

• El panel de AWS Systems Manager CloudWatch dejará de estar disponible después del 30 de abril de 2026. Los clientes pueden seguir utilizando la consola de Amazon CloudWatch para ver, crear y administrar sus paneles de Amazon CloudWatch, tal y como lo hacen actualmente. Para obtener más información, consulte la [documentación del panel de Amazon CloudWatch](https://docs.aws.amazon.com/AmazonCloudWatch/latest/monitoring/CloudWatch_Dashboards.html). 

# AWS Systems Manager OpsCenter
<a name="OpsCenter"></a>

OpsCenter, una herramienta de AWS Systems Manager, proporciona una ubicación central en la que los ingenieros de operaciones y los profesionales de TI pueden ver, investigar y resolver elementos de trabajo operativos (OpsItems) relacionados con los recursos de AWS. OpsCenter está diseñado para reducir la media de tiempo de resolución de problemas que impactan en los recursos de AWS. OpsCenter agrega y estandariza OpsItems en todos los servicios, al tiempo que proporciona datos de investigación contextuales sobre cada OpsItem, OpsItems relacionados y recursos relacionados. OpsCenter también proporciona manuales de procedimientos de automatización de Systems Manager que puede utilizar para resolver problemas rápidamente. Puede especificar datos que se pueden buscar y personalizar para cada OpsItem. También puede ver informes de resumen generados automáticamente sobre OpsItems por estado y origen. Para comenzar a utilizar OpsCenter, abra la [consola de Systems Manager](https://console.aws.amazon.com//systems-manager/opsitems). En el panel de navegación, elija **OpsCenter**.

OpsCenter está integrado con Amazon EventBridge y Amazon CloudWatch. Esto significa que puede configurar estos servicios para crear automáticamente un OpsItem en OpsCenter cuando una alarma de CloudWatch ingresa en el estado `ALARM` o cuando EventBridge procesa un evento desde cualquier servicio de AWS que publica eventos. La configuración de alarmas de CloudWatch y eventos de EventBridge para crear automáticamente OpsItems le permite diagnosticar y remediar de manera rápida problemas con recursos de AWS desde una consola individual.

Para ayudarlo a diagnosticar problemas, cada OpsItem incluye información contextualmente relevante, como el nombre y el ID del recurso de AWS que generó el OpsItem, los detalles de alarmas o eventos, el historial de alarmas y un gráfico de línea de tiempo de alarma.

Para el recurso de AWS, OpsCenter agrega información de AWS Config, registros de AWS CloudTrail y Amazon CloudWatch Events para que no tenga que navegar por varias páginas de la consola durante la investigación.

En la siguiente lista se incluyen tipos de recursos de AWS y métricas para los cuales los clientes configuran alarmas de CloudWatch que crean OpsItems.
+ Amazon DynamoDB: las acciones de lectura y escritura de bases de datos alcanzan un umbral.
+ Amazon EC2: la utilización de la CPU alcanza un límite
+ AWSFacturación de : los cargos estimados alcanzan un límite
+ Amazon EC2: una instancia no logra hacer una verificación de estado
+ Amazon Elastic Block Store (EBS): la utilización del espacio en disco alcanza un límite

En la siguiente lista se incluyen tipos de reglas de EventBridge configuradas por el cliente para crear OpsItems.
+ AWS Security Hub CSPM: alerta de seguridad emitida
+ DynamoDB: un evento de limitación controlada
+ Amazon EC2 Auto Scaling: error al momento de lanzar una instancia
+ Systems Manager: error al momento de ejecutar una automatización
+ AWS Health: una alerta de mantenimiento programado
+ Instancia EC2: cambio de estado de `Running` a `Stopped`

OpsCenter también está integrado con Amazon CloudWatch Application Insights para .NET y SQL Server. Esto significa que puede crear automáticamente OpsItems para problemas detectados en sus aplicaciones. También se pueden integrar OpsCenter con AWS Security Hub CSPM para agregar y tomar medidas en cuanto a sus problemas operativos, de seguridad y de rendimiento en Systems Manager. 

Los ingenieros de operaciones y los profesionales de TI pueden crear, ver y editar OpsItems mediante la página de OpsCenter en la consola de AWS Systems Manager, las operaciones de la API pública, la AWS Command Line Interface (AWS CLI), AWS Tools for Windows PowerShell, o AWS SDK. Las operaciones de la API pública de OpsCenter también le permiten integrar OpsCenter con los sistemas de administración de casos y los paneles de estado.

## ¿Cómo puede OpsCenter beneficiar a mi organización?
<a name="OpsCenter-learn-more-benefits"></a>

OpsCenter proporciona una experiencia unificada y estándar para ver problemas relacionados con los recursos de AWS, trabajar con ellos y solucionarlos. Una experiencia estándar y unificada reduce el tiempo que se tarda en solucionar los problemas, en investigar los problemas relacionados y en formar a los nuevos ingenieros de operaciones y profesionales de TI. Una experiencia estándar y unificada también reduce el número de errores manuales en el sistema de administración y de resolución de problemas. 

En concreto, OpsCenter ofrece las siguientes ventajas para los ingenieros de operaciones y para las organizaciones:
+ Ya no tendrá que navegar por varias páginas de la consola para ver, investigar y resolver OpsItems relacionados con los recursos de AWS. Los OpsItems se recopilan en los servicios y se guardan en una ubicación central.
+ Puede ver datos relevantes desde el punto de vista contextual para OpsItems que las alarmas de CloudWatch, los eventos de EventBridge y CloudWatch Application Insights para .NET y SQL Server generan automáticamente.
+ Puede especificar el nombre de recurso de Amazon (ARN) de un recurso relacionado con un OpsItem. Al especificar los recursos relacionados, OpsCenter utiliza la lógica integrada para evitar que se cree un OpsItems duplicado.
+ Puede ver los detalles y la información sobre la resolución de similares OpsItems.
+ Puede ver rápidamente información sobre los manuales de procedimientos de Automatización de Systems Manager y ejecutarlos para resolver problemas.

## ¿Cuáles son las características de OpsCenter?
<a name="OpsCenter-learn-more-features"></a>
+ **Creación automática y manual de OpsItem**

  OpsCenter está integrado con Amazon CloudWatch. Esto significa que puede configurar CloudWatch para crear un OpsItem en OpsCenter automáticamente cuando una alarma ingresa en el estado `ALARM` o cuando Amazon EventBridge procesa un evento desde cualquier servicio de AWS que publica eventos. También puede crear manualmente OpsItems.

  OpsCenter también está integrado con Amazon CloudWatch Application Insights para .NET y SQL Server. Esto significa que puede crear automáticamente OpsItems para problemas detectados en sus aplicaciones.
+ **detallados y consultables OpsItems**

  Cada OpsItem incluye varios campos de información, incluido un título, un ID, una prioridad, una descripción, el origen del OpsItem, y la fecha y la hora en que se actualizó por última vez. Cada OpsItem también incluye las siguientes características configurables:
  + **Status (Estado)**: Pendiente, En curso, Resuelto o Pendiente y En curso.
  + **Related resources** (Recursos relacionados): un recurso relacionado es el recurso afectado o el recurso que inició el evento de EventBridge que creó el OpsItem. Cada OpsItem incluye una sección **Related resources (Recursos relacionados)** donde OpsCenter enumera automáticamente el nombre de recurso de Amazon (ARN) del recurso relacionado. También puede especificar los ARN de los recursos relacionados manualmente. Para algunos tipos de ARN, OpsCenter crea automáticamente un enlace profundo que muestra detalles sobre el recurso por lo que ya no es necesario visitar otras páginas de la consola para ver dicha información. Por ejemplo, si especifica el ARN de una instancia de EC2, puede ver todos los detalles proporcionados por EC2 acerca de la instancia en OpsCenter. Puede añadir los ARN de recursos relacionados adicionales manualmente. Cada OpsItem puede enumerar un máximo de 100 ARN de recursos relacionados. Para obtener más información, consulte [Adición de recursos relacionados a un OpsItem](OpsCenter-working-with-OpsItems-adding-related-resources.md).
  + **Related and Similar OpsItems** (OpsItems relacionados y similares): la característica **Related OpsItems** (OpsItems relacionados) le permite especificar los ID de OpsItems relacionados de algún modo con el OpsItem actual. La característica **Similar OpsItem** (OpsItem similar) revisa de forma automática los títulos y las descripciones del OpsItem y, a continuación, enumera los OpsItems que pueden estar relacionados o que le pueden interesar.
  + **Searchable and private operational data (Datos operativos privados y consultables)**: los datos operativos son datos personalizados que proporcionan información detallada útil de referencia acerca del OpsItem. Por ejemplo, puede especificar archivos de registro, cadenas de error, claves de licencia, sugerencias para resolver problemas u otros datos pertinentes. Escriba los datos operativos como pares clave-valor. La clave tiene una longitud máxima de 128 caracteres. El valor tiene un tamaño máximo de 20 KB.

    Los datos personalizados se pueden consultar, pero con restricciones. Para la característica **Searchable operational data** (Datos operativos consultables), todos los usuarios con acceso a la página de información general de OpsItem (tal como indica la operación de la API [DescribeOpsItems](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_DescribeOpsItems.html)) pueden ver y realizar búsquedas en los datos especificados. Para la característica **Private operational data** (Datos operativos privados), solo los usuarios con acceso a OpsItem pueden ver los datos (tal como indica la operación de la API [GetOpsItem](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_GetOpsItem.html)).
  + **Deduplication** (Desduplicación): si especifica los recursos relacionados, OpsCenter utiliza la lógica integrada para evitar que se cree un OpsItems duplicado. OpsCenter también incluye una característica llamada **Información de las operaciones**, que muestra información sobre OpsItems duplicados. Para limitar aún más el número de OpsItems duplicados en su cuenta, puede especificar manualmente una cadena de desduplicación para una regla de evento de EventBridge. Para obtener más información, consulte [Administración de OpsItems duplicados](OpsCenter-working-deduplication.md). 
+ **Edición múltiple de OpsItems**: Puede seleccionar varios OpsItems en OpsCenter y editar uno de los siguientes campos: **Status** (Estado), **Priority** (Prioridad), **Severity** (Severidad) y **Category** (Categoría). 
+ **Soluciones sencillas usando manuales de procedimiento**

  Cada OpsItem incluye una sección llamada **Runbooks** (Manuales de procedimientos) con una lista de manuales de procedimientos de Automatización de Systems Manager que se pueden utilizar para solucionar problemas comunes con los recursos de AWS de forma automática. Si abre un OpsItem, elija un recurso de AWS para ese OpsItem y, a continuación, elija el botón **Run automation** (Ejecutar automatización) de la consola y, luego, OpsCenter proporciona una lista de manuales de procedimientos de Automation que se pueden ejecutar en el recurso de AWS que generó el OpsItem. Después de ejecutar un manual de procedimientos de Automation desde un OpsItem, el manual de procedimientos se asocia automáticamente al recurso relacionado de OpsItem para futura referencia. Además, si configura reglas de OpsItem en EventBridge de forma automática mediante el uso de OpsCenter, EventBridge asocia automáticamente manuales de procedimientos para eventos comunes. OpsCenter mantiene un registro de 30 días de manuales de procedimientos de Automation ejecutados para un OpsItem. Para obtener más información, consulte [Resolución de problemas de OpsItem](OpsCenter-remediating.md).
+ **Change notification** (Cambiar notificación): puede especificar el ARN de un tema de Amazon Simple Notification Service (SNS) y publicar notificaciones cada vez que se modifica o edita un OpsItem. El tema de SNS debe existir en la misma Región de AWS del OpsItem.
+ **Comprehensive OpsItem search capabilities (Numerosas opciones de búsqueda de)**: OpsCenter proporciona numerosas opciones de búsqueda para ayudarle a localizar los OpsItems rápidamente. A continuación, mostramos algunos ejemplos de cómo realizar búsquedas: ID de OpsItem, Título, Hora de última modificación, Valor de datos operativos, Origen e ID de automatización de una ejecución de manual de procedimientos, por citar solo algunos. Puede limitar aún más los resultados de búsqueda aplicando filtros de estado. 
+ **OpsItem Informes de resumen de**

  OpsCenter incluye una página de informes de resumen que muestra automáticamente las siguientes secciones:
  + **Status summary (Resumen de estado)**: resumen de OpsItems por estado (Abierto, En curso, Resuelto, Abierto y En curso).
  + **Sources with most open OpsItems** (Orígenes con OpsItems más abiertos): desglose de los servicios principales de AWS con OpsItems abiertos.
  + **OpsItems by source and age (por origen y antigüedad)**: recuento de los OpsItems agrupados por origen y días desde su creación.

  Para obtener más información sobre la visualización de informes de resumen de OpsCenter, consulte [Visualización de informes de resumen de OpsCenter](OpsCenter-reports.md).
+ **Compatibilidad con la capacidad de registro y la auditoría**

  Puede auditar y registrar las acciones de usuarios de OpsCenter en su Cuenta de AWS a través de la integración con otros servicios de AWS. Para obtener más información, consulte [Visualización de registros e informes de OpsCenter](OpsCenter-logging-auditing.md).
+ **Acceso de la consola, CLI, PowerShell y SDK a la herramienta OpsCenter**

  Puede trabajar con OpsCenter mediante la consola de AWS Systems Manager, AWS Command Line Interface (AWS CLI), Herramientas de AWS para PowerShell, o el AWS SDK de su elección.

## ¿Se integra OpsCenter con mi sistema de administración de casos existente?
<a name="OpsCenter-learn-more-case-management"></a>

OpsCenter está diseñado para complementar sus sistemas de administración de casos existentes. Puede integrar OpsItems en su sistema de administración de casos existente empleando operaciones de la API pública. También puede mantener flujos de trabajo del ciclo de vida manuales en los sistemas actuales y utilizar OpsCenter como un centro de investigación y corrección de errores. 

Para obtener más información acerca de las operaciones de la API pública de OpsCenter, consulte las siguientes operaciones de la API en la *Referencia de la API de AWS Systems Manager*.
+ [CreateOpsItem](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_CreateOpsItem.html)
+ [DescribeOpsItems](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_DescribeOpsItems.html)
+ [GetOpsItem](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_GetOpsItem.html)
+ [GetOpsSummary](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_GetOpsSummary.html)
+ [UpdateOpsItem](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_UpdateOpsItem.html)

## ¿Se cobra por usar OpsCenter?
<a name="OpsCenter-learn-more-cost"></a>

Sí. Para más información, consulte [Precios de AWS Systems Manager](https://aws.amazon.com/systems-manager/pricing/).

## ¿Funciona OpsCenter con los nodos administrados híbridos y locales?
<a name="OpsCenter-learn-more-hybrid"></a>

Sí. Puede utilizar OpsCenter para investigar y solucionar problemas con los nodos administrados locales configurados para Systems Manager. Para obtener más información acerca de la configuración de los servidores locales y las máquinas virtuales de Systems Manager, consulte [Administrador de nodos en entornos híbridos y multinube con Systems Manager](systems-manager-hybrid-multicloud.md).

## ¿Cuáles son las cuotas de OpsCenter?
<a name="OpsCenter-learn-more-limits"></a>

Puede ver las cuotas para todas las herramientas de Systems Manager en [Systems Manager service quotas](https://docs.aws.amazon.com/general/latest/gr/ssm.html#limits_ssm) en la *Referencia general de Amazon Web Services*. A menos que se indique lo contrario, cada cuota es específica de la región.

# Configuración de OpsCenter
<a name="OpsCenter-setup"></a>

AWS Systems Manager utiliza una experiencia de instalación integrada para ayudarlo a comenzar a utilizar OpsCenter y Explorer, herramientas de Systems Manager. Explorer es un panel de operaciones personalizable que ofrece información acerca de sus recursos de AWS. En esta documentación, la instalación de Explorer y OpsCenter se denomina *Instalación integrada*.

Debe utilizar Instalación integrada para instalar OpsCenter con Explorer. La configuración integrada solo está disponible en la consola de AWS Systems Manager. No se puede configurar Explorer ni OpsCenter mediante programación. Para obtener más información, consulte [Introducción a Systems Manager Explorer y OpsCenter](Explorer-setup.md). 

**Antes de empezar**  
Al configurar OpsCenter, se habilitan reglas predeterminadas en Amazon EventBridge que crean OpsItems automáticamente. En la siguiente tabla se describen las reglas predeterminadas de EventBridge que crea OpsItems automáticamente. Puede deshabilitar las reglas de EventBridge en la página **Configuración** de OpsCenter, bajo **Reglas de OpsItem**. 

**importante**  
Los OpsItems creados por las reglas predeterminadas se cargan a su cuenta. Para más información, consulte [Precios de AWS Systems Manager](https://aws.amazon.com/systems-manager/pricing/).


****  

| Nombre de la regla | Descripción | 
| --- | --- | 
|  SSMOpsItems-Autoscaling-instance-launch-failure  |  Esta regla crea OpsItems cuando se produce un error al lanzar una instancia de escalado automático de EC2.   | 
|  SSMOpsItems-Autoscaling-instance-termination-failure  |  Esta regla crea OpsItems cuando se produce un error al finalizar una instancia de escalado automático de EC2.  | 
|  SSMOpsItems-EBS-snapshot-copy-failed  |  Esta regla crea OpsItems cuando el sistema no ha podido copiar una instantánea de Amazon Elastic Block Store (Amazon EBS).  | 
|  SSMOpsItems-EBS-snapshot-creation-failed  |  Esta regla crea OpsItems cuando el sistema no ha podido crear una instantánea de Amazon EBS.  | 
|  SSMOpsItems-EBS-volume-performance-issue  |  Esta regla corresponde a una regla de seguimiento de AWS Health. Esta regla crea OpsItems cada vez que hay un problema de rendimiento con un volumen de Amazon EBS (evento de estado = `AWS_EBS_DEGRADED_EBS_VOLUME_PERFORMANCE`).  | 
|  SSMOpsItems-EC2-issue  |  Esta regla corresponde a una regla de seguimiento de AWS Health de eventos inesperados que afectan a servicios o recursos de AWS. La regla crea OpsItems cuando, por ejemplo, un servicio envía comunicaciones sobre problemas operativos que están provocando una degradación del servicio o para poner de manifiesto problemas localizados en el nivel de los recursos. Por ejemplo, esta regla crea un OpsItem para el siguiente evento: `AWS_EC2_OPERATIONAL_ISSUE`.  | 
|  SSMOpsItems-EC2-scheduled-change  |  Esta regla corresponde a una regla de seguimiento de AWS Health. AWS puede programar eventos para las instancias, tales como reinicios, detenciones o inicios de instancias. La regla crea OpsItems para eventos programados de EC2. Para obtener más información sobre los eventos programados, consulte [Eventos programados para las instancias](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/monitoring-instances-status-check_sched.html) en la *Guía del usuario de Amazon EC2*.  | 
|  SSMOpsItems-RDS-issue  |  Esta regla corresponde a una regla de seguimiento de AWS Health de eventos inesperados que afectan a servicios o recursos de AWS. La regla crea OpsItems cuando, por ejemplo, un servicio envía comunicaciones sobre problemas operativos que están provocando una degradación del servicio o para poner de manifiesto problemas localizados en el nivel de los recursos. Por ejemplo, esta regla crea un OpsItem para los siguientes eventos: `AWS_RDS_MYSQL_DATABASE_CRASHING_REPEATEDLY`, `AWS_RDS_EXPORT_TASK_FAILED` y `AWS_RDS_CONNECTIVITY_ISSUE`.   | 
|  SSMOpsItems-RDS-scheduled-change  |  Esta regla corresponde a una regla de seguimiento de AWS Health. La regla crea OpsItems para eventos programados de Amazon RDS. Los eventos programados proporcionan información sobre los próximos cambios en recursos de Amazon RDS. Es posible que algunos eventos recomienden tomar medidas para evitar interrupciones en el servicio. Otros eventos se producen automáticamente sin ninguna acción por su parte. Es posible que un recurso no esté disponible temporalmente durante la actividad de cambio programada. Por ejemplo, esta regla crea un OpsItem para los siguientes eventos: `AWS_RDS_SYSTEM_UPGRADE_SCHEDULED` y `AWS_RDS_MAINTENANCE_SCHEDULED`. Para obtener más información sobre los eventos programados, consulte [Categorías de tipos de eventos](https://docs.aws.amazon.com/health/latest/ug/aws-health-concepts-and-terms.html#event-type-categories) en la *Guía del usuario de AWS Health*.   | 
|  SSMOpsItems-SSM-maintenance-window-execution-failed  |  Esta regla crea OpsItems cuando se produce un error en el procesamiento del período de mantenimiento de Systems Manager.   | 
|  SSMOpsItems-SSM-maintenance-window-execution-timedout  |  Esta regla crea OpsItems cuando se agota el tiempo de espera para iniciar la ventana de mantenimiento de Systems Manager.   | 

Utilice el siguiente procedimiento para configurar OpsCenter.

**Configuración de OpsCenter**

1. Abra la consola de AWS Systems Manager en [https://console.aws.amazon.com/systems-manager/](https://console.aws.amazon.com/systems-manager/).

1. En el panel de navegación, elija **OpsCenter**.

1. En la página OpsCenter, elija **Comenzar**.

1. En la página de configuración de OpsCenter , seleccione **Habilitar esta opción para que Explorer configure AWS Config y los eventos de Amazon CloudWatch se creen automáticamente en OpsItems en función de las reglas y eventos de uso común**. Si no elige esta opción, OpsCenter permanece deshabilitado.
**nota**  
Amazon EventBridge (anteriormente Eventos de Amazon CloudWatch) ofrece todas las funcionalidades de Eventos de CloudWatch y algunas características nuevas, como buses de eventos personalizados, orígenes de eventos de terceros y registro de esquemas.

1. Seleccione **HabilitarOpsCenter**.

Una vez habilitado OpsCenter, puede hacer lo siguiente desde **Configuración**:
+ Cree alarmas de CloudWatch con el botón **Abrir consola de CloudWatch**. Para obtener más información, consulte [Configuración de alarmas de CloudWatch para crear OpsItems](OpsCenter-create-OpsItems-from-CloudWatch-Alarms.md).
+ Habilite la información operativa. Para obtener más información, consulte [Análisis de la información operativa para reducir OpsItems](OpsCenter-working-operational-insights.md).
+ Habilite las alarmas de resultados de AWS Security Hub CSPM. Para obtener más información, consulte [Comprensión de la integración de OpsCenter con AWS Security Hub CSPM](OpsCenter-applications-that-integrate.md#OpsCenter-integrate-with-security-hub).

**Topics**
+ [(Opcional) Configuración de OpsCenter para administrar OpsItems de forma centralizada entre cuentas](OpsCenter-setting-up-cross-account.md)
+ [(Opcional) Configuración de Amazon SNS para recibir notificaciones sobre OpsItems](OpsCenter-getting-started-sns.md)

# (Opcional) Configuración de OpsCenter para administrar OpsItems de forma centralizada entre cuentas
<a name="OpsCenter-setting-up-cross-account"></a>

Puede utilizar Systems Manager OpsCenter para administrar los OpsItems de forma centralizada, en varias Cuentas de AWS, en una Región de AWS seleccionada. Esta característica está disponible después de que configura su organización en AWS Organizations. AWS Organizations un servicio de administración de cuentas que permite consolidar varias cuentas de AWS en una organización que cree y administre de forma centralizada. AWS Organizations incluye todas las prestaciones de facturación unificada y posibilidades de administración de cuentas para que pueda satisfacer mejor las necesidades presupuestarias, de seguridad y de conformidad de su negocio. Para obtener más información, consulte [¿Qué es AWS Organizations?](https://docs.aws.amazon.com/organizations/latest/userguide/orgs_introduction.html) en la *Guía del usuario de AWS Organizations*.

Los usuarios que pertenecen a la cuenta de administración de AWS Organizations pueden configurar una cuenta de administrador delegado para Systems Manager. En el contexto de OpsCenter, los administradores delegados pueden crear, editar y ver los OpsItems en las cuentas de miembros. El administrador delegado también puede usar los manuales de automatización de Systems Manager para resolver los OpsItems o corregir de forma masiva los problemas con los recursos de AWS que están generando los OpsItems. 

**nota**  
Solo puede asignar una cuenta como administrador delegado para Systems Manager. Para obtener más información, consulte [Creación de un administrador delegado de AWS Organizations para Systems Manager](setting_up_delegated_admin.md).

Systems Manager ofrece los siguientes métodos de configuración de OpsCenter para administrar los OpsItems de forma centralizada en varias Cuentas de AWS.
+ **Configuración rápida**: una herramienta de Systems Manager, simplifica las tareas de instalación y configuración de las herramientas de Systems Manager. Para obtener más información, consulte [AWS Systems Manager Quick Setup](systems-manager-quick-setup.md).

  La Configuración Rápida para OpsCenter ayuda a completar las siguientes tareas de administración de los OpsItems entre cuentas:
  + Registrar una cuenta como administrador delegado (si aún no se designó el administrador delegado)
  + Creación de los roles y las políticas de AWS Identity and Access Management (IAM) requeridos
  + Especificar una organización o unidades organizativas (OU) de AWS Organizations en las que un administrador delegado pueda gestionar los OpsItems entre cuentas

  Para obtener más información, consulte [(Opcional) Configuración de OpsCenter para administrar OpsItems en todas las cuentas mediante Quick Setup](OpsCenter-quick-setup-cross-account.md).
**nota**  
La configuración rápida no está disponible en todas las Regiones de AWS donde Systems Manager está disponible actualmente. Si la configuración rápida no está disponible en una región en la que desee utilizarla para configurar OpsCenter y administrar los OpsItems de forma centralizada en varias cuentas, debe utilizar el método manual. Para ver una lista de las Regiones de AWS donde está disponible la configuración rápida, consulte [Disponibilidad de Quick Setup en Regiones de AWS](systems-manager-quick-setup.md#quick-setup-getting-started-regions).
+ **Configuración manual**: si la configuración rápida no está disponible en una región en la que desee utilizarla para configurar OpsCenter y administrar los OpsItems de forma centralizada en varias cuentas, debe utilizar el método manual. Para obtener más información, consulte [(Opcional) Configuración manual de OpsCenter para administrar OpsItems de forma centralizada entre cuentas](OpsCenter-getting-started-multiple-accounts.md).

# (Opcional) Configuración de OpsCenter para administrar OpsItems en todas las cuentas mediante Quick Setup
<a name="OpsCenter-quick-setup-cross-account"></a>

Quick Setup, una herramienta de AWS Systems Manager, simplifica las tareas de instalación y configuración de las herramientas de Systems Manager. Quick Setup para OpsCenter ayuda a completar las siguientes tareas de administración de los OpsItems entre cuentas:
+ Especificación de la cuenta de administrador delegado
+ Creación de los roles y las políticas de AWS Identity and Access Management (IAM) requeridos
+ Especificación de una organización de AWS Organizations, o un subconjunto de cuentas de miembro, donde un administrador delegado pueda administrar OpsItems en las cuentas

Cuando se configura OpsCenter para administrar OpsItems en todas las cuentas mediante la Configuración Rápida, Quick Setup crea los siguientes recursos en las cuentas especificadas. Estos recursos conceden a las cuentas especificadas permiso para trabajar con OpsItems y utilizar manuales de procedimientos de automatización para solucionar problemas con los recursos de AWS que generan OpsItems.


****  

| Recursos | Cuentas | 
| --- | --- | 
|  Rol vinculado al servicio de AWS Identity and Access Management (IAM) `AWSServiceRoleForAmazonSSM_AccountDiscovery` Para obtener más información acerca de este rol, consulte [Uso de roles para recopilar información de la Cuenta de AWS para OpsCenter y Explorer](using-service-linked-roles-service-action-2.md).  |  Cuenta de administración y cuenta de administrador delegado de AWS Organizations  | 
|  Rol de IAM `OpsItem-CrossAccountManagementRole`  Rol de IAM `AWS-SystemsManager-AutomationAdministrationRole`  |  Cuenta de administrador delegado  | 
|  Rol de IAM `OpsItem-CrossAccountExecutionRole`  Rol de IAM `AWS-SystemsManager-AutomationExecutionRole`  Política de recursos de Systems Manager `AWS::SSM::ResourcePolicy` para el grupo de OpsItem (`OpsItemGroup`) predeterminado  |  Todas las cuentas de miembro de AWS Organizations  | 

**nota**  
Si previamente configuró OpsCenter para administrar OpsItems en todas las cuentas mediante el [método manual](https://docs.aws.amazon.com/systems-manager/latest/userguide/OpsCenter-getting-started-multiple-accounts.html), debe eliminar las pilas de AWS CloudFormation o los conjuntos de pilas creados durante los pasos 4 y 5 de ese proceso. Si esos recursos existen en su cuenta cuando complete el siguiente procedimiento, Quick Setup no podrá configurar correctamente la administración de OpsItem entre cuentas.

**Para configurar OpsCenter para administrar OpsItems en todas las cuentas mediante la Configuración Rápida**

1. Inicie sesión en la Consola de administración de AWS mediante la cuenta de administración de AWS Organizations.

1. Abra la consola de AWS Systems Manager en [https://console.aws.amazon.com/systems-manager/](https://console.aws.amazon.com/systems-manager/).

1. En el panel de navegación, elija **Quick Setup**.

1. Elija la pestaña **Biblioteca**.

1. Desplácese hasta la parte inferior y localice el título de configuración de **OpsCenter**. Seleccione **Crear**.

1. En la página Quick Setup de OpsCenter, en la sección **Administrador delegado**, ingrese un ID de cuenta. Si no puede editar este campo, significa que ya se ha especificado una cuenta de administrador delegado para Systems Manager.

1. En la sección **Destinos**, elija una opción. Si elige **Personalizado**, seleccione las unidades organizativas (UO) en las que desea administrar OpsItems en todas las cuentas.

1. Seleccione **Crear**.

Quick Setup crea la configuración de OpsCenter e implementa los recursos de AWS necesarios en las UO designadas. 

**nota**  
Si no desea administrar OpsItems en todas las cuentas, puede eliminar la configuración desde Quick Setup. Cuando elimina la configuración, Quick Setup elimina los siguientes roles y políticas de IAM que se crearon cuando la configuración se implementó originalmente:  
`OpsItem-CrossAccountManagementRole` de la cuenta de administrador delegado
`OpsItem-CrossAccountExecutionRole` y `SSM::ResourcePolicy` de todas las cuentas de miembro de Organizations
Quick Setup elimina la configuración de todas las unidades organizativas y las Regiones de AWS donde se implementó la configuración originalmente.

## Solución de problemas con una configuración de Quick Setup para OpsCenter
<a name="OpsCenter-quick-setup-cross-account-troubleshooting"></a>

En esta sección se incluye información que lo ayudará a solucionar problemas cuando configure la administración de OpsItem entre cuentas mediante Quick Setup.

**Topics**
+ [Error en la implementación de estos StackSets: delegatedAdmin](#OpsCenter-quick-setup-cross-account-troubleshooting-stack-set-failed)
+ [El estado de configuración de Quick Setup muestra error](#OpsCenter-quick-setup-cross-account-troubleshooting-configuration-failed)

### Error en la implementación de estos StackSets: delegatedAdmin
<a name="OpsCenter-quick-setup-cross-account-troubleshooting-stack-set-failed"></a>

Cuando crea una configuración de OpsCenter, Quick Setup implementa dos conjuntos de pilas de AWS CloudFormation en la cuenta de administración de Organizations. Los conjuntos de pilas utilizan el siguiente prefijo: `AWS-QuickSetup-SSMOpsCenter`. Si Quick Setup muestra el siguiente error: `Deployment to these StackSets failed: delegatedAdmin`, utilice el siguiente procedimiento para solucionar este problema.

**Solución de problemas del error de StackSets failed:delegatedAdmin**

1. Si recibió el error `Deployment to these StackSets failed: delegatedAdmin` en un cartel rojo en la consola de Quick Setup, inicie sesión en la cuenta de administrador delegado y en la Región de AWS designada como región de origen de Quick Setup.

1. Abra la consola de CloudFormation en [https://console.aws.amazon.com/cloudformation](https://console.aws.amazon.com/cloudformation/).

1. Elija la pila creada por su configuración de Quick Setup. El nombre de la pila incluye lo siguiente: **AWS-QuickSetup-SSMOpsCenter**.
**nota**  
A veces, CloudFormation elimina implementaciones de pilas que presentan errores. Si la pila no está disponible en la tabla **Stacks** (Pilas), elija **Deleted** (Eliminadas) de la lista de filtros.

1. Consulte **Status** (Estado) y **Status reason** (Motivo del estado). Para obtener más información sobre los estados de la pila, consulte [Códigos de estado de pilas](https://docs.aws.amazon.com/AWSCloudFormation/latest/UserGuide/cfn-console-view-stack-data-resources.html#cfn-console-view-stack-data-resources-status-codes) en la *Guía del usuario de AWS CloudFormation*. 

1. Para entender el paso exacto que ha fallado, consulte la pestaña **Events** (Eventos) y revise el **Status** (Estado) de cada evento. Para obtener más información, consulte [Solución de problemas](https://docs.aws.amazon.com/AWSCloudFormation/latest/UserGuide/troubleshooting.html) en la *Guía del usuario de AWS CloudFormation*.

**nota**  
Si no puede resolver el error de implementación mediante los pasos de la solución de problemas de CloudFormation, elimine la configuración y vuelva a intentarlo.

### El estado de configuración de Quick Setup muestra error
<a name="OpsCenter-quick-setup-cross-account-troubleshooting-configuration-failed"></a>

Si la tabla **Detalles de configuración** de la página **Detalles de configuración** muestra un estado de configuración `Failed`, inicie sesión en la Cuenta de AWS y la región donde se produjo el error.

**Solución de un error de Quick Setup para crear una configuración de OpsCenter**

1. Inicie sesión en la Cuenta de AWS y la Región de AWS donde se produjo el error.

1. Abra la consola de CloudFormation en [https://console.aws.amazon.com/cloudformation](https://console.aws.amazon.com/cloudformation/).

1. Elija la pila creada por su configuración de Quick Setup. El nombre de la pila incluye lo siguiente: **AWS-QuickSetup-SSMOpsCenter**.
**nota**  
A veces, CloudFormation elimina implementaciones de pilas que presentan errores. Si la pila no está disponible en la tabla **Stacks** (Pilas), elija **Deleted** (Eliminadas) de la lista de filtros.

1. Consulte **Status** (Estado) y **Status reason** (Motivo del estado). Para obtener más información sobre los estados de la pila, consulte [Códigos de estado de pilas](https://docs.aws.amazon.com/AWSCloudFormation/latest/UserGuide/cfn-console-view-stack-data-resources.html#cfn-console-view-stack-data-resources-status-codes) en la *Guía del usuario de AWS CloudFormation*. 

1. Para entender el paso exacto que ha fallado, consulte la pestaña **Events** (Eventos) y revise el **Status** (Estado) de cada evento. Para obtener más información, consulte [Solución de problemas](https://docs.aws.amazon.com/AWSCloudFormation/latest/UserGuide/troubleshooting.html) en la *Guía del usuario de AWS CloudFormation*.

#### La configuración de la cuenta de miembro muestra ResourcePolicyLimitExceededException
<a name="OpsCenter-quick-setup-cross-account-troubleshooting-policy-limit-exception"></a>

Si el estado de una pila muestra `ResourcePolicyLimitExceededException`, significa que la cuenta ya se incorporó previamente a la administración entre cuentas de OpsCenter mediante el [método manual](https://docs.aws.amazon.com/systems-manager/latest/userguide/OpsCenter-getting-started-multiple-accounts.html). Para resolver este problema, debe eliminar las pilas o los conjuntos de pilas de AWS CloudFormation creados durante los pasos 4 y 5 del proceso de incorporación manual. Para obtener más información, consulte [Eliminación de un conjunto de pilas](https://docs.aws.amazon.com/AWSCloudFormation/latest/UserGuide/stacksets-delete.html) y [Eliminación de una pila en la consola de CloudFormation](https://docs.aws.amazon.com/AWSCloudFormation/latest/UserGuide/cfn-console-delete-stack.html) en la *Guía del usuario de AWS CloudFormation*.

# (Opcional) Configuración manual de OpsCenter para administrar OpsItems de forma centralizada entre cuentas
<a name="OpsCenter-getting-started-multiple-accounts"></a>

En esta sección se describe cómo configurar manualmente OpsCenter en la administración multicuenta de OpsItem. Si bien este proceso sigue siendo compatible, se ha sustituido por un proceso más reciente que utiliza Quick Setup de Systems Manager. Para obtener más información, consulte [(Opcional) Configuración de OpsCenter para administrar OpsItems en todas las cuentas mediante Quick Setup](OpsCenter-quick-setup-cross-account.md). 

Puede configurar una cuenta central para crear OpsItems manuales para las cuentas de miembros y administrar y corregir esos OpsItems. La cuenta central puede ser la cuenta de administración de AWS Organizations o tanto la cuenta de administración de AWS Organizations como la cuenta de administrador de Systems Manager. Le recomendamos que utilice la cuenta de administrador delegado de Systems Manager como cuenta central. Solo puede utilizar esta función después de configurar AWS Organizations. 

Con AWS Organizations, puede consolidar varias Cuentas de AWS en una organización que puede crear y administrar de forma centralizada. El usuario de la cuenta central puede crear OpsItems simultáneamente en todas las cuentas de los miembros seleccionados y administrar los OpsItems.

Utilice el proceso de esta sección para habilitar la entidad principal del servicio System Manager en Organizations y configure los permisos de AWS Identity and Access Management (IAM) para trabajar con OpsItems entre cuentas. 

**Topics**
+ [Antes de empezar](#OpsCenter-before-you-begin)
+ [Paso 1: creación de una sincronización de datos de recursos](#OpsCenter-getting-started-multiple-accounts-onboarding-rds)
+ [Paso 2: habilitación de la entidad principal del servicio de Systems Manager en AWS Organizations](#OpsCenter-getting-started-multiple-accounts-onboarding-service-principal)
+ [Paso 3: creación del rol vinculado al servicio `AWSServiceRoleForAmazonSSM_AccountDiscovery`](#OpsCenter-getting-started-multiple-accounts-onboarding-SLR)
+ [Paso 4: configuración de permisos para trabajar con OpsItems entre cuentas](#OpsCenter-getting-started-multiple-accounts-onboarding-resource-policy)
+ [Paso 5: configuración de permisos para trabajar con recursos relacionados entre cuentas](#OpsCenter-getting-started-multiple-accounts-onboarding-related-resources-permissions)

**nota**  
Solo se admiten OpsItems de tipo `/aws/issue` cuando se trabaja con OpsCenter entre cuentas.

## Antes de empezar
<a name="OpsCenter-before-you-begin"></a>

Antes de configurar OpsCenter para trabajar con OpsItems entre cuentas, asegúrese de haber configurado lo siguiente:
+ Una cuenta de administrador delegado de Systems Manager. Para obtener más información, consulte [Configurar un administrador delegado para Explorer](Explorer-setup-delegated-administrator.md).
+ Una organización definida y configurada en Organizations. Para obtener más información, consulte [Crear y administrar una organización](https://docs.aws.amazon.com/organizations/latest/userguide/orgs_manage_org.html) en la *Guía del usuario de AWS Organizations*.
+ Configuró automatización de Systems Manager para ejecutar manuales de procedimientos de automatización en varias Regiones de AWS y cuentas de AWS. Para obtener más información, consulte [Ejecución de automatizaciones en varias cuentas y Regiones de AWS](running-automations-multiple-accounts-regions.md).

## Paso 1: creación de una sincronización de datos de recursos
<a name="OpsCenter-getting-started-multiple-accounts-onboarding-rds"></a>

Después de instalar y configurar AWS Organizations, puede agregar OpsItems en OpsCenter para toda una organización si crea una sincronización de datos de recursos. Para obtener más información, consulte [Creación de una sincronización de datos de recursos](Explorer-resource-data-sync-configuring-multi.md). Cuando se cree la sincronización, en la sección **Agregar cuentas**, seleccione la opción **Incluir todas las cuentas de mi configuración de AWS Organizations**.

## Paso 2: habilitación de la entidad principal del servicio de Systems Manager en AWS Organizations
<a name="OpsCenter-getting-started-multiple-accounts-onboarding-service-principal"></a>

Para permitir que un usuario trabaje con OpsItems en varias cuentas, la entidad principal de servicio de Systems Manager debe estar habilitada en AWS Organizations. Si anteriormente configuró Systems Manager para escenarios de varias cuentas con otras herramientas, es posible que la entidad principal de servicio de Systems Manager ya esté configurada en Organizations. Ejecute los siguientes comandos desde la AWS Command Line Interface (AWS CLI) para verificarlo. Si *no* ha configurado Systems Manager para otras situaciones de cuentas múltiples, pase al siguiente procedimiento, *Para habilitar la entidad principal del servicio de Systems Manager en AWS Organizations*.

**Para comprobar que la entidad principal de servicio de Systems Manager está activada en AWS Organizations**

1. Descargue la versión más reciente de la [https://aws.amazon.com/cli/](https://aws.amazon.com/cli/)AWS CLI en su máquina local.

1. Abra la AWS CLI y ejecute el siguiente comando para especificar sus credenciales y una Región de AWS.

   ```
   aws configure
   ```

   El sistema le solicita que especifique lo siguiente. En el siguiente ejemplo, reemplace cada *marcador de posición del usuario* con su propia información.

   ```
   AWS Access Key ID [None]: key_name
   AWS Secret Access Key [None]: key_name
   Default region name [None]: region
   Default output format [None]: ENTER
   ```

1. Ejecute el siguiente comando para comprobar que la entidad principal de servicio de Systems Manager está habilitada para AWS Organizations.

   ```
   aws organizations list-aws-service-access-for-organization
   ```

   El comando devuelve información similar a la que se muestra en el siguiente ejemplo.

   ```
   {
       "EnabledServicePrincipals": [
           {
               "ServicePrincipal": "member.org.stacksets.cloudformation.amazonaws.com",
               "DateEnabled": "2020-12-11T16:32:27.732000-08:00"
           },
           {
               "ServicePrincipal": "opsdatasync.ssm.amazonaws.com",
               "DateEnabled": "2022-01-19T12:30:48.352000-08:00"
           },
           {
               "ServicePrincipal": "ssm.amazonaws.com",
               "DateEnabled": "2020-12-11T16:32:26.599000-08:00"
           }
       ]
   }
   ```

**Para habilitar la entidad principal de servicio de Systems Manager en AWS Organizations**

Si no ha configurado la entidad principal de servicio de Systems Manager para Organizations, utilice el siguiente procedimiento. Para obtener más información sobre este comando, consulte [enable-aws-service-access](https://awscli.amazonaws.com/v2/documentation/api/latest/reference/organizations/enable-aws-service-access.html) en la *Referencia de comandos de la AWS CLI*.

1. Si aún no lo ha hecho, instale y configure la AWS Command Line Interface (AWS CLI). Para obtener más información, consulte [Instalación de la CLI](https://docs.aws.amazon.com/cli/latest/userguide/getting-started-install.html) y [Configuración de la CLI](https://docs.aws.amazon.com/cli/latest/userguide/cli-chap-configure.html). 

1. Descargue la versión más reciente de la [https://aws.amazon.com/cli/](https://aws.amazon.com/cli/)AWS CLI en su máquina local.

1. Abra la AWS CLI y ejecute el siguiente comando para especificar sus credenciales y una Región de AWS.

   ```
   aws configure
   ```

   El sistema le solicita que especifique lo siguiente. En el siguiente ejemplo, reemplace cada *marcador de posición del usuario* con su propia información.

   ```
   AWS Access Key ID [None]: key_name
   AWS Secret Access Key [None]: key_name
   Default region name [None]: region
   Default output format [None]: ENTER
   ```

1. Ejecute el siguiente comando para habilitar la entidad principal de servicio de Systems Manager para AWS Organizations.

   ```
   aws organizations enable-aws-service-access --service-principal "ssm.amazonaws.com"
   ```

## Paso 3: creación del rol vinculado al servicio `AWSServiceRoleForAmazonSSM_AccountDiscovery`
<a name="OpsCenter-getting-started-multiple-accounts-onboarding-SLR"></a>

Un rol vinculado a servicios, como el rol `AWSServiceRoleForAmazonSSM_AccountDiscovery`, es un tipo único de rol de IAM que está vinculado directamente a un Servicio de AWS, como Systems Manager. El servicio predefine los roles vinculados a servicios, que incluyen todos los permisos que el servicio requiere para llamar a otros Servicios de AWS en su nombre. Para obtener más información sobre el rol vinculado al servicio de `AWSServiceRoleForAmazonSSM_AccountDiscovery`, consulte [Permisos de roles vinculados al servicio de detección de cuentas de Systems Manager](using-service-linked-roles-service-action-2.md#service-linked-role-permissions-service-action-2).

Utilice el siguiente procedimiento para crear el rol vinculado al servicio de `AWSServiceRoleForAmazonSSM_AccountDiscovery` mediante AWS CLI. Para obtener más información sobre el comando que se utilizó en este procedimiento, consulte [create-service-linked-role](https://awscli.amazonaws.com/v2/documentation/api/latest/reference/iam/create-service-linked-role.html) en la *AWS CLIreferencia de comandos.*

**Para crear el rol vinculado al servicio de `AWSServiceRoleForAmazonSSM_AccountDiscovery`**

1. Inicie sesión en la consola de administración de AWS Organizations.

1. Mientras su sesión está iniciada en la cuenta de administración de Organizations, ejecute el siguiente comando.

   ```
   aws iam create-service-linked-role \
       --aws-service-name accountdiscovery.ssm.amazonaws.com \
       --description "Systems Manager account discovery for AWS Organizations service-linked role"
   ```

## Paso 4: configuración de permisos para trabajar con OpsItems entre cuentas
<a name="OpsCenter-getting-started-multiple-accounts-onboarding-resource-policy"></a>

Utilice conjuntos de pilas de AWS CloudFormation para crear una política de recursos de `OpsItemGroup` y un rol de ejecución de IAM que otorgue a los usuarios permisos para trabajar con OpsItems entre cuentas. Para comenzar, descargue y descomprima el archivo [https://docs.aws.amazon.com/systems-manager/latest/userguide/samples/OpsCenterCrossAccountMembers.zip](https://docs.aws.amazon.com/systems-manager/latest/userguide/samples/OpsCenterCrossAccountMembers.zip). Este archivo contiene el archivo de plantilla `OpsCenterCrossAccountMembers.yaml` de CloudFormation. Cuando crea un conjunto de pilas con esta plantilla, CloudFormation genera automáticamente la política de recursos `OpsItemCrossAccountResourcePolicy` y el rol de ejecución `OpsItemCrossAccountExecutionRole` en la cuenta. Para obtener más información acerca de la creación de conjuntos de pilas, consulte [crear un grupo de pilas](https://docs.aws.amazon.com/AWSCloudFormation/latest/UserGuide/stacksets-getting-started-create.html) en la *guía del usuario de AWS CloudFormation*.

**importante**  
Tenga en cuenta la siguiente información importante sobre esta tarea:  
Debe implementar el conjunto de pilas mientras tenga abierta la sesión de la cuenta de administración de AWS Organizations.
Debe repetir este procedimiento mientras tenga abierta la sesión en *todas* las cuentas que desee *utilizar* para trabajar con OpsItems en todas ellas, incluida la cuenta de administrador delegada.
Si desea habilitar la administración OpsItems entre cuentas en diferentes Regiones de AWS, elija **agregar todas las regiones** en la sección **especificar regiones** de la plantilla. La administración de OpsItem entre cuentas no es compatible con las regiones habilitadas.

## Paso 5: configuración de permisos para trabajar con recursos relacionados entre cuentas
<a name="OpsCenter-getting-started-multiple-accounts-onboarding-related-resources-permissions"></a>

Un OpsItem puede incluir información detallada sobre recursos afectados, por ejemplo, instancias de Amazon Elastic Compute Cloud (Amazon EC2) o buckets de Amazon Simple Storage Service (Amazon S3). El rol de ejecución de `OpsItemCrossAccountExecutionRole` que creó en el Paso 4 anterior otorga a OpsCenter permisos de solo lectura para que las cuentas miembro vean los recursos relacionados. También debe crear un rol de IAM para proporcionar cuentas de administración con permiso para ver e interactuar con recursos relacionados, que completará en esta tarea. 

Para comenzar, descargue y descomprima el archivo [https://docs.aws.amazon.com/systems-manager/latest/userguide/samples/OpsCenterCrossAccountManagementRole.zip](https://docs.aws.amazon.com/systems-manager/latest/userguide/samples/OpsCenterCrossAccountManagementRole.zip). Este archivo contiene el archivo de plantilla `OpsCenterCrossAccountManagementRole.yaml` de CloudFormation. Al crear una pila con esta plantilla, CloudFormation crea automáticamente el rol de IAM `OpsCenterCrossAccountManagementRole` en la cuenta. Para obtener más información sobre la creación de pilas, consulte [Crear pilas en la consola AWS CloudFormation](https://docs.aws.amazon.com/AWSCloudFormation/latest/UserGuide/cfn-console-create-stack.html) en la *Guía del usuario de AWS CloudFormation*.

**importante**  
Tenga en cuenta la siguiente información importante sobre esta tarea:  
Si planea especificar una cuenta como administrador delegado para OpsCenter, asegúrese de especificar esa Cuenta de AWS cuando cree la pila. 
Debe realizar este procedimiento mientras tenga abierta la sesión en la cuenta de administración de AWS Organizations y nuevamente mientras esté conectado a la cuenta de administrador delegada.

# (Opcional) Configuración de Amazon SNS para recibir notificaciones sobre OpsItems
<a name="OpsCenter-getting-started-sns"></a>

Puede configurar OpsCenter para enviar notificaciones a un tema de Amazon Simple Notification Service (Amazon SNS) cuando el sistema crea un OpsItem o actualiza un OpsItem existente. 

Complete los siguientes pasos para recibir notificaciones de OpsItems.
+ [Paso 1: creación y suscripción a un tema de Amazon SNS](#OpsCenter-getting-started-sns-create-topic)
+ [Paso 2: actualización de la política de acceso de Amazon SNS](#OpsCenter-getting-started-sns-encryption-policy)
+ [Paso 3: actualización de la política de acceso de AWS KMS](#OpsCenter-getting-started-sns-KMS-policy)
**nota**  
Si activa el cifrado de AWS Key Management Service (AWS KMS) del lado del servidor en el paso 2, debe completar el paso 3. De lo contrario, puede omitir el paso 3. 
+ [Paso 4: activación de las reglas de OpsItems predeterminadas para enviar notificaciones para nuevos OpsItems](#OpsCenter-getting-started-sns-default-rules)

## Paso 1: creación y suscripción a un tema de Amazon SNS
<a name="OpsCenter-getting-started-sns-create-topic"></a>

Para recibir notificaciones, debe crear un tema de Amazon SNS y suscribirse a él. Para obtener más información, consulte [Creación de un tema de Amazon SNS](https://docs.aws.amazon.com/sns/latest/dg/CreateTopic.html) y [Suscripción a un tema de Amazon SNS](https://docs.aws.amazon.com/sns/latest/dg/sns-tutorial-create-subscribe-endpoint-to-topic.html) en la *Guía para desarrolladores de Amazon Simple Notification Service*.

**nota**  
Si utiliza OpsCenter en varias Regiones de AWS o cuentas, debe crear y suscribirse a un tema de Amazon SNS en *cada* región o cuenta donde desee recibir notificaciones de OpsItem. 

## Paso 2: actualización de la política de acceso de Amazon SNS
<a name="OpsCenter-getting-started-sns-encryption-policy"></a>

Debe asociar un tema de Amazon SNS a OpsItems. Utilice el siguiente procedimiento para actualizar la política de acceso de Amazon SNS de modo que Systems Manager pueda publicar las notificaciones de OpsItems en el tema de Amazon SNS que creó en el paso 1.

1. Inicie sesión en la Consola de administración de AWS y abra la consola de Amazon SNS en [https://console.aws.amazon.com/sns/v3/home](https://console.aws.amazon.com/sns/v3/home).

1. En el panel de navegación, elija **Temas**.

1. Elija el tema que ha creado en el paso 1 y, a continuación, elija **Editar**.

1. Expanda **Política de acceso**.

1. Agregue el siguiente bloque `Sid` a la política existente. Reemplace cada *example resource placeholder* con su propia información.

   ```
   {
         "Sid": "Allow OpsCenter to publish to this topic",
         "Effect": "Allow",
         "Principal": {
           "Service": "ssm.amazonaws.com"
         },
         "Action": "SNS:Publish",
         "Resource": "arn:aws:sns:region:account ID:topic name", // Account ID of the SNS topic owner
         "Condition": {
         "StringEquals": {
           "AWS:SourceAccount": "account ID" //  Account ID of the OpsItem owner
         }
      }
   }
   ```
**nota**  
Las claves de condición global `aws:SourceAccount` lo protegen contra el escenario de suplente confuso. Para usar esta clave de condición, establezca el valor al ID de cuenta del propietario de OpsItem. Para obtener más información, consulte [El suplente confuso](https://docs.aws.amazon.com//IAM/latest/UserGuide/confused-deputy.html) en la *Guía del usuario de IAM*. 

1. Elija **Guardar cambios**.

El sistema envía notificaciones al tema de Amazon SNS cuando se crean o actualizan los OpsItems.

**importante**  
Si configura el tema de Amazon SNS con una clave de cifrado de AWS Key Management Service (AWS KMS) del lado del servidor en el paso 2, luego debe completar el paso 3. De lo contrario, puede omitir el paso 3. 

## Paso 3: actualización de la política de acceso de AWS KMS
<a name="OpsCenter-getting-started-sns-KMS-policy"></a>

Si activó el cifrado de AWS KMS del lado del servidor para el tema de Amazon SNS, también debe actualizar la política de acceso de AWS KMS key que ha elegido al configurar el tema. Utilice el siguiente procedimiento para actualizar la política de acceso de modo que Systems Manager pueda publicar notificaciones de OpsItem en el tema de Amazon SNS que ha creado en el paso 1.

**nota**  
OpsCenter no admite la publicación de OpsItems en un tema de Amazon SNS configurado con una Clave administrada de AWS.

1. Abra la consola de AWS KMS en [https://console.aws.amazon.com/kms](https://console.aws.amazon.com/kms).

1. Para cambiar la Región de AWS, utilice el Selector de regiones ubicado en la esquina superior derecha de la página.

1. En el panel de navegación, elija **Claves administradas por el cliente**.

1. Elija el ID de la clave de KMS que ha elegido al crear el tema.

1. En la sección **Key policy (Política de claves)**, elija **Switch to policy view (Cambiar a la vista de política)**.

1. Elija **Edit (Edición de)**.

1. Agregue el siguiente bloque `Sid` a la política existente. Reemplace cada *example resource placeholder* con su propia información.

   ```
   {
         "Sid": "Allow OpsItems to decrypt the key",
         "Effect": "Allow",
         "Principal": {
           "Service": "ssm.amazonaws.com"
         },
         "Action": ["kms:Decrypt", "kms:GenerateDataKey*"],
          "Resource": "arn:aws:kms:region:account ID:key/key ID"
       }
   ```

    En el siguiente ejemplo, el nuevo bloque se escribe en la línea 14.  
![\[Edición de la política de acceso a AWS KMS de un tema de Amazon SNS.\]](http://docs.aws.amazon.com/es_es/systems-manager/latest/userguide/images/OpsItems_SNS_KMS_access_policy.png)

1. Seleccione **Save changes (Guardar cambios)**.

## Paso 4: activación de las reglas de OpsItems predeterminadas para enviar notificaciones para nuevos OpsItems
<a name="OpsCenter-getting-started-sns-default-rules"></a>

Las reglas de OpsItems predeterminadas de Amazon EventBridge no están configuradas con un nombre de recurso de Amazon (ARN) para las notificaciones de Amazon SNS. Utilice el siguiente procedimiento para editar una regla en EventBridge e ingrese un bloque `notifications`. 

**Para agregar un bloque de notificaciones a una regla de OpsItem predeterminada**

1. Abra la consola de AWS Systems Manager en [https://console.aws.amazon.com/systems-manager/](https://console.aws.amazon.com/systems-manager/).

1. En el panel de navegación, elija **OpsCenter**.

1. Elija la pestaña **OpsItems** y, a continuación, seleccione **Configure sources (Configurar orígenes)**.

1. Elija el nombre de la regla de origen que desea configurar con un bloque `notifications`, tal y como se muestra en el siguiente ejemplo.  
![\[Elección de una regla de Amazon EventBridge para agregar un bloque de notificaciones de Amazon SNS.\]](http://docs.aws.amazon.com/es_es/systems-manager/latest/userguide/images/OpsItems_SNS_Setup_2.png)

   La regla se abre en Amazon EventBridge.

1. En la página Rule details (Detalles de la regla), dentro de la pestaña **Targets** (Destinos), elija **Editar**.

1. En la sección **Additional settings** (Ajustes adicionales), elija **Configure input transformer** (Configurar transformador de entrada).

1. En el cuadro **Plantilla**, agregue un bloque `notifications` en el siguiente formato.

   ```
   "notifications":[{"arn":"arn:aws:sns:region:account ID:topic name"}],
   ```

   A continuación se muestra un ejemplo.

   ```
   "notifications":[{"arn":"arn:aws:sns:us-west-2:1234567890:MySNSTopic"}],
   ```

   Introduzca el bloque de notificaciones antes del bloque de `resources`, como se muestra en el ejemplo siguiente para la región Oeste de EE. UU. (Oregón) (us-west-2).

   ```
   {
       "title": "EBS snapshot copy failed",
       "description": "CloudWatch Event Rule SSMOpsItems-EBS-snapshot-copy-failed was triggered. Your EBS snapshot copy has failed. See below for more details.",
       "category": "Availability",
       "severity": "2",
       "source": "EC2",
       "notifications": [{
           "arn": "arn:aws:sns:us-west-2:1234567890:MySNSTopic"
       }],
       "resources": <resources>,
       "operationalData": {
           "/aws/dedup": {
               "type": "SearchableString",
               "value": "{\"dedupString\":\"SSMOpsItems-EBS-snapshot-copy-failed\"}"
           },
           "/aws/automations": {
               "value": "[ { \"automationType\": \"AWS:SSM:Automation\", \"automationId\": \"AWS-CopySnapshot\" } ]"
           },
           "failure-cause": {
               "value": <failure - cause>
           },
           "source": {
               "value": <source>
           },
           "start-time": {
               "value": <start - time>
           },
           "end-time": {
               "value": <end - time>
           }
       }
   }
   ```

1. Seleccione **Confirmar**.

1. Elija **Siguiente**.

1. Elija **Siguiente**.

1. Elija **Actualizar regla**.

La próxima vez que el sistema cree un OpsItem para la regla predeterminada, publicará una notificación en el tema de Amazon SNS.

# Integración de OpsCenter con otros Servicios de AWS
<a name="OpsCenter-applications-that-integrate"></a>

OpsCenter, una herramienta de AWS Systems Manager, se integra con varios Servicios de AWS para diagnosticar y corregir problemas con los recursos de AWS. Debe configurar el Servicio de AWS antes de integrarlo con OpsCenter.

De forma predeterminada, los siguientes Servicios de AWS se integran con OpsCenter y pueden crear OpsItems automáticamente: 
+ [Amazon CloudWatch](#OpsCenter-about-cloudwatch)
+ [Información de aplicaciones de Amazon CloudWatch](#OpsCenter-about-cloudwatch-insights)
+ [Amazon EventBridge](#OpsCenter-about-eventbridge)
+ [AWS Config](#OpsCenter-about-AWS-config)
+ [Administrador de incidentes de AWS Systems Manager](#OpsCenter-about-incident-manager)

Debe integrar los siguientes servicios con OpsCenter para crear OpsItems automáticamente:
+ [Amazon DevOps Guru](#OpsCenter-integrate-with-devops-guru)
+ [AWS Security Hub CSPM](#OpsCenter-integrate-with-security-hub)

Cuando alguno de estos servicios crea un OpsItem, puede administrar y corregir el OpsItem desde OpsCenter. Para obtener más información, consulte [Administración de OpsItems](OpsCenter-working-with-OpsItems.md) y [Resolución de problemas de OpsItem](OpsCenter-remediating.md). 

Para obtener más información acerca de cada Servicio de AWS y cómo se integran con OpsCenter, consulte los siguientes temas.

**Topics**
+ [Comprensión de la integración de OpsCenter con Amazon CloudWatch](#OpsCenter-about-cloudwatch)
+ [Comprensión de la integración de OpsCenter con Información de aplicaciones de Amazon CloudWatch](#OpsCenter-about-cloudwatch-insights)
+ [Comprensión de la integración de OpsCenter con Amazon DevOps Guru](#OpsCenter-integrate-with-devops-guru)
+ [Comprensión de la integración de OpsCenter con Amazon EventBridge](#OpsCenter-about-eventbridge)
+ [Comprensión de la integración de OpsCenter con AWS Config](#OpsCenter-about-AWS-config)
+ [Comprensión de la integración de OpsCenter con AWS Security Hub CSPM](#OpsCenter-integrate-with-security-hub)
+ [Comprensión de la integración de OpsCenter la integración con la administración de incidentes](#OpsCenter-about-incident-manager)

## Comprensión de la integración de OpsCenter con Amazon CloudWatch
<a name="OpsCenter-about-cloudwatch"></a>

Amazon CloudWatch monitorea sus recursos y servicios de AWS y muestra las métricas de cada Servicio de AWS que utiliza. Cuando la alarma ingresa en el estado de alarma, CloudWatch crea un OpsItem. Por ejemplo, puede configurar una alarma para crear un OpsItem automáticamente si hay un pico en los errores HTTP generados por el Application Load Balancer.

En la siguiente lista, se muestran algunas alarmas que puede configurar en CloudWatch para crear OpsItems: 
+ Amazon DynamoDB: las acciones de lectura y escritura de bases de datos alcanzan un umbral.
+ Amazon EC2: la utilización de la CPU alcanza un límite
+ AWSFacturación de : los cargos estimados alcanzan un límite
+ Amazon EC2: una instancia no logra hacer una verificación de estado
+ Amazon Elastic Block Store (EBS): la utilización del espacio en disco alcanza un límite

Puede crear una alarma o editar una alarma existente para crear un OpsItem. Para obtener más información, consulte [Configuración de alarmas de CloudWatch para crear OpsItems](OpsCenter-create-OpsItems-from-CloudWatch-Alarms.md).

Cuando habilita OpsCenter con Instalación integrada, CloudWatch se integra con OpsCenter. 

## Comprensión de la integración de OpsCenter con Información de aplicaciones de Amazon CloudWatch
<a name="OpsCenter-about-cloudwatch-insights"></a>

Con Información de aplicaciones de Amazon CloudWatch, puede configurar los monitores más apropiados para su aplicación con el fin de analizar de forma continua los datos en busca de señales que indiquen problemas con las aplicaciones. Cuando configura recursos de aplicaciones en Información de aplicaciones de CloudWatch, puede elegir que el sistema cree OpsItems en OpsCenter. OpsItem se crea un en la consola OpsCenter para cada problema detectado con la aplicación. Para obtener información, consulte [Instalación, configuración y administración de la aplicación para monitoreo](https://docs.aws.amazon.com/AmazonCloudWatch/latest/monitoring/appinsights-setting-up.html) en la *Guía del usuario de Amazon CloudWatch*. 

**nota**  
A partir del 16 de octubre de 2023, el título y la descripción de OpsItems creados por CloudWatch utilizan ahora el siguiente formato mejorado:

```
OpsItem title: [<APPLICATION NAME>: <RESOURCE ID>] <PROBLEM SUMMARY>

OpsItem description:       

CloudWatch Application Insights has detected a problem in application <APPLICATION NAME>.
Problem summary: <PROBLEM SUMMARY>
Problem ID: <PROBLEM ID> (hyperlinks to the Application Insights problem summary page)
Problem Status: <PROBLEM STATUS>
Insight: <INSIGHT>
```

A continuación se muestra un ejemplo:

![\[Captura de pantalla que muestra el nuevo formato de un archivo OpsItem creado a partir de CloudWatch Insight.\]](http://docs.aws.amazon.com/es_es/systems-manager/latest/userguide/images/OpsItem-CWinsight.png)


## Comprensión de la integración de OpsCenter con Amazon DevOps Guru
<a name="OpsCenter-integrate-with-devops-guru"></a>

Amazon DevOps Guru aplica el machine learning para analizar los datos operativos, las métricas y eventos de las aplicaciones para identificar comportamientos que se desvían de los patrones operativos normales. Si permite que DevOps Guru genere unOpsItem en OpsCenter, cada información genera un nuevo OpsItem. Puede utilizar OpsCenter para administrar sus OpsItems. 

DevOps Guru crea OpsItems automáticamente. Puede permitir que Amazon DevOps Guru cree OpsItems mediante Quick Setup, una herramienta de Systems Manager. El sistema crea OpsItems mediante el rol vinculado al servicio de AWS Identity and Access Management (IAM) [AWSServiceRoleForDevOpsGuru](https://docs.aws.amazon.com/devops-guru/latest/userguide/using-service-linked-roles.html).

**Para integrar OpsCenter con DevOps Guru**

1. Abra la consola de AWS Systems Manager en [https://console.aws.amazon.com/systems-manager/](https://console.aws.amazon.com/systems-manager/).

1. En el panel de navegación, elija **Quick Setup**.

1. En la página **Opciones de configuración de Personalizar DevOps Guru**, elija la pestaña **Biblioteca**. 

1. En el panel **DevOps Guru**, elija **Crear**.

1. En **Opciones de configuración**, seleccione **Habilitar AWS Systems Manager OpsItems.**

1. Seleccione **Crear** después de completar la instalación.

## Comprensión de la integración de OpsCenter con Amazon EventBridge
<a name="OpsCenter-about-eventbridge"></a>

Amazon EventBridge proporciona una secuencia de eventos de sistema que describe cambios en los recursos de AWS. Cuando habilita OpsCenter con Instalación integrada, EventBridge se integra con OpsCenter y habilita las reglas predeterminadas de EventBridge. De acuerdo con estas reglas, EventBridge crea OpsItems. Con las reglas, puede filtrar eventos y dirigirlos a OpsCenter para investigarlos y corregirlos. 

**nota**  
Amazon EventBridge (anteriormente Eventos de Amazon CloudWatch) ofrece todas las funcionalidades de Eventos de CloudWatch y algunas características nuevas, como buses de eventos personalizados, orígenes de eventos de terceros y registro de esquemas.

Estas son algunas reglas que puede configurar en EventBridge para crear un OpsItem: 
+ Security Hub CSPM: alerta de seguridad emitida
+ Amazon DynamoDB: un evento de limitación controlada
+ Amazon Elastic Compute Cloud Auto Scaling: error al lanzar una instancia 
+ Systems Manager: error al momento de ejecutar una automatización 
+ AWS Health: una alerta de mantenimiento programado
+ Amazon EC2: cambió el estado de la instancia de en ejecución a detenida 

Según sus requisitos, puede crear una regla o editar una regla existente para crear OpsItems. Para obtener instrucciones acerca de cómo editar una regla para crear un OpsItem, consulte [Configuración de las reglas de EventBridge para crear OpsItems](OpsCenter-automatically-create-OpsItems-2.md).

## Comprensión de la integración de OpsCenter con AWS Config
<a name="OpsCenter-about-AWS-config"></a>

AWS Config proporciona una vista detallada de la configuración de los recursos de AWS de su Cuenta de AWS. 

AWS Config no se integra *directamente* con OpsCenter. En su lugar, se crea una regla AWS Config que envía un evento a Amazon EventBridge, por ejemplo, cuando AWS Config detecta una instancia no conforme. A continuación, EventBridge evalúa ese evento con una regla de EventBridge que haya creado. Si la regla coincide, EventBridge transforma el evento en un OpsItem y lo transmite a OpsCenter como destino objetivo. 

Con este OpsItem, puede realizar un seguimiento de los detalles del recurso que no cumple con los requisitos, registrar las acciones de investigación y proporcionar acceso a acciones de corrección coherentes.

**Información relacionada**

[Configuración de las reglas de EventBridge para crear OpsItems](OpsCenter-automatically-create-OpsItems-2.md)

[Uso de AWS Systems Manager OpsCenter y AWS Config para la supervisión del cumplimiento](https://aws.amazon.com/blogs/mt/using-aws-systems-manager-opscenter-and-aws-config-for-compliance-monitoring/)

## Comprensión de la integración de OpsCenter con AWS Security Hub CSPM
<a name="OpsCenter-integrate-with-security-hub"></a>

AWS Security Hub CSPM recopila datos de seguridad, llamados *resultados* de las Cuentas de AWS y los servicios. Al utilizar un conjunto de reglas para detectar y generar resultados, Security Hub CSPM le ayuda a identificar, priorizar y solucionar los problemas de seguridad de los recursos que administra. Tras configurar la integración, tal y como se describe en este tema, Systems Manager crea OpsItems para los resultados de Security Hub CSPM en OpsCenter. 

**nota**  
OpsCenter tiene integración bidireccional con Security Hub. Esto significa que si actualiza el campo **Estado** o **Gravedad** de un OpsItem relacionado con un resultado de seguridad, el sistema sincroniza los cambios con Security Hub CSPM. Del mismo modo, cualquier cambio en un resultado se actualiza automáticamente en el OpsItems correspondiente en OpsCenter.  
Cuando se crea un OpsItem a partir de un resultado de Security Hub CSPM, los metadatos del Security Hub CSPM se agregan automáticamente al campo de datos operativos delOpsItem. Si se eliminan estos metadatos, las actualizaciones bidireccionales dejan de funcionar.

De forma predeterminada, Systems Manager crea OpsItems para los resultados críticos y de alta gravedad. Puede configurar OpsCenter manualmente a fin de crear OpsItems para resultados de gravedad media y baja. OpsCenter no crea un OpsItems para resultados informativos porque estos no requieren corrección. Para obtener más información sobre los niveles de gravedad, consulte la [Gravedad](https://docs.aws.amazon.com//securityhub/1.0/APIReference/API_Severity.html) en la *Referencia de la API de AWS Security Hub*.

**Antes de empezar**  
Antes de configurar OpsCenter para crear OpsItems en función de los resultados de Security Hub CSPM, compruebe que ha completado las tareas de configuración del Security Hub CSPM. Para obtener más información, consulte la [Configuración de Security Hub CSPM](https://docs.aws.amazon.com/securityhub/latest/userguide/securityhub-settingup.html) en la *Guía del usuario de AWS Security Hub*.

Al integrar Security Hub CSPM con OpsCenter, el sistema crea OpsItems mediante el rol vinculado al servicio `AWSServiceRoleForSystemsManagerOpsDataSync` de IAM. Para obtener más información acerca de este rol, consulte [Uso de roles para crear OpsData y OpsItems para Explorer](using-service-linked-roles-service-action-3.md).

**aviso**  
Tenga en cuenta la siguiente información relevante acerca de los precios de la integración de OpsCenter con Security Hub CSPM:  
Si ha iniciado sesión en la cuenta de administrador del Security Hub CSPM al configurar OpsCenter y una integración con el Security Hub CSPM, el sistema crea OpsItems para los resultados en las cuentas del administrador *y* de todos los miembros. Todos los OpsItems se crean *en la cuenta de administrador*. En función de una variedad de factores, esto puede provocar una factura inesperadamente elevada de AWS.  
Si ha iniciado sesión en una cuenta de miembro al configurar la integración, el sistema solo crea OpsItems para los resultados en esa cuenta individual. Para obtener más información sobre la cuenta de administrador de Security Hub CSPM, las cuentas de los miembros y su relación con la lista de eventos de EventBridge a fin de obtener información sobre los resultados, consulte [Tipos de integración de Security Hub CSPM con EventBridge](https://docs.aws.amazon.com/securityhub/latest/userguide/securityhub-cwe-integration-types.html) en la *Guía del usuario de AWS Security Hub*.
Por cada resultados que cree un OpsItem, se le cobrará el precio normal de creación del OpsItem. También se le cobrará si edita el OpsItem o si el resultado correspondiente se actualiza en Security Hub CSPM (lo que desencadena una actualización de OpsItem).
 OpsItems que se crean mediante una integración con AWS Security Hub CSPM *no* se encuentran limitadas en este momento por la cuota máxima de 500.000 OpsItems por cuenta en una región. Por lo tanto, es posible que las alertas de Security Hub CSPM creen más de 500.000 OpsItems facturables en cada región de una cuenta.  
Por lo tanto, para los entornos de alta producción, recomendamos limitar el alcance de los resultados de Security Hub CSPM solo a los problemas de mayor gravedad.

**Para configurar OpsCenter y crear OpsItems para los resultados de Security Hub CSPM**

1. Abra la consola de AWS Systems Manager en [https://console.aws.amazon.com/systems-manager/](https://console.aws.amazon.com/systems-manager/).

1. En el panel de navegación, elija **OpsCenter**.

1. Seleccione **Configuración**.

1. En la sección **Resultados de Security Hub**, seleccione **Editar**.

1. Seleccione el control deslizante para cambiar de **Desactivado** a **Activado**.

1. Si desea que el sistema cree OpsItems para resultados de gravedad media o baja, active estas opciones.

1. Elija **Save (Guardar)** para guardar la configuración.

Utilice el siguiente procedimiento si no desea que el sistema siga creando OpsItems para los resultados de Security Hub CSPM.

**Para dejar de recibir OpsItems para los resultados de Security Hub CSPM**

1. Abra la consola de AWS Systems Manager en [https://console.aws.amazon.com/systems-manager/](https://console.aws.amazon.com/systems-manager/).

1. En el panel de navegación, elija **OpsCenter**.

1. Seleccione **Configuración**.

1. En la sección **Resultados de Security Hub**, seleccione **Editar**.

1. Seleccione el control deslizante para cambiar de **Activado** a **Desactivado**. Si no puede utilizar el control deslizante, significa que no se ha activado Security Hub CSPM para la Cuenta de AWS.

1. Seleccione **Guardar** para guardar la configuración. OpsCenter ya no crea OpsItems en función de los resultados de Security Hub CSPM.

**importante**  
Un administrador delegado del Administrador de datos o la cuenta de administración de AWS Organizations pueden activar los resultados de Security Hub CSPM en OpsCenter para varias cuentas y Regiones de AWS al crear una sincronización de datos de recursos en Explorer. Si el origen de **Security Hub CSPM** está activado en Explorer y existe una sincronización de datos de recursos destinada a la cuenta de miembro en la que desactivó la integración del Security Hub CSPM, prevalecerá la configuración seleccionada por el administrador. OpsCenter sigue creando OpsItems para los resultados de Security Hub CSPM. Para dejar de crear OpsItems para los resultados de Security Hub CSPM en una cuenta de miembro a la que se dirige una sincronización de datos de recursos, contáctese con el administrador y solicite que se elimine la cuenta de la sincronización de datos de recursos o que se desactive el origen de **Security Hub CSPM** en Explorer. Para obtener más información sobre cómo cambiar la configuración en Explorer, consulte [Edición de orígenes de datos de Systems Manager Explorer](Explorer-using-editing-data-sources.md).

## Comprensión de la integración de OpsCenter la integración con la administración de incidentes
<a name="OpsCenter-about-incident-manager"></a>

Administrador de incidentes, una herramienta de AWS Systems Manager, proporciona una consola de administración de incidentes que lo ayuda a mitigar y recuperarse de los incidentes que afectan a las aplicaciones alojadas de AWS. Un *incidente* es cualquier interrupción no planificada o reducción de la calidad de los servicios. Después de establecer y configurar [Administrador de incidentes](https://docs.aws.amazon.com/incident-manager/latest/userguide/what-is-incident-manager.html), el sistema crea OpsItems en OpsCenter automáticamente. 

Cuando el sistema crea un incidente en Administrador de incidentes, también crea un OpsItem en OpsCenter y muestra el incidente como un elemento relacionado. Si el OpsItem ya existe, Administrador de incidentes no crea un OpsItem. El primer OpsItem se denomina OpsItem principal. Si un incidente crece en escala y alcance, puede agregar incidentes adicionales a un OpsItem existente. Si es necesario, puede crear un incidente de forma manual para un OpsItem. Después de que se cierra un incidente, puede crear un análisis en Incident Manager a fin de revisar y mejorar el proceso de corrección para problemas similares. 

De forma predeterminada, OpsCenter se integra con Administrador de incidentes. Si Administrador de incidentes no está configurado, la página de OpsCenter muestra un mensaje para configurarlo. Cuando Administrador de incidentes crea un OpsItem, puede administrar y corregir el OpsItem desde OpsCenter. Para obtener instrucciones sobre cómo crear un incidente para un OpsItem, consulte [Creación de un incidente para un OpsItem](OpsCenter-working-with-OpsItems-create-an-incident.md). 

# Create OpsItems
<a name="OpsCenter-create-OpsItems"></a>

Después de configurar OpsCenter, una herramienta de AWS Systems Manager, e integrarlo con sus Servicios de AWS, los Servicios de AWS crean OpsItems automáticamente en función de reglas, eventos o alarmas predeterminados. 

Puede ver los estados y los niveles de gravedad de las reglas predeterminadas de Amazon EventBridge. Si es necesario, puede crear o editar estas reglas desde Amazon EventBridge. También puede ver las alarmas desde Amazon CloudWatch y crear o editar alarmas. Mediante reglas y alarmas, puede configurar los eventos para los que desee generar OpsItems automáticamente.

Cuando el sistema crea un OpsItem, se encuentra en estado **Abierto**. Puede cambiar el estado a **En curso** al iniciar la investigación del OpsItem y a **Resuelto** después de corregir el OpsItem. Para obtener más información acerca de cómo configurar alarmas y reglas en los Servicios de AWS para crear OpsItems y cómo crear OpsItems de forma manual, consulte los siguientes temas. 

**Topics**
+ [Configuración de las reglas de EventBridge para crear OpsItems](OpsCenter-automatically-create-OpsItems-2.md)
+ [Configuración de alarmas de CloudWatch para crear OpsItems](OpsCenter-create-OpsItems-from-CloudWatch-Alarms.md)
+ [Crear OpsItems manualmente](OpsCenter-manually-create-OpsItems.md)

# Configuración de las reglas de EventBridge para crear OpsItems
<a name="OpsCenter-automatically-create-OpsItems-2"></a>

Cuando Amazon EventBridge recibe un evento, crea un OpsItem nuevo en función de reglas predeterminadas. Puede crear una regla o editar una regla existente para establecer OpsCenter como destino de un evento de EventBridge. Para obtener información acerca de cómo crear una regla de evento, consulte [Creación de una regla para un Servicio de AWS](https://docs.aws.amazon.com/eventbridge/latest/userguide/create-eventbridge-rule.html) en la *Guía del usuario de Amazon EventBridge*.

**Para configurar una regla de EventBridge para crear OpsItems en OpsCenter**

1. Abra la consola de Amazon EventBridge en [https://console.aws.amazon.com/events/](https://console.aws.amazon.com/events/).

1. En el panel de navegación, seleccione **Reglas**.

1. En la página **Rules** (Reglas), para **Event bus** (Buses de eventos), elija **default** (predeterminado).

1. En **Reglas**, para elegir una regla, seleccione la casilla de verificación situada junto a su nombre.

1. Seleccione el nombre de la regla para abrir la página de detalles. En **Detalles de regla**, verifique que **Estado** tenga el valor **Habilitado**.
**nota**  
Si es necesario, puede actualizar el estado con **Editar**, en la esquina superior derecha de la página.

1. Elija la pestaña **Destinos**. 

1. En la pestaña **Targets**, seleccione **Edit**.

1. Para los **tipos de destino**, seleccione **Servicio de AWS**.

1. En **Select a target** (Seleccione un destino), elija **Systems Manager OpsItem**.

1. Si hay muchos tipos de destino, EventBridge necesita permiso para enviar eventos al destino. En estos casos, EventBridge puede crear el rol de AWS Identity and Access Management (IAM) necesario para que se ejecute la regla: 
   + Para crear un rol de IAM automáticamente, elija **Creación de un nuevo rol para este recurso específico**.
   + Para utilizar un rol de IAM creado con el objetivo de darle permiso a EventBridge para crear OpsItems en OpsCenter, elija **Use existing role** (Utilizar rol existente).

1. En **Configuración adicional**, en **Configurar entrada de destino**, elija **Transformador de entrada**.

   Puede utilizar la opción **Transformador de entrada** para especificar una cadena de deduplicación y demás información importante para OpsItems, como título y gravedad.

1. Elija **Configurar transformador de entrada**.

1. En **Transformador de entrada de destino**, en **Ruta de entrada**, especifique los valores que se van a analizar del evento que se desencadena. Por ejemplo, para analizar la hora de inicio, de finalización y otros detalles del evento que desencadena la regla, utilice el siguiente JSON.

   ```
   {
       "end-time": "$.detail.EndTime",
       "failure-cause": "$.detail.cause",
       "resources": "$.resources[0]",
       "source": "$.detail.source",
       "start-time": "$.detail.StartTime"
   }
   ```

1. En **Template (Plantilla)**, especifique la información que se va a enviar al destino. Por ejemplo, utilice el siguiente JSON para pasar información a OpsCenter. La información se utiliza para crear un OpsItem.
**nota**  
Si la plantilla de entrada está en formato JSON, el valor del objeto de la plantilla no puede incluir comillas. Por ejemplo, los valores de los recursos, la causa del error, la fuente, la hora de inicio y la hora de finalización no pueden estar entre comillas. 

   ```
   {
       "title": "EBS snapshot copy failed",
       "description": "CloudWatch Event Rule SSMOpsItems-EBS-snapshot-copy-failed was triggered. Your EBS snapshot copy has failed. See below for more details.",
       "category": "Availability",
       "severity": "2",
       "source": "EC2",
       "operationalData": {
           "/aws/dedup": {
               "type": "SearchableString",
               "value": "{\"dedupString\":\"SSMOpsItems-EBS-snapshot-copy-failed\"}"
           },
           "/aws/automations": {
               "value": "[ { \"automationType\": \"AWS:SSM:Automation\", \"automationId\": \"AWS-CopySnapshot\" } ]"
           },
           "failure-cause": {
               "value": <failure-cause>
           },
           "source": {
               "value": <source>
           },
           "start-time": {
               "value": <start-time>
           },
           "end-time": {
               "value": <end-time>
           },
            },
           "resources": {
               "value": <resources>
           }
       }
   }
   ```

   Para obtener más información acerca de estos campos, consulte [Transforming target input](https://docs.aws.amazon.com/eventbridge/latest/userguide/transform-input.html) (Transformar la entrada de destino) en la *Guía del usuario de Amazon EventBridge*.

1. Seleccione **Confirmar**.

1. Elija **Siguiente**.

1. Elija **Siguiente**.

1. Elija **Actualizar regla**.

Después de crear un OpsItem a partir de un evento, puede ver los detalles del evento abriendo el OpsItem y deslizando el cursor hacia abajo hasta la sección **Private operational data (Datos operativos privados)**. Para obtener información acerca de cómo configurar las opciones en un OpsItem, consulte [Administración de OpsItems](OpsCenter-working-with-OpsItems.md).

# Configuración de alarmas de CloudWatch para crear OpsItems
<a name="OpsCenter-create-OpsItems-from-CloudWatch-Alarms"></a>

Durante la instalación integrada de OpsCenter, una herramienta de AWS Systems Manager, permite que Amazon CloudWatch cree OpsItems automáticamente en función de alarmas comunes. Puede crear una alarma o editar una alarma existente para crear OpsItems en OpsCenter. 

CloudWatch crea un nuevo rol vinculado a un servicio en AWS Identity and Access Management (IAM) cuando configura una alarma para crear OpsItems. El rol nuevo se denomina `AWSServiceRoleForCloudWatchAlarms_ActionSSM`. Para obtener más información acerca de los roles vinculados a servicios de CloudWatch, consulte [Uso de roles vinculados a servicios de CloudWatch](https://docs.aws.amazon.com/AmazonCloudWatch/latest/monitoring/using-service-linked-roles.html) en la *Guía del usuario de Amazon CloudWatch*. 

Cuando una alarma de CloudWatch genera un OpsItem, el OpsItem muestra **Alarma de CloudWatch: “*alarm\$1name*” está en estado ALARM**. 

Para ver los detalles de un OpsItem determinado, elija el OpsItem y, a continuación, elija la pestaña **Detalles de recursos relacionados**. Puede editar OpsItems de forma manual para cambiar detalles como la gravedad o la categoría. Sin embargo, al editar la gravedad o la categoría de una alarma, Systems Manager no puede actualizar la gravedad o la categoría de los OpsItems que ya se han creado a partir de la alarma. Si una alarma crea un OpsItem y si especificó una cadena de desduplicación, la alarma no creará OpsItems adicionales incluso si edita la alarma en CloudWatch. Si el OpsItem se resuelve en OpsCenter, CloudWatch creará un nuevo OpsItem.

Para obtener más información sobre la configuración de alarmas de CloudWatch, consulte los siguientes temas.

**Topics**
+ [Configuración de una alarma de CloudWatch para crear OpsItems (consola)](OpsCenter-creating-or-editing-existing-alarm-console.md)
+ [Configuración de una alarma de CloudWatch existente para crear OpsItems (mediante programación)](OpsCenter-configuring-an-existing-alarm-programmatically.md)

# Configuración de una alarma de CloudWatch para crear OpsItems (consola)
<a name="OpsCenter-creating-or-editing-existing-alarm-console"></a>

Puede crear manualmente una alarma o actualizar una alarma existente para crear OpsItems desde Amazon CloudWatch.

**Para crear una alarma de CloudWatch y configurar Systems Manager como destino de dicha alarma**

1. Complete los pasos 1 a 9 tal como se especifica en [Creación de una alarma de CloudWatch basada en un umbral estático](https://docs.aws.amazon.com/AmazonCloudWatch/latest/monitoring/ConsoleAlarms.html) en la *Guía del usuario de Amazon CloudWatch*.

1. En la sección **Acción de Systems Manager**, elija **Agregar acción de Systems Manager OpsCenter**.

1. Elija **OpsItems**.

1. En **Gravedad**, elija de 1 a 4. 

1. (Opcional) En **Categoría**, elija una categoría para el OpsItem.

1. Complete los pasos 11 a 13 tal como se especifica en [Creación de una alarma de CloudWatch basada en un umbral estático](https://docs.aws.amazon.com/AmazonCloudWatch/latest/monitoring/ConsoleAlarms.html) en la *Guía del usuario de Amazon CloudWatch*.

1. Elija **Next** (Siguiente) y complete el asistente.

**Para editar una alarma existente y configurar Systems Manager como destino de dicha alarma**

1. Abra la consola de CloudWatch en [https://console.aws.amazon.com/cloudwatch/](https://console.aws.amazon.com/cloudwatch/).

1. En el panel de navegación, elija **Alarmas**.

1. Seleccione la alarma y, a continuación, elija **Actions** (Acciones), **Edit** (Editar).

1. Cambie la configuración en las secciones **Metrics** (Métricas) y **Conditions** (Condiciones) y, a continuación, elija **Next** (Siguiente) (opcional).

1. En la sección **Systems Manager**, elija **Add Systems Manager OpsCenter action** (Agregar acción de Systems Manager OpsCenter). 

1. En **Severity** (Severidad), elija un número. 
**nota**  
La severidad es un valor definido por el usuario. Usted o su organización determinan lo que significa cada valor de severidad y cualquier acuerdo de nivel de servicio asociado a cada severidad.

1. En **Category** (Categoría), elija una opción (opcional). 

1. Elija **Next** (Siguiente) y complete el asistente.

# Configuración de una alarma de CloudWatch existente para crear OpsItems (mediante programación)
<a name="OpsCenter-configuring-an-existing-alarm-programmatically"></a>

Puede configurar alarmas de Amazon CloudWatch para crear OpsItems mediante la AWS Command Line Interface (AWS CLI), las plantillas de AWS CloudFormation o los fragmentos de código Java.

**Topics**
+ [Antes de empezar](#OpsCenter-create-OpsItems-from-CloudWatch-Alarms-before-you-begin)
+ [Configuración de alarmas de CloudWatch para crear OpsItems (AWS CLI)](#OpsCenter-create-OpsItems-from-CloudWatch-Alarms-manually-configure-cli)
+ [Configuración de alarmas de CloudWatch para crear o actualizar OpsItems (CloudFormation)](#OpsCenter-create-OpsItems-from-CloudWatch-Alarms-programmatically-configure-CloudFormation)
+ [Configuración de alarmas de CloudWatch para crear o actualizar OpsItems (Java)](#OpsCenter-create-OpsItems-from-CloudWatch-Alarms-programmatically-configure-java)

## Antes de empezar
<a name="OpsCenter-create-OpsItems-from-CloudWatch-Alarms-before-you-begin"></a>

Si edita mediante programación una alarma existente o crea una alarma que crea OpsItems, debe especificar un nombre de recurso de Amazon (ARN). Este ARN identifica Systems Manager OpsCenter como el objetivo de OpsItems creado a partir de la alarma. Puede personalizar el ARN para que los OpsItems creados a partir de la alarma incluyan información específica, como la severidad o la categoría. Cada ARN incluye la información que se describe en la tabla siguiente.


****  

| Parámetro | Details | 
| --- | --- | 
|  `Region` (obligatorio)  |  La Región de AWS donde existe la alarma. Por ejemplo: `us-west-2`. Para obtener más información acerca de las Regiones de AWS donde puede utilizar OpsCenter, consulte [Cuotas y puntos de enlace de AWS Systems Manager](https://docs.aws.amazon.com/general/latest/gr/ssm.html).  | 
|  `account_ID` (obligatorio)  |  El mismo ID de Cuenta de AWS utilizado para crear la alarma. Por ejemplo: `123456789012`. El ID de cuenta debe ir seguido de dos puntos (`:`) y el parámetro `opsitem` como se muestra en los siguientes ejemplos.  | 
|  `severity` (obligatorio)  |  Un nivel de severidad definido por el usuario para OpsItems creados a partir de la alarma. Valores válidos: `1`, `2`, `3`, `4`  | 
|  `Category` (opcional)  |  Una categoría para los OpsItems creados a partir de la alarma. Valores válidos: `Availability`, `Cost`, `Performance`, `Recovery` y `Security`.  | 

Cree el ARN utilizando la siguiente sintaxis. Este ARN no incluye el parámetro opcional `Category`.

```
arn:aws:ssm:Region:account_ID:opsitem:severity
```

A continuación se muestra un ejemplo.

```
arn:aws:ssm:us-west-2:123456789012:opsitem:3
```

Para crear un ARN que utilice el parámetro opcional `Category`, utilice la siguiente sintaxis.

```
arn:aws:ssm:Region:account_ID:opsitem:severity#CATEGORY=category_name
```

A continuación se muestra un ejemplo.

```
arn:aws:ssm:us-west-2:123456789012:opsitem:3#CATEGORY=Security
```

## Configuración de alarmas de CloudWatch para crear OpsItems (AWS CLI)
<a name="OpsCenter-create-OpsItems-from-CloudWatch-Alarms-manually-configure-cli"></a>

Este comando requiere que especifique un ARN para el parámetro `alarm-actions`. Para obtener más información acerca de cómo crear el ARN, consulte [Antes de empezar](#OpsCenter-create-OpsItems-from-CloudWatch-Alarms-before-you-begin).

**Para configurar CloudWatch a fin de crear OpsItems (AWS CLI)**

1. Si aún no lo ha hecho, instale y configure la AWS Command Line Interface (AWS CLI).

   Para obtener más información, consulte [Instalación o actualización de la última versión de la AWS CLI](https://docs.aws.amazon.com/cli/latest/userguide/getting-started-install.html).

1. Ejecute el siguiente comando a fin de recopilar información sobre la alarma que desea configurar.

   ```
   aws cloudwatch describe-alarms --alarm-names "alarm name"
   ```

1. Ejecute el siguiente comando para actualizar una alarma. Reemplace cada *example resource placeholder* con su propia información.

   ```
   aws cloudwatch put-metric-alarm --alarm-name name \
   --alarm-description "description" \
   --metric-name name --namespace namespace \
   --statistic statistic --period value --threshold value \
   --comparison-operator value \
   --dimensions "dimensions" --evaluation-periods value \
       --alarm-actions arn:aws:ssm:Region:account_ID:opsitem:severity#CATEGORY=category_name \
   --unit unit
   ```

   A continuación se muestra un ejemplo.

------
#### [ Linux & macOS ]

   ```
   aws cloudwatch put-metric-alarm --alarm-name cpu-mon \
   --alarm-description "Alarm when CPU exceeds 70 percent" \
   --metric-name CPUUtilization --namespace AWS/EC2 \
   --statistic Average --period 300 --threshold 70 \
   --comparison-operator GreaterThanThreshold \
   --dimensions "Name=InstanceId,Value=i-12345678" --evaluation-periods 2 \
   --alarm-actions arn:aws:ssm:us-east-1:123456789012:opsitem:3#CATEGORY=Security \
   --unit Percent
   ```

------
#### [ Windows ]

   ```
   aws cloudwatch put-metric-alarm --alarm-name cpu-mon ^
   --alarm-description "Alarm when CPU exceeds 70 percent" ^
   --metric-name CPUUtilization --namespace AWS/EC2 ^
   --statistic Average --period 300 --threshold 70 ^
   --comparison-operator GreaterThanThreshold ^
   --dimensions "Name=InstanceId,Value=i-12345678" --evaluation-periods 2 ^
   --alarm-actions arn:aws:ssm:us-east-1:123456789012:opsitem:3#CATEGORY=Security ^
   --unit Percent
   ```

------

## Configuración de alarmas de CloudWatch para crear o actualizar OpsItems (CloudFormation)
<a name="OpsCenter-create-OpsItems-from-CloudWatch-Alarms-programmatically-configure-CloudFormation"></a>

En esta sección, se incluyen plantillas de AWS CloudFormation que puede utilizar para configurar las alarmas de CloudWatch para crear o actualizar OpsItems de manera automática. Cada plantilla requiere que especifique un ARN para el parámetro `AlarmActions`. Para obtener más información acerca de cómo crear el ARN, consulte [Antes de empezar](#OpsCenter-create-OpsItems-from-CloudWatch-Alarms-before-you-begin).

**Alarma métrica**: utilice la siguiente plantilla de CloudFormation para crear o actualizar una alarma métrica de CloudWatch. La alarma especificada en esta plantilla monitorea las comprobaciones de estado de las instancias de Amazon Elastic Compute Cloud (Amazon EC2). Si la alarma ingresa en el estado `ALARM`, crea un OpsItem en OpsCenter. 

```
    {
      "AWSTemplateFormatVersion": "2010-09-09",
      "Parameters" : {
        "RecoveryInstance" : {
          "Description" : "The EC2 instance ID to associate this alarm with.",
          "Type" : "AWS::EC2::Instance::Id"
        }
      },
      "Resources": {
        "RecoveryTestAlarm": {
          "Type": "AWS::CloudWatch::Alarm",
          "Properties": {
            "AlarmDescription": "Run a recovery action when instance status check fails for 15 consecutive minutes.",
            "Namespace": "AWS/EC2" ,
            "MetricName": "StatusCheckFailed_System",
            "Statistic": "Minimum",
            "Period": "60",
            "EvaluationPeriods": "15",
            "ComparisonOperator": "GreaterThanThreshold",
            "Threshold": "0",
            "AlarmActions": [ {"Fn::Join" : ["", ["arn:arn:aws:ssm:Region:account_ID:opsitem:severity#CATEGORY=category_name", { "Ref" : "AWS::Partition" }, ":ssm:", { "Ref" : "AWS::Region" }, { "Ref" : "AWS:: AccountId" }, ":opsitem:3" ]]} ],
            "Dimensions": [{"Name": "InstanceId","Value": {"Ref": "RecoveryInstance"}}]
          }
        }
      }
    }
```

**Alarma compuesta**: utilice la siguiente plantilla de CloudFormation para crear o actualizar una alarma compuesta. Una alarma compuesta consta de múltiples alarmas métricas. Si la alarma ingresa en el estado `ALARM`, crea un OpsItem en OpsCenter.

```
"Resources":{
       "HighResourceUsage":{
          "Type":"AWS::CloudWatch::CompositeAlarm",
          "Properties":{
             "AlarmName":"HighResourceUsage",
             "AlarmRule":"(ALARM(HighCPUUsage) OR ALARM(HighMemoryUsage)) AND NOT ALARM(DeploymentInProgress)",
             "AlarmActions":"arn:aws:ssm:Region:account_ID:opsitem:severity#CATEGORY=category_name",
             "AlarmDescription":"Indicates that the system resource usage is high while no known deployment is in progress"
          },
          "DependsOn":[
             "DeploymentInProgress",
             "HighCPUUsage",
             "HighMemoryUsage"
          ]
       },
       "DeploymentInProgress":{
          "Type":"AWS::CloudWatch::CompositeAlarm",
          "Properties":{
             "AlarmName":"DeploymentInProgress",
             "AlarmRule":"FALSE",
             "AlarmDescription":"Manually updated to TRUE/FALSE to disable other alarms"
          }
       },
       "HighCPUUsage":{
          "Type":"AWS::CloudWatch::Alarm",
          "Properties":{
             "AlarmDescription":"CPUusageishigh",
             "AlarmName":"HighCPUUsage",
             "ComparisonOperator":"GreaterThanThreshold",
             "EvaluationPeriods":1,
             "MetricName":"CPUUsage",
             "Namespace":"CustomNamespace",
             "Period":60,
             "Statistic":"Average",
             "Threshold":70,
             "TreatMissingData":"notBreaching"
          }
       },
       "HighMemoryUsage":{
          "Type":"AWS::CloudWatch::Alarm",
          "Properties":{
             "AlarmDescription":"Memoryusageishigh",
             "AlarmName":"HighMemoryUsage",
             "ComparisonOperator":"GreaterThanThreshold",
             "EvaluationPeriods":1,
             "MetricName":"MemoryUsage",
             "Namespace":"CustomNamespace",
             "Period":60,
             "Statistic":"Average",
             "Threshold":65,
             "TreatMissingData":"breaching"
          }
       }
    }
```

## Configuración de alarmas de CloudWatch para crear o actualizar OpsItems (Java)
<a name="OpsCenter-create-OpsItems-from-CloudWatch-Alarms-programmatically-configure-java"></a>

Esta sección incluye fragmentos de código Java que puede usar para configurar alarmas de CloudWatch para crear o actualizar OpsItems de manera automática. Cada fragmento requiere que especifique un ARN para el parámetro `validSsmActionStr`. Para obtener más información acerca de cómo crear el ARN, consulte [Antes de empezar](#OpsCenter-create-OpsItems-from-CloudWatch-Alarms-before-you-begin).

**Una alarma específica**: utilice el siguiente fragmento de código Java para crear o actualizar una alarma de CloudWatch. La alarma especificada en esta plantilla monitorea las verificaciones del estado de las instancias de Amazon EC2. Si la alarma ingresa en el estado `ALARM`, crea un OpsItem en OpsCenter.

```
import com.amazonaws.services.cloudwatch.AmazonCloudWatch;
    import com.amazonaws.services.cloudwatch.AmazonCloudWatchClientBuilder;
    import com.amazonaws.services.cloudwatch.model.ComparisonOperator;
    import com.amazonaws.services.cloudwatch.model.Dimension;
    import com.amazonaws.services.cloudwatch.model.PutMetricAlarmRequest;
    import com.amazonaws.services.cloudwatch.model.PutMetricAlarmResult;
    import com.amazonaws.services.cloudwatch.model.StandardUnit;
    import com.amazonaws.services.cloudwatch.model.Statistic;
     
    private void putMetricAlarmWithSsmAction() {
        final AmazonCloudWatch cw =
                AmazonCloudWatchClientBuilder.defaultClient();
     
        Dimension dimension = new Dimension()
                .withName("InstanceId")
                .withValue(instanceId);
     
        String validSsmActionStr = "arn:aws:ssm:Region:account_ID:opsitem:severity#CATEGORY=category_name";
     
        PutMetricAlarmRequest request = new PutMetricAlarmRequest()
                .withAlarmName(alarmName)
                .withComparisonOperator(
                        ComparisonOperator.GreaterThanThreshold)
                .withEvaluationPeriods(1)
                .withMetricName("CPUUtilization")
                .withNamespace("AWS/EC2")
                .withPeriod(60)
                .withStatistic(Statistic.Average)
                .withThreshold(70.0)
                .withActionsEnabled(false)
                .withAlarmDescription(
                        "Alarm when server CPU utilization exceeds 70%")
                .withUnit(StandardUnit.Seconds)
                .withDimensions(dimension)
                .withAlarmActions(validSsmActionStr);
     
        PutMetricAlarmResult response = cw.putMetricAlarm(request);
    }
```

**Actualizar todas las alarmas**: utilice el siguiente fragmento de código Java para actualizar todas las alarmas de CloudWatch en su Cuenta de AWS para crear OpsItems cuando una alarma ingresa en el estado `ALARM`. 

```
import com.amazonaws.services.cloudwatch.AmazonCloudWatch;
    import com.amazonaws.services.cloudwatch.AmazonCloudWatchClientBuilder;
    import com.amazonaws.services.cloudwatch.model.DescribeAlarmsRequest;
    import com.amazonaws.services.cloudwatch.model.DescribeAlarmsResult;
    import com.amazonaws.services.cloudwatch.model.MetricAlarm;
     
    private void listMetricAlarmsAndAddSsmAction() {
        final AmazonCloudWatch cw = AmazonCloudWatchClientBuilder.defaultClient();
     
        boolean done = false;
        DescribeAlarmsRequest request = new DescribeAlarmsRequest();
     
        String validSsmActionStr = "arn:aws:ssm:Region:account_ID:opsitem:severity#CATEGORY=category_name";
     
        while(!done) {
     
            DescribeAlarmsResult response = cw.describeAlarms(request);
     
            for(MetricAlarm alarm : response.getMetricAlarms()) {
                // assuming there are no alarm actions added for the metric alarm
                alarm.setAlarmActions(ImmutableList.of(validSsmActionStr));
            }
     
            request.setNextToken(response.getNextToken());
     
            if(response.getNextToken() == null) {
                done = true;
            }
        }
    }
```

# Crear OpsItems manualmente
<a name="OpsCenter-manually-create-OpsItems"></a>

Cuando encuentre un problema operativo, puede crear manualmente un OpsItem desde OpsCenter, una herramienta de AWS Systems Manager, para administrar y resolver el problema. 

Si configura OpsCenter para la administración entre cuentas, un administrador delegado de Systems Manager o una cuenta de administración de AWS Organizations puede crear OpsItems para cuentas de miembros. Para obtener más información, consulte [(Opcional) Configuración manual de OpsCenter para administrar OpsItems de forma centralizada entre cuentas](OpsCenter-getting-started-multiple-accounts.md).

Puede crear OpsItems mediante la consola de AWS Systems Manager, la AWS Command Line Interface (AWS CLI) o AWS Tools for Windows PowerShell.

**Topics**
+ [Creación manual de OpsItems (consola)](OpsCenter-creating-OpsItems-console.md)
+ [Creación de OpsItems manualmente (AWS CLI)](OpsCenter-creating-OpsItems-CLI.md)
+ [Creación de OpsItems manualmente (PowerShell)](OpsCenter-creating-OpsItems-Powershell.md)

# Creación manual de OpsItems (consola)
<a name="OpsCenter-creating-OpsItems-console"></a>

 Puede crear OpsItems de forma manual mediante la consola de AWS Systems Manager. Cuando crea un OpsItem, se muestra en su cuenta de OpsCenter. Si configura OpsCenter para la administración entre cuentas, OpsCenter ofrece al administrador delegado o a la cuenta de administración la opción de crear OpsItems para las cuentas de miembros seleccionadas. Para obtener más información, consulte [(Opcional) Configuración manual de OpsCenter para administrar OpsItems de forma centralizada entre cuentas](OpsCenter-getting-started-multiple-accounts.md).

**Para crear un OpsItem con la consola de AWS Systems Manager**

1. Abra la consola de AWS Systems Manager en [https://console.aws.amazon.com/systems-manager/](https://console.aws.amazon.com/systems-manager/).

1. En el panel de navegación, elija **OpsCenter**.

1. Seleccione **Crear OpsItem**. Si este botón no aparece, elija la pestaña **OpsItems** y, a continuación, elija **Crear OpsItem**.

1.  (Opcional) Elija **Otra cuenta** y, a continuación, elija la cuenta en la que desea crear el OpsItem. 
**nota**  
Este paso es obligatorio si crea OpsItems para una cuenta de miembro. 

1. En **Título**, escriba un nombre descriptivo que le ayude a comprender la finalidad del OpsItem.

1. En **Source** (Origen), ingrese el tipo de recurso de AWS afectado u otro tipo de información de origen para ayudar a los usuarios a comprender el origen del OpsItem.
**nota**  
No se puede editar el campo **Origen** una vez creado el OpsItem.

1. En **Priority** (Prioridad), elija el nivel de prioridad (opcional).

1. En **Severity** (Severidad), elija el nivel de severidad (opcional).

1. En **Category** (Categoría), elija una categoría (opcional).

1. En **Descripción**, escriba información acerca de este OpsItem, incluidos (si corresponden) los pasos para reproducir el problema. 
**nota**  
La consola admite la mayoría de los formatos de Markdown del campo de descripción OpsItem. Para obtener más información, consulte [Uso de Markdown en la consola](https://docs.aws.amazon.com/awsconsolehelpdocs/latest/gsg/aws-markdown.html) en la *Introducción a la Consola de administración de AWS en la Guía de introducción.*

1. En **Cadena de deduplicación**, ingrese las palabras que el sistema puede usar para comprobar si hay OpsItems duplicados. Para obtener más información sobre las cadenas de deduplicación, consulte [Administración de OpsItems duplicados](OpsCenter-working-deduplication.md). 

1. (Opcional) En **Notificaciones**, especifique el nombre de recurso de Amazon (ARN) del tema de Amazon SNS donde desea que se envíen notificaciones cuando se actualice este OpsItem. Debe especificar un ARN de Amazon SNS que se encuentre en la misma Región de AWS que el OpsItem.

1. (Opcional) En **Recursos relacionados**, elija **Agregar** para especificar el ID o ARN del recurso afectado y los recursos relacionados.

1. Seleccione **Crear OpsItem**.

Si se realiza correctamente, la página mostrará el OpsItem. Cuando una cuenta de administración o administrador delegado crea un OpsItem para cuentas de miembros seleccionadas, los nuevos OpsItems se muestran en el OpsCenter de las cuentas de administrador y miembros. Para obtener información acerca de cómo configurar las opciones en un OpsItem, consulte [Administración de OpsItems](OpsCenter-working-with-OpsItems.md).

# Creación de OpsItems manualmente (AWS CLI)
<a name="OpsCenter-creating-OpsItems-CLI"></a>

En el siguiente procedimiento se describe cómo se crea un OpsItem con AWS Command Line Interface (AWS CLI).

**Para crear un OpsItem mediante la AWS CLI**

1. Si aún no lo ha hecho, instale y configure la AWS Command Line Interface (AWS CLI).

   Para obtener más información, consulte [Instalación o actualización de la última versión de la AWS CLI](https://docs.aws.amazon.com/cli/latest/userguide/getting-started-install.html).

1. Abra la AWS CLI y ejecute el siguiente comando para crear un OpsItem. Reemplace cada *example resource placeholder* con su propia información.

   ```
   aws ssm create-ops-item \
       --title "Descriptive_title" \
       --description "Information_about_the_issue" \
       --priority Number_between_1_and_5 \
       --source Source_of_the_issue \
       --operational-data Up_to_20_KB_of_data_or_path_to_JSON_file \
       --notifications Arn="SNS_ARN_in_same_Region" \
       --tags "Key=key_name,Value=a_value"
   ```

   **Especificar los datos operativos de un archivo**

   Al crear un OpsItem, puede especificar los datos operativos de un archivo. El archivo debe ser un archivo JSON y su contenido debe tener el siguiente formato.

   ```
   {
     "key_name": {
       "Type": "SearchableString",
       "Value": "Up to 20 KB of data"
     }
   }
   ```

   A continuación se muestra un ejemplo.

   ```
   aws ssm create-ops-item ^
       --title "EC2 instance disk full" ^
       --description "Log clean up may have failed which caused the disk to be full" ^
       --priority 2 ^
       --source ec2 ^
       --operational-data file:///Users/TestUser1/Desktop/OpsItems/opsData.json ^
       --notifications Arn="arn:aws:sns:us-west-1:12345678:TestUser1" ^
       --tags "Key=EC2,Value=Production"
   ```
**nota**  
Para obtener información acerca de cómo se ingresan los parámetros con formato JSON en la línea de comandos en diferentes sistemas operativos locales, consulte [Uso de comillas con cadenas en AWS CLI](https://docs.aws.amazon.com/cli/latest/userguide/cli-usage-parameters-quoting-strings.html) en la *Guía del usuario de AWS Command Line Interface*.

   El sistema devuelve información similar a la siguiente.

   ```
   {
       "OpsItemId": "oi-1a2b3c4d5e6f"
   }
   ```

1. Ahora ejecute el siguiente comando para ver detalles sobre el OpsItem que ha creado.

   ```
   aws ssm get-ops-item --ops-item-id ID
   ```

   El sistema devuelve información similar a la siguiente.

   ```
   {
       "OpsItem": {
           "CreatedBy": "arn:aws:iam::12345678:user/TestUser",
           "CreatedTime": 1558386334.995,
           "Description": "Log clean up may have failed which caused the disk to be full",
           "LastModifiedBy": "arn:aws:iam::12345678:user/TestUser",
           "LastModifiedTime": 1558386334.995,
           "Notifications": [
               {
                   "Arn": "arn:aws:sns:us-west-1:12345678:TestUser"
               }
           ],
           "Priority": 2,
           "RelatedOpsItems": [],
           "Status": "Open",
           "OpsItemId": "oi-1a2b3c4d5e6f",
           "Title": "EC2 instance disk full",
           "Source": "ec2",
           "OperationalData": {
               "EC2": {
                   "Value": "12345",
                   "Type": "SearchableString"
               }
           }
       }
   }
   ```

1. Ejecute el siguiente comando para actualizar el OpsItem. Este comando cambia el estado de `Open` (valor predeterminado) a `InProgress`.

   ```
   aws ssm update-ops-item --ops-item-id ID --status InProgress
   ```

   El comando no genera ningún resultado.

1. Ejecute el siguiente comando de nuevo para comprobar que el estado cambia a `InProgress`.

   ```
   aws ssm get-ops-item --ops-item-id ID
   ```

## Ejemplos de creación de un OpsItem
<a name="OpsCenter_creating_OpsItems-CLI_examples"></a>

En los siguientes ejemplos de código se muestra cómo crear un OpsItem mediante el portal de administración de Linux, macOS o Windows Server. 

**Portal de administración de Linux o macOS**

El siguiente comando crea un OpsItem cuando un disco de instancia de Amazon Elastic Compute Cloud (Amazon EC2) está lleno. 

```
aws ssm create-ops-item \
    --title "EC2 instance disk full" \
    --description "Log clean up may have failed which caused the disk to be full" \
    --priority 2 \
    --source ec2 \
    --operational-data '{"EC2":{"Value":"12345","Type":"SearchableString"}}' \
    --notifications Arn="arn:aws:sns:us-west-1:12345678:TestUser1" \
    --tags "Key=EC2,Value=ProductionServers"
```

El comando siguiente utiliza la clave `/aws/resources` en `OperationalData` para crear un OpsItem con un recurso relacionado de Amazon DynamoDB.

```
aws ssm create-ops-item \
    --title "EC2 instance disk full" \
    --description "Log clean up may have failed which caused the disk to be full" \
    --priority 2 \
    --source ec2 \
    --operational-data '{"/aws/resources":{"Value":"[{\"arn\": \"arn:aws:dynamodb:us-west-2:12345678:table/OpsItems\"}]","Type":"SearchableString"}}' \
    --notifications Arn="arn:aws:sns:us-west-2:12345678:TestUser"
```

El siguiente comando utiliza la clave `/aws/automations` en `OperationalData` para crear un OpsItem que especifique el documento `AWS-ASGEnterStandby` como manual de procedimientos de Automatización asociado.

```
aws ssm create-ops-item \
    --title "EC2 instance disk full" \
    --description "Log clean up may have failed which caused the disk to be full" \
    --priority 2 \
    --source ec2 \
    --operational-data '{"/aws/automations":{"Value":"[{\"automationId\": \"AWS-ASGEnterStandby\", \"automationType\": \"AWS::SSM::Automation\"}]","Type":"SearchableString"}}' \
    --notifications Arn="arn:aws:sns:us-west-2:12345678:TestUser"
```

**Windows**

El siguiente comando crea un OpsItem cuando una instancia de Amazon Relational Database Service (Amazon RDS) no responde. 

```
aws ssm create-ops-item ^
    --title "RDS instance not responding" ^
    --description "RDS instance not responding to ping" ^
    --priority 1 ^
    --source RDS ^
    --operational-data={\"RDS\":{\"Value\":\"abcd\",\"Type\":\"SearchableString\"}} ^
    --notifications Arn="arn:aws:sns:us-west-1:12345678:TestUser1" ^
    --tags "Key=RDS,Value=ProductionServers"
```

El comando siguiente utiliza la clave `/aws/resources` en `OperationalData` para crear un OpsItem con un recurso relacionado con la instancia de Amazon EC2.

```
aws ssm create-ops-item ^
    --title "EC2 instance disk full" ^
    --description "Log clean up may have failed which caused the disk to be full" ^
    --priority 2 ^
    --source ec2 ^
    --operational-data={\"/aws/resources\":{\"Value\":\"[{\\"""arn\\""":\\"""arn:aws:ec2:us-east-1:123456789012:instance/i-1234567890abcdef0\\"""}]\",\"Type\":\"SearchableString\"}}
```

El siguiente comando utiliza la clave `/aws/automations` en `OperationalData` para crear un OpsItem que especifique el manual de procedimientos `AWS-RestartEC2Instance` como manual de procedimientos de Automatización asociado.

```
aws ssm create-ops-item ^
    --title "EC2 instance disk full" ^
    --description "Log clean up may have failed which caused the disk to be full" ^
    --priority 2 ^
    --source ec2 ^
    --operational-data={\"/aws/automations\":{\"Value\":\"[{\\"""automationId\\""":\\"""AWS-RestartEC2Instance\\”"",\\"""automationType\\""":\\"""AWS::SSM::Automation\\"""}]\",\"Type\":\"SearchableString\"}}
```

# Creación de OpsItems manualmente (PowerShell)
<a name="OpsCenter-creating-OpsItems-Powershell"></a>

En el siguiente procedimiento se describe cómo se crea un OpsItem con AWS Tools for Windows PowerShell. 

**Para crear un OpsItem con AWS Tools for Windows PowerShell**

1. Abra AWS Tools for Windows PowerShell y ejecute el siguiente comando para especificar sus credenciales. 

   ```
   Set-AWSCredentials –AccessKey key-name –SecretKey key-name
   ```

1. Ejecute el siguiente comando para establecer la Región de AWS para la sesión de PowerShell.

   ```
   Set-DefaultAWSRegion -Region Region
   ```

1. Ejecute el siguiente comando para crear un nuevo OpsItem. Reemplace cada *example resource placeholder* con su propia información. Este comando especifica un runbook de Automatización de Systems Manager para solucionar este OpsItem. 

   ```
   $opsItem = New-Object Amazon.SimpleSystemsManagement.Model.OpsItemDataValue
   $opsItem.Type = [Amazon.SimpleSystemsManagement.OpsItemDataType]::SearchableString 
   $opsItem.Value = '[{\"automationId\":\"runbook_name\",\"automationType\":\"AWS::SSM::Automation\"}]'
   $newHash = @{" /aws/automations"=[Amazon.SimpleSystemsManagement.Model.OpsItemDataValue]$opsItem}
   
   New-SSMOpsItem `
       -Title "title" `
       -Description "description" `
       -Priority priority_number `
       -Source AWS_service `
       -OperationalData $newHash
   ```

   Si se realiza correctamente, el comando genera el ID del nuevo OpsItem.

En el siguiente ejemplo, se especifica el nombre de recurso de Amazon (ARN) de una instancia de Amazon Elastic Compute Cloud (Amazon EC2) en mal estado.

```
$opsItem = New-Object Amazon.SimpleSystemsManagement.Model.OpsItemDataValue
$opsItem.Type = [Amazon.SimpleSystemsManagement.OpsItemDataType]::SearchableString 
$opsItem.Value = '[{\"arn\":\"arn:aws:ec2:us-east-1:123456789012:instance/i-1234567890abcdef0\"}]'
$newHash = @{" /aws/resources"=[Amazon.SimpleSystemsManagement.Model.OpsItemDataValue]$opsItem}
New-SSMOpsItem -Title "EC2 instance disk full still" -Description "Log clean up may have failed which caused the disk to be full" -Priority 2 -Source ec2 -OperationalData $newHash
```

# Administración de OpsItems
<a name="OpsCenter-working-with-OpsItems"></a>

OpsCenter, una herramienta de AWS Systems Manager, hace un seguimiento de los OpsItems desde su creación hasta su resolución. Si configura OpsCenter para la administración entre cuentas, un administrador delegado o una cuenta de gestión puede administrar los OpsItems desde su cuenta. Para obtener más información, consulte [(Opcional) Configuración manual de OpsCenter para administrar OpsItems de forma centralizada entre cuentas](OpsCenter-getting-started-multiple-accounts.md). 

Puede ver y administrar OpsItems mediante las siguientes páginas de la consola de Systems Manager: 
+ **Resumen**: muestra un recuento de OpsItems abiertos y en curso, un recuento de OpsItems por origen y edad, e información operativa. Puede filtrar los OpsItems por origen y estado de OpsItems. 
+ **OpsItems**: muestra una lista de OpsItems con varios campos de información, como el título, el ID, la prioridad, la descripción, el origen del OpsItem y la fecha y hora de la última actualización. Con esta página, puede crear OpsItems, configurar orígenes, cambiar el estado de un OpsItem y filtrar OpsItems por nuevos incidentes de forma manual. Puede elegir un OpsItem para mostrar su página **Detalles de OpsItems**. 
+ **Detalles de OpsItem**: proporciona información y herramientas detalladas que puede utilizar para administrar un OpsItem. La página de detalles de OpsItems tiene las siguientes pestañas: 
  + **Información general**: muestra los recursos relacionados, los manuales de procedimientos que se ejecutaron en los últimos 30 días y una lista de los manuales de procedimientos disponibles que puede ejecutar. También puede ver OpsItems similares, agregar datos operativos y agregar OpsItems relacionados.
  + **Detalles de recursos relacionados**: muestra información sobre el recurso de varios servicios de AWS. Expanda la sección **Resource details** (Detalles del recurso) para ver información sobre este recurso tal y como la proporciona el servicio de AWS que lo aloja. También puede activar y desactivar otros recursos relacionados asociados a este OpsItem utilizando la lista **Related resources (Recursos relacionados)**. 

Para obtener más información sobre cómo administrar OpsItems, consulte los siguientes temas.

**Topics**
+ [Visualización de los detalles de un OpsItem](OpsCenter-working-with-OpsItems-viewing-details.md)
+ [Edición de un OpsItem](OpsCenter-working-with-OpsItems-editing-details.md)
+ [Adición de recursos relacionados a un OpsItem](OpsCenter-working-with-OpsItems-adding-related-resources.md)
+ [Adición de OpsItems relacionados a un OpsItem](OpsCenter-working-with-OpsItems-adding-related-OpsItems.md)
+ [Adición de datos operativos a un OpsItem](OpsCenter-working-with-OpsItems-adding-operational-data.md)
+ [Creación de un incidente para un OpsItem](OpsCenter-working-with-OpsItems-create-an-incident.md)
+ [Administración de OpsItems duplicados](OpsCenter-working-deduplication.md)
+ [Análisis de la información operativa para reducir OpsItems](OpsCenter-working-operational-insights.md)
+ [Visualización de registros e informes de OpsCenter](OpsCenter-logging-auditing.md)

# Visualización de los detalles de un OpsItem
<a name="OpsCenter-working-with-OpsItems-viewing-details"></a>

Para obtener una vista completa de un OpsItem, utilice la página **Detalles de OpsItem** de la consola de OpsCenter. La página **Información general** muestra la siguiente información: 
+ **Detalles de OpsItems**: muestra la información general del OpsItem seleccionado.
+ **Recursos relacionados**: un recurso relacionado es el recurso afectado o el recurso que ha iniciado el evento que creó el OpsItem. 
+ **Ejecuciones automatizadas en los últimos 30 días**: una lista de los manuales de procedimientos que se ejecutaron en los últimos 30 días. 
+ **Manuales de procedimientos**: puede elegir un manual de procedimientos de una lista de manuales de procedimientos disponibles. 
+ **OpsItems similares**: esta es una lista de OpsItems generada por el sistema que puede estar relacionada o ser de su interés. Para generar la lista, el sistema examina los títulos y las descripciones de todos los OpsItems y devuelve OpsItems que utilizan palabras similares. 
+ **Datos operativos**: los datos operativos son datos personalizados que proporcionan información detallada acerca del OpsItem. Por ejemplo, puede especificar archivos de registro, cadenas de error, claves de licencia, sugerencias para resolver problemas u otros datos pertinentes.
+ **OpsItems relacionados**: puede especificar los ID de los OpsItems que estén relacionados de alguna manera con el OpsItem actual.
+ **Detalles de los recursos relacionados**: muestra proveedores de datos, incluidas métricas y alarmas de Amazon CloudWatch, registros de AWS CloudTrail y detalles de AWS Config.

**Para ver los detalles de una OpsItem**

1. Abra la consola de AWS Systems Manager en [https://console.aws.amazon.com/systems-manager/](https://console.aws.amazon.com/systems-manager/).

1. En el panel de navegación, elija **OpsCenter**.

1. Seleccione un OpsItem para ver sus detalles.

# Edición de un OpsItem
<a name="OpsCenter-working-with-OpsItems-editing-details"></a>

En la sección **Detalles de OpsItem**, se incluye información sobre el OpsItem, que incluye la descripción, el título, el origen, el ID del OpsItem y el estado.  Puede editar el OpsItem de forma individual o puede seleccionar varios OpsItems y editar los siguientes campos: **Estado**, **Prioridad**, **Gravedad**, **Categoría**. 

Cuando Amazon EventBridge crea un OpsItem, rellena los campos **Título**, **Origen** y **Descripción**. Puede editar los campos **Título** y **Descripción**, pero no puede editar el campo **Origen**.

**nota**  
La consola admite la mayoría de los formatos de Markdown del campo de descripción de OpsItem. Para obtener más información, consulte [Uso de Markdown en la consola](https://docs.aws.amazon.com/awsconsolehelpdocs/latest/gsg/aws-markdown.html) en la *Introducción a la Consola de administración de AWS en la Guía de introducción*.

Por lo general, puede editar los siguientes datos configurables para un OpsItem:
+ **Título**: nombre del OpsItem. El origen crea el título del OpsItem. 
+ **Descripción**: información sobre este OpsItem, incluidos (si corresponde) los pasos para reproducir el problema.
+ **Estado**: estado de un OpsItem. Para obtener una lista de valores de estado válidos, consulte el [estado de OpsItem](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_OpsItem.html#systemsmanager-Type-OpsItem-Status) en la *referencia de la API de AWS Systems Manager*.
+ **Prioridad**: la prioridad de un OpsItem puede estar entre 1 y 5. Recomendamos que su organización determine qué significa cada nivel de prioridad y elabore un acuerdo de nivel de servicio correspondiente para cada nivel. 
+ **Gravedad**: la gravedad de un OpsItem puede estar entre 1 y 4, donde 1 es crítica, 2 es alta, 3 es media y 4 es baja. 
+ **Categoría**: la categoría de un OpsItem puede ser la disponibilidad, el costo, el rendimiento, la recuperación o la seguridad. 
+ **Notificaciones**: cuando edita una OpsItem, puede especificar el nombre de recurso de Amazon (ARN) de un tema de Amazon Simple Notification Service en el campo **Notificaciones**. Al especificar un ARN, se asegura de que todas las partes interesadas reciban una notificación cuando se edite el OpsItem, incluido un cambio de estado. Para obtener más información, consulte la [https://docs.aws.amazon.com/sns/latest/dg/](https://docs.aws.amazon.com/sns/latest/dg/).
**importante**  
El tema de Amazon SNS debe existir en la misma Región de AWS del OpsItem. Si el tema y el OpsItem están en regiones diferentes, el sistema devuelve un error.

OpsCenter tiene integración bidireccional con AWS Security Hub CSPM. Cuando actualiza un estado de OpsItem y la gravedad relacionada con un resultado de seguridad, esos cambios se envían automáticamente a Security Hub CSPM para garantizar que siempre vea la información más reciente y correcta.

Cuando se crea un OpsItem a partir de un resultado de Security Hub CSPM, los metadatos del Security Hub CSPM se agregan automáticamente al campo de datos operativos delOpsItem. Si se eliminan estos metadatos, las actualizaciones bidireccionales dejan de funcionar.

**Para editar los detalles de un OpsItem**

1. Abra la consola de AWS Systems Manager en [https://console.aws.amazon.com/systems-manager/](https://console.aws.amazon.com/systems-manager/).

1. En el panel de navegación, elija **OpsCenter**.

1. Elija un ID de OpsItem para abrir la página de detalles o elija varios OpsItems. Si elige varios OpsItems, solo puedes editar el estado, la prioridad, la severidad o la categoría. Si edita varios OpsItems, OpsCenter actualiza y guarda los cambios tan pronto como elija el nuevo estado, la prioridad, la severidad o la categoría.

1. En la sección **OpsItem details (Detalles del OpsItem)**, elija **Edit (Editar)**.

1. Edite los detalles del OpsItem siguiendo los requisitos y las directrices especificados por su organización.

1. Cuando haya terminado, elija **Save**.

# Adición de recursos relacionados a un OpsItem
<a name="OpsCenter-working-with-OpsItems-adding-related-resources"></a>

Cada OpsItem incluye una sección **Recursos relacionados** que enumera el nombre de recurso de Amazon (ARN) del recurso relacionado. Un *recurso relacionado* es el recurso de AWS afectado que debe investigarse. 

Si Amazon EventBridge crea el OpsItem, el sistema rellena automáticamente el OpsItem con el ARN del recurso. Puede especificar de forma manual los ARN de los recursos relacionados. Para algunos tipos de ARN, OpsCenter crea automáticamente un enlace profundo que muestra detalles sobre el recurso directamente en la consola OpsCenter. Por ejemplo, si especifica el ARN de una instancia de Amazon Elastic Compute Cloud (Amazon EC2) como un recurso relacionado, OpsCenter entonces obtiene los detalles de dicha instancia de EC2. Esto le permite ver información detallada sobre los recursos de AWS afectados sin tener que salir de OpsCenter. 

**Para ver y agregar recursos relacionados a un OpsItem**

1. Abra la consola de AWS Systems Manager en [https://console.aws.amazon.com/systems-manager/](https://console.aws.amazon.com/systems-manager/).

1. En el panel de navegación, elija **OpsCenter**.

1. Elija la pestaña **OpsItems**.

1. Elija un ID de OpsItem.  
![\[Un OpsItem nuevo en la página Información general de OpsCenter.\]](http://docs.aws.amazon.com/es_es/systems-manager/latest/userguide/images/OpsItems_working_scenario_1.png)

1. Para ver información acerca de los recursos afectados, elija la pestaña **Related resources details (Detalles de los recursos relacionados)**.  
![\[Visualización de la pestaña Detalles de recursos relacionados de un OpsItem.\]](http://docs.aws.amazon.com/es_es/systems-manager/latest/userguide/images/OpsItems_working_scenario_1_5.png)

   Esta pestaña muestra información sobre el recurso de varios Servicios de AWS. Expanda la sección **Resource details** (Detalles del recurso) para ver información sobre este recurso tal y como la proporciona el Servicio de AWS que lo aloja. También puede activar y desactivar otros recursos relacionados asociados a este OpsItem utilizando la lista **Related resources (Recursos relacionados)**.

1. Para añadir más recursos relacionados, elija la pestaña **Overview (Información general)**.

1. En la sección **Related resources (Recursos relacionados)**, seleccione **Add (Añadir)**.

1. En **Resource type** (Tipo de recurso), elija un recurso de la lista.

1. En **Resource ID** (ID de recurso), ingrese el ID o el nombre de recurso de Amazon (ARN). El tipo de información que elija depende del recurso que ha elegido en el paso anterior.

**nota**  
Puede añadir los ARN de recursos relacionados adicionales manualmente. Cada OpsItem puede enumerar un máximo de 100 ARN de recursos relacionados.

En la siguiente tabla, se muestran los tipos de recursos que crean automáticamente enlaces profundos a recursos relacionados.


**Tipos de recursos admitidos**  

| Nombre del recurso | Formato de ARN | 
| --- | --- | 
|  AWS Certificate ManagerCertificado de   |  <pre>arn:aws:acm:region:account-id:certificate/certificate-id</pre>  | 
|  Grupo de Amazon EC2 Auto Scaling  |  <pre>arn:aws:autoscaling:region:account-id:autoScalingGroup:groupid:autoScalingGroupName/groupfriendlyname</pre>  | 
|  Distribución de Amazon CloudFront  |  <pre>arn:aws:cloudfront::account-id:*</pre>  | 
|  AWS CloudFormationPila de   |  <pre>arn:aws:cloudformation:region:account-id:stack/stackname/additionalidentifier</pre>  | 
|  Alarma de Amazon CloudWatch  |  <pre>arn:aws:cloudwatch:region:account-id:alarm:alarm-name</pre>  | 
|  AWS CloudTrailRegistro de seguimiento de   |  <pre>arn:aws:cloudtrail:region:account-id:trail/trailname</pre>  | 
|  AWS CodeBuildProyecto de   |  <pre>arn:aws:codebuild:region:account-id:resourcetype/resource</pre>  | 
|  AWS CodePipeline  |  <pre>arn:aws:codepipeline:region:account-id:resource-specifier</pre>  | 
|  Información de Amazon DevOps Guru  |  <pre>arn:aws:devops-guru:region:account-id:insight/proactive or reactive/resource-id</pre>  | 
|  Tabla de Amazon DynamoDB  |  <pre>arn:aws:dynamodb:region:account-id:table/tablename</pre>  | 
|  Gateway de cliente de Amazon Elastic Compute Cloud (Amazon EC2)  |  <pre>arn:aws:ec2:region:account-id:customer-gateway/cgw-id</pre>  | 
|  IP elástica de Amazon EC2  |  <pre>arn:aws:ec2:region:account-id:eip/eipalloc-id</pre>  | 
|  Host dedicado de Amazon EC2  |  <pre>arn:aws:ec2:region:account-id:dedicated-host/host-id</pre>  | 
|  Instancia de Amazon EC2  |  <pre>arn:aws:ec2:region:account-id:instance/instance-id</pre>  | 
|  Gateway de Internet de Amazon EC2  |  <pre>arn:aws:ec2:region:account-id:internet-gateway/igw-id</pre>  | 
|  Lista de control de acceso de la red (ACL de la red) de Amazon EC2  |  <pre>arn:aws:ec2:region:account-id:network-acl/nacl-id</pre>  | 
|  Interfaz de red de Amazon EC2  |  <pre>arn:aws:ec2:region:account-id:network-interface/eni-id</pre>  | 
|  Tabla de enrutamiento de Amazon EC2  |  <pre>arn:aws:ec2:region:account-id:route-table/route-table-id</pre>  | 
|  Grupo de seguridad de Amazon EC2  |  <pre>arn:aws:ec2:region:account-id:security-group/security-group-id</pre>  | 
|  Subred de Amazon EC2  |  <pre>arn:aws:ec2:region:account-id:subnet/subnet-id</pre>  | 
|  Volumen de Amazon EC2  |  <pre>arn:aws:ec2:region:account-id:volume/volume-id</pre>  | 
|  VPC de Amazon EC2  |  <pre>arn:aws:ec2:region:account-id:vpc/vpc-id</pre>  | 
|  Conexión de VPN de Amazon EC2  |  <pre>arn:aws:ec2:region:account-id:vpn-connection/vpn-id</pre>  | 
|  Gateway de VPN de Amazon EC2  |  <pre>arn:aws:ec2:region:account-id:vpn-gateway/vgw-id</pre>  | 
|  AWS Elastic BeanstalkAplicación   |  <pre>arn:aws:elasticbeanstalk:region:account-id:application/applicationname</pre>  | 
|  Elastic Load Balancing (Classic Load Balancer)  |  <pre>arn:aws:elasticloadbalancing:region:account-id:loadbalancer/name</pre>  | 
|  Elastic Load Balancing (Application Load Balancer)  |  <pre>arn:aws:elasticloadbalancing:region:account-id:loadbalancer/app/load-balancer-name/load-balancer-id</pre>  | 
|  Elastic Load Balancing (Network Load Balancer)  |  <pre>arn:aws:elasticloadbalancing:region:account-id:loadbalancer/net/load-balancer-name/load-balancer-id</pre>  | 
|  AWS Identity and Access ManagementGrupo de (IAM)  |  <pre>arn:aws:iam::account-id:group/group-name</pre>  | 
|  Política de IAM  |  <pre>arn:aws:iam::account-id:policy/policy-name</pre>  | 
|  rol de IAM  |  <pre>arn:aws:iam::account-id:role/role-name</pre>  | 
|  Usuario de IAM  |  <pre>arn:aws:iam::account-id:user/user-name</pre>  | 
|  Función de AWS Lambda  |  <pre>arn:aws:lambda:region:account-id:function:function-name</pre>  | 
|  Clúster de Amazon Relational Database Service (Amazon RDS)  |  <pre>arn:aws:rds:region:account-id:cluster:db-cluster-name</pre>  | 
|  Instancia de base de datos de Amazon RDS  |  <pre>arn:aws:rds:region:account-id:db:db-instance-name</pre>  | 
|  Suscripción a Amazon RDS  |  <pre>arn:aws:rds:region:account-id:es:subscription-name</pre>  | 
|  Grupo de seguridad de Amazon RDS  |  <pre>arn:aws:rds:region:account-id:secgrp:security-group-name</pre>  | 
|  Instantánea de clúster de Amazon RDS  |  <pre>arn:aws:rds:region:account-id:cluster-snapshot:cluster-snapshot-name</pre>  | 
|  Grupo de subredes de Amazon RDS  |  <pre>arn:aws:rds:region:account-id:subgrp:subnet-group-name</pre>  | 
|  Clúster de Amazon Redshift  |  <pre>arn:aws:redshift:region:account-id:cluster:cluster-name</pre>  | 
|  Grupo de parámetros de Amazon Redshift  |  <pre>arn:aws:redshift:region:account-id:parametergroup:parameter-group-name</pre>  | 
|  Grupo de seguridad de Amazon Redshift  |  <pre>arn:aws:redshift:region:account-id:securitygroup:security-group-name</pre>  | 
|  Instantánea de clúster de Amazon Redshift  |  <pre>arn:aws:redshift:region:account-id:snapshot:cluster-name/snapshot-name</pre>  | 
|  Grupo de subredes de Amazon Redshift  |  <pre>arn:aws:redshift:region:account-id:subnetgroup:subnet-group-name</pre>  | 
|  Bucket de Amazon Simple Storage Service (Amazon S3)  |  <pre>arn:aws:s3:::bucket_name</pre>  | 
|  Registro de AWS Config del inventario de nodos administrados de AWS Systems Manager  |  <pre>arn:aws:ssm:region:account-id:managed-instance-inventory/node_id</pre>  | 
|  Asociación de State Manager de Systems Manager  |  <pre>arn:aws:ssm:region:account-id:association/association_ID</pre>  | 

# Adición de OpsItems relacionados a un OpsItem
<a name="OpsCenter-working-with-OpsItems-adding-related-OpsItems"></a>

Al utilizar **OpsItems relacionados** de la página **Detalles de OpsItems**, puede investigar los problemas de las operaciones y proporcionar contexto para un problema. Los OpsItems pueden estar relacionados de diferentes maneras, incluida una relación principal-secundaria entre OpsItems, una causa raíz o un duplicado. Puede asociar un OpsItem con otro para mostrarlo en la sección **OpsItem relacionados**. Puede especificar un máximo de 10 ID para otros OpsItems que estén relacionados con el OpsItem actual. 

![\[Visualización de relacionados OpsItems.\]](http://docs.aws.amazon.com/es_es/systems-manager/latest/userguide/images/OpsItems_working_scenario_4.png)


**Para agregar un OpsItem**

1. Abra la consola de AWS Systems Manager en [https://console.aws.amazon.com/systems-manager/](https://console.aws.amazon.com/systems-manager/).

1. En el panel de navegación, elija **OpsCenter**.

1. Elija un ID de OpsItem para abrir la página de detalles.

1. En la sección **Related OpsItem** (relacionado), seleccione **Add (Añadir)**.

1. Para **OpsItem ID (ID de)**, especifique un ID.

1. Seleccione **Añadir**.

# Adición de datos operativos a un OpsItem
<a name="OpsCenter-working-with-OpsItems-adding-operational-data"></a>

Los datos operativos son datos personalizados que proporcionan información detallada acerca de un OpsItem. Puede introducir varios pares clave-valor de datos operativos. Por ejemplo, puede especificar archivos de registro, cadenas de error, claves de licencia, sugerencias para resolver problemas u otros datos pertinentes. La longitud máxima de la clave puede ser de 128 caracteres y el tamaño máximo del valor puede ser de 20 KB. 

![\[Visualización de datos operativos para un OpsItem.\]](http://docs.aws.amazon.com/es_es/systems-manager/latest/userguide/images/OpsItems_working_scenario_7.png)


Puede hacer que otros usuarios de la cuenta puedan realizar búsquedas en los datos o bien restringir el acceso de búsqueda. Poder hacer búsquedas en los datos significa que todos los usuarios con acceso a la página **Información general** de OpsItem (tal como indica la operación de la API [DescribeOpsItems](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_DescribeOpsItems.html)) pueden ver y realizar búsquedas en los datos especificados. Los datos operativos en los que no se pueden realizar búsquedas solo los pueden ver los usuarios con acceso al OpsItem (tal como indica la operación de la API [GetOpsItem](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_GetOpsItem.html)).

**Para añadir datos operativos a un OpsItem**

1. Abra la consola de AWS Systems Manager en [https://console.aws.amazon.com/systems-manager/](https://console.aws.amazon.com/systems-manager/).

1. En el panel de navegación, elija **OpsCenter**.

1. Elija un ID de OpsItem para abrir la página de detalles.

1. Expanda la sección **Datos operativos**.

1. Si no existen datos operativos para el OpsItem, seleccione **Agregar**. Si los datos operativos ya existen para el OpsItem, elija **Manage (Administrar)**.

   Después de crear los datos operativos, puede editar la clave y el valor, eliminar los datos operativos o añadir más pares clave-valor. Para hacerlo, elija **Manage (Administrar)**. 

1. En **Key (Clave)**, especifique una o varias palabras para ayudar a los usuarios a comprender la finalidad de los datos.
**importante**  
Las claves de datos operativos *no pueden* comenzar con lo siguiente:`amazon`, `aws`, `amzn`, `ssm`, `/amazon`, `/aws`, `/amzn`, `/ssm`.

1. En **Value (Valor)**, especifique los datos.

1. Seleccione **Save**.

**nota**  
Para filtrar OpsItems, puede utilizar el operador **Datos operativos** en la página **OpsItems**. En el cuadro **Buscar**, elija **Datos operativos** y, a continuación, escriba un par clave-valor en JSON. Para escribir el par clave-valor, utilice el siguiente formato: `{"key":"key_name","value":"a_value"}`

# Creación de un incidente para un OpsItem
<a name="OpsCenter-working-with-OpsItems-create-an-incident"></a>

Utilice el siguiente procedimiento para crear manualmente un incidente de modo que un OpsItem lo rastree y administre en Administrador de incidentes de AWS Systems Manager, que es una herramienta de AWS Systems Manager. Un *incidente* es cualquier interrupción no planificada o reducción de la calidad de los servicios. Para obtener más información acerca de Administrador de incidentes, consulte [Integración de OpsCenter con otros Servicios de AWS](OpsCenter-applications-that-integrate.md).

**Para crear un incidente manualmente para un OpsItem**

1. Abra la consola de AWS Systems Manager en [https://console.aws.amazon.com/systems-manager/](https://console.aws.amazon.com/systems-manager/).

1. En el panel de navegación, elija **OpsCenter**.

1. Si Incident Manager creó un OpsItem para usted, elíjalo y vaya al paso 5. Si no, elija **Create OpsItem** (Crear OpsItem) y complete el formulario. Si este botón no aparece, elija la pestaña **OpsItems** y, a continuación, elija **Create OpsItem** (Crear OpsItem).

1. Si ha creado un OpsItem, ábralo.

1. Elija **Start Incident** (Iniciar Incident).

1. En **Plan de respuesta**, elija el plan de respuesta de Administrador de incidentes que desea asignar a este incidente.

1. En **Title** (Título), ingrese un nombre descriptivo para ayudar a otros miembros del equipo a comprender la naturaleza del incidente (opcional). Si no ingresa un nuevo título, OpsCenter crea el OpsItem y el incidente correspondiente en Incident Manager mediante el título del plan de respuesta.

1. En **Incident impact** (Impacto del incidente), elija un nivel de impacto para este incidente (opcional). Si no elige un nivel de impacto, OpsCenter crea el OpsItem y el incidente correspondiente en Incident Manager mediante el nivel de impacto en el plan de respuesta.

1. Elija **Iniciar**.

# Administración de OpsItems duplicados
<a name="OpsCenter-working-deduplication"></a>

OpsCenter puede recibir varios OpsItems duplicados para un solo origen desde varios Servicios de AWS. OpsCenter utiliza una combinación de lógica integrada y cadenas de deduplicación configurables para evitar la creación de OpsItems duplicados. AWS Systems Manager aplica la lógica integrada de deduplicación cuando se llama a la operación de la API [CreateOpsItem](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_CreateOpsItem.html). 

AWS Systems Manager utiliza la siguiente lógica de deduplicación:

1. Cuando crea el OpsItem, Systems Manager crea y almacena un hash basado en la cadena de desduplicación y en el recurso que desencadenó el OpsItem. 

1. Al realizar otra solicitud para crear un OpsItem, el sistema comprueba la cadena de deduplicación de la nueva solicitud.

1. Si existe un hash coincidente con esta cadena de deduplicación, Systems Manager comprueba el estado del OpsItem existente. Si el estado del OpsItem existente es abierto o en curso, no se crea el OpsItem. Si se resuelve el OpsItem existente, Systems Manager crea un nuevo OpsItem.

Después de crear un OpsItem, *no puede* editar ni cambiar las cadenas de desduplicación de dicho OpsItem.

Para administrar OpsItems duplicados, puede realizar lo siguiente:
+ Edite la cadena de deduplicación de una regla de Amazon EventBridge dirigida a OpsCenter. Para obtener más información, consulte [Edición de una cadena de deduplicación en una regla de EventBridge predeterminada](#OpsCenter-working-deduplication-editing-cwe). 
+ Especifique una cadena de deduplicación al crear un nuevo OpsItem de forma manual. Para obtener más información, consulte [Especificación de una cadena de deduplicación mediante la AWS CLI](#OpsCenter-working-deduplication-configuring-manual-cli).
+ Revise y resuelva los OpsItems duplicados con información operativa. Puede utilizar manuales de procedimientos para resolver OpsItems duplicados.

  Para ayudarlo a resolver OpsItems duplicados y reducir el número de OpsItems creados en un origen, Systems Manager proporciona manuales de procedimientos de automatización. Para obtener más información, consulte [Resolución de OpsItems duplicados basados en información](OpsCenter-working-operational-insights.md#OpsCenter-working-operational-insights-resolve).

## Edición de una cadena de deduplicación en una regla de EventBridge predeterminada
<a name="OpsCenter-working-deduplication-editing-cwe"></a>

Utilice el siguiente procedimiento para especificar una cadena de desduplicación para una regla de EventBridge que tiene como destino OpsCenter.

**Para editar una cadena de deduplicación para una regla de EventBridge**

1. Inicie sesión en Consola de administración de AWS y abra la consola de Amazon EventBridge en [https://console.aws.amazon.com/events/](https://console.aws.amazon.com/events/).

1. En el panel de navegación, seleccione **Reglas**.

1. Elija una regla y, a continuación, elija **Edit** (Editar).

1. Vaya a la página **Select target(s)** (Seleccionar destinos).

1. En la sección **Additional settings** (Ajustes adicionales), elija **Configure input transformer** (Configurar transformador de entrada).

1. En la caja **Template** (Plantilla), busque la entrada JSON `"operationalData": { "/aws/dedup"` y las cadenas de desduplicación que desea editar.

   La entrada de la cadena de desduplicación en las reglas de EventBridge utiliza el siguiente formato JSON.

   ```
   "operationalData": { "/aws/dedup": {"type": "SearchableString","value": "{\"dedupString\":\"Words the system should use to check for duplicate OpsItems\"}"}}
   ```

   A continuación se muestra un ejemplo.

   ```
   "operationalData": { "/aws/dedup": {"type": "SearchableString","value": "{\"dedupString\":\"SSMOpsCenter-EBS-volume-performance-issue\"}"}}
   ```

1. Edite las cadenas de deduplicación y, a continuación, elija **Confirmar**.

1. Elija **Siguiente**.

1. Elija **Siguiente**.

1. Elija **Actualizar regla**.

## Especificación de una cadena de deduplicación mediante la AWS CLI
<a name="OpsCenter-working-deduplication-configuring-manual-cli"></a>

Puede especificar una cadena de deduplicación al crear manualmente un OpsItem nuevo mediante la consola de AWS Systems Manager o la AWS CLI. Para obtener información acerca de cómo especificar cadenas de desduplicación al crear manualmente un OpsItem en la consola, consulte [Crear OpsItems manualmente](OpsCenter-manually-create-OpsItems.md). Si usa la AWS CLI, puede ingresar la cadena de deduplicación para el parámetro `OperationalData`. La sintaxis del parámetro utiliza JSON, tal como se muestra en el ejemplo siguiente.

```
--operational-data '{"/aws/dedup":{"Value":"{\"dedupString\": \"Words the system should use to check for duplicate OpsItems\"}","Type":"SearchableString"}}'
```

A continuación se muestra un comando de ejemplo que especifica una cadena de desduplicación de `disk full`.

------
#### [ Linux & macOS ]

```
aws ssm create-ops-item \
    --title "EC2 instance disk full" \
    --description "Log clean up may have failed which caused the disk to be full" \
    --priority 1 \
    --source ec2 \
    --operational-data '{"/aws/dedup":{"Value":"{\"dedupString\": \"disk full\"}","Type":"SearchableString"}}' \
    --tags "Key=EC2,Value=ProductionServers" \
    --notifications Arn="arn:aws:sns:us-west-1:12345678:TestUser"
```

------
#### [ Windows ]

```
aws ssm create-ops-item ^
    --title "EC2 instance disk full" ^
    --description "Log clean up may have failed which caused the disk to be full" ^
    --priority 1 ^
    --source EC2 ^
    --operational-data={\"/aws/dedup\":{\"Value\":\"{\\"""dedupString\\""":\\"""disk full\\"""}\",\"Type\":\"SearchableString\"}} ^
    --tags "Key=EC2,Value=ProductionServers" --notifications Arn="arn:aws:sns:us-west-1:12345678:TestUser"
```

------

# Análisis de la información operativa para reducir OpsItems
<a name="OpsCenter-working-operational-insights"></a>

La *información operativa* de OpsCenter muestra información sobre los OpsItems duplicados. OpsCenter analiza OpsItems de manera automática su cuenta y genera tres tipos de *información*. Puede ver esta información en la sección **Información operativa** de la pestaña **Resumen** de OpsCenter. 
+ **OpsItems duplicados**: se genera un elemento de información cuando ocho o más OpsItems tienen el mismo título para el mismo recurso.
+ **Títulos más comunes**: se genera un elemento de información cuando más de 50 OpsItems tienen el mismo título.
+ **Recursos que generan la mayor cantidad de OpsItems**: se genera un elemento de información cuando un recurso de AWS tiene más de 10 OpsItems abiertos. Esta información y los recursos correspondientes se muestran en la tabla **Recursos que generan la mayor cantidad de OpsItems** en la pestaña **Resumen** de OpsCenter. Los recursos se enumeran en orden decreciente de recuento de OpsItem.

**nota**  
OpsCenter crea información de **Recursos que generan la mayor cantidad de OpsItems** para los siguientes tipos de recursos:  
Instancias de Amazon Elastic Compute Cloud (Amazon EC2)
Grupos de seguridad de Amazon EC2
Grupo de Amazon EC2 Auto Scaling
Base de datos de Amazon Relational Database Service (Amazon RDS)
Clúster de Amazon RDS
Función de AWS Lambda
Tabla de Amazon DynamoDB
Equilibrador de carga de Elastic Load Balancing
Clúster de Amazon Redshift
AWS Certificate ManagerCertificado de 
Volumen de Amazon Elastic Block Store

OpsCenter aplica un límite de 15 elementos de información por tipo. Si un tipo alcanza este límite, OpsCenter deja de mostrar información para ese tipo. Para ver información adicional, debe resolver todos los OpsItems asociados a un OpsInsight de ese tipo. Si un elemento de información pendiente no puede mostrarse en la consola debido al límite de 15 elementos de información, ese elemento se podrá ver después de que se cierre otro. 

Cuando elige un elemento de información, OpsCenter muestra datos sobre los OpsItems y los recursos afectados. En la siguiente captura de pantalla se muestra un ejemplo con los detalles de información de OpsItem duplicada. 

![\[Vista detallada de la información de OpsCenter con datos sobre OpsItems.\]](http://docs.aws.amazon.com/es_es/systems-manager/latest/userguide/images/OpsCenter-insights-detailed.png)


La información operativa está desactivada de forma predeterminada. Para obtener más información sobre cómo trabajar con información operativa, consulte los siguientes temas.

**Topics**
+ [Habilitación de la información operativa](#OpsCenter-working-operational-insights-viewing)
+ [Resolución de OpsItems duplicados basados en información](#OpsCenter-working-operational-insights-resolve)
+ [Desactivación de la información operativa](#OpsCenter-working-operational-insights-disable)

## Habilitación de la información operativa
<a name="OpsCenter-working-operational-insights-viewing"></a>

Puede habilitar la información operativa en la página de **OpsCenter** en la consola de Systems Manager. Al habilitar la información operativa, Systems Manager crea un rol de AWS Identity and Access Management (IAM) vinculado a un servicio denominado `AWSServiceRoleForAmazonSSM_OpsInsights`. Un rol vinculado a un servicio es un tipo único de rol de IAM que está vinculado directamente a Systems Manager. Los roles vinculados a servicios están predefinidos e incluyen todos los permisos que el servicio requiere para llamar a otros Servicios de AWS en su nombre. Para obtener más información sobre el rol vinculado al servicio de `AWSServiceRoleForAmazonSSM_OpsInsights`, consulte [Uso de roles para crear OpsItems con información operativa en Systems Manager OpsCenter](using-service-linked-roles-service-action-4.md).

**nota**  
Tenga en cuenta la siguiente información importante:  
Los costos de la información operativa se cargarán en su Cuenta de AWS. Para más información, consulte [Precios de AWS Systems Manager](https://aws.amazon.com/systems-manager/pricing/).
OpsCenter actualiza información periódicamente mediante un proceso por lotes. Esto significa que la lista de información que se muestra en OpsCenter puede estar desincronizada.

Utilice el siguiente procedimiento para habilitar y ver la información operativa en OpsCenter.

**Para habilitar y ver la información operativa**

1. Abra la consola de AWS Systems Manager en [https://console.aws.amazon.com/systems-manager/](https://console.aws.amazon.com/systems-manager/).

1. En el panel de navegación, elija **OpsCenter**.

1. En el cuadro de mensaje **La información operativa está disponible**, elija **Habilitar**. Si no ve este mensaje, desplácese hacia abajo hasta la sección **Información operativa** y elija **Habilitar**.

1. Luego de habilitar esta característica, en la pestaña **Resumen**, desplácese hacia abajo hasta la sección **Información operativa**. 

1. Para ver una lista filtrada de información, elija el enlace situado junto a **Duplicar OpsItems**, **Títulos más comunes** o **Recursos que generan la mayoría de OpsItems**. Para ver toda la información, elija **View all operational insights** (Ver toda la información operativa).

1. Elija un ID de información para ver más información.

## Resolución de OpsItems duplicados basados en información
<a name="OpsCenter-working-operational-insights-resolve"></a>

Para resolver la información, primero debe resolver todos los OpsItems asociados con la información. Puede utilizar el manual de procedimientos `AWS-BulkResolveOpsItemsForInsight` para resolver OpsItems asociados con la información. 

Para ayudarlo a resolver OpsItems duplicados y reducir el número de OpsItems creados en un origen, Systems Manager proporciona los siguientes manuales de procedimientos de automatización:
+ El manual de procedimientos `AWS-BulkResolveOpsItems` resuelve OpsItems que coincidan con un filtro especificado.
+ El manual de procedimientos `AWS-AddOpsItemDedupStringToEventBridgeRule` agrega una cadena de deduplicación para todos los destinos de OpsItem asociados a una regla de Amazon EventBridge específica. Este manual de procedimientos no agrega una cadena de deduplicación si una regla ya tiene una.
+ `AWS-DisableEventBridgeRule` desactiva una regla en EventBridge si la regla genera decenas o cientos de OpsItems.

**Resolución de una información operativa**

1. Abra la consola de AWS Systems Manager en [https://console.aws.amazon.com/systems-manager/](https://console.aws.amazon.com/systems-manager/).

1. En el panel de navegación, elija **OpsCenter**.

1. En la pestaña **Overview** (Información general), desplácese hacia abajo hasta **Operational insights** (Información operativa).

1. Elija **Ver toda la información operativa**.

1. Elija un ID de información para ver más información.

1. Elija un manual de procedimientos y, luego, **Ejecutar**.

## Desactivación de la información operativa
<a name="OpsCenter-working-operational-insights-disable"></a>

Cuando desactiva la información operativa, el sistema deja de crear información nueva y deja de mostrar información en la consola. Cualquier información activa permanece sin cambios en el sistema, aunque no se mostrará en la consola. Si vuelve a habilitar esta característica, el sistema muestra información no resuelta previamente y comienza a crear nueva información. Utilice el siguiente procedimiento para desactivar la información operativa.

**Para desactivar la información operativa**

1. Abra la consola de AWS Systems Manager en [https://console.aws.amazon.com/systems-manager/](https://console.aws.amazon.com/systems-manager/).

1. En el panel de navegación, elija **OpsCenter**.

1. Seleccione **Configuración**.

1. En la sección **Operational insights** (Información operativa), elija **Edit** (Editar) y, a continuación, active la opción **Disable** (Desactivar).

1. Seleccione **Save**.

# Visualización de registros e informes de OpsCenter
<a name="OpsCenter-logging-auditing"></a>

AWS CloudTrail registra las llamadas a la API de AWS Systems Manager OpsCenter a la consola, a la AWS Command Line Interface (AWS CLI) y al SDK. Puede ver la información en la consola de CloudTrail o en un bucket de Amazon Simple Storage Service (Amazon S3). Amazon S3 utiliza un bucket para almacenar todos los registros de CloudTrail de su cuenta.

Los registros de las acciones de OpsCenter muestran las actividades de creación, actualización, obtención y descripción de un OpsItem. Para obtener más información acerca de cómo ver y utilizar los registros de CloudTrail de la actividad de Systems Manager, consulte [Registro de llamadas a la API de AWS Systems Manager con AWS CloudTrail](monitoring-cloudtrail-logs.md).

AWS Systems Manager OpsCenter le proporciona la siguiente información sobre OpsItems:
+ **Resumen de estado de OpsItem**: proporciona un resumen de OpsItems por estado (Abierto y en curso, Abierto o En curso).
+ **Orígenes con más OpsItems abiertos**: proporciona un desglose de los Servicios de AWS principales con OpsItems abiertos.
+ **OpsItems por origen y antigüedad**: proporciona un recuento de los OpsItems agrupados por origen y días desde su creación.

**Para ver el resumen del informe de OpsCenter**

1. Abra la consola de AWS Systems Manager en [https://console.aws.amazon.com/systems-manager/](https://console.aws.amazon.com/systems-manager/).

1. En el panel de navegación, elija **OpsCenter**.

1. En la página **Información general** de OpsItems, seleccione **Resumen**.

1. En **OpsItems by source and age** (OpsItems por origen y antigüedad), elija la barra de búsqueda para filtrar los OpsItems por **Source** (Origen). Utilice la lista para filtrar por **Status (Estado)**.

# Elimine OpsItems
<a name="OpsCenter-delete-OpsItems"></a>

Puede eliminar un OpsItem individual llamando a la operación de la API [Delete OpsItem](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_DeleteOpsItem.html) mediante la AWS Command Line Interface o el AWS SDK. No se puede eliminar un OpsItem en la Consola de administración de AWS. Para eliminar un OpsItem, su usuario, grupo o rol de AWS Identity and Access Management (IAM) debe tener permiso de administrador, o bien hay que tener permiso para llamar a la operación de la API `DeleteOpsItem`. 

**importante**  
Tenga en cuenta la siguiente información importante sobre esta operación.  
Eliminar un OpsItem es irreversible. No se puede restaurar un OpsItem eliminado.
Esta operación utiliza un *modelo de coherencia eventual*, lo que significa que el sistema puede tardar unos minutos en completarla. Si elimina un OpsItem y llama inmediatamente a [Get OpsItem](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_GetOpsItem.html), por ejemplo, es posible que el OpsItem eliminado siga apareciendo en la respuesta. 
Esta operación es idempotente. El sistema no genera ninguna excepción si se llama repetidamente a esta operación para el mismo OpsItem. Si la primera llamada se realiza correctamente, todas las llamadas adicionales devuelven la misma respuesta correcta que la primera llamada.
Esta operación no permite realizar llamadas entre cuentas. Una cuenta de administrador delegado o de administración no puede eliminar OpsItems de otras cuentas, aunque se haya configurado OpsCenter para la administración entre cuentas. Para obtener más información sobre la administración entre cuentas, consulte [(Opcional) Configuración de OpsCenter para administrar OpsItems de forma centralizada entre cuentas](OpsCenter-setting-up-cross-account.md).
Si aparece `OpsItemLimitExceededException`, puede eliminar uno o varios OpsItems para que el número total de OpsItems quede por debajo de los límites de las cuotas. Para obtener más información sobre esta excepción, consulte [Solución de problemas con OpsCenter](OpsCenter-troubleshooting.md).

## Eliminación de un OpsItem
<a name="OpsCenter-delete-OpsItems-deleting"></a>

Utilice el siguiente procedimiento para eliminar un OpsItem.

**Para eliminar un OpsItem**

1. Si aún no lo ha hecho, instale y configure AWS CLI. Para obtener más información, consulte [Instalación o actualización de la versión de AWS CLI más reciente](https://docs.aws.amazon.com/cli/latest/userguide/getting-started-install.html).

1. Ejecute el siguiente comando. Reemplace *ID* con el ID del OpsItem que desea eliminar.

   ```
   aws ssm delete-ops-item --ops-item-id ID
   ```

Si se ejecuta correctamente, el comando no devuelve ningún dato.

# Resolución de problemas de OpsItem
<a name="OpsCenter-remediating"></a>

Con los manuales de procedimientos de Automatización de AWS Systems Manager, puede solucionar problemas con los recursos de AWS que se identifican en un OpsItem. Automatización utiliza manuales de procedimientos predefinidos para solucionar problemas comunes con los recursos de AWS.

Cada OpsItem incluye la sección **Manual de procedimientos**, la cual proporciona una lista de manuales de procedimientos que puede utilizar para la corrección. Cuando elige un manual de procedimientos de Automatización de la lista, OpsCenter muestra automáticamente algunos de los campos necesarios para ejecutar el documento. Al ejecutar un manual de procedimientos de Automatización, el sistema asocia el manual de procedimientos al recurso relacionado del OpsItem. Si Amazon EventBridge crea un OpsItem, asocia un manual de procedimientos al OpsItem. OpsCenter mantiene un registro de 30 días de manuales de procedimientos de Automatización para un OpsItem. 

 Puede elegir un estado para ver detalles importantes sobre el manual de procedimientos, como el motivo por el que falló una automatización y qué paso del manual de procedimientos de Automatización se estaba ejecutando cuando se produjo el error, como se muestra en el siguiente ejemplo. 

![\[Información de estado de la última vez que se ejecutó un manual de procedimientos de Automation.\]](http://docs.aws.amazon.com/es_es/systems-manager/latest/userguide/images/OpsItems_automation_results.png)


La página **Related resource details** (Detalles de recursos relacionados) para un OpsItem seleccionado incluye la lista **Run automation** (Ejecutar automatización). Puede elegir manuales de procedimientos de Automatización recientes o específicos de recursos que puede ejecutar para solucionar problemas. Esta página también incluye proveedores de datos, como métricas y alarmas de Amazon CloudWatch, registros de AWS CloudTrail y detalles de AWS Config.

![\[Métricas disponibles en la pestaña Recursos relacionados.\]](http://docs.aws.amazon.com/es_es/systems-manager/latest/userguide/images/OpsItems_automation_related_resource_details.png)


Puede ver información sobre un manual de procedimientos de Automation, ya sea eligiendo el nombre del manual de procedimientos en la consola o mediante [Referencia del manual de procedimientos de Automatización de Systems Manager](automation-documents-reference.md).

## Corrección de un OpsItem con un manual de procedimientos
<a name="OpsCenter-remediating-how-to"></a>

Antes de usar un manual de procedimientos de Automatización para solucionar un OpsItem, haga lo siguiente:
+ Compruebe que tiene permiso para ejecutar manuales de procedimientos de Automatización de Systems Manager. Para obtener más información, consulte [Configuración de Automation](automation-setup.md).
+ Recopile información del ID específico del recurso para la automatización que desea ejecutar. Por ejemplo, si desea ejecutar una automatización que reinicia una instancia de EC2, debe especificar el ID de la instancia de EC2 que quiere reiniciar.

**Para ejecutar un manual de procedimientos de Automation para corregir un problema de OpsItem**

1. Abra la consola de AWS Systems Manager en [https://console.aws.amazon.com/systems-manager/](https://console.aws.amazon.com/systems-manager/).

1. En el panel de navegación, elija **OpsCenter**.

1. Elija el ID del OpsItem para abrir la página de detalles.  
![\[Un OpsItem nuevo en la página Información general de OpsCenter.\]](http://docs.aws.amazon.com/es_es/systems-manager/latest/userguide/images/OpsItems_working_scenario_1.png)

1. Desplácese hasta la sección **Runbooks** (Manuales de procedimientos).

1. Utilice la barra de búsqueda o los números en la esquina superior derecha de la pantalla para buscar el manual de procedimientos de Automatización que desea ejecutar.

1. Elija un manual de procedimientos y, a continuación, **Execute (Ejecutar)**.

1. Escriba la información necesaria para el manual de procedimientos y, a continuación, elija **Ejecutar**.

   Una vez que inicie el manual de procedimientos, el sistema volverá a la pantalla anterior y mostrará el estado. 

1. En la sección **Ejecuciones automatizadas de los últimos 30 días**, seleccione el enlace del **ID de ejecución** para ver los pasos y el estado de la ejecución.

## Corrección de un OpsItem con un manual de procedimientos asociado
<a name="OpsCenter-remediating-associated-runbooks"></a>

Después de ejecutar un manual de procedimientos de Automatización desde un OpsItem, OpsCenter asocia el manual de procedimientos al OpsItem. Un manual de procedimientos *asociado* tiene una clasificación superior a otros en la lista **Manuales de procedimientos**.

Utilice el siguiente procedimiento para ejecutar un manual de procedimientos de Automation que ya se ha asociado a un recurso relacionado en un OpsItem. Para obtener información sobre cómo añadir recursos relacionados, consulte [Administración de OpsItems](OpsCenter-working-with-OpsItems.md).

**Para ejecutar un manual de procedimientos asociado a un recurso para solucionar un problema de OpsItem**

1. Abra la consola de AWS Systems Manager en [https://console.aws.amazon.com/systems-manager/](https://console.aws.amazon.com/systems-manager/).

1. En el panel de navegación, elija **OpsCenter**.

1. Abra la OpsItem.

1. En la sección **Related resources** (Recursos relacionados), elija el recurso en el que desea ejecutar el manual de procedimientos de Automation.

1. Elija **Run automation** (Ejecutar automatización) y, a continuación, elija el manual de procedimientos de Automation asociado que desea ejecutar.

1. Escriba la información necesaria para el manual de procedimientos y, a continuación, elija **Execute (Ejecutar)**.

   Una vez que inicie el manual de procedimientos, el sistema volverá a la pantalla anterior y mostrará el estado. 

1. En la sección **Ejecuciones automatizadas de los últimos 30 días**, seleccione el enlace del **ID de ejecución** para ver los pasos y el estado de la ejecución.

# Visualización de informes de resumen de OpsCenter
<a name="OpsCenter-reports"></a>

AWS Systems Manager OpsCenter incluye una página de resumen que muestra automáticamente la siguiente información:
+ **Resumen de estado de OpsItem**: un resumen de OpsItems por estado, como `Open` y `In progress`.
+ **Orígenes con más OpsItems abiertos**: desglose de los principales Servicios de AWS con OpsItems abiertos.
+ **OpsItems por origen y antigüedad**: proporciona un recuento de los OpsItems agrupados por origen y días desde su creación.

**Visualización de informes de OpsCenter resumidos**

1. Abra la consola de AWS Systems Manager en [https://console.aws.amazon.com/systems-manager/](https://console.aws.amazon.com/systems-manager/).

1. En el panel de navegación, seleccione **OpsCenter** y luego haga clic en la pestaña **Resumen**.

1. En la sección **OpsItems por origen y antigüedad**, haga lo siguiente:

   1. (Opcional) En el campo de filtro, elija **Origen**, seleccione `Equal`, `Begin With` o `Not Equal`, y a continuación, introduzca un parámetro de búsqueda.

   1. En la lista adyacente, seleccione uno de los siguientes valores de estado:
      + `Open`
      + `In progress`
      + `Resolved`
      + `Open and in progress`
      + `All`

# Solución de problemas con OpsCenter
<a name="OpsCenter-troubleshooting"></a>

Este tema incluye información que lo ayudará a solucionar errores y problemas comunes con OpsCenter.

## Aparece la excepción OpsItemLimitExceededException
<a name="OpsCenter-troubleshooting-OpsItemLimitExceededException"></a>

Si Cuenta de AWS ha alcanzado el número máximo permitido de OpsItems al llamar a la operación de la API CreateOpsItem, aparecerá una excepción `OpsItemLimitExceededException`. OpsCenter devuelve esta excepción si la llamada supondría superar el número máximo de OpsItems de cualquiera de las siguientes cuotas:
+ Número total de OpsItems por Cuenta de AWS por región (incluyendo los OpsItems `Open` y `Resolved`): 500 000 
+ Número máximo de OpsItems por Cuenta de AWS al mes: 10 000

Estas cuotas se aplican a los OpsItems creados desde cualquier fuente, excepto las siguientes:
+ OpsItems creados por resultados de AWS Security Hub CSPM
+ OpsItems que se generan automáticamente cuando se abre un incidente de Incident Manager

Los OpsItems creados desde estas fuentes no cuentan para las cuotas de OpsItem, pero se le cobrará por cada OpsItem.

Si aparece una excepción `OpsItemLimitExceededException`, puede eliminar manualmente OpsItems hasta que quede por debajo de la cuota que impide crear un nuevo OpsItem. Una vez más, eliminar OpsItems creados para resultados de Security Hub CSPM o incidentes de Incident Manager no reducirá el número total de OpsItems aplicados por las cuotas. Debe eliminar OpsItems de otras fuentes. Para obtener información sobre cómo eliminar un OpsItem, consulte [Elimine OpsItems](OpsCenter-delete-OpsItems.md).

## Recibe una factura elevada de AWS por un gran número de OpsItems generados automáticamente
<a name="OpsCenter-troubleshooting-auto-generated-OpsItems"></a>

Si ha configurado la integración con AWS Security Hub CSPM, OpsCenter crea OpsItems para los resultados de Security Hub CSPM. Dependiendo del número de resultados que genere Security Hub CSPM y de la cuenta en la que inició sesión cuando configuró la integración, OpsCenter puede generar un gran número de OpsItems, con un coste adicional. Aquí tiene detalles más específicos relacionados con OpsItems generados por resultados de Security Hub CSPM:
+ Si ha iniciado sesión en la cuenta de administrador del Security Hub CSPM al configurar OpsCenter y una integración con el Security Hub CSPM, el sistema crea OpsItems para los resultados en las cuentas del administrador *y* de todos los miembros. Todos los OpsItems se crean *en la cuenta de administrador*. En función de una variedad de factores, esto puede provocar una factura inesperadamente elevada de AWS.

  Si ha iniciado sesión en una cuenta de miembro al configurar la integración, el sistema solo crea OpsItems para los resultados en esa cuenta individual. Para obtener más información sobre la cuenta de administrador de Security Hub CSPM, las cuentas de los miembros y su relación con la lista de eventos de EventBridge a fin de obtener información sobre los resultados, consulte [Tipos de integración de Security Hub CSPM con EventBridge](https://docs.aws.amazon.com/securityhub/latest/userguide/securityhub-cwe-integration-types.html) en la *Guía del usuario de AWS Security Hub*.
+ Por cada resultados que cree un OpsItem, se le cobrará el precio normal de creación del OpsItem. También se le cobrará si edita el OpsItem o si el resultado correspondiente se actualiza en Security Hub CSPM (lo que desencadena una actualización de OpsItem).
+ OpsItems que se crean mediante una integración con AWS Security Hub CSPM *no* se encuentran limitadas en este momento por la cuota máxima de 500.000 OpsItems por cuenta en una región. Por lo tanto, es posible que las alertas de Security Hub CSPM creen más de 500.000 OpsItems facturables en cada región de una cuenta.

  Por lo tanto, para los entornos de alta producción, recomendamos limitar el alcance de los resultados de Security Hub CSPM solo a los problemas de mayor gravedad.

**importante**  
Si cree que una gran número de OpsItems se han creado por error y que su factura de AWS no está justificada, contacte con Soporte.

Utilice el siguiente procedimiento si no desea que el sistema siga creando OpsItems para los resultados de Security Hub CSPM.

**Para dejar de recibir OpsItems para los resultados de Security Hub CSPM**

1. Abra la consola de AWS Systems Manager en [https://console.aws.amazon.com/systems-manager/](https://console.aws.amazon.com/systems-manager/).

1. En el panel de navegación, elija **OpsCenter**.

1. Seleccione **Configuración**.

1. En la sección **Resultados de Security Hub**, seleccione **Editar**.

1. Seleccione el control deslizante para cambiar de **Activado** a **Desactivado**. Si no puede utilizar el control deslizante, significa que no se ha activado Security Hub CSPM para la Cuenta de AWS.

1. Seleccione **Guardar** para guardar la configuración. OpsCenter ya no crea OpsItems en función de los resultados de Security Hub CSPM.

**importante**  
Si OpsCenter vuelve a establecer el valor de la configuración como **Activado** y sigue creando OpsItems para resultados, inicie sesión en la cuenta de administrador delegado de Systems Manager o la cuenta de administración de AWS Organizations y repita este procedimiento. Si no tiene permiso para iniciar sesión en ninguna de esas cuentas, contacte con su administrador y pídale que repita este procedimiento para deshabilitar la integración en su cuenta.