View a markdown version of this page

Amazon DevOps Guru e AWS Organizations - AWS Organizations

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Amazon DevOps Guru e AWS Organizations

O Amazon DevOps Guru analisa dados operacionais, métricas e eventos de aplicativos para identificar comportamentos que se desviam dos padrões operacionais normais. Os usuários são notificados quando o DevOps Guru detecta um problema ou risco operacional.

O uso do DevOps Guru permite o suporte a várias contas com AWS Organizations, para que você possa designar uma conta de membro para gerenciar insights em toda a organização. Esse administrador delegado pode então visualizar, classificar e filtrar insights de todas as contas dentro de sua organização para desenvolver uma visão holística da integridade de todas as aplicações monitoradas dentro de sua organização sem a necessidade de personalização adicional.

Para obter mais informações, consulte Monitorar contas em toda a sua organização no Guia do usuário do Amazon DevOps Guru.

Use as informações a seguir para ajudar você a integrar o Amazon DevOps Guru com o. AWS Organizations

Service-linked funções criadas quando você ativa a integração

A função vinculada ao serviço a seguir é criada automaticamente na conta gerencial de sua organização quando você habilita o acesso confiável. Essa função permite que o DevOps Guru realize operações com suporte nas contas da sua organização em sua organização.

Você pode excluir ou modificar essa função somente se você desabilitar o acesso confiável entre o DevOps Guru e as Organizações, ou se você remover a conta do membro da organização.

  • AWSServiceRoleForDevOpsGuru

Entidades de serviço primárias usadas pelas funções vinculadas ao serviço

A função vinculada ao serviço na seção anterior pode ser assumida apenas pelas entidades de serviço primárias autorizadas pelas relações de confiança definidas para a função. As funções vinculadas ao serviço usadas pelo DevOps Guru concedem acesso aos seguintes diretores de serviço:

  • devops-guru.amazonaws.com

Para obter mais informações, consulte Usando funções vinculadas a serviços para o DevOps Guru no Guia do usuário do Amazon DevOps Guru.

Para habilitar o acesso confiável com o DevOps Guru

Para obter informações sobre as permissões necessárias para habilitar acesso confiável, consulte Permissões necessárias para habilitar o acesso confiável.

nota

Quando você designa um administrador delegado para o Amazon DevOps Guru, o Guru habilita automaticamente o acesso confiável do DevOps DevOps Guru para sua organização.

DevOpsO Guru exige acesso confiável AWS Organizations antes que você possa designar uma conta de membro para ser o administrador delegado desse serviço para sua organização.

Importante

É altamente recomendável que, sempre que possível, você use o console ou as ferramentas do Amazon DevOps Guru para permitir a integração com organizações. Isso permite que o Amazon DevOps Guru execute qualquer configuração necessária, como criar os recursos necessários ao serviço. Continue com essas etapas somente se você não conseguir ativar a integração usando as ferramentas fornecidas pelo Amazon DevOps Guru. Para obter mais informações, consulte esta nota.

Você pode ativar o acesso confiável usando o AWS Organizations console ou o console do DevOps Guru.

Console de gerenciamento da AWS
Para habilitar o acesso ao serviço confiável usando o console do Organizations
  1. Faça login no console do AWS Organizations. Você deve fazer login como um usuário do IAM, assumir uma função do IAM ou fazer login como usuário-raiz (não recomendado) na conta de gerenciamento da organização.

  2. Na página Serviços, encontre a linha do Amazon DevOps Guru, escolha o nome do serviço e escolha Habilitar acesso confiável.

  3. Na caixa de diálogo de confirmação, habilite Show the option to enable trusted access (Mostrar a opção para habilitar acesso confiável), insira enable na caixa e, em seguida, escolha Enable trusted access (Habilitar acesso confiável).

  4. Se você for o administrador do Only AWS Organizations, diga ao administrador do Amazon DevOps Guru que agora ele pode habilitar esse serviço usando seu console para trabalhar com AWS Organizations ele.

DevOps Guru console
Para habilitar o acesso confiável ao serviço usando o console do DevOps Guru
  1. Faça login como administrador na conta de gerenciamento e abra o console do DevOps Guru: console do Amazon DevOps Guru

  2. Escolha Enable trusted access (Habilitar acesso confiável).

Para desativar o acesso confiável com o DevOps Guru

Para obter informações sobre as permissões necessárias para desabilitar acesso confiável, consulte Permissões necessárias para desabilitar o acesso confiável.

Somente um administrador na conta AWS Organizations de gerenciamento pode desativar o acesso confiável com o Amazon DevOps Guru.

Você só pode desabilitar o acesso confiável usando as ferramentas do Organizations.

Você pode desativar o acesso confiável usando o AWS Organizations console.

Console de gerenciamento da AWS
Para desabilitar o acesso confiável usando o console do Organizations
  1. Faça login no console do AWS Organizations. Você deve fazer login como um usuário do IAM, assumir um perfil do IAM ou fazer login como usuário-raiz (não recomendado) na conta gerencial da organização.

  2. No painel de navegação, escolha Serviços.

  3. Escolha Amazon DevOps Guru na lista de serviços.

  4. Escolha Desabilitar acesso confiável.

  5. Na caixa de diálogo Desativar acesso confiável para o Amazon DevOps Guru, digite disable para confirmar e escolha Desativar acesso confiável.

  6. Se você for administrador do Only AWS Organizations, diga ao administrador do Amazon DevOps Guru que agora ele pode impedir que esse serviço funcione com o AWS Organizations uso do console ou das ferramentas do serviço;.

Habilitando uma conta de administrador delegada para DevOps o Guru

A conta de administrador delegada do DevOps Guru pode ver os dados de insights de todas as contas membros que estão integradas ao DevOps Guru da organização. Para obter informações sobre como um administrador delegado gerencia as contas da organização, consulte Monitorar contas em toda a sua organização no Guia do usuário do Amazon DevOps Guru.

Somente um administrador na conta de gerenciamento da organização pode configurar um administrador delegado para o DevOps Guru.

Você pode especificar uma conta de administrador delegada no console do DevOps Guru ou usando a operação RegisterDelegatedAdministrator CLI ou SDK da organização.

Permissões mínimas

Somente um usuário ou função na conta de gerenciamento da organização pode configurar uma conta membro como administrador delegado para o DevOps Guru na organização.

DevOps Guru console
Para configurar um administrador delegado no console do DevOps Guru
  1. Faça login como administrador na conta de gerenciamento e abra o console do DevOps Guru: console do Amazon DevOps Guru

  2. Selecione Registrar administrador delegado. Você pode escolher a conta gerencial ou qualquer conta-membro como administrador delegado.

AWS CLI, AWS API

Se quiser configurar uma conta de administrador delegada usando a AWS CLI ou um dos AWS SDKs, você pode usar os seguintes comandos:

  • AWS CLI:

    $ aws organizations register-delegated-administrator \ --account-id 123456789012 \ --service-principal devops-guru.amazonaws.com
  • AWS SDK: ligue para a RegisterDelegatedAdministrator operação da organização e para o número de identificação da conta membro e identifique o principal do serviço da conta account.amazonaws.com como parâmetros.

Desativando um administrador delegado para o Guru DevOps

Você pode remover o administrador delegado usando o console do DevOps Guru ou usando a operação DeregisterDelegatedAdministrator CLI ou SDK da organização. Para obter informações sobre como remover um administrador delegado usando o console do DevOps Guru, consulte Monitorar contas em toda a sua organização no Guia do usuário do Amazon DevOps Guru.