

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

# CloudWatch kontenübergreifende Beobachtbarkeit
<a name="CloudWatch-Unified-Cross-Account"></a>

Mit der CloudWatch kontenübergreifenden Observability von Amazon können Sie Anwendungen überwachen und Fehler beheben, die sich über mehrere Konten innerhalb einer Region erstrecken. Sie können Ihre Metriken, Logs, Traces, Application-Signals-Dienste und Service Level Objectives (SLOs), Application Insights-Anwendungen und Internetüberwachungen in allen verknüpften Konten ohne Kontogrenzen nahtlos durchsuchen, visualisieren und analysieren.

Richten Sie ein oder mehrere AWS Konten als *Überwachungskonten* ein und verknüpfen Sie sie mit mehreren *Quellkonten*. Ein Überwachungskonto ist ein zentrales AWS -Konto, das aus Quellkonten generierte Beobachtbarkeits-Daten anzeigen und mit ihnen interagieren kann. Ein Quellkonto ist ein AWS Einzelkonto, das Beobachtbarkeitsdaten für die darin enthaltenen Ressourcen generiert. Quellkonten teilen ihre Beobachtbarkeits-Daten mit dem Überwachungskonto. Die gemeinsam genutzten Beobachtbarkeits-Daten können die folgenden Arten von Telemetrie umfassen:
+ Metriken bei Amazon CloudWatch. Sie können wählen, ob Sie die Metriken aus allen Namespaces mit dem Überwachungskonto teilen oder nach einer Teilmenge von Namespaces filtern möchten.
+ Gruppen in Amazon CloudWatch Logs protokollieren. Sie können wählen, ob Sie alle Protokollgruppen mit dem Überwachungskonto teilen oder nach einer Teilmenge von Protokollgruppen filtern möchten.
+ Spuren in AWS X-Ray
+ Dienste und Service-Level-Ziele (SLOs) in Anwendungssignalen
+ Anwendungen in Amazon CloudWatch Application Insights
+ Monitore im CloudWatch Internetmonitor

Um Verknüpfungen zwischen Überwachungskonten und Quellkonten herzustellen, können Sie die CloudWatch Konsole verwenden. Verwenden Sie alternativ die *Observability Access Manager-Befehle* in der API AWS CLI und. Weitere Informationen finden Sie unter [Observability-Access-Manager-API-Referenz](https://docs.aws.amazon.com/OAM/latest/APIReference/Welcome.html).

Eine *Senke* ist eine Ressource, die einen Zuordnungspunkt in einem Überwachungskonto darstellt. Quellkonten können eine Verknüpfung zur Senke herstellen, um Beobachtbarkeits-Daten auszutauschen. Jedes Konto kann pro Region eine Senke haben. Jede Senke wird von dem Überwachungskonto verwaltet, in dem sie sich befindet. Ein *Beobachtbarkeits-Link* ist eine Ressource, die die Verbindung darstellt, die zwischen einem Quellkonto und einem Überwachungskonto hergestellt wurde. Links werden vom Quellkonto verwaltet.

Eine Videodemonstration zur Einrichtung CloudWatch kontenübergreifender Observability finden Sie im folgenden Video.

[![AWS Videos](http://img.youtube.com/vi/https://www.youtube.com/embed/lUaDO9dqISc/0.jpg)](http://www.youtube.com/watch?v=https://www.youtube.com/embed/lUaDO9dqISc)


Im nächsten Thema wird erklärt, wie die CloudWatch kontenübergreifende Beobachtbarkeit sowohl für Begleitkonten als auch für Quellkonten eingerichtet wird. Informationen zum kontenübergreifenden Dashboard für regionsübergreifende CloudWatch Konten finden Sie unter. [Kontoübergreifende, regionsübergreifende Konsole CloudWatch](Cross-Account-Cross-Region.md)

**Organisationen für Quellkonten verwenden**

Es gibt zwei Möglichkeiten, Quellkonten mit Ihrem Überwachungskonto zu verknüpfen. Sie können eine oder beide Optionen verwenden.
+ Wird verwendet AWS Organizations , um Konten in einer Organisation oder Organisationseinheit mit dem Überwachungskonto zu verknüpfen. 
+ Connect einzelne AWS Konten mit dem Überwachungskonto.

Wir empfehlen Ihnen, Organizations zu verwenden, damit neue AWS Konten, die später in der Organisation erstellt werden, automatisch als Quellkonten in die kontenübergreifende Observability aufgenommen werden. 

**Details zur Verknüpfung von Überwachungskonten und Quellkonten**
+ Jedes Überwachungskonto kann mit bis zu 100 000 Quellkonten verknüpft werden.
+ Jedes Quellkonto kann Daten mit bis zu fünf Überwachungskonten teilen.
+ Sie können ein einzelnes Konto sowohl als Überwachungskonto als auch als Quellkonto einrichten. Wenn Sie dies tun, sendet dieses Konto nur die Beobachtbarkeits-Daten von sich selbst an das verknüpfte Überwachungskonto. Es leitet die Daten von seinen Quellkonten nicht weiter.
+ Ein Überwachungskonto gibt an, welche Telemetrietypen mit ihm gemeinsam genutzt werden können. Ein Quellkonto gibt an, welche Telemetrietypen es teilen möchte.
  + Wenn im *Überwachungskonto* mehr Telemetrietypen ausgewählt sind als im Quellkonto, werden die Konten verknüpft. Nur die Datentypen, die in beiden Konten ausgewählt wurden, werden gemeinsam genutzt.
  + Wenn im *Quellkonto* mehr Telemetrietypen ausgewählt sind als im Überwachungskonto, schlägt die Erstellung der Verknüpfung fehl und es wird nichts freigegeben.
  + Ein Metrikname wird erst in der Konsole des Überwachungskontos angezeigt, wenn diese Metrik nach dem Erstellen des Links neue Datenpunkte ausgibt.
+ Um eine Verknüpfung zwischen Konten zu entfernen, tun Sie dies vom Quellkonto aus.
+ Um die Senke in einem Überwachungskonto zu löschen, müssen Sie zuerst alle Links zu der Senke im Überwachungskonto entfernen.

**Preise**

 CloudWatch Bei kontenübergreifender Observability fallen keine zusätzlichen Kosten für Logs und Metriken, Anwendungssignale an und die erste Trace-Kopie ist kostenlos. Weitere Informationen zur Preisgestaltung finden Sie unter [ CloudWatchAmazon-Preise](https://aws.amazon.com/cloudwatch/pricing).

**Contents**
+ [Überwachungskonten mit Quellkonten verknüpfen](CloudWatch-Unified-Cross-Account-Setup.md)
  + [Erforderliche Berechtigungen](CloudWatch-Unified-Cross-Account-Setup.md#CloudWatch-Unified-Cross-Account-Setup-permissions)
    + [Berechtigungen sind zum Erstellen von Links erforderlich](CloudWatch-Unified-Cross-Account-Setup.md#Unified-Cross-Account-permissions-setup)
    + [Für die kontenübergreifende Überwachung werden Berechtigungen benötigt](CloudWatch-Unified-Cross-Account-Setup.md#Unified-Cross-Account-permissions-monitor)
  + [Übersicht über die Einrichtung](CloudWatch-Unified-Cross-Account-Setup.md#CloudWatch-Unified-Cross-Account-Setup-overview)
  + [Schritt 1: Einrichten eines Überwachungskontos](CloudWatch-Unified-Cross-Account-Setup.md#Unified-Cross-Account-Setup-ConfigureMonitoringAccount)
  + [Schritt 2: (Optional) Laden Sie eine CloudFormation Vorlage oder URL herunter](CloudWatch-Unified-Cross-Account-Setup.md#Unified-Cross-Account-Setup-TemplateOrURL)
  + [Schritt 3: Die Quellkonten verknüpfen](CloudWatch-Unified-Cross-Account-Setup.md#Unified-Cross-Account-Setup-ConfigureSourceAccount)
    + [Verwenden Sie eine CloudFormation Vorlage, um alle Konten in einer Organisation oder einer Organisationseinheit als Quellkonten einzurichten](CloudWatch-Unified-Cross-Account-Setup.md#Unified-Cross-Account-SetupSource-OrgTemplate)
    + [Verwenden Sie eine CloudFormation Vorlage, um einzelne Quellkonten einzurichten](CloudWatch-Unified-Cross-Account-Setup.md#Unified-Cross-Account-SetupSource-SingleTemplate)
    + [Eine URL verwenden, um individuelle Quellkonten einzurichten](CloudWatch-Unified-Cross-Account-Setup.md#Unified-Cross-Account-SetupSource-SingleURL)
+ [Überwachungskonten und Quellkonten verwalten](Unified-Cross-Account-Manage.md)
  + [Quellkonten mit einem vorhandenen Überwachungskonto verknüpfen](Unified-Cross-Account-Manage.md#Unified-Cross-Account-Setup-AddSourceAccounts)
  + [Die Verknüpfung zwischen einem Überwachungskonto und einem Quellkonto entfernen](Unified-Cross-Account-Manage.md#Unified-Cross-Account-Setup-UnlinkAccount)
  + [Informationen über ein Überwachungskonto anzeigen](Unified-Cross-Account-Manage.md#Unified-Cross-Account-Setup-ManageMonitoringAccount)

# Überwachungskonten mit Quellkonten verknüpfen
<a name="CloudWatch-Unified-Cross-Account-Setup"></a>

Die Themen in diesem Abschnitt beschreiben, wie Sie Verknüpfungen zwischen Überwachungskonten und Quellkonten einrichten.

Wir empfehlen Ihnen, ein neues AWS Konto zu erstellen, das als Überwachungskonto für Ihre Organisation dient.

**Contents**
+ [Erforderliche Berechtigungen](#CloudWatch-Unified-Cross-Account-Setup-permissions)
  + [Berechtigungen sind zum Erstellen von Links erforderlich](#Unified-Cross-Account-permissions-setup)
  + [Für die kontenübergreifende Überwachung werden Berechtigungen benötigt](#Unified-Cross-Account-permissions-monitor)
+ [Übersicht über die Einrichtung](#CloudWatch-Unified-Cross-Account-Setup-overview)
+ [Schritt 1: Einrichten eines Überwachungskontos](#Unified-Cross-Account-Setup-ConfigureMonitoringAccount)
+ [Schritt 2: (Optional) Laden Sie eine CloudFormation Vorlage oder URL herunter](#Unified-Cross-Account-Setup-TemplateOrURL)
+ [Schritt 3: Die Quellkonten verknüpfen](#Unified-Cross-Account-Setup-ConfigureSourceAccount)
  + [Verwenden Sie eine CloudFormation Vorlage, um alle Konten in einer Organisation oder einer Organisationseinheit als Quellkonten einzurichten](#Unified-Cross-Account-SetupSource-OrgTemplate)
  + [Verwenden Sie eine CloudFormation Vorlage, um einzelne Quellkonten einzurichten](#Unified-Cross-Account-SetupSource-SingleTemplate)
  + [Eine URL verwenden, um individuelle Quellkonten einzurichten](#Unified-Cross-Account-SetupSource-SingleURL)

## Erforderliche Berechtigungen
<a name="CloudWatch-Unified-Cross-Account-Setup-permissions"></a>

### Berechtigungen sind zum Erstellen von Links erforderlich
<a name="Unified-Cross-Account-permissions-setup"></a>

Um Links zwischen einem Überwachungskonto und einem Quellkonto zu erstellen, müssen Sie mit bestimmten Berechtigungen angemeldet sein. 
+ **Um ein Überwachungskonto einzurichten** – Sie müssen entweder vollen Administratorzugriff auf das Überwachungskonto haben, oder Sie müssen sich mit den folgenden Berechtigungen bei diesem Konto anmelden:

------
#### [ JSON ]

****  

  ```
  {
      "Version":"2012-10-17",		 	 	 
      "Statement": [
          {
              "Sid": "AllowSinkModification",
              "Effect": "Allow",
              "Action": [
                  "oam:CreateSink",
                  "oam:DeleteSink",
                  "oam:PutSinkPolicy",
                  "oam:TagResource"
              ],
              "Resource": "*"
          },
          {
              "Sid": "AllowReadOnly",
              "Effect": "Allow",
              "Action": ["oam:Get*", "oam:List*"],
              "Resource": "*"
          }
      ]
  }
  ```

------
+ **Quellkonto, auf ein bestimmtes Überwachungskonto beschränkt** – Um Links für nur ein bestimmtes Überwachungskonto zu erstellen, zu aktualisieren und zu verwalten, müssen Sie sich mit mindestens den folgenden Berechtigungen bei einem Konto anmelden. In diesem Beispiel ist das Überwachungskonto `999999999999`.

  Wenn der Link nicht alle sieben Ressourcentypen (Metriken, Protokolle, Traces, Application Insights-Anwendungen, Application Signals-Dienste und Service Level Objectives (SLOs) sowie Internet Monitor-Monitore) gemeinsam nutzen soll, können Sie`cloudwatch:Link`,,, `logs:Link` `xray:Link` `applicationinsights:Link``application-signals:Link`, oder nach `internetmonitor:Link` Bedarf weglassen.

------
#### [ JSON ]

****  

  ```
  {
      "Version":"2012-10-17",		 	 	 
      "Statement": [
          {
              "Action": [
                  "oam:CreateLink",
                  "oam:UpdateLink",
                  "oam:DeleteLink",
                  "oam:GetLink",
                  "oam:TagResource"
              ],
              "Effect": "Allow",
              "Resource": "arn:*:oam:*:*:link/*"
          },
          {
              "Action": [
                  "oam:CreateLink",
                  "oam:UpdateLink"
              ],
              "Effect": "Allow",
              "Resource": "arn:*:oam:*:*:sink/*",
              "Condition": {
                  "StringEquals": {
                      "aws:ResourceAccount": [
                          "999999999999"
                      ]
                  }
              }
          },
          {
              "Action": "oam:ListLinks",
              "Effect": "Allow",
              "Resource": "*"
          },
          {
              "Action": "cloudwatch:Link",
              "Effect": "Allow",
              "Resource": "*"
          },
          {
              "Action": "logs:Link",
              "Effect": "Allow",
              "Resource": "*"
          },
          {
              "Action": "xray:Link",
              "Effect": "Allow",
              "Resource": "*"
          },
          {
               "Action": "applicationinsights:Link",
               "Effect": "Allow",
               "Resource": "*"
           },
          {
               "Action": "internetmonitor:Link",
               "Effect": "Allow",
               "Resource": "*"
          },
          {
               "Action": "application-signals:Link",
               "Effect": "Allow",
               "Resource": "*"
          }
      ]
  }
  ```

------
+ **Quellkonto, mit der Berechtigung, eine Verknüpfung mit einem beliebigen Überwachungskonto herzustellen** – Um einen Link zu einer vorhandenen Überwachungskontosenke zu erstellen, Metriken, Protokollgruppen, Ablaufverfolgungen, Application-Insights-Anwendungen und Internet-Monitor-Monitore zu versenden, müssen Sie sich mit vollen Administratorrechten beim Quellkonto anmelden oder sich dort mit den folgenden Berechtigungen anmelden

  Wenn der Link nicht alle sieben Ressourcentypen (Metriken, Protokolle, Traces, Application Insights-Anwendungen, Application Signals-Dienste und Service Level Objectives (SLOs) und Internet Monitor-Monitore) gemeinsam nutzen soll, können Sie`cloudwatch:Link`,,`logs:Link`, `xray:Link` `applicationinsights:Link``application-signals:Link`, oder nach `internetmonitor:Link` Bedarf weglassen.

------
#### [ JSON ]

****  

  ```
  {
      "Version":"2012-10-17",		 	 	 
      "Statement": [{
              "Effect": "Allow",
              "Action": [
                  "oam:CreateLink",
                  "oam:UpdateLink"
              ],
              "Resource": [
                  "arn:aws:oam:*:*:link/*",
                  "arn:aws:oam:*:*:sink/*"
              ]
          },
          {
              "Effect": "Allow",
              "Action": [
                  "oam:List*",
                  "oam:Get*"
              ],
              "Resource": "*"
          },
          {
              "Effect": "Allow",
              "Action": [
                  "oam:DeleteLink",
                  "oam:GetLink",
                  "oam:TagResource"
              ],
              "Resource": "arn:aws:oam:*:*:link/*"
          },
          {
              "Action": "cloudwatch:Link",
              "Effect": "Allow",
              "Resource": "*"
          },
          {
              "Action": "xray:Link",
              "Effect": "Allow",
              "Resource": "*"
          },
          {
              "Action": "logs:Link",
              "Effect": "Allow",
              "Resource": "*"
          },
          {
               "Action": "applicationinsights:Link",
               "Effect": "Allow",
               "Resource": "*"
          },
          {
               "Action": "internetmonitor:Link",
               "Effect": "Allow",
               "Resource": "*"
          },
          {
               "Action": "application-signals:Link",
               "Effect": "Allow",
               "Resource": "*"
          }
      ]
  }
  ```

------

### Für die kontenübergreifende Überwachung werden Berechtigungen benötigt
<a name="Unified-Cross-Account-permissions-monitor"></a>

Nachdem ein Link erstellt wurde, müssen Sie bei einem der folgenden Konten angemeldet sein, um die Quellkontoinformationen aus einem Überwachungskonto anzusehen:
+ Vollständiger Administratorzugriff im Überwachungskonto
+ Die folgenden kontoübergreifenden Berechtigungen, zusätzlich zu den Berechtigungen zum Anzeigen spezifischer Ressourcentypen, die Sie überwachen werden

  ```
  {
     "Sid": "AllowReadOnly",
     "Effect": "Allow",
     "Action": [
       "oam:Get*",
       "oam:List*"
     ],
     "Resource": "*"
   }
  ```

## Übersicht über die Einrichtung
<a name="CloudWatch-Unified-Cross-Account-Setup-overview"></a>

Die folgenden allgemeinen Schritte zeigen Ihnen, wie Sie CloudWatch kontenübergreifende Observability einrichten.

**Anmerkung**  
Wir empfehlen, ein neues AWS Konto zu erstellen, das als Überwachungskonto Ihrer Organisation verwendet werden kann.

1. Richten Sie einen dedizierten Überwachungskonto ein.

1. (Optional) Laden Sie eine CloudFormation Vorlage herunter oder kopieren Sie eine URL, um Quellkonten zu verknüpfen.

1. Verknüpfen Sie Quellkonten mit dem Überwachungskonto.

Nachdem Sie diese Schritte abgeschlossen haben, können Sie das Überwachungskonto verwenden, um die Beobachtbarkeits-Daten der Quellkonten einzusehen.

## Schritt 1: Einrichten eines Überwachungskontos
<a name="Unified-Cross-Account-Setup-ConfigureMonitoringAccount"></a>

Folgen Sie den Schritten in diesem Abschnitt, um ein AWS Konto als Überwachungskonto für CloudWatch kontenübergreifende Beobachtbarkeit einzurichten.

**Voraussetzungen**
+ **Wenn Sie Konten in einer AWS Organizations Organisation als Quellkonten einrichten, rufen Sie den** Organisationspfad oder die Organisations-ID ab.
+ **Wenn Sie Organizations nicht für die Quellkonten verwenden**, rufen Sie das Konto IDs der Quellkonten ab.

Um ein Konto als Überwachungskonto einzurichten, müssen Sie über bestimmte Berechtigungen verfügen. Weitere Informationen finden Sie unter [Erforderliche Berechtigungen](#CloudWatch-Unified-Cross-Account-Setup-permissions).

**So richten Sie ein Überwachungskonto ein**

1. Melden Sie sich bei dem Konto an, das Sie als Überwachungskonto verwenden möchten.

1. Öffnen Sie die CloudWatch Konsole unter [https://console.aws.amazon.com/cloudwatch/](https://console.aws.amazon.com/cloudwatch/).

1. Wählen Sie im linken Navigationsbereich die Option **Einstellungen** aus.

1. Wählen Sie unter **Monitoring account configuration** (Konfiguration des Überwachungskontos) die Option **Configure** (Konfigurieren) aus.

1. **Wählen Sie unter Daten** auswählen aus, ob dieses Monitoring-Konto **Logs**, **Metrics**, **Traces**, **Application Insights — Anwendungen**, **Internet Monitor — Monitore** und **Application Signals — Services, Service Level Objectives (SLOs)** Daten der Quellkonten anzeigen kann, mit denen es verknüpft ist.

1. Geben Sie unter **List source accounts** (Quellkonten auflisten) die Quellkonten ein, die dieses Überwachungskonto anzeigen soll. Um die Quellkonten zu identifizieren, geben Sie einzelne Konten IDs, Organisationspfade oder Organisationen ein IDs. Wenn Sie einen Organisationspfad oder eine Organisations-ID eingeben, darf dieses Überwachungskonto Beobachtbarkeits-Daten aus allen verknüpften Konten in dieser Organisation anzeigen.

   Trennen Sie die Einträge in der Liste durch Kommas.
**Wichtig**  
Wenn Sie einen Organisations-Pfad eingeben, halten Sie sich an das genaue Format. Die OU-ID muss auf einen `/` (einen Schrägstrich) enden. Beispiel: `o-a1b2c3d4e5/r-f6g7h8i9j0example/ou-def0-awsbbbb/`

1. Unter **Definieren Sie ein Label zur Identifizierung Ihres Quellkontos** können Sie ein Label definieren, das zur Erstellung einer CloudFormation Vorlage verwendet wird. Das Label wird beim Verwenden dieser Vorlage dann auf Quellkonten angewendet, um die Quellkonten mit diesem Überwachungskonto zu verknüpfen.

   Sie können angeben, ob Kontonamen oder E-Mail-Adressen in diesem Label verwendet werden sollen, und auch Variablen wie `$AccountName`, `$AcccountEmail` und `$AcccountEmailNoDomain` nutzen.
**Anmerkung**  
In den Regionen AWS GovCloud (USA-Ost) und AWS GovCloud (US-West) besteht die einzige unterstützte Option darin, benutzerdefinierte Labels zu verwenden, und die `$AcccountEmailNoDomain` Variablen `$AccountName``$AcccountEmail`, und werden alle als *account-id* anstelle der angegebenen Variablen aufgelöst.

1. Wählen Sie **Konfigurieren** aus.

**Wichtig**  
Die Verknüpfung zwischen dem Überwachungs- und dem Quellkonto ist erst abgeschlossen, wenn Sie die Quellkonten konfiguriert haben. Weitere Informationen finden Sie in den folgenden Abschnitten.

## Schritt 2: (Optional) Laden Sie eine CloudFormation Vorlage oder URL herunter
<a name="Unified-Cross-Account-Setup-TemplateOrURL"></a>

Um Quellkonten mit einem Überwachungskonto zu verknüpfen, empfehlen wir die Verwendung einer AWS CloudFormation -Vorlage oder einer URL. 
+ **Wenn Sie eine gesamte Organisation verknüpfen**, wird CloudWatch eine CloudFormation Vorlage bereitgestellt.
+ **Wenn Sie einzelne Konten verknüpfen**, verwenden Sie entweder eine CloudFormation Vorlage oder eine URL, die Folgendes CloudWatch bereitstellt.

Um eine CloudFormation Vorlage zu verwenden, müssen Sie sie während dieser Schritte herunterladen. Nachdem Sie das Überwachungskonto mit mindestens einem Quellkonto verknüpft haben, steht die CloudFormation Vorlage nicht mehr zum Herunterladen zur Verfügung.

**Um eine CloudFormation Vorlage herunterzuladen oder eine URL für die Verknüpfung von Quellkonten mit dem Überwachungskonto zu kopieren**

1. Melden Sie sich bei dem Konto an, das Sie als Überwachungskonto verwenden möchten.

1. Öffnen Sie die CloudWatch Konsole unter [https://console.aws.amazon.com/cloudwatch/](https://console.aws.amazon.com/cloudwatch/).

1. Wählen Sie im linken Navigationsbereich die Option **Einstellungen** aus.

1. Wählen Sie unter **Monitoring account configuration** (Konfiguration des Überwachungskontos) die Option **Resources to link accounts** (Ressourcen, um Konten zu verknüpfen) aus.

1. Führen Sie eine der folgenden Aktionen aus:
   + Wählen Sie **AWS -Organisation** aus, um eine Vorlage zu erhalten, mit der Sie Konten in einer Organisation mit diesem Überwachungskonto verknüpfen können.
   + Wählen Sie **Any account** (Beliebiges Konto), um eine Vorlage oder URL für die Einrichtung einzelner Konten als Quellkonten zu erhalten.

1. Führen Sie eine der folgenden Aktionen aus:
   + Wenn Sie **AWS Organisation** ausgewählt haben, wählen Sie ** CloudFormation Vorlage herunterladen**. 
   + Wenn Sie **Beliebiges Konto** ausgewählt haben, wählen **Sie entweder CloudFormation Vorlage herunterladen** oder **URL kopieren**.

1. (Optional) Wiederholen Sie die Schritte 5 bis 6, um sowohl die CloudFormation Vorlage als auch die URL herunterzuladen.

## Schritt 3: Die Quellkonten verknüpfen
<a name="Unified-Cross-Account-Setup-ConfigureSourceAccount"></a>

Führen Sie die Schritte in diesen Abschnitten aus, um Quellkonten mit einem Überwachungskonto zu verknüpfen.

Um Überwachungskonten mit Quellkonten zu verknüpfen, müssen Sie über bestimmte Berechtigungen verfügen. Weitere Informationen finden Sie unter [Erforderliche Berechtigungen](#CloudWatch-Unified-Cross-Account-Setup-permissions).

### Verwenden Sie eine CloudFormation Vorlage, um alle Konten in einer Organisation oder einer Organisationseinheit als Quellkonten einzurichten
<a name="Unified-Cross-Account-SetupSource-OrgTemplate"></a>

Bei diesen Schritten wird davon ausgegangen, dass Sie die erforderliche CloudFormation Vorlage bereits heruntergeladen haben, indem Sie die unter beschriebenen Schritte ausführen[Schritt 2: (Optional) Laden Sie eine CloudFormation Vorlage oder URL herunter](#Unified-Cross-Account-Setup-TemplateOrURL).

**So verwenden Sie eine CloudFormation Vorlage, um Konten in einer Organisation oder Organisationseinheit mit dem Überwachungskonto zu verknüpfen**

1. Melden Sie sich beim Verwaltungskonto Ihrer Organisation an.

1. Öffnen Sie die CloudFormation Konsole unter [https://console.aws.amazon.com/cloudformation](https://console.aws.amazon.com/cloudformation/).

1. Wählen Sie in der linken Navigationsleiste. **StackSets**

1. Vergewissern Sie sich, dass Sie in der gewünschten Region angemeldet sind, und wählen Sie dann **Erstellen** aus StackSet.

1. Wählen Sie **Weiter** aus.

1. Wählen Sie **Template is ready** (Vorlage ist bereit) und wählen Sie **Upload a template file** (Eine Vorlagendatei hochladen).

1. Wählen Sie **Choose file** (Datei auswählen), wählen Sie die Vorlage aus, die Sie vom Überwachungskonto heruntergeladen haben, und wählen Sie **Open** (Öffnen).

1. Wählen Sie **Weiter** aus.

1. **Geben Sie unter StackSet Details angeben** einen Namen für die ein StackSet und klicken Sie auf **Weiter**.

1. Wählen Sie für **Add stacks to stack set** (Stacks zum Stack-Set hinzufügen) **Deploy new stacks** (Neue Stacks bereitstellen). 

1. Wählen Sie unter **Deployment targets** (Bereitstellungsziele) aus, ob die Bereitstellung für die gesamte Organisation oder für bestimmte Organisationseinheiten erfolgen soll.

1. Wählen Sie unter **Regionen angeben** aus, in welchen Regionen CloudWatch kontenübergreifende Observability bereitgestellt werden soll.

1. Wählen Sie **Weiter** aus.

1. Überprüfen Sie auf der Seite **Review** (Überprüfen) Ihre Optionen und wählen Sie anschließend **Submit** (Übermitteln) aus.

1. Aktualisieren Sie auf der Registerkarte **Stack-Instances** den Bildschirm, bis Sie sehen, dass Ihre Stack-Instances den Status **CREATE\$1COMPLETE** (ERSTELLUNG\$1KOMPLETT) haben.

### Verwenden Sie eine CloudFormation Vorlage, um einzelne Quellkonten einzurichten
<a name="Unified-Cross-Account-SetupSource-SingleTemplate"></a>

Bei diesen Schritten wird davon ausgegangen, dass Sie die erforderliche CloudFormation Vorlage bereits heruntergeladen haben, indem Sie die unter beschriebenen Schritte ausführen[Schritt 2: (Optional) Laden Sie eine CloudFormation Vorlage oder URL herunter](#Unified-Cross-Account-Setup-TemplateOrURL).

**Um eine CloudFormation Vorlage zur Einrichtung einzelner Quellkonten für CloudWatch kontenübergreifende Beobachtbarkeit zu verwenden**

1. Melden Sie sich beim Quellkonto an.

1. [Öffnen Sie die CloudFormation Konsole unter https://console.aws.amazon.com /cloudformation.](https://console.aws.amazon.com/cloudformation/)

1. Wählen Sie im linken Navigationsbereich **Stacks** (Stacks) aus.

1. Vergewissern Sie sich, dass Sie in der gewünschten Region angemeldet sind, und wählen Sie dann **Create StackSet** (Stack-Set erstellen), **With new resources (standard)** (Mit neuen Ressourcen (Standard)).

1. Wählen Sie **Weiter** aus.

1. Wählen Sie **Upload a template file (Vorlagendatei hochladen)**.

1. Wählen Sie **Choose file** (Datei auswählen), wählen Sie die Vorlage aus, die Sie vom Überwchungskonto heruntergeladen haben, und wählen Sie **Open** (Öffnen).

1. Wählen Sie **Weiter** aus.

1. Geben Sie für **Specify Stack details** (Stack-Details angeben) einen Stack-Namen ein und wählen Sie **Next** (Weiter).

1. Wählen Sie auf der Seite **Configure stack options** (Stack-Optionen konfigurieren) **Next** (Weiter) aus.

1. Klicken Sie auf der Seite **Review** (Überprüfen) auf **Submit** (Übermitteln).

1. Aktualisieren Sie auf der Statusseite Ihres Stacks den Bildschirm, bis Sie sehen, dass Ihr Stapel den Status **CREATE\$1COMPLETE** (ERSTELLUNG\$1KOMPLETT) hat.

1. Um dieselbe Vorlage zu verwenden, um weitere Quellkonten mit diesem Überwachungskonto zu verknüpfen, melden Sie sich von diesem Konto ab und melden Sie sich beim nächsten Quellkonto an. Wiederholen Sie dann die Schritte 2-12.

### Eine URL verwenden, um individuelle Quellkonten einzurichten
<a name="Unified-Cross-Account-SetupSource-SingleURL"></a>

Bei diesen Schritten wird vorausgesetzt, dass Sie die erforderliche URL bereits heruntergeladen haben, indem Sie die Schritte unter [Schritt 2: (Optional) Laden Sie eine CloudFormation Vorlage oder URL herunter](#Unified-Cross-Account-Setup-TemplateOrURL) ausführten.

**Wie Sie eine URL zu verwenden, um einzelne Quellkonten mit dem Überwachungskonto zu verknüpfen**

1. Melden Sie sich bei dem Konto an, das Sie als Quellkonto verwenden möchten.

1. Geben Sie die URL ein, die Sie vom Überwachungskonto kopiert haben.

   Sie sehen die CloudWatch Einstellungsseite, auf der einige Informationen ausgefüllt sind.

1. Wählen Sie für **Daten auswählen** aus, ob dieses Quellkonto die Daten von **Protokollen**, **Metriken**, **Ablaufverfolgungen**, **Application Insights – Anwendungen** und **Internet Monitor – Monitore** für dieses Überwachungskonto freigeben kann.

   Sowohl für **Protokolle** als auch für **Metriken** können Sie wählen, ob Sie alle Ressourcen oder eine Teilmenge mit dem Überwachungskonto teilen möchten.

   1. (Optional) Um eine Teilmenge der Protokollgruppen dieses Kontos für das Überwachungskonto freizugeben, wählen Sie **Protokolle** und anschließend **Protokolle filtern** aus. Verwenden Sie dann das Feld **Protokolle filtern**, um eine Abfrage zu konstruieren und die Protokollgruppen zu finden, die Sie gemeinsam nutzen möchten. Die Abfrage nutzt den Begriff `LogGroupName` und einen oder mehrere der folgenden Operanden.
      + `=` und `!=`
      + `AND`
      + `OR`
      + `^` steht für LIKE und `!^` steht für NOT LIKE. Diese können nur als Präfixsuche verwendet werden. Fügen Sie `%` am Ende der Zeichenfolge ein, nach der Sie suchen und die Sie einschließen möchten.
      + `IN` und `NOT IN` mithilfe von Klammern (`( )`)

      Die vollständige Abfrage darf maximal 2000 Zeichen lang sein und ist auf fünf bedingte Operanden beschränkt. Bedingte Operanden sind `AND` und `OR`. Es gibt keine Beschränkung für die Anzahl der anderen Operanden.
**Tipp**  
Wählen Sie **Beispielabfragen anzeigen** aus, um die richtige Syntax für gängige Abfrageformate anzusehen.

   1. (Optional) Um eine Teilmenge der Metrik-Namespaces dieses Kontos mit dem Überwachungskonto gemeinsam zu nutzen, wählen Sie **Metriken** und dann **Metriken filtern** aus. Verwenden Sie dann das Feld **Metriken filtern**, um eine Abfrage zu konstruieren und die Metrik-Namespaces zu finden, die Sie gemeinsam nutzen möchten. Nutzen Sie den Begriff `Namespace` und einen oder mehrere der folgenden Operanden.
      + `=` und `!=`
      + `AND`
      + `OR`
      + `LIKE` und `NOT LIKE`. Diese können nur als Präfixsuche verwendet werden. Fügen Sie `%` am Ende der Zeichenfolge ein, nach der Sie suchen und die Sie einschließen möchten.
      + `IN` und `NOT IN` mithilfe von Klammern (`( )`)

      Die vollständige Abfrage darf maximal 2000 Zeichen lang sein und ist auf fünf bedingte Operanden beschränkt. Bedingte Operanden sind `AND` und `OR`. Es gibt keine Beschränkung für die Anzahl der anderen Operanden.
**Tipp**  
Wählen Sie **Beispielabfragen anzeigen** aus, um die richtige Syntax für gängige Abfrageformate anzusehen.

1. Ändern Sie den ARN nicht unter **Enter monitoring account configuration ARN** (ARN für die Konfiguration des Überwachungskontos eingeben) ein.

1. Der Abschnitt **Ein Label zur Identifizierung Ihres Quellkontos definieren** ist mit der Labelauswahl aus dem Überwachungskonto vorausgefüllt, sofern vorhanden. Wählen Sie **Edit** (Bearbeiten) aus, um eine Option zu ändern.
**Anmerkung**  
In den Regionen AWS GovCloud (USA-Ost) und AWS GovCloud (US-West) besteht die einzige unterstützte Option darin, benutzerdefinierte Labels zu verwenden, und die `$AcccountEmailNoDomain` Variablen `$AccountName``$AcccountEmail`, und werden alle als *account-id* anstelle der angegebenen Variablen aufgelöst.

1. Wählen Sie **Verknüpfen**.

1. Geben Sie in das Bestätigungsfeld **Confirm** ein und wählen Sie dann **Confirm** (Bestätigen).

1. Um dieselbe URL zu verwenden, um weitere Quellkonten mit diesem Überwachungskonto zu verknüpfen, melden Sie sich von diesem Konto ab und melden Sie sich beim nächsten Quellkonto an. Wiederholen Sie dann die Schritte 2-7.

# Überwachungskonten und Quellkonten verwalten
<a name="Unified-Cross-Account-Manage"></a>

Nachdem Sie Ihre Überwachungs- und Quellkonten eingerichtet haben, können Sie die Schritte in diesen Abschnitten verwenden, um sie zu verwalten.

**Contents**
+ [Quellkonten mit einem vorhandenen Überwachungskonto verknüpfen](#Unified-Cross-Account-Setup-AddSourceAccounts)
+ [Die Verknüpfung zwischen einem Überwachungskonto und einem Quellkonto entfernen](#Unified-Cross-Account-Setup-UnlinkAccount)
+ [Informationen über ein Überwachungskonto anzeigen](#Unified-Cross-Account-Setup-ManageMonitoringAccount)

## Quellkonten mit einem vorhandenen Überwachungskonto verknüpfen
<a name="Unified-Cross-Account-Setup-AddSourceAccounts"></a>

Führen Sie die Schritte in diesem Abschnitt aus, um Links von zusätzlichen Quellkonten zu einem vorhandenen Überwachungskonto hinzuzufügen. 

Jedes Quellkonto kann mit bis zu fünf Überwachungskonten verknüpft werden. Jedes Überwachungskonto kann mit bis zu 100 000 Quellkonten verknüpft werden.

Um ein Quellkonto zu verwalten, müssen Sie über bestimmte Berechtigungen verfügen. Weitere Informationen finden Sie unter [Erforderliche Berechtigungen](CloudWatch-Unified-Cross-Account-Setup.md#CloudWatch-Unified-Cross-Account-Setup-permissions).

**Wie Sie weitere Quellkonten mit einem vorhandenen Überwachungskonto verknüpfen**

1. Melden Sie sich beim Überwachungskonto an.

1. Öffnen Sie die CloudWatch Konsole unter. [https://console.aws.amazon.com/cloudwatch/](https://console.aws.amazon.com/cloudwatch/)

1. Wählen Sie im linken Navigationsbereich die Option **Einstellungen** aus.

1. Wählen Sie unter **Monitoring account configuration** (Konfiguration des Überwachungskontos) die Option **Manage source accounts** (Quellkonten verwalten) aus.

1. Wählen Sie die Registerkarte **Configuration policy** (Konfigurationsrichtlinie) aus.

1. Fügen Sie im Feld **Configuration policy** (Konfigurationsrichtlinie) die neue Quellkonto-ID in der Zeile **Principal** (Prinzipal) hinzu.

   Angenommen, die Zeile **Principal** (Prinzipal) sieht derzeit wie folgt aus:

   ```
   "Principal": {"AWS": ["111111111111", "222222222222"]}
   ```

   Um `999999999999` als drittes Quellkonto hinzuzufügen, bearbeiten Sie die Zeile wie folgt:

   ```
   "Principal": {"AWS": ["111111111111", "222222222222", "999999999999"]}
   ```

1. Wählen Sie **Aktualisieren** aus.

1. Wählen Sie die Registerkarte **Configuration details** (Konfigurationsdetails) aus.

1. Wählen Sie das Kopiersymbol, das sich neben dem Sink-ARN des Überwachungskontos befindet.

1. Melden Sie sich bei dem Konto an, das Sie als neues Quellkonto verwenden möchten.

1. Fügen Sie den Sink-ARN des Überwachungskontos ein, den Sie in Schritt 9 kopiert haben.

   Sie sehen die CloudWatch Einstellungsseite, auf der einige Informationen ausgefüllt sind.

1. **Wählen Sie unter Daten** auswählen aus, ob dieses Quellkonto Daten zu **Logs**, **Metriken**, **Traces** und **Application Insights — Anwendungen**, **Internet Monitor — Monitoren** und **Anwendungssignalen — Services, Service Level Objectives (SLOs)** an die Überwachungskonten sendet, mit denen es verknüpft ist.

1. Ändern Sie den ARN nicht unter **Enter monitoring account configuration ARN** (ARN für die Konfiguration des Überwachungskontos eingeben) ein.

1. Der Abschnitt **Ein Label zur Identifizierung Ihres Quellkontos definieren** ist mit der Labelauswahl aus dem Überwachungskonto vorausgefüllt, sofern vorhanden. Wählen Sie **Edit** (Bearbeiten) aus, um eine Option zu ändern.
**Anmerkung**  
In den Regionen AWS GovCloud (USA-Ost) und AWS GovCloud (US-West) besteht die einzige unterstützte Option darin, benutzerdefinierte Labels zu verwenden, und die `$AcccountEmailNoDomain` Variablen `$AccountName``$AcccountEmail`, und werden alle als *account-id* anstelle der angegebenen Variablen aufgelöst.

1. Wählen Sie **Verknüpfen**.

1. Geben Sie in das Bestätigungsfeld **Confirm** ein und wählen Sie dann **Confirm** (Bestätigen).

## Die Verknüpfung zwischen einem Überwachungskonto und einem Quellkonto entfernen
<a name="Unified-Cross-Account-Setup-UnlinkAccount"></a>

Führen Sie die Schritte in diesem Abschnitt aus, um das Senden von Daten von einem Quellkonto an ein Überwachungskonto zu beenden. 

**Anmerkung**  
Wenn das Quellkonto die Metriken nicht mehr mit dem *Monitoring*-Konto teilt, kann das Überwachungskonto nicht mehr auf die Metrikdaten des *Quellkontos* zugreifen. Die Namen der Quellmetriken können für das Überwachungskonto bis zu 14 Tage lang sichtbar sein.

Sie müssen über die für die Verwaltung eines Quellkontos erforderlichen Berechtigungen verfügen, um diese Aufgabe ausführen zu können. Weitere Informationen finden Sie unter [Erforderliche Berechtigungen](CloudWatch-Unified-Cross-Account-Setup.md#CloudWatch-Unified-Cross-Account-Setup-permissions).

**So entfernen Sie die Verknüpfung zwischen einem Quellkonto und einem Überwachungskonto**

1. Melden Sie sich beim Quellkonto an.

1. Öffnen Sie die CloudWatch Konsole unter. [https://console.aws.amazon.com/cloudwatch/](https://console.aws.amazon.com/cloudwatch/)

1. Wählen Sie im linken Navigationsbereich die Option **Einstellungen** aus.

1. Wählen Sie unter **Konfiguration des Quellkontos** die Option **Verknüpfte Überwachungskonten anzeigen** aus.

1. Aktivieren Sie das Kontrollkästchen neben dem Überwachungskonto, mit dem Sie keine Daten mehr teilen möchten.

1. Wählen Sie **Überwachungskonto entfernen**, dann **Bestätigen** aus.

1. Melden Sie sich beim Überwachungskonto an.

1. Öffnen Sie die CloudWatch Konsole unter [https://console.aws.amazon.com/cloudwatch/](https://console.aws.amazon.com/cloudwatch/).

1. Wählen Sie **Einstellungen** aus.

1. Wählen Sie unter **Konfiguration des Überwachungskontos** die Option **Quellkonto verwalten** aus.

1. Löschen Sie im Feld **Richtlinie** die Quellkonto-ID aus der Zeile **Prinzipal** und wählen Sie **Aktualisieren** aus.

## Informationen über ein Überwachungskonto anzeigen
<a name="Unified-Cross-Account-Setup-ManageMonitoringAccount"></a>

Führen Sie die Schritte in diesem Abschnitt aus, um die kontoübergreifenden Einstellungen eines Überwachungskontos anzuzeigen. 

Um ein Überwachungskonto zu verwalten, müssen Sie über bestimmte Berechtigungen verfügen. Weitere Informationen finden Sie unter [Erforderliche Berechtigungen](CloudWatch-Unified-Cross-Account-Setup.md#CloudWatch-Unified-Cross-Account-Setup-permissions).

**So verwalten Sie ein Überwachungskonto**

1. Melden Sie sich beim Überwachungskonto an.

1. Öffnen Sie die CloudWatch Konsole unter [https://console.aws.amazon.com/cloudwatch/](https://console.aws.amazon.com/cloudwatch/).

1. Wählen Sie im linken Navigationsbereich die Option **Einstellungen** aus.

1. Wählen Sie unter **Konfiguration des Überwachungskontos** die Option **Quellkonten verwalten** aus.

1. Um die Beobachtbarkeits-Zugriffsmanager-Richtlinie anzuzeigen, die dieses Konto als Überwachungskonto ermöglicht, wählen Sie die Registerkarte **Configuration policy** (Konfigurationsrichtlinie) aus.

1. Um die Quellkonten anzuzeigen, die mit diesem Überwachungskonto verknüpft sind, wählen Sie die Registerkarte **Linked source accounts** (Verknüpfte Quellkonten).

1. Wählen Sie die Registerkarte Verknüpfte Quellkonten, um den ARN des Überwachungskontos und die Datentypen anzuzeigen, die dieses Überwachungskonto in der Registerkarte **Linked source accounts** (verknüpfte Quellkonten) anzeigen kann.