了解多個帳戶和區域資源資料同步 - AWS Systems Manager

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

了解多個帳戶和區域資源資料同步

本節說明有關使用 AWS Organizations的多個帳戶和多個區域資源資料同步的重要詳細資訊。具體而言,如果您選擇了 Create resource data sync (建立資源資料同步) 頁面中的以下其中一個選項,則本節的資訊適用:

  • 包含來自我的 AWS Organizations 組態的所有帳戶

  • 選取 中的組織單位 AWS Organizations

如果您不打算使用以下其中一個選項,您可以略過本節。

當您在 SSM 主控台中建立資源資料同步時,如果您選擇其中一個 AWS Organizations 選項,則 Systems Manager 會自動為 AWS 帳戶 組織 (或所選組織單位) 中的所有 指定區域中的所有 OpsData 來源。例如,即使您尚未 Explorer 在 區域的 上,如果您為資源資料同步選取 AWS Organizations 選項,則 Systems Manager 會自動從該區域收集 OpsData 。若要在未允許 OpsData 來源的情況下建立資源資料同步,請在建立資料同步時將 EnableAllOpsDataSources 指定為 false。如需詳細資訊,請參閱 Amazon ResourceDataSyncSource Systems Manager Word 參考中的 Word 資料類型EnableAllOpsDataSources參數詳細資訊。 EC2 API

如果您未選擇資源資料同步的其中一個 AWS Organizations 選項,則必須在您想要的每個帳戶和區域中完成整合式設定 Explorer 以存取資料。如果沒有,Explorer 不會顯示 OpsData 和 OpsItems 適用於您未完成整合設定的帳戶和區域。

如果您將子帳戶新增至組織,Explorer 會自動允許帳戶的所有 OpsData 來源。如果您稍後從組織中移除子帳戶,Explorer 繼續從 帳戶收集 OpsData 。

如果您更新使用其中一個 AWS Organizations 選項的現有資源資料同步,系統會提示您核准所有受變更影響之帳戶和區域的 all OpsData 來源集合。

如果您將新服務新增至您的 AWS 帳戶,且如果 Explorer Systems Manager 會自動為該服務收集 OpsData Explorer 收集該 OpsData。例如,如果您的組織在您先前建立資源資料同步 AWS Trusted Advisor 時未使用 ,但您的組織註冊此服務,Explorer 會自動更新您的資源資料同步以收集此 OpsData。

重要

請注意下列有關多個帳戶和區域資源資料同步的重要資訊:

  • 刪除資源資料同步不會關閉 中的 an OpsData 來源 Explorer.

  • 檢視 OpsData 和 OpsItems 從多個 帳戶,您必須開啟 AWS Organizations 所有功能模式,而且必須登入 AWS Organizations 管理帳戶。