本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
监控整个组织的账户
如果您选择监控整个组织的应用程序,请登录您的组织管理账户。您可以选择将组织成员账户设置为委托管理员。您一次只能有一个委托管理员,并且可以稍后修改管理员设置。管理账户和您设置的委托管理员账户均有权访问组织中所有账户的所有见解。
您可以使用控制台为您的组织添加跨账户支持,也可以使用 AWS CLI 来实现。
使用 DevOps Guru 控制台上线
您可以使用控制台为整个组织中的账户添加支持。
使用控制台让 DevOps Guru 能够查看汇总见解
-
打开 Amazon DevOps Guru 控制台,网址为https://console.aws.amazon.com/devops-guru/
。 -
选择 “监控组织中的应用程序” 作为设置类型。
-
选择您想要用作被委派管理员的账户。选择 Register delegated administrator (注册委托管理员)。这样,任何启用了 DevOps Guru 的账户都可以访问整合视图。受委托的管理员可以整合查看您组织中的所有 DevOps Guru 见解和指标。您可以使用 SSM 快速设置功能或 AWS CloudFormation 堆栈集启用其他账户。要了解有关快速设置的更多信息,请参阅使用快速设置配置 DevOps Guru。要了解有关使用堆栈集进行设置的更多信息,请参阅AWS CloudFormation 用户指南中的使用堆栈,以及 第 2 步 — 确定 DevOps Guru 的覆盖范围 和 使用 AWS CloudFormation 堆栈来识别 DevOps Guru 应用程序中的资源。
开始使用 AWS CLI
您可以使用 AWS CLI 让 DevOps Guru 查看聚合见解。运行以下命令。
aws iam create-service-linked-role --aws-service-name devops-guru.amazonaws.com --description "My service-linked role to support DevOps Guru" aws organizations enable-aws-service-access --service-principal devops-guru.amazonaws.com aws organizations register-delegated-administrator --account-id >ACCOUNT_ID< --service-principal devops-guru.amazonaws.com
下表列出了指标。
命令 | 描述 |
---|---|
|
授予 DevOps Guru 收集有关您组织的信息的权限。如果此步骤不成功,请不要继续。 |
|
让你的组织加入 DevOps Guru。 |
|
允许访问成员账户以查看见解。 |