

• La AWS Systems Manager CloudWatch dashboard non sarà più disponibile dopo il 30 aprile 2026. I clienti possono continuare a utilizzare la CloudWatch console Amazon per visualizzare, creare e gestire le proprie CloudWatch dashboard Amazon, proprio come fanno oggi. Per ulteriori informazioni, consulta la documentazione [ di ](https://docs.aws.amazon.com/AmazonCloudWatch/latest/monitoring/CloudWatch_Dashboards.html) Amazon CloudWatch Dashboard. 

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Configurazione per Assume il ruolo per Systems Manager
<a name="quick-setup-assume-role"></a>

## Per creare un ruolo da assumere per Systems Manager Quick Setup:
<a name="create-assume-role"></a>

Systems Manager Quick Setup richiede un ruolo che consenta a Systems Manager di eseguire azioni in modo sicuro sull'account. Questo ruolo concede a Systems Manager le autorizzazioni necessarie per eseguire comandi sulle istanze e configurare le istanze EC2, i ruoli IAM e altre risorse di Systems Manager per conto dell'utente.

1. Aprire la console IAM all'indirizzo [https://console.aws.amazon.com/iam/](https://console.aws.amazon.com/iam/).

1. Nel riquadro di navigazione, scegli ** Policy, quindi Crea policy ** ** **

1. Aggiungi la `SsmOnboardingInlinePolicy` policy utilizzando il codice JSON riportato di seguito. Questa policy abilita le azioni necessarie per allegare le autorizzazioni del profilo dell'istanza alle istanze specificate. Ad esempio, consente di creare profili di istanza e associarli alle istanze EC2.

1. Dopo aver completato questo passaggio, nel riquadro di navigazione, scegli ** Ruoli**, quindi scegli ** Crea ruolo. **

1. Per il tipo di entità ** attendibile**, mantienilo come predefinito (servizio).

1. In Caso ** d'uso**, scegli ** Systems Manager**, quindi scegli ** Avanti**.

1. Nella ** pagina ** Aggiungi autorizzazioni:

1. Aggiungi la policy `SsmOnboardingInlinePolicy`

1. Seleziona **Next** (Successivo).

1. Per Nome ** ruolo**, inserisci un nome descrittivo (ad esempio,`AmazonSSMRoleForAutomationAssumeQuickSetup`).

1. (Facoltativo) Aggiungi tag per identificare e organizzare il ruolo.

1. Scegli **Crea ruolo**.

**Importante**  
Il ruolo deve includere un rapporto di fiducia con`ssm.amazonaws.com`. Questo viene configurato automaticamente quando si seleziona Systems Manager come servizio nel passaggio 4.

Dopo aver creato il ruolo, è possibile selezionarlo durante la configurazione di Quick Setup. Il ruolo consente a Systems Manager di gestire le istanze EC2, i ruoli IAM e altre risorse di Systems Manager ed eseguire comandi per conto dell'utente mantenendo la sicurezza tramite autorizzazioni specifiche e limitate.

## Policy di autorizzazione
<a name="permissions-policies"></a>

**`SsmOnboardingInlinePolicy`**  
La seguente politica definisce le autorizzazioni per Systems Manager Quick Setup:

```
{
    "Version": "2012-10-17" 		 	 	 ,
    "Statement": [
        {
            "Effect": "Allow",
            "Action": [
                "iam:CreateInstanceProfile",
                "iam:ListInstanceProfilesForRole",
                "ec2:DescribeIamInstanceProfileAssociations",
                "iam:GetInstanceProfile",
                "iam:AddRoleToInstanceProfile"
            ],
            "Resource": "*"
        },
        {
            "Effect": "Allow",
            "Action": [
                "ec2:AssociateIamInstanceProfile"
            ],
            "Resource": "arn:aws:ec2:*:*:instance/*",
            "Condition": {
                "Null": {
                    "ec2:InstanceProfile": "true"
                },
                "ArnLike": {
                    "ec2:NewInstanceProfile": "arn:aws:iam::*:instance-profile/[INSTANCE_PROFILE_ROLE_NAME]"
                }
            }
        },
        {
            "Effect": "Allow",
            "Action": "iam:PassRole",
            "Resource": "arn:aws:iam::*:role/[INSTANCE_PROFILE_ROLE_NAME]",
            "Condition": {
                "StringEquals": {
                    "iam:PassedToService": "ec2.amazonaws.com"
                }
            }
        }
    ]
        }
```

**Relazioni di trust**  
*Questo viene aggiunto automaticamente tramite i passaggi precedenti *

```
{
    "Version": "2012-10-17" 		 	 	 ,
    "Statement": [
        {
            "Effect": "Allow",
            "Principal": {
                "Service": "ssm.amazonaws.com"
            },
            "Action": "sts:AssumeRole"
        }
     ]
        }
```