Amazon DevOps Guru e AWS Organizations
O Amazon DevOps Guru analisa dados operacionais e métricas e eventos de aplicações para identificar comportamentos que se desviam dos padrões operacionais normais. Os usuários são notificados quando o DevOps Guru detecta um problema ou risco operacional.
O uso do DevOps Guru habilita o suporte a várias contas com o AWS Organizations para que você possa designar uma conta-membro para gerenciar insights em toda a organização. Esse administrador delegado pode então visualizar, classificar e filtrar insights de todas as contas dentro de sua organização para desenvolver uma visão holística da integridade de todas as aplicações monitoradas dentro de sua organização sem a necessidade de personalização adicional.
Para obter mais informações, consulte Monitorar contas em toda a organização no Guia do usuário do Amazon DevOps Guru.
Use as informações a seguir para ajudá-lo a integrar o Amazon DevOps Guru ao AWS Organizations.
Funções vinculadas ao serviço, criadas quando você habilitou a integração
A função vinculada ao serviço a seguir é criada automaticamente na conta de gerenciamento de sua organização quando você habilita o acesso confiável. Essa função permite que o DevOps Guru realize as operações suportadas nas contas de sua organização.
Você poderá excluir ou modificar essa função apenas se desabilitar o acesso confiável entre o DevOps Guru e o Organizations, ou se remover a conta-membro da organização.
-
AWSServiceRoleForDevOpsGuru
Entidades de serviço primárias usadas pelas funções vinculadas ao serviço
A função vinculada ao serviço na seção anterior pode ser assumida apenas pelas entidades de serviço primárias autorizadas pelas relações de confiança definidas para a função. As funções vinculadas ao serviço usadas pelo DevOps Guru concedem acesso às seguintes entidades de serviço principais:
-
devops-guru.amazonaws.com
Para obter mais informações, consulte Usar funções vinculadas ao serviço para o DevOps Guru, no Guia do usuário do Amazon DevOps Guru.
Para habilitar o acesso confiável com o DevOps Guru
Para obter informações sobre as permissões necessárias para habilitar acesso confiável, consulte Permissões necessárias para habilitar o acesso confiável.
nota
Quando você designa um administrador delegado para o Amazon DevOps Guru, o DevOps Guru habilita automaticamente o acesso confiável para o DevOps Guru na sua organização.
O DevOps Guru requer acesso confiável ao AWS Organizations para que você possa designar uma conta-membro como administrador delegado desse serviço na sua organização.
Importante
É altamente recomendável, sempre que possível, usar o console ou as ferramentas do Amazon DevOps Guru para habilitar a integração com o Organizations. Isso permite que o Amazon DevOps Guru realize qualquer configuração exigida, como a criação dos recursos necessários para o serviço. Continue com estas etapas apenas se você não puder habilitar a integração usando as ferramentas fornecidas pelo Amazon DevOps Guru. Para obter mais informações, consulte esta nota.
Você pode habilitar o acesso confiável usando o console do AWS Organizations ou o console do DevOps Guru.
Para desabilitar o acesso confiável com o DevOps Guru
Para obter informações sobre as permissões necessárias para desabilitar acesso confiável, consulte Permissões necessárias para desabilitar o acesso confiável.
Apenas um administrador na conta de gerenciamento do AWS Organizations pode desabilitar o acesso confiável com o Amazon DevOps Guru.
Você pode desabilitar o acesso confiável usando apenas as ferramentas do Organizations.
Você pode desabilitar o acesso confiável usando o console do AWS Organizations.
Habilitar uma conta de administrador delegado para o DevOps Guru
A conta de administrador delegado do DevOps Guru pode ver os dados de insights de todas as contas-membro integradas ao DevOps Guru da organização. Para obter informações sobre como um administrador delegado gerencia contas da organização, consulte Monitorar contas na organização no Guia do usuário do Amazon DevOps Guru.
Somente um administrador na conta de gerenciamento da organização pode configurar um administrador delegado do DevOps Guru.
É possível especificar uma conta de administrador delegado via console do DevOps Guru ou usando a operação RegisterDelegatedAdministrator
da CLI ou do SDK do Organizations.
Permissões mínimas
Somente um usuário ou perfil na conta de gerenciamento do Organizations pode configurar uma conta-membro como administrador delegado do DevOps Guru na organização
Desabilitar um administrador delegado do DevOps Guru
É possível remover a conta de administrador delegado via console do DevOps Guru ou usando a operação DeregisterDelegatedAdministrator
da CLI ou o SDK do Organizations. Para obter informações sobre como remover um administrador delegado usando o console do DevOps Guru, consulte Monitorar contas na organização no Guia do usuário do Amazon DevOps Guru.