AWS Health e AWS Organizations - AWS Organizations

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

AWS Health e AWS Organizations

AWS Health fornece visibilidade contínua do desempenho de seus recursos e da disponibilidade de suas Serviços da AWS contas. AWS Health entrega eventos quando seus AWS recursos e serviços são afetados por um problema ou serão afetados por mudanças futuras. Depois de ativar a visualização organizacional, um usuário na conta de gerenciamento da organização pode agregar AWS Health eventos em todas as contas da organização. A visualização organizacional mostra apenas AWS Health os eventos entregues após a ativação do recurso e os retém por 90 dias.

Você pode ativar a visualização organizacional usando o AWS Health console, o AWS Command Line Interface (AWS CLI) ou AWS Health API o.

Para obter mais informações, consulte Agregação de AWS Health eventos no Guia do AWS Health usuário.

Use as informações a seguir para ajudá-lo a se integrar AWS Health com AWS Organizations.

Funções vinculadas a serviços para integração

A função AWSServiceRoleForHealth_Organizations vinculada ao serviço permite AWS Health realizar operações suportadas nas contas da sua organização em sua organização.

Essa função é criada automaticamente na conta de gerenciamento da sua organização quando você ativa o acesso confiável chamando a EnableHealthServiceAccessForOrganizationAPIoperação. Caso contrário, crie a função usando o AWS Health console ou APICLI, conforme descrito em Criação de uma função vinculada ao serviço no Guia do IAMusuário.

Você pode excluir ou modificar essa função somente se desativar o acesso confiável entre AWS Health e Organizations ou se remover a conta do membro da organização.

Entidades de serviço primárias usadas pelas funções vinculadas ao serviço

A função vinculada ao serviço na seção anterior pode ser assumida apenas pelas entidades de serviço primárias autorizadas pelas relações de confiança definidas para a função. As funções vinculadas ao serviço usadas pela AWS Health concedem acesso aos seguintes diretores de serviço:

  • health.amazonaws.com

Habilitar o acesso confiável no AWS Health

Para obter informações sobre as permissões necessárias para habilitar acesso confiável, consulte Permissões necessárias para habilitar o acesso confiável.

Quando você ativa o recurso de visualização organizacional para AWS Health, o acesso confiável também é habilitado automaticamente para você.

Você pode habilitar o acesso confiável usando o AWS Health console ou o AWS Organizations console.

Importante

É altamente recomendável que, sempre que possível, você use o AWS Health console ou as ferramentas para permitir a integração com o Organizations. Isso permite AWS Health realizar qualquer configuração necessária, como criar os recursos necessários ao serviço. Continue com estas etapas apenas se você não puder habilitar a integração usando as ferramentas fornecidas pelo AWS Health. Para obter mais informações, consulte esta nota.

Se você habilitar o acesso confiável usando o AWS Health console ou as ferramentas, não precisará concluir essas etapas.

Para habilitar o acesso confiável usando o AWS Health console

Você pode habilitar o acesso confiável usando AWS Health uma das seguintes opções:

Você pode habilitar o acesso confiável executando um AWS CLI comando do Organizations ou chamando uma API operação do Organizations em um dos AWS SDKs.

AWS CLI, AWS API
Para habilitar o acesso a serviços confiáveis usando o OrganizationsCLI/SDK

Você pode usar os seguintes AWS CLI comandos ou API operações para habilitar o acesso confiável ao serviço:

  • AWS CLI: enable-aws-service-access

    Você pode executar o comando a seguir para habilitá-lo AWS Health como um serviço confiável com Organizations.

    $ aws organizations enable-aws-service-access \ --service-principal health.amazonaws.com

    Esse comando não gera nenhuma saída quando é bem-sucedido.

  • AWS API: E nableAWSService Access

Desabilitar o acesso confiável no AWS Health

Para obter informações sobre as permissões necessárias para desabilitar acesso confiável, consulte Permissões necessárias para desabilitar o acesso confiável.

Depois de desativar o recurso de visualização organizacional, AWS Health interrompe a agregação de eventos para todas as outras contas em sua organização. Isso também desabilita o acesso confiável para você automaticamente.

Você pode desativar o acesso confiável usando as AWS Organizations ferramentas AWS Health ou.

Importante

É altamente recomendável que, sempre que possível, você use o AWS Health console ou as ferramentas para desativar a integração com o Organizations. Isso permite AWS Health realizar qualquer limpeza necessária, como excluir recursos ou funções de acesso que não são mais necessários para o serviço. Continue com estas etapas apenas se você não puder desabilitar a integração usando as ferramentas fornecidas pelo AWS Health.

Se você desabilitar o acesso confiável usando o AWS Health console ou as ferramentas, não precisará concluir essas etapas.

Para desativar o acesso confiável usando o AWS Health console

Você pode desabilitar o acesso confiável com uma das seguintes opções:

Você pode desativar o acesso confiável executando um AWS CLI comando do Organizations ou chamando uma API operação do Organizations em um dos AWS SDKs.

AWS CLI, AWS API
Para desativar o acesso a serviços confiáveis usando o OrganizationsCLI/SDK

Você pode usar os seguintes AWS CLI comandos ou API operações para desativar o acesso a serviços confiáveis:

  • AWS CLI: disable-aws-service-access

    Você pode executar o comando a seguir para desabilitar AWS Health como um serviço confiável com Organizations.

    $ aws organizations disable-aws-service-access \ --service-principal health.amazonaws.com

    Esse comando não gera nenhuma saída quando é bem-sucedido.

  • AWS API: isableAWSServiceAcesso D

Habilitando uma conta de administrador delegado para AWS Health

Quando você designa uma conta de membro como um administrador delegado para a organização, os usuários e as funções dessa conta podem executar ações administrativas para o AWS Health que, de outra forma, só poderiam ser acionadas por usuários ou funções na conta de gerenciamento da organização. Isso ajuda você a separar o gerenciamento da organização do gerenciamento do AWS Health.

Para designar uma conta-membro como administrador delegado do  AWS Health

Consulte Registrar um administrador delegado para sua visualização organizacional

Para remover um administrador delegado do  AWS Health

Consulte Remover um administrador delegado da sua visualização organizacional