Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Amazon DevOps Guru und AWS Organizations
Amazon DevOps Guru analysiert Betriebsdaten sowie Anwendungskennzahlen und Ereignisse, um Verhaltensweisen zu identifizieren, die von normalen Betriebsmustern abweichen. Benutzer werden benachrichtigt, wenn DevOps Guru ein Betriebsproblem oder ein Betriebsrisiko feststellt.
Die Verwendung von DevOps Guru ermöglicht den Support für mehrere Konten mit AWS Organizations, sodass Sie ein Mitgliedskonto einrichten können, um die Erkenntnisse in Ihrem gesamten Unternehmen zu verwalten. Dieser delegierte Administrator kann dann Erkenntnisse aus allen Konten in Ihrer Organisation anzeigen, sortieren und filtern, um eine ganzheitliche Sicht auf den Zustand aller überwachten Anwendungen in Ihrer Organisation zu entwickeln, ohne dass zusätzliche Anpassungen erforderlich sind.
Weitere Informationen finden Sie im Amazon DevOps Guru-Benutzerhandbuch unter Überwachen Sie Konten in Ihrer Organisation.
Verwenden Sie die folgenden Informationen, um Ihnen bei der Integration von Amazon DevOps Guru zu helfen AWS Organizations.
Service-linked Rollen, die erstellt werden, wenn Sie die Integration aktivieren
Die folgende serviceverknüpfte Rolle wird automatisch im Verwaltungskonto Ihrer Organisation erstellt, wenn Sie den vertrauenswürdigen Zugriff aktivieren. Diese Rolle ermöglicht es DevOps Guru, unterstützte Operationen innerhalb der Konten deiner Organisation in deiner Organisation durchzuführen.
Du kannst diese Rolle nur löschen oder ändern, wenn du den vertrauenswürdigen Zugriff zwischen DevOps Guru und Organisationen deaktivierst oder wenn du das Mitgliedskonto aus der Organisation entfernst.
-
AWSServiceRoleForDevOpsGuru
Serviceprinzipale, die von den serviceverknüpften Rollen verwendet werden
Die serviceverknüpfte Rolle im vorherigen Abschnitt kann nur von den Serviceprinzipalen übernommen werden, die durch die für die Rolle definierten Vertrauensstellungen autorisiert sind. Die von DevOps Guru verwendeten dienstbezogenen Rollen gewähren Zugriff auf die folgenden Dienstprinzipale:
-
devops-guru.amazonaws.com
Weitere Informationen finden Sie unter Verwenden von serviceverknüpften Rollen für DevOps Guru im Amazon DevOps Guru-Benutzerhandbuch.
Um vertrauenswürdigen Zugriff mit DevOps Guru zu ermöglichen
Informationen zu den Berechtigungen, die zum Aktivieren des vertrauenswürdigen Zugriffs finden Sie unter Erforderliche Berechtigungen für das Aktivieren des vertrauenswürdigen Zugriffs.
Anmerkung
Wenn Sie einen delegierten Administrator für Amazon DevOps Guru benennen, aktiviert DevOps Guru automatisch den vertrauenswürdigen Zugriff für DevOps Guru für Ihre Organisation.
DevOpsGuru benötigt vertrauenswürdigen Zugriff auf, AWS Organizations bevor Sie ein Mitgliedskonto als delegierten Administrator für diesen Dienst für Ihre Organisation benennen können.
Wichtig
Wir empfehlen dringend, dass Sie nach Möglichkeit die Amazon DevOps Guru-Konsole oder die Amazon Guru-Tools verwenden, um die Integration mit Organisationen zu ermöglichen. Auf diese Weise kann Amazon DevOps Guru jede erforderliche Konfiguration durchführen, z. B. die Erstellung von Ressourcen, die für den Dienst benötigt werden. Fahren Sie mit diesen Schritten nur fort, wenn Sie die Integration mit den von Amazon DevOps Guru bereitgestellten Tools nicht aktivieren können. Weitere Informationen sind in diesem Hinweis zu finden.
Sie können den vertrauenswürdigen Zugriff aktivieren, indem Sie entweder die AWS Organizations Konsole oder die DevOps Guru-Konsole verwenden.
Um den vertrauenswürdigen Zugriff mit DevOps Guru zu deaktivieren
Informationen zu den Berechtigungen zum Deaktivieren des vertrauenswürdigen Zugriffs finden Sie unter Erforderliche Berechtigungen für das Deaktivieren des vertrauenswürdigen Zugriffs.
Nur ein Administrator im AWS Organizations Verwaltungskonto kann den vertrauenswürdigen Zugriff mit Amazon DevOps Guru deaktivieren.
Sie können den vertrauenswürdigen Zugriff nur mithilfe der Tools für Organisationen deaktivieren.
Sie können den vertrauenswürdigen Zugriff mithilfe der AWS Organizations Konsole deaktivieren.
Aktivierung eines delegierten Administratorkontos für Guru DevOps
Das delegierte Administratorkonto für DevOps Guru kann die Insights-Daten aller Mitgliedskonten einsehen, die von der Organisation bei DevOps Guru angemeldet wurden. Informationen darüber, wie ein delegierter Administrator Organisationskonten verwaltet, finden Sie im Amazon DevOps Guru-Benutzerhandbuch unter Überwachen von Konten in Ihrer gesamten Organisation.
Nur ein Administrator im Verwaltungskonto der Organisation kann einen delegierten Administrator für DevOps Guru konfigurieren.
Sie können ein delegiertes Administratorkonto von der DevOps Guru-Konsole aus oder mithilfe der RegisterDelegatedAdministrator CLI- oder SDK-Operation für Organisationen angeben.
Mindestberechtigungen
Nur ein Benutzer oder eine Rolle im Verwaltungskonto der Organisation kann ein Mitgliedskonto als delegierten Administrator für DevOps Guru in der Organisation konfigurieren
Deaktivierung eines delegierten Administrators für Guru DevOps
Sie können den delegierten Administrator entweder über die DevOps Guru-Konsole oder mithilfe der DeregisterDelegatedAdministrator CLI- oder SDK-Operation für Organisationen entfernen. Informationen zum Entfernen eines delegierten Administrators mithilfe der DevOps Guru-Konsole finden Sie im Amazon DevOps Guru-Benutzerhandbuch unter Überwachen von Konten in Ihrer gesamten Organisation.