• Das AWS Systems Manager CloudWatch Dashboard wird nach dem 30. April 2026 nicht mehr verfügbar sein. Kunden können die CloudWatch Amazon-Konsole weiterhin verwenden, um ihre CloudWatch Amazon-Dashboards anzuzeigen, zu erstellen und zu verwalten, so wie sie es heute tun. Weitere Informationen finden Sie in der Amazon CloudWatch Dashboard-Dokumentation.
Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Rollen zum Sammeln verwenden AWS-Konto Informationen für OpsCenter und Explorer
Systems Managerverwendet die benannte AWSServiceRoleForAmazonSSM_AccountDiscovery service-verknüpfte Rolle. AWS Systems Manager verwendet diese IAM-Servicerolle, um andere anzurufen, AWS-Services um Informationen zu ermitteln AWS-Konto .
Service-linked Rollenberechtigungen für Systems Manager Kontoermittlung
Die serviceverknüpfte Rolle AWSServiceRoleForAmazonSSM_AccountDiscovery vertraut darauf, dass die folgenden Services die Rolle annehmen:
-
accountdiscovery.ssm.amazonaws.com
Die Rollenberechtigungsrichtlinie erlaubt Systems Manager die Durchführung der folgenden Aktionen für die angegebenen Ressourcen:
-
organizations:DescribeAccount -
organizations:DescribeOrganizationalUnit -
organizations:DescribeOrganization -
organizations:ListAccounts -
organizations:ListAWSServiceAccessForOrganization -
organizations:ListChildren -
organizations:ListParents -
organizations:ListDelegatedServicesForAccount -
organizations:ListDelegatedAdministrators -
organizations:ListRoots
Sie müssen Berechtigungen konfigurieren, damit eine juristische Stelle von IAM (z. B. Benutzer, Gruppe oder Rolle) eine serviceverknüpfte Rolle erstellen, bearbeiten oder löschen kann. Weitere Informationen finden Sie im IAM-Benutzerhandbuch unter Service-linked Rollenberechtigungen.
Erstellen der AccountDiscovery serviceverknüpften Rolle AWSServiceRoleForAmazonSSM _ für Systems Manager
Sie müssen eine serviceverknüpfte Rolle erstellen, wenn Sie Explorer- und OpsCenter-Tools von Systems Manager über mehrere AWS-Konten hinweg verwenden möchten. Für OpsCenter müssen Sie die serviceverknüpfte Rolle manuell erstellen. Weitere Informationen finden Sie unter (Optional) Manuelle Einrichtung von OpsCenter für die zentrale kontenübergreifende Verwaltung von OpsItems.
ExplorerWenn Sie nämlich eine Ressourcendatensynchronisierung mithilfe von Systems Manager in erstellen AWS-Managementkonsole, können Sie die serviceverknüpfte Rolle erstellen, indem Sie auf die Schaltfläche Rolle erstellen klicken. Wenn Sie eine Resource Data Sync programmgesteuert erstellen möchten, müssen Sie die Rolle erstellen, bevor Sie die Resource Data Sync erstellen. Sie können die Rolle mithilfe der CreateServiceLinkedRole API-Operation erstellen.
Bearbeitung der AccountDiscovery serviceverknüpften Rolle AWSServiceRoleForAmazonSSM _ für Systems Manager
Systems Manager lässt die Bearbeitung der serviceverknüpften Rolle namens AWSServiceRoleForAmazonSSM_AccountDiscovery nicht zu. Da möglicherweise verschiedene Entitäten auf die Rolle verweisen, kann der Rollenname nach der Erstellung einer serviceverknüpften Rolle nicht bearbeitet werden. Sie können jedoch die Beschreibung der Rolle mit IAM bearbeiten. Weitere Informationen finden Sie unter Bearbeiten einer serviceverknüpften Rolle im IAM-Benutzerhandbuch.
Löschen der AccountDiscovery dienstverknüpften Rolle AWSServiceRoleForAmazonSSM _ für Systems Manager
Wenn Sie ein Feature oder einen Service, die bzw. der eine serviceverknüpfte Rolle erfordert, nicht mehr benötigen, sollten Sie diese Rolle löschen. Auf diese Weise ist keine ungenutzte Entität vorhanden, die nicht aktiv überwacht oder verwaltet wird. Sie müssen jedoch Ihre serviceverknüpfte Rolle zunächst bereinigen, bevor Sie sie manuell löschen können.
Bereinigen der AccountDiscovery dienstverknüpften AWSServiceRoleForAmazonSSM Rolle _
Bevor Sie mit IAM eine AWSServiceRoleForAmazonSSM_AccountDiscovery-serviceverknüpfte Rolle löschen können, müssen Sie zunächst alle Explorer Resource Data Syncs löschen.
Anmerkung
Wenn der Systems Manager-Service die Rolle verwendet, wenn Sie versuchen, die Ressourcen zu löschen, schlägt das Löschen möglicherweise fehl. Wenn dies passiert, warten Sie einige Minuten und versuchen Sie es erneut.
Löschen Sie die AccountDiscovery dienstverknüpfte AWSServiceRoleForAmazonSSM Rolle _ manuell
Verwenden Sie die IAM-Konsole, die oder die AWS API AWS CLI, um die AWSServiceRoleForAmazonSSM_AccountDiscovery serviceverknüpfte Rolle zu löschen. Weitere Informationen finden Sie unter Löschen einer serviceverknüpften Rolle im IAM-Benutzerhandbuch.
Unterstützte Regionen für Systems Manager AWSServiceRoleForAmazonSSM_ AccountDiscovery Servicebezogene Rolle
Systems Manager unterstützt die Verwendung von serviceverknüpften Rollen in allen Regionen, in denen der Service verfügbar ist. Weitere Informationen finden Sie unter AWS Systems Manager -Endpunkte und -Kontingente.
Aktualisierungen der AccountDiscovery dienstverknüpften AWSServiceRoleForAmazonSSM Rolle _
Sehen Sie sich Details zu den Aktualisierungen der AccountDiscovery dienstverknüpften Rolle AWSServiceRoleForAmazonSSM _ an, seit dieser Dienst damit begonnen hat, diese Änderungen zu verfolgen. Um automatische Warnungen über Änderungen an dieser Seite erhalten, abonnieren Sie den RSS-Feed auf der Systems Manager Dokumentverlauf-Seite.
| Änderungen | Beschreibung | Date |
|---|---|---|
|
Neue Berechtigungen hinzugefügt |
Diese serviceverknüpfte Rolle enthält jetzt |
17. Oktober 2022 |