• La AWS Systems Manager CloudWatch dashboard non sarà più disponibile dopo il 30 aprile 2026. I clienti possono continuare a utilizzare la CloudWatch console Amazon per visualizzare, creare e gestire le proprie CloudWatch dashboard Amazon, proprio come fanno oggi. Per ulteriori informazioni, consulta la documentazione di Amazon CloudWatch Dashboard.
Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Nozioni di base su Configurazione rapida
Usa le informazioni contenute in questo argomento per prepararti all'uso di Quick Setup.
Argomenti
Ruoli e autorizzazioni IAM per Configurazione rapida onboarding
Quick Setup ha lanciato una nuova esperienza di console e una nuova API. Ora puoi interagire con questa API utilizzando la console AWS CLI CloudFormation, e gli SDK. Se accedi alla nuova esperienza, le configurazioni esistenti vengono ricreate utilizzando la nuova API. A seconda del numero di configurazioni esistenti nell'account, questo processo richiede alcuni minuti.
Per utilizzare la nuova console Quick Setup, è necessario disporre delle autorizzazioni per le operazioni seguenti:
Per limitare gli utenti alle autorizzazioni di sola lettura, consenti solo le operazioni ssm-quicksetup:List* e ssm-quicksetup:Get* relative all'API di Quick Setup.
Durante l'onboarding, Quick Setup crea i seguenti ruoli AWS Identity and Access Management (IAM) per tuo conto:
-
AWS-QuickSetup-LocalExecutionRole: concede le autorizzazioni CloudFormation per utilizzare qualsiasi modello, escluso il modello di policy di patch, e per creare le risorse necessarie. -
AWS-QuickSetup-LocalAdministrationRole— Concede i permessi di assunzione. AWS CloudFormationAWS-QuickSetup-LocalExecutionRole -
AWS-QuickSetup-PatchPolicy-LocalExecutionRole— Concede le autorizzazioni per AWS CloudFormation utilizzare il modello di policy sulle patch e creare le risorse necessarie. -
AWS-QuickSetup-PatchPolicy-LocalAdministrationRole— Concede i permessi di assunzione. AWS CloudFormationAWS-QuickSetup-PatchPolicy-LocalExecutionRole
Se stai effettuando l'onboarding di un account di gestione, l'account in cui crei un'organizzazione, crea Quick Setup anche i seguenti ruoli per tuo conto AWS Organizations:
-
AWS-QuickSetup-SSM-RoleForEnablingExplorer: concede le autorizzazioni al runbook AutomationAWS-EnableExplorer. IlAWS-EnableExplorerrunbook configuraExplorer, uno strumento in Systems Manager per visualizzare informazioni per più e. Account AWS Regioni AWS -
AWSServiceRoleForAmazonSSM— Un ruolo collegato ai servizi che consente l'accesso alle AWS risorse gestite e utilizzate da Systems Manager. -
AWSServiceRoleForAmazonSSM_AccountDiscovery— Ruolo collegato ai servizi che concede a Systems Manager l'autorizzazione a chiamare Servizi AWS per scoprire informazioni durante la sincronizzazione dei dati. Account AWS Per ulteriori informazioni, consulta Usare i ruoli per raccogliere Account AWS informazioni per OpsCenter and Explorer.
Quando si effettua l'onboarding di un account di gestione, Quick Setup consente l'accesso affidabile tra le configurazioni AWS Organizations e la distribuzione CloudFormation all'interno dell'organizzazione. Quick Setup Per abilitare l'accesso attendibile, l'account di gestione deve disporre delle autorizzazioni di amministratore. Dopo l'onboarding, non sono più necessarie le autorizzazioni di amministratore. Per ulteriori informazioni, consulta Attivazione dell'accesso attendibile con Organizations.
Per informazioni sui tipi di AWS Organizations account, consulta la AWS Organizations terminologia e i concetti nella Guida per l'utente. AWS Organizations
Nota
Quick Setuputilizza CloudFormation StackSets per distribuire le configurazioni in tutte Account AWS le regioni. Se il numero di account di destinazione moltiplicato per il numero di regioni supera 10.000, la configurazione non viene implementata. Ti consigliamo di esaminare il tuo caso d'uso e di creare configurazioni che utilizzino un minor numero di obiettivi per soddisfare la crescita della tua organizzazione. Le istanze di stack non vengono implementate nell'account di gestione dell'organizzazione. Per maggiori informazioni, consulta Considerazioni sulla creazione di un set di stack con autorizzazioni gestite dal servizio.
Onboarding manuale per lavorare con Configurazione rapida API a livello di programmazione
Quando utilizzi la console per lavorare con Quick Setup, il servizio gestisce le fasi di onboarding per te. Se prevedi di utilizzare gli SDK o i AWS CLI per lavorare con l'Quick SetupAPI, puoi comunque utilizzare la console per completare le fasi di onboarding in modo da non doverle eseguire manualmente. Tuttavia, alcuni clienti necessitano di completare le fasi di onboarding su Quick Setup in modo programmatico, senza interagire con la console. Se questo metodo si adatta al proprio caso d'uso, è necessario completare le fasi seguenti. Tutti questi passaggi devono essere completati dal tuo account di AWS Organizations gestione.
Per completare l'onboarding manuale per Configurazione rapida
-
Attiva l'accesso affidabile per CloudFormation le organizzazioni. Ciò fornisce all'account di gestione le autorizzazioni necessarie per creare e gestire StackSets l'organizzazione. Puoi utilizzare CloudFormation l'azione
ActivateOrganizationsAccessAPI per completare questo passaggio. Per ulteriori informazioni, consulta ActivateOrganizationsAccess nella documentazione di riferimento dell’API AWS CloudFormation . -
Abilita l'integrazione di Systems Manager con Organizations. Ciò consente a Systems Manager di creare un ruolo collegato ai servizi in tutti gli account dell'organizzazione. Inoltre, consente a Systems Manager di eseguire operazioni per conto dell'utente all'interno dell'organizzazione e dei relativi account. Puoi utilizzare AWS Organizations l'azione
EnableAWSServiceAccessAPI per completare questo passaggio. Il principio del servizio per Systems Manager èssm.amazonaws.com.rproxy.goskope.com.Per ulteriori informazioni, consulta EnableAWSServiceAccess l'AWS Organizations API Reference. -
Creare il ruolo IAM richiesto per Explorer. Ciò consente a Quick Setup di creare pannelli di controllo per le configurazioni in modo da poter visualizzare gli stati di implementazione e associazione. Crea un ruolo IAM e collega la policy gestita
AWSSystemsManagerEnableExplorerExecutionPolicy. Modificare la policy di attendibilità affinché il ruolo corrisponda a quanto segue. Sostituisci ciascunoaccount IDcon le tue informazioni. -
Aggiorna l'impostazione del servizio Quick Setup per Explorer. È possibile utilizzare l'azione API
UpdateServiceSettingsdi Quick Setup per completare questo passaggio. Specifica l'ARN per il ruolo IAM creato nel passaggio precedente per il parametro di richiestaExplorerEnablingRoleArn. Per ulteriori informazioni, consulta UpdateServiceSettings nella documentazione di riferimento dell’API Quick Setup. -
Crea i ruoli IAM richiesti CloudFormation StackSets da utilizzare. È necessario creare un ruolo di esecuzione e un ruolo di amministrazione.
-
Creare il ruolo di esecuzione. Al ruolo di esecuzione va associata almeno una delle politiche gestite,
AWSQuickSetupDeploymentRolePolicyoAWSQuickSetupPatchPolicyDeploymentRolePolicy. Se stai creando solo configurazioni di policy di patch, è possibile utilizzare la policy gestitaAWSQuickSetupPatchPolicyDeploymentRolePolicy. Tutte le altre configurazioni utilizzano la policyAWSQuickSetupDeploymentRolePolicy. Modificare la policy di attendibilità affinché il ruolo corrisponda a quanto segue. Sostituisci ogniaccount IDadministration role namemano con le tue informazioni. -
Crea il ruolo di amministrazione. È necessario che la policy autorizzata corrisponda a quanto segue. Sostituisci ciascuna
account IDexecution role namemano con le tue informazioni.Modificare la policy di attendibilità affinché il ruolo corrisponda a quanto segue. Sostituisci ognuna
account IDcon le tue informazioni.
-