View a markdown version of this page

AWS Health and AWS Organizations - AWS Organizations

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

AWS Health and AWS Organizations

AWS Health fournit une visibilité continue sur les performances de vos ressources et la disponibilité de vos comptes Services AWS et. AWS Health organise des événements lorsque vos AWS ressources et services sont affectés par un problème ou seront affectés par des changements à venir. Une fois que vous avez activé la vue organisationnelle, un utilisateur du compte de gestion de l'organisation peut agréger les AWS Health événements sur tous les comptes de l'organisation. La vue organisationnelle affiche uniquement AWS Health les événements diffusés après l'activation de la fonctionnalité et les conserve pendant 90 jours.

Vous pouvez activer la vue organisationnelle à l'aide de la AWS Health console, du AWS Command Line Interface (AWS CLI) ou de l' AWS Health API.

Pour plus d'informations, consultez la section Agrégation d' AWS Health événements dans le Guide de l'AWS Health utilisateur.

Utilisez les informations suivantes pour vous aider à vous intégrer AWS Health à AWS Organizations.

Service-linked rôles en matière d'intégration

Le rôle AWSServiceRoleForHealth_Organizations lié à un service permet d' AWS Health effectuer des opérations prises en charge au sein des comptes de votre organisation.

Ce rôle est créé automatiquement dans le compte de gestion de votre organisation lorsque vous activez l'accès sécurisé en appelant l'opération EnableHealthServiceAccessForOrganization API. Sinon, créez le rôle à l'aide de la AWS Health console, de l'API ou de l'interface de ligne de commande, comme décrit dans la section Création d'un rôle lié à un service du Guide de l'utilisateur IAM.

Vous pouvez supprimer ou modifier ce rôle uniquement si vous désactivez l'accès sécurisé entre AWS Health et les organisations, ou si vous supprimez le compte membre de l'organisation.

Principaux de service utilisés par les rôles liés à un service

Le rôle lié à un service dans la section précédente ne peut être assumé que par les principaux de service autorisés par les relations d'approbation définies pour le rôle. Les rôles liés aux services utilisés par AWS Health Grant Access aux principaux de service suivants :

  • health.amazonaws.com

Permettre un accès sécurisé avec AWS Health

Pour en savoir plus sur les autorisations requises pour activer l'accès approuvé, consultez Autorisations requises pour activer l'accès approuvé.

Lorsque vous activez la fonction d'affichage organisationnel pour AWS Health, l'accès sécurisé est également automatiquement activé pour vous.

Vous pouvez activer l'accès sécurisé à l'aide de la AWS Health console ou de la AWS Organizations console.

Important

Nous vous recommandons vivement d'utiliser, dans la mesure du possible, la AWS Health console ou les outils pour activer l'intégration avec les organisations. Cela permet AWS Health d'effectuer toutes les configurations nécessaires, telles que la création des ressources nécessaires au service. N'effectuez ces étapes que si vous ne pouvez pas activer l'intégration à l'aide des outils fournis par AWS Health. Pour plus d'informations, consultez cette note.

Si vous activez l'accès sécurisé à l'aide de la AWS Health console ou des outils, vous n'avez pas besoin de suivre ces étapes.

Pour activer un accès sécurisé à l'aide du AWS Health console

Vous pouvez activer l'accès sécurisé à l'aide AWS Health de l'une des options suivantes :

Vous pouvez activer l'accès sécurisé en exécutant une AWS CLI commande Organizations ou en appelant une opération d'API Organizations dans l'un des AWS kits SDK.

AWS CLI, AWS API
Pour activer l'accès aux services sécurisés à l'aide des organisations CLI/SDK

Utilisez les AWS CLI commandes ou les opérations d'API suivantes pour activer l'accès sécurisé aux services :

  • AWS CLI : enable-aws-service-access

    Exécutez la commande suivante pour l'activer AWS Health en tant que service sécurisé auprès des organisations.

    $ aws organizations enable-aws-service-access \ --service-principal health.amazonaws.com

    Cette commande ne produit aucune sortie lorsqu’elle réussit.

  • AWS API : EnableAWSServiceAccess

Désactivation de l'accès sécurisé avec AWS Health

Pour en savoir plus sur les autorisations requises pour désactiver l'accès approuvé, consultez Autorisations requises pour désactiver l'accès approuvé.

Une fois que vous avez désactivé la fonctionnalité d'affichage organisationnel, AWS Health arrête d'agréger les événements pour tous les autres comptes de votre organisation. Cela désactive également automatiquement l'accès approuvé pour vous.

Vous pouvez désactiver l'accès sécurisé à l'aide des outils AWS Health ou des AWS Organizations outils.

Important

Nous vous recommandons vivement, dans la mesure du possible, d'utiliser la AWS Health console ou les outils pour désactiver l'intégration avec les organisations. Cela permet AWS Health d'effectuer tout nettoyage nécessaire, par exemple en supprimant des ressources ou en accédant à des rôles dont le service n'a plus besoin. Procédez comme suit uniquement si vous ne pouvez pas désactiver l'intégration à l'aide des outils fournis par AWS Health.

Si vous désactivez l'accès sécurisé à l'aide de la AWS Health console ou des outils, vous n'avez pas besoin de suivre ces étapes.

Pour désactiver l'accès sécurisé à l'aide du AWS Health console

Vous pouvez désactiver l'accès approuvé à l'aide de l'une des options suivantes :

Vous pouvez désactiver l'accès sécurisé en exécutant une AWS CLI commande Organizations ou en appelant une opération d'API Organizations dans l'un des AWS kits SDK.

AWS CLI, AWS API
Pour désactiver l'accès aux services sécurisés à l'aide des organisations CLI/SDK

Utilisez les AWS CLI commandes ou les opérations d'API suivantes pour désactiver l'accès aux services sécurisés :

  • AWS CLI : disable-aws-service-access

    Exécutez la commande suivante pour le désactiver AWS Health en tant que service sécurisé auprès des organisations.

    $ aws organizations disable-aws-service-access \ --service-principal health.amazonaws.com

    Cette commande ne produit aucune sortie lorsqu’elle réussit.

  • AWS API : DisableAWSServiceAccess

Activation d'un compte d'administrateur délégué pour AWS Health

Lorsque vous désignez un compte membre en tant qu'administrateur délégué pour l'organisation, les utilisateurs et les rôles de ce compte peuvent effectuer des actions administratives pour AWS Health qui, autrement, ne peuvent être exécutées que par des utilisateurs ou des rôles dans le compte de gestion de l'organisation. Cela vous aide à séparer la gestion de l'organisation de la gestion de AWS Health.

Pour désigner un compte membre en tant qu'administrateur délégué pour AWS Health

Consultez Enregistrer un administrateur délégué pour votre vue organisationnelle

Pour supprimer un administrateur délégué pour AWS Health

Consultez Supprimer un administrateur délégué de votre vue organisationnelle