View a markdown version of this page

Amazon DevOps Guru und AWS Organizations - AWS Organizations

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Amazon DevOps Guru und AWS Organizations

Amazon DevOps Guru analysiert Betriebsdaten sowie Anwendungskennzahlen und Ereignisse, um Verhaltensweisen zu identifizieren, die von normalen Betriebsmustern abweichen. Benutzer werden benachrichtigt, wenn DevOps Guru ein Betriebsproblem oder ein Betriebsrisiko feststellt.

Die Verwendung von DevOps Guru ermöglicht den Support für mehrere Konten mit AWS Organizations, sodass Sie ein Mitgliedskonto einrichten können, um die Erkenntnisse in Ihrem gesamten Unternehmen zu verwalten. Dieser delegierte Administrator kann dann Erkenntnisse aus allen Konten in Ihrer Organisation anzeigen, sortieren und filtern, um eine ganzheitliche Sicht auf den Zustand aller überwachten Anwendungen in Ihrer Organisation zu entwickeln, ohne dass zusätzliche Anpassungen erforderlich sind.

Weitere Informationen finden Sie im Amazon DevOps Guru-Benutzerhandbuch unter Überwachen Sie Konten in Ihrer Organisation.

Verwenden Sie die folgenden Informationen, um Ihnen bei der Integration von Amazon DevOps Guru zu helfen AWS Organizations.

Service-linked Rollen, die erstellt werden, wenn Sie die Integration aktivieren

Die folgende serviceverknüpfte Rolle wird automatisch im Verwaltungskonto Ihrer Organisation erstellt, wenn Sie den vertrauenswürdigen Zugriff aktivieren. Diese Rolle ermöglicht es DevOps Guru, unterstützte Operationen innerhalb der Konten deiner Organisation in deiner Organisation durchzuführen.

Du kannst diese Rolle nur löschen oder ändern, wenn du den vertrauenswürdigen Zugriff zwischen DevOps Guru und Organisationen deaktivierst oder wenn du das Mitgliedskonto aus der Organisation entfernst.

  • AWSServiceRoleForDevOpsGuru

Serviceprinzipale, die von den serviceverknüpften Rollen verwendet werden

Die serviceverknüpfte Rolle im vorherigen Abschnitt kann nur von den Serviceprinzipalen übernommen werden, die durch die für die Rolle definierten Vertrauensstellungen autorisiert sind. Die von DevOps Guru verwendeten dienstbezogenen Rollen gewähren Zugriff auf die folgenden Dienstprinzipale:

  • devops-guru.amazonaws.com

Weitere Informationen finden Sie unter Verwenden von serviceverknüpften Rollen für DevOps Guru im Amazon DevOps Guru-Benutzerhandbuch.

Um vertrauenswürdigen Zugriff mit DevOps Guru zu ermöglichen

Informationen zu den Berechtigungen, die zum Aktivieren des vertrauenswürdigen Zugriffs finden Sie unter Erforderliche Berechtigungen für das Aktivieren des vertrauenswürdigen Zugriffs.

Anmerkung

Wenn Sie einen delegierten Administrator für Amazon DevOps Guru benennen, aktiviert DevOps Guru automatisch den vertrauenswürdigen Zugriff für DevOps Guru für Ihre Organisation.

DevOpsGuru benötigt vertrauenswürdigen Zugriff auf, AWS Organizations bevor Sie ein Mitgliedskonto als delegierten Administrator für diesen Dienst für Ihre Organisation benennen können.

Wichtig

Wir empfehlen dringend, dass Sie nach Möglichkeit die Amazon DevOps Guru-Konsole oder die Amazon Guru-Tools verwenden, um die Integration mit Organisationen zu ermöglichen. Auf diese Weise kann Amazon DevOps Guru jede erforderliche Konfiguration durchführen, z. B. die Erstellung von Ressourcen, die für den Dienst benötigt werden. Fahren Sie mit diesen Schritten nur fort, wenn Sie die Integration mit den von Amazon DevOps Guru bereitgestellten Tools nicht aktivieren können. Weitere Informationen sind in diesem Hinweis zu finden.

Sie können den vertrauenswürdigen Zugriff aktivieren, indem Sie entweder die AWS Organizations Konsole oder die DevOps Guru-Konsole verwenden.

AWS-Managementkonsole
So aktivieren Sie den vertrauenswürdigen Service-Zugriff über die Organizations-Konsole
  1. Melden Sie sich bei der AWS Organizations -Konsole an. Sie müssen sich im Verwaltungskonto der Organisation als IAM-Benutzer anmelden, eine IAM-Rolle annehmen oder als Root-Benutzer anmelden (nicht empfohlen).

  2. Suchen Sie auf der Seite Dienste die Zeile für Amazon DevOps Guru, wählen Sie den Namen des Dienstes aus und wählen Sie dann Vertrauenswürdigen Zugriff aktivieren aus.

  3. Aktivieren Sie im Bestätigungsdialogfeld Option zum Aktivieren des vertrauenswürdigen Zugriffs anzeigen, geben Sie enable in das Feld ein und wählen Sie dann Vertrauenswürdigen Zugriff aktivieren.

  4. Wenn Sie nur der Administrator von Amazon Guru sind AWS Organizations, teilen Sie dem Administrator von Amazon DevOps Guru mit, dass er diesen Dienst nun mithilfe der zugehörigen Konsole aktivieren kann AWS Organizations.

DevOps Guru console
Um den Zugriff auf vertrauenswürdige Dienste mithilfe der DevOps Guru-Konsole zu aktivieren
  1. Melden Sie sich als Administrator im Verwaltungskonto an und öffnen Sie die DevOps Guru-Konsole: Amazon DevOps Guru-Konsole

  2. Wählen Sie Vertrauenswürdigen Zugriff aktivieren.

Um den vertrauenswürdigen Zugriff mit DevOps Guru zu deaktivieren

Informationen zu den Berechtigungen zum Deaktivieren des vertrauenswürdigen Zugriffs finden Sie unter Erforderliche Berechtigungen für das Deaktivieren des vertrauenswürdigen Zugriffs.

Nur ein Administrator im AWS Organizations Verwaltungskonto kann den vertrauenswürdigen Zugriff mit Amazon DevOps Guru deaktivieren.

Sie können den vertrauenswürdigen Zugriff nur mithilfe der Tools für Organisationen deaktivieren.

Sie können den vertrauenswürdigen Zugriff mithilfe der AWS Organizations Konsole deaktivieren.

AWS-Managementkonsole
So deaktivieren Sie den vertrauenswürdigen Service-Zugriff über die Organizations-Konsole
  1. Melden Sie sich bei der AWS Organizations -Konsole an. Sie müssen sich im Verwaltungskonto der Organisation als IAM-Benutzer anmelden, eine IAM-Rolle annehmen oder als Root-Benutzer anmelden (nicht empfohlen).

  2. Wählen Sie im Navigationsbereich Services.

  3. Wählen Sie Amazon DevOps Guru in der Liste der Dienste aus.

  4. Wählen Sie Vertrauenswürdigen Zugriff deaktivieren.

  5. Geben Sie im Dialogfeld Vertrauenswürdigen Zugriff für Amazon DevOps Guru deaktivieren zur Bestätigung Disable ein, und wählen Sie dann Vertrauenswürdigen Zugriff deaktivieren aus.

  6. Wenn Sie nur der Administrator von Amazon Guru sind AWS Organizations, teilen Sie dem Administrator von Amazon DevOps Guru mit, dass dieser Dienst nun AWS Organizations über die Servicekonsole oder die Tools deaktiviert werden kann;.

Aktivierung eines delegierten Administratorkontos für Guru DevOps

Das delegierte Administratorkonto für DevOps Guru kann die Insights-Daten aller Mitgliedskonten einsehen, die von der Organisation bei DevOps Guru angemeldet wurden. Informationen darüber, wie ein delegierter Administrator Organisationskonten verwaltet, finden Sie im Amazon DevOps Guru-Benutzerhandbuch unter Überwachen von Konten in Ihrer gesamten Organisation.

Nur ein Administrator im Verwaltungskonto der Organisation kann einen delegierten Administrator für DevOps Guru konfigurieren.

Sie können ein delegiertes Administratorkonto von der DevOps Guru-Konsole aus oder mithilfe der RegisterDelegatedAdministrator CLI- oder SDK-Operation für Organisationen angeben.

Mindestberechtigungen

Nur ein Benutzer oder eine Rolle im Verwaltungskonto der Organisation kann ein Mitgliedskonto als delegierten Administrator für DevOps Guru in der Organisation konfigurieren

DevOps Guru console
Um einen delegierten Administrator in der Guru-Konsole zu konfigurieren DevOps
  1. Melden Sie sich als Administrator im Verwaltungskonto an und öffnen Sie die DevOps Guru-Konsole: Amazon DevOps Guru-Konsole

  2. Wählen Sie Register delegated administrator (Delegierten Administrator registrieren). Sie können entweder ein Verwaltungskonto oder ein Mitgliedskonto als delegierter Administrator auswählen.

AWS CLI, AWS API

Wenn Sie ein delegiertes Administratorkonto mithilfe der AWS CLI oder eines der AWS SDKs konfigurieren möchten, können Sie die folgenden Befehle verwenden:

  • AWS CLI:

    $ aws organizations register-delegated-administrator \ --account-id 123456789012 \ --service-principal devops-guru.amazonaws.com
  • AWS SDK: Rufen Sie den RegisterDelegatedAdministrator Vorgang Organizations und die ID-Nummer des Mitgliedskontos auf und geben Sie den Account-Service-Principal account.amazonaws.com als Parameter an.

Deaktivierung eines delegierten Administrators für Guru DevOps

Sie können den delegierten Administrator entweder über die DevOps Guru-Konsole oder mithilfe der DeregisterDelegatedAdministrator CLI- oder SDK-Operation für Organisationen entfernen. Informationen zum Entfernen eines delegierten Administrators mithilfe der DevOps Guru-Konsole finden Sie im Amazon DevOps Guru-Benutzerhandbuch unter Überwachen von Konten in Ihrer gesamten Organisation.