EC2 Capacity Manager für AWS Organizations aktivieren - Amazon Elastic Compute Cloud

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

EC2 Capacity Manager für AWS Organizations aktivieren

Sie können EC2 Capacity Manager with AWS Organizations aktivieren, um Ihre Kapazität auf Organisationsebene für alle Mitgliedskonten sichtbar zu machen und zu verwalten. Diese Integration ermöglicht es Ihnen, die Kapazitätsnutzung von einem zentralen Ort aus zu überwachen, zu analysieren und zu verwalten.

Das Verwaltungskonto ist dafür verantwortlich, den Zugriff auf Organisationsebene zu ermöglichen und die Kapazität im gesamten Unternehmen zu verwalten.

Die Aktivierung von Capacity Manager mit AWS Organizations bietet die folgenden Vorteile:

  • Zentralisierte Kapazitätstransparenz — Sehen Sie sich die Kapazitätsnutzung aller Mitgliedskonten in Ihrer Organisation über ein einziges Dashboard mit konto- und regionsübergreifender Aggregation an.

  • Unternehmensweite Optimierung — Identifizieren Sie ungenutzte Kapazitätsreservierungen und Optimierungsmöglichkeiten für alle Konten in Ihrem Unternehmen.

  • Delegierter Administrator — Erlauben Sie bestimmten Mitgliedskonten die Verwaltung des Capacity Managers für eine Organisation und sorgen Sie gleichzeitig für angemessene Zugriffskontrollen.

Wenn Sie die Integration mit AWS Organizations nicht aktivieren, können Sie nur die Ressourcen der Person überwachen, für die AWS-Konto Sie Capacity Manager aktiviert haben.

Voraussetzungen

  • Sie müssen eine AWS Organizations mit einem Verwaltungskonto und einem oder mehreren Mitgliedskonten eingerichtet haben. Weitere Informationen zu den verschiedenen Kontotypen finden Sie unter Terminologie und Konzepte im Benutzerhandbuch zu AWS Organizations.

  • Das Verwaltungskonto muss über Berechtigungen für die folgenden IAM-Aktionen verfügen:

    • organizations:EnableAwsServiceAccess

    • organizations:RegisterDelegatedAdministrator(bei Verwendung der delegierten Administration)

    • iam:CreateServiceLinkedRole

  • Sie müssen eine dienstbezogene Rolle mit dem AWSEC2CapacityManagerServiceRolePolicyAnwendungsfall erstellen, um der AWS Organisation Zugriff zu gewähren. Weitere Informationen finden Sie unter Eine serviceverknüpfte Rolle für Capacity Manager erstellen.

Capacity Manager für AWS Organizations aktivieren

Aktivieren Sie mithilfe des Verwaltungskontos den Organisationszugriff in Capacity Manager.

Console
Um den Organisationszugriff in Capacity Manager zu aktivieren
  1. Öffnen Sie die EC2 Amazon-Konsole unter https://console.aws.amazon.com/ec2/.

  2. Wählen Sie im Navigationsbereich Capacity Manager aus.

  3. Wählen Sie die Registerkarte Einstellungen.

  4. Wählen Sie im Abschnitt Vertrauenswürdiger Zugriff die Option Vertrauenswürdigen Zugriff verwalten aus.

  5. Wählen Sie in der daraufhin angezeigten Aufforderung die Option Vertrauenswürdigen Zugriff aktivieren aus. Wählen Sie dann Save (Speichern) aus.

AWS CLI
Um den Organisationszugriff in Capacity Manager zu aktivieren
  1. Erstellen einer serviceverknüpften Rolle

    aws iam create-service-linked-role --aws-service-name ec2.capacitymanager.amazonaws.com
  2. Aktivieren Sie den AWS Organisationszugriff

    aws organizations enable-aws-service-access --service-principal ec2.capacitymanager.amazonaws.com
  3. Aktivieren Sie Capacity Manager mit AWS Organisation

    aws ec2 enable-capacity-manager --organizations-access

Führen Sie den folgenden Befehl aus, um den Organisationszugriff für einen vorhandenen Capacity Manager zu aktualisieren:

aws ec2 update-capacity-manager-organizations-access --organizations-access

Überprüfen Sie, ob Capacity Manager in Ihrer Organisation aktiviert ist

Console
Um zu überprüfen, ob Capacity Manager in Ihrer Organisation aktiviert ist
  1. Wählen Sie in der Capacity Manager-Konsole Einstellungen aus.

  2. Vergewissern Sie sich, dass im Abschnitt Vertrauenswürdiger Zugriff die Option Organisationszugriff als Aktiviert angezeigt wird.

  3. Vergewissern Sie sich, dass in der Organisations-ID die ID Ihrer Organisation angezeigt wird.

AWS CLI
Um zu überprüfen, ob Capacity Manager in Ihrer Organisation aktiviert ist

Führen Sie den folgenden Befehl aus:

aws ec2 get-capacity-manager-attributes

Die Ausgabe sollte wie folgt aussehen:

{ "CapacityManagerStatus": "enabled", "OrganizationsAccess": true, "IngestionStatus": "initial-ingestion-pending", "IngestionStatusMessage": "Capacity Manager is collecting historical data from 2025-10-01T00:00:00Z. Data collection is in progress and may take several hours to complete." }

Überlegungen

  • Erstellung von dienstbezogenen Rollen: Wenn Sie den Organisationszugriff über die Konsole aktivieren, erstellt Capacity Manager automatisch die AWSService RoleForCapacityManager dienstverknüpfte Rolle in allen Mitgliedskonten. Wenn Sie die Aktivierung über den vornehmen AWS CLI, müssen Sie manuell aufrufencreateServiceLinkedRole.

  • Datenaggregation: Nachdem der Zugriff auf die Organisation aktiviert wurde, füllt Capacity Manager historische Daten von 14 Tagen aus allen Mitgliedskonten wieder auf. Dieser Vorgang dauert in der Regel einige Minuten.

  • Regionale Einschränkungen: Sie können Capacity Manager nur in einer Region pro Organisation aktivieren, es werden jedoch Daten aus allen Handelsregionen aggregiert.

  • Berechtigungen: Bei Mitgliedskonten müssen keine Maßnahmen ergriffen werden. Capacity Manager verwendet die serviceverknüpfte Rolle, um Ressourcen in allen Konten automatisch zu ermitteln.