di ruolo IAM univoco collegato direttamente a Systems Manager. I ruoli collegati ai servizi sono predefiniti e includono tutte le autorizzazioni richieste dal servizio per chiamare altri Servizi AWS utenti per conto dell'utente. Per ulteriori informazioni sul ruolo collegato al servizio `AWSServiceRoleForAmazonSSM_OpsInsights`, consulta [Utilizzo dei ruoli per creare informazioni operative OpsItems in Systems Manager OpsCenter](using-service-linked-roles-service-action-4.md).

**Nota**  
Prendi nota delle seguenti informazioni importanti.  
Le informazioni operative Account AWS sono a carico del tuo. Per ulteriori informazioni, consultare [AWS Systems Manager Prezzi](https://aws.amazon.com/systems-manager/pricing/).
OpsCenter aggiorna periodicamente le informazioni dettagliate utilizzando un processo batch. Ciò significa che l'elenco degli approfondimenti visualizzati in OpsCenter può non essere sincronizzato.

Utilizza la seguente procedura per abilitare e visualizzare gli approfondimenti operativi in OpsCenter.

**Abilitazione e visualizzazione degli approfondimenti operativi**

1. Apri la AWS Systems Manager console all'indirizzo [https://console.aws.amazon.com/systems-manager/](https://console.aws.amazon.com/systems-manager/).

1. Nel pannello di navigazione, scegli **OpsCenter**.

1. Nella casella di messaggio **Un approfondimento operativo è disponibile**, scegli **Abilita**. Se non vedi questo messaggio, scorri verso il basso fino alla sezione **Approfondimenti operativi** e scegli **Abilita**.

1. Dopo aver abilitato questa funzionalità, nella scheda **Riepilogo** scorri verso il basso fino alla sezione **Approfondimenti operativi**. 

1. Per visualizzare un elenco filtrato di approfondimenti, scegli il collegamento accanto a **Duplica OpsItems**, **Titoli più comuni** o **Risorse che generano il maggior numero di OpsItems**. Per visualizzare tutte le informazioni dettagliate, scegli **View all operational insights (Visualizza tutte le informazioni dettagliate operative)**.

1. Scegli un ID di informazioni dettagliate per visualizzare ulteriori informazioni.

## Risoluzione di duplicati OpsItems in base alle informazioni dettagliate
<a name="OpsCenter-working-operational-insights-resolve"></a>

Per la risoluzione delle informazioni dettagliate, è necessario innanzitutto risolvere tutte le OpsItems associate a ognuna di queste. Puoi utilizzare il runbook `AWS-BulkResolveOpsItemsForInsight` per la risoluzione di OpsItems associato a un'informazione dettagliata. 

Per risolvere gli OpsItems duplicati e ridurre il numero di OpsItems creati da un'origine, Systems Manager fornisce i seguenti runbook Automation:
+ Il runbook `AWS-BulkResolveOpsItems` risolve OpsItems che corrispondono a un filtro specificato.
+ Il `AWS-AddOpsItemDedupStringToEventBridgeRule` runbook aggiunge una stringa di deduplicazione per tutte le OpsItem destinazioni associate a una regola Amazon specifica. EventBridge Questo runbook non aggiunge una stringa di deduplicazione se una regola ne ha già una.
+ `AWS-DisableEventBridgeRule`Disattiva una regola EventBridge se la regola ne genera dozzine o centinaia. OpsItems

**Per risolvere un approfondimento operativo**

1. Apri la AWS Systems Manager console all'indirizzo [https://console.aws.amazon.com/systems-manager/](https://console.aws.amazon.com/systems-manager/).

1. Nel pannello di navigazione, scegli **OpsCenter**.

1. Nella scheda **Overview (Panoramica)**, scorri verso il basso fino a **Operational insights (Informazioni dettagliate operative)**.

1. Scegli **Visualizza tutti gli approfondimenti operativi**.

1. Scegli un ID di informazioni dettagliate per visualizzare ulteriori informazioni.

1. Scegli un runbook e scegli **Esegui**.

## Disabilitazione di informazioni dettagliate operative
<a name="OpsCenter-working-operational-insights-disable"></a>

Quando disattivi questa funzionalità, il sistema interrompe la creazione di nuovi approfondimenti e ne interrompe la visualizzazione nella console. Sebbene non vengano visualizzati nella console, gli approfondimenti attivi rimangono invariati nel sistema. Se attivi nuovamente questa funzionalità, il sistema visualizza tutti gli approfondimenti non risolti in precedenza e inizia a crearne di nuovi. La seguente procedura consente di disattivare gli approfondimenti operativi.

**Disattivazione degli approfondimenti operativi**

1. Apri la AWS Systems Manager console all'indirizzo [https://console.aws.amazon.com/systems-manager/](https://console.aws.amazon.com/systems-manager/).

1. Nel pannello di navigazione, scegli **OpsCenter**.

1. Seleziona **Impostazioni**.

1. Nella sezione **Operational insights (Informazioni dettagliate operative)**, scegli **Edit (Modifica)**, quindi attiva o disattiva l'opzione **Disable (Disabilita)**.

1. Seleziona **Save (Salva)**.

# Visualizzazione di log e report di OpsCenter
<a name="OpsCenter-logging-auditing"></a>

AWS CloudTrail registra le chiamate AWS Systems Manager OpsCenter API sulla console, su AWS Command Line Interface (AWS CLI) e sull'SDK. Puoi visualizzare le informazioni nella CloudTrail console o in un bucket Amazon Simple Storage Service (Amazon S3). Amazon S3 utilizza un bucket per archiviare tutti i CloudTrail log del tuo account.

I log delle operazioni OpsCenter mostrano attività di creazione, aggiornamento, ottenimento e e descrizione di OpsItem. Per ulteriori informazioni sulla visualizzazione e l'utilizzo dei CloudTrail registri delle attività di Systems Manager, vedere[Registrazione delle chiamate AWS Systems Manager API con AWS CloudTrail](monitoring-cloudtrail-logs.md).

AWS Systems Manager OpsCenterfornisce le seguenti informazioni suOpsItems:
+ **Riepilogo dello stato dell'OpsItem**: un riepilogo dell'OpsItems in base allo stato (Aperto e in corso, Aperto o In corso).
+ **Fonti con la maggior parte delle fonti aperte OpsItems**: fornisce una suddivisione della parte superiore Servizi AWS con openOpsItems.
+ **OpsItems per origine ed età**: fornisce un conteggio di OpsItems raggruppati per origine e giorni dalla creazione.

**Visualizzazione del report di riepilogo di OpsCenter**

1. Apri la AWS Systems Manager console all'indirizzo [https://console.aws.amazon.com/systems-manager/](https://console.aws.amazon.com/systems-manager/).

1. Nel pannello di navigazione, scegli **OpsCenter**.

1. Nella pagina **Panoramica** di OpsItems, scegli **Riepilogo**.

1. In **OpsItems per origine ed età**, scegli la barra di ricerca per filtrare OpsItems in base alla voce **Origine**. Utilizza l'elenco per filtrare in base alla voce **Stato**.

# Eliminazione di OpsItems
<a name="OpsCenter-delete-OpsItems"></a>

Puoi eliminare un individuo OpsItem chiamando l'operazione [Delete OpsItem](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_DeleteOpsItem.html) API utilizzando AWS Command Line Interface o l' AWS SDK. Non è possibile eliminare un OpsItem nella Console di gestione AWS. Per eliminare un'operazioneOpsItem, il tuo utente, gruppo o ruolo AWS Identity and Access Management (IAM) deve disporre dell'autorizzazione di amministratore o devi aver ottenuto l'autorizzazione per chiamare l'operazione `DeleteOpsItem` API. 

**Importante**  
Presta attenzione alle seguenti informazioni importanti su questa operazione.  
L'eliminazione di un OpsItem è irreversibile. Non è possibile recuperare un OpsItem eliminato.
Questa operazione utilizza un *modello di consistenza finale*, il che significa che il sistema può impiegare alcuni minuti per completare l'operazione. Se elimini un OpsItem e chiami immediatamente, ad esempio, [GetOpsItem](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_GetOpsItem.html), l'OpsItem eliminato potrebbe comunque apparire nella risposta. 
Questa operazione è idempotente. Il sistema non genera un'eccezione se chiami ripetutamente questa operazione per lo stesso OpsItem. Se la prima chiamata ha esito positivo, tutte le chiamate aggiuntive restituiscono la stessa risposta positiva della prima chiamata.
Questa operazione non supporta le chiamate multi-account. Un amministratore delegato o un account di gestione non può eliminare OpsItems in altri account, anche se OpsCenter è stato impostato per l'amministrazione multi-account. Per ulteriori informazioni sull'accesso multi-account, consulta [(Facoltativo) Configurazione di OpsCenter per la gestione centralizzata di OpsItems su più account](OpsCenter-setting-up-cross-account.md).
Se ricevi `OpsItemLimitExceededException`, puoi eliminare uno o più OpsItems per ridurre il numero totale di OpsItems sotto i limiti di quota. Per ulteriori informazioni su questa eccezione, consulta [Risoluzione dei problemi relativi a OpsCenter](OpsCenter-troubleshooting.md).

## Eliminazione di un OpsItem
<a name="OpsCenter-delete-OpsItems-deleting"></a>

Per eliminare un OpsItem, utilizza la procedura seguente.

**Eliminazione di un OpsItem**

1. Installa e configura AWS CLI, se non l'hai già fatto. Per ulteriori informazioni, consulta [Installare o aggiornare la versione più recente della AWS CLI](https://docs.aws.amazon.com/cli/latest/userguide/getting-started-install.html).

1. Esegui il comando seguente. Sostituisci *ID* con l'ID del file che OpsItem desideri eliminare.

   ```
   aws ssm delete-ops-item --ops-item-id ID
   ```

In caso di esito positivo, il comando non restituisce alcun dato.

# Risoluzione dei problemi relativi agli OpsItem
<a name="OpsCenter-remediating"></a>

Utilizzando i runbook di AWS Systems Manager automazione, è possibile risolvere i problemi relativi alle AWS risorse identificate in un. OpsItem L'automazione utilizza runbook predefiniti per risolvere problemi comuni relativi alle risorse. AWS 

Ogni OpsItem include la sezione **Runbook**, che fornisce un elenco di runbook che è possibile utilizzare per la correzione. Quando scegli un runbook Automation dall'elenco, OpsCenter visualizza automaticamente alcuni dei campi obbligatori per l'esecuzione del documento. Quando esegui un runbook Automation, il sistema associa il runbook alla risorsa correlata all'OpsItem. Se Amazon EventBridge crea un fileOpsItem, associa un runbook a. OpsItem OpsCenterconserva un registro di 30 giorni di runbook di automazione per un. OpsItem 

 Puoi scegliere uno stato per visualizzare dettagli importanti sul runbook, ad esempio il motivo per cui un'automazione non è riuscita e il passaggio del runbook Automation che era in esecuzione al verificarsi dell'errore, come illustrato nell'esempio seguente. 

![\[Informazioni sullo stato dell'ultima esecuzione di un runbook Automation.\]](http://docs.aws.amazon.com/it_it/systems-manager/latest/userguide/images/OpsItems_automation_results.png)


La pagina **Dettagli relativi alle risorse** per un OpsItem selezionato include l'elenco **Esegui automazione**. Puoi scegliere runbook Automation recenti o specifici per una risorsa ed eseguirli per risolvere i problemi. Questa pagina include anche i fornitori di dati, tra cui CloudWatch metriche e allarmi di Amazon, AWS CloudTrail log e dettagli di. AWS Config

![\[Metriche disponibili nella scheda Risorse correlate.\]](http://docs.aws.amazon.com/it_it/systems-manager/latest/userguide/images/OpsItems_automation_related_resource_details.png)


È possibile visualizzare informazioni su un runbook Automation scegliendo il nome nella console o utilizzando [Riferimento al runbook dell’Automazione Systems Manager](automation-documents-reference.md).

## Correzione di un OpsItem utilizzando un runbook
<a name="OpsCenter-remediating-how-to"></a>

Prima di eseguire un runbook Automation per correggere un problema di OpsItem, esegui queste operazioni:
+ Verifica di disporre dell'autorizzazione per eseguire i runbook Automation di Systems Manager. Per ulteriori informazioni, consulta [Configurazione del servizio di automazione](automation-setup.md).
+ Raccogli informazioni di ID specifiche delle risorse per l'automazione che desideri eseguire. Ad esempio, per eseguire un'automazione che riavvia un'istanza EC2, è necessario specificare l'ID dell'istanza EC2 da riavviare.

**Per eseguire un runbook Automation per correggere un problema OpsItem**

1. Apri la console all' AWS Systems Manager indirizzo. [https://console.aws.amazon.com/systems-manager/](https://console.aws.amazon.com/systems-manager/)

1. Nel pannello di navigazione, scegli **OpsCenter**.

1. Scegliere l'ID OpsItem per aprire la pagina dei dettagli.  
![\[Una novità nella OpsItem pagina OpsCenter Panoramica.\]](http://docs.aws.amazon.com/it_it/systems-manager/latest/userguide/images/OpsItems_working_scenario_1.png)

1. Scorri alla sezione **Runbook**.

1. Utilizza il riquadro di ricerca o i numeri nell'angolo in alto a destra per trovare il runbook Automation che desideri eseguire.

1. Scegli un runbook ed **Esegui**.

1. Inserisci le informazioni necessarie per il runbook e scegli **Invia**.

   Una volta avviato il runbook, il sistema torna alla schermata precedente e ne visualizza lo stato. 

1. Nella sezione **Esecuzioni di automazione negli ultimi 30 giorni**, scegli il link **ID esecuzione** per visualizzare i passaggi e lo stato dell'esecuzione.

## Correzione di un OpsItem utilizzando un runbook associato
<a name="OpsCenter-remediating-associated-runbooks"></a>

Dopo aver eseguito un runbook Automation da un OpsItem, OpsCenter associa il runbook all'OpsItem. Un runbook *associato* ha una posizione più alta in classifica rispetto ad altri runbook nell'elenco **Runbook**.

Utilizza la procedura seguente per eseguire un runbook Automation già associato a una delle risorse correlate in un OpsItem. Per informazioni sull'aggiunta di risorse correlate, consulta [Gestione degli OpsItems](OpsCenter-working-with-OpsItems.md).

**Come eseguire un runbook associato a una risorsa per correggere un problema OpsItem**

1. Apri la AWS Systems Manager console all'indirizzo [https://console.aws.amazon.com/systems-manager/](https://console.aws.amazon.com/systems-manager/).

1. Nel pannello di navigazione, scegli **OpsCenter**.

1. Apri la OpsItem.

1. Nella sezione **Risorse correlate**, scegli la risorsa sulla quale si desidera eseguire un runbook di automazione.

1. Scegli **Esegui automazione**, quindi scegli il runbook di automazione associato che si desidera eseguire.

1. Inserisci le informazioni necessarie per il runbook e scegli **Esegui**.

   Una volta avviato il runbook, il sistema torna alla schermata precedente e ne visualizza lo stato. 

1. Nella sezione **Esecuzioni di automazione negli ultimi 30 giorni**, scegli il link **ID esecuzione** per visualizzare i passaggi e lo stato dell'esecuzione.

# Visualizzazione dei report di riepilogo OpsCenter
<a name="OpsCenter-reports"></a>

AWS Systems Manager OpsCenter include una pagina di riepilogo che visualizza automaticamente le informazioni riportate di seguito:
+ **Riepilogo dello stato di OpsItem**: un riepilogo di OpsItems per stato, ad esempio `Open` e `In progress`.
+ **Origini con più OpsItems aperti**: la ripartizione dei principali Servizi AWS con OpsItems aperti.
+ **OpsItems per origine ed età**: un conteggio di OpsItems raggruppati per origine e giorni dalla creazione.

**Per visualizzare i report di riepilogo di OpsCenter**

1. Apri la console AWS Systems Manager all'indirizzo [https://console.aws.amazon.com/systems-manager/](https://console.aws.amazon.com/systems-manager/).

1. Nel pannello di navigazione, scegli **OpsCenter**, quindi scegli la scheda **Riepilogo**.

1. Nella sezione **OpsItems per origine ed età**, procedi come segue:

   1. (Facoltativo) Nel campo del filtro, scegli **Origine**, seleziona `Equal`, `Begin With` o `Not Equal`, quindi inserisci un parametro di ricerca.

   1. Nell'elenco adiacente, seleziona uno dei seguenti valori di stato:
      + `Open`
      + `In progress`
      + `Resolved`
      + `Open and in progress`
      + `All`

# Risoluzione dei problemi relativi a OpsCenter
<a name="OpsCenter-troubleshooting"></a>

In questo argomento vengono fornite informazioni utili per risolvere problemi e errori comuni relativi a OpsCenter.

## Riceverai il OpsItemLimitExceededException
<a name="OpsCenter-troubleshooting-OpsItemLimitExceededException"></a>

Se hai Account AWS raggiunto il numero massimo OpsItems consentito quando chiami l'operazione CreateOpsItem API, ricevi un`OpsItemLimitExceededException`. OpsCenterrestituisce l'eccezione se la chiamata supera il numero massimo di OpsItems per una delle seguenti quote:
+ Numero totale di persone OpsItems Account AWS per regione (inclusa `Open` e `Resolved` OpsItems): 500.000 
+ Numero massimo di OpsItems dollari al Account AWS mese: 10.000

Queste quote si applicano a OpsItems creati da qualsiasi origine ad eccezione delle seguenti:
+ OpsItemscreato dai AWS Security Hub CSPM risultati
+ OpsItems generati in automatico all'apertura di un incidente dello Strumento di gestione degli incidenti

Gli OpsItems creati da tali origini non vengono conteggiati nelle tue quote OpsItem, ma ti verranno addebitati i costi per ogni OpsItem.

Se ne ricevi un `OpsItemLimitExceededException`, puoi eliminare manualmente OpsItems finché non scendi al di sotto della quota che ti impedisce di creare un nuovo OpsItem. Anche in questo caso, l'eliminazione dei dati OpsItems creati per i risultati CSPM di Security Hub o gli incidenti di Incident Manager non ridurrà il numero totale di OpsItems quelli imposti dalle quote. È necessario procedere all'eliminazione di OpsItems da altre origini. Per informazioni sull'eliminazione di un OpsItem, consulta [Eliminazione di OpsItems](OpsCenter-delete-OpsItems.md).

## Riceverai una fattura di grandi dimensioni AWS per un gran numero di prodotti generati automaticamente OpsItems
<a name="OpsCenter-troubleshooting-auto-generated-OpsItems"></a>

Se hai configurato l'integrazione con AWS Security Hub CSPM, OpsCenter crea OpsItems i risultati CSPM di Security Hub. A seconda del numero di risultati generati da Security Hub CSPM e dell'account a cui hai effettuato l'accesso quando hai configurato l'integrazione, OpsCenter puoi generarne un gran numeroOpsItems, a un costo. Di seguito sono riportati dettagli più specifici relativi ai risultati del CSPM OpsItems generati da Security Hub:
+ *Se hai effettuato l'accesso all'account amministratore CSPM di Security Hub quando configuri l'integrazione CSPM di Security OpsCenter Hub, il sistema crea i risultati nell'account amministratore e in OpsItems tutti gli account dei membri.* Gli OpsItems sono tutti creati *nell'account amministratore*. A seconda di una serie di fattori, ciò può portare a una fattura inaspettatamente elevata da parte di AWS.

  Se hai effettuato l'accesso a un account membro quando configuri l'integrazione, il sistema crea OpsItems solo per gli esiti di quel singolo account. *Per ulteriori informazioni sull'account amministratore di Security Hub CSPM, sugli account dei membri e sulla loro relazione [con il feed degli EventBridge eventi per i risultati, consulta Tipi di integrazione CSPM di Security Hub EventBridge](https://docs.aws.amazon.com/securityhub/latest/userguide/securityhub-cwe-integration-types.html) nella Guida per l'utente.AWS Security Hub *
+ Per ogni esito che crea un OpsItem, ti viene addebitato il prezzo normale per la creazione dell'OpsItem. Ti verrà inoltre addebitato un costo se modifichi OpsItem o se il risultato corrispondente viene aggiornato in Security Hub CSPM (che attiva un OpsItem aggiornamento).
+ OpsItemsche vengono creati da un'integrazione con *non AWS Security Hub CSPM * sono attualmente limitati dalla quota massima di 500.000 OpsItems per account in una regione. È quindi possibile che gli avvisi CSPM di Security Hub creino più di 500.000 addebitabili OpsItems in ciascuna regione in un account.

  Per gli ambienti ad alta produzione, consigliamo pertanto di limitare l'ambito dei risultati CSPM di Security Hub ai soli problemi di elevata gravità.

**Importante**  
Se ritieni che molti di OpsItems essi siano stati creati erroneamente e la tua AWS fattura non sia giustificata, contatta. Supporto

Utilizzare la procedura seguente se non si desidera più che il sistema crei i risultati CSPM OpsItems di Security Hub.

**Per interrompere la ricezione OpsItems dei risultati CSPM di Security Hub**

1. Apri la AWS Systems Manager console all'indirizzo. [https://console.aws.amazon.com/systems-manager/](https://console.aws.amazon.com/systems-manager/)

1. Nel pannello di navigazione, scegli **OpsCenter**.

1. Seleziona **Impostazioni**.

1. **Nella sezione **Risultati CSPM di Security Hub**, scegli Modifica.**

1. Scegli il cursore per passare da **Abilitato** a **Disabilitato**. Se non riesci ad attivare il cursore, significa che Security Hub CSPM non è stato abilitato per il tuo. Account AWS

1. Scegli **Salva per salvare la configurazione**. OpsCenternon viene più creato sulla OpsItems base dei risultati CSPM di Security Hub.

**Importante**  
Se OpsCenter riporta l'impostazione su **Enabled** e continua a creare OpsItems risultati, accedi all'account amministratore delegato di Systems Manager o all'account di AWS Organizations gestione e ripeti questa procedura. Se non disponi dell'autorizzazione per accedere a nessuno di tali account, contatta l'amministratore e chiedigli di ripetere questa procedura per disabilitare l'integrazione per il tuo account.