了解多個帳戶和區域資源資料同步 - AWS Systems Manager

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

了解多個帳戶和區域資源資料同步

本節說明有關使用 AWS Organizations的多個帳戶和多個區域資源資料同步的重要詳細資訊。具體而言,如果您選擇了 Create resource data sync (建立資源資料同步) 頁面中的以下其中一個選項,則本節的資訊適用:

  • 包含來自我的 AWS Organizations 組態的所有帳戶

  • 選取 中的組織單位 AWS Organizations

如果您不打算使用以下其中一個選項,您可以略過本節。

當您在SSM主控台中建立資源資料同步時,如果您選擇其中一個 AWS Organizations 選項,則 Systems Manager 會自動為 AWS 帳戶 組織 (或所選組織單位) 中的所有來源允許所選區域中的所有 OpsData 來源。例如,即使您尚未 Explorer 在 區域中,如果您選取資源資料同步 AWS Organizations 的選項,則 Systems Manager 會自動 OpsData 從該區域收集 。若要建立資源資料同步而不允許 OpsData 來源,請在建立資料同步時指定EnableAllOpsDataSources為 false。如需詳細資訊,請參閱 Amazon Systems Manager 參考 EnableAllOpsDataSources 中的 。 EC2 API

如果您未選擇資源資料同步的其中一個 AWS Organizations 選項,則必須在您想要的每個帳戶和區域中完成整合式設定 Explorer 以存取資料。如果沒有,Explorer 不會顯示 OpsData 和 OpsItems 適用於您未完成整合設定的帳戶和區域。

如果您將子帳戶新增至組織,Explorer 會自動允許帳戶的所有 OpsData 來源。如果您稍後從組織中移除子帳戶,Explorer 繼續 OpsData 從 帳戶收集 。

如果您更新使用其中一個 AWS Organizations 選項的現有資源資料同步,系統會提示您核准所有受變更影響之帳戶和區域的收集 OpsData 來源。

如果您將新服務新增至 AWS 帳戶,且如果 Explorer Systems Manager OpsData 會收集該服務的 ,並自動設定 Explorer 收集該 OpsData。例如,如果您的組織在您先前建立資源資料同步 AWS Trusted Advisor 時未使用 ,但您的組織註冊此服務,Explorer 會自動更新您的資源資料同步,以收集此 OpsData。

重要

請注意下列有關多個帳戶和區域資源資料同步的重要資訊:

  • 刪除資源資料同步不會關閉 中的 OpsData 來源 Explorer.

  • 若要檢視 OpsData 和 OpsItems 從多個 帳戶,您必須開啟 AWS Organizations 所有功能模式,且必須登入 AWS Organizations 管理帳戶。