

• 2026 年 4 月 30 日之後將不再提供 AWS Systems Manager CloudWatch Dashboard。客戶可以繼續使用 Amazon CloudWatch 主控台來檢視、建立和管理其 Amazon CloudWatch 儀表板，就像現在一樣。如需詳細資訊，請參閱 [Amazon CloudWatch Dashboard 文件](https://docs.aws.amazon.com/AmazonCloudWatch/latest/monitoring/CloudWatch_Dashboards.html)。

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# 步驟 2：建立 Systems Manager Cloud Connector
<a name="cloud-connector-create-ssm-connector"></a>

 AWS Config 連接器設定完成後，請建立 Systems Manager Cloud Connector。Systems Manager Cloud Connector 會存放 Azure 租用戶和訂閱組態，並將其連結至 AWS Config 連接器。

**建立 Systems Manager Cloud Connector**

1. 執行下列命令。將預留位置值取代為您的 Azure 租用戶 ID、Systems Manager 應用程式 （用戶端） ID、訂閱 IDs、Systems Manager Azure 聯合角色 ARN，以及步驟 1 的 AWS Config 連接器 ARN。
**在執行此命令之前建立聯合角色**  
執行此命令之前，`--role-arn`識別 的 Systems Manager Azure 聯合角色必須已存在。其信任政策也必須允許 Systems Manager 服務主體 (`ssm.amazonaws.com`) 擔任它。 AWS CLI 和 API 不會為您建立此角色。如果不符合任一需求，命令會失敗。錯誤訊息為 `ValidationException: Nonexistent role or missing ssm service principal in trust policy`。首先使用 中的信任和許可政策建立角色[Azure 聯合角色](cloud-connector-azure-federation-role.md)。使用您在 中用於聯合身分憑證主體的相同角色名稱和 ARN[Azure 先決條件](cloud-connector-prereqs-azure.md)。

   ```
   aws ssm create-cloud-connector \
       --display-name "{{MyAzureConnector}}" \
       --configuration '{
           "AzureConfiguration": {
               "TenantId": "{{TENANT_ID}}",
               "ApplicationId": "{{SSM_APP_CLIENT_ID}}",
               "Targets": {
                   "Subscriptions": [
                       {"Id": "{{SUBSCRIPTION_ID}}"}
                   ]
               }
           }
       }' \
       --role-arn "arn:aws:iam::{{ACCOUNT_ID}}:role/service-role/SSM-AzureRole-{{CONNECTOR_NAME}}" \
       --config-connector-arn {{CONFIG_CONNECTOR_ARN}}
   ```

   若要將租戶中的所有訂閱設為目標 （租戶層級設定），請省略組態中的 `Targets` 欄位。

   回應會傳回 `CloudConnectorId`。請記下此值以供未來操作使用。

1. 確認已成功建立 Cloud Connector：

   ```
   aws ssm get-cloud-connector \
       --cloud-connector-id {{CLOUD_CONNECTOR_ID}}
   ```