Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
AWS Health and AWS Organizations
AWS Health fournit une visibilité continue sur les performances de vos ressources et la disponibilité de vos comptes Services AWS et. AWS Health organise des événements lorsque vos AWS ressources et services sont affectés par un problème ou seront affectés par des changements à venir. Une fois que vous avez activé la vue organisationnelle, un utilisateur du compte de gestion de l'organisation peut agréger les AWS Health événements sur tous les comptes de l'organisation. La vue organisationnelle affiche uniquement AWS Health les événements diffusés après l'activation de la fonctionnalité et les conserve pendant 90 jours.
Vous pouvez activer la vue organisationnelle à l'aide de la AWS Health console, du AWS Command Line Interface (AWS CLI) ou de l' AWS Health API.
Pour plus d'informations, consultez la section Agrégation d' AWS Health événements dans le Guide de l'AWS Health utilisateur.
Utilisez les informations suivantes pour vous aider à vous intégrer AWS Health à AWS Organizations.
Service-linked rôles en matière d'intégration
Le rôle AWSServiceRoleForHealth_Organizations lié à un service permet d' AWS Health effectuer des opérations prises en charge au sein des comptes de votre organisation.
Ce rôle est créé automatiquement dans le compte de gestion de votre organisation lorsque vous activez l'accès sécurisé en appelant l'opération EnableHealthServiceAccessForOrganization API. Sinon, créez le rôle à l'aide de la AWS Health console, de l'API ou de l'interface de ligne de commande, comme décrit dans la section Création d'un rôle lié à un service du Guide de l'utilisateur IAM.
Vous pouvez supprimer ou modifier ce rôle uniquement si vous désactivez l'accès sécurisé entre AWS Health et les organisations, ou si vous supprimez le compte membre de l'organisation.
Principaux de service utilisés par les rôles liés à un service
Le rôle lié à un service dans la section précédente ne peut être assumé que par les principaux de service autorisés par les relations d'approbation définies pour le rôle. Les rôles liés aux services utilisés par AWS Health Grant Access aux principaux de service suivants :
-
health.amazonaws.com
Permettre un accès sécurisé avec AWS Health
Pour en savoir plus sur les autorisations requises pour activer l'accès approuvé, consultez Autorisations requises pour activer l'accès approuvé.
Lorsque vous activez la fonction d'affichage organisationnel pour AWS Health, l'accès sécurisé est également automatiquement activé pour vous.
Vous pouvez activer l'accès sécurisé à l'aide de la AWS Health console ou de la AWS Organizations console.
Important
Nous vous recommandons vivement d'utiliser, dans la mesure du possible, la AWS Health console ou les outils pour activer l'intégration avec les organisations. Cela permet AWS Health d'effectuer toutes les configurations nécessaires, telles que la création des ressources nécessaires au service. N'effectuez ces étapes que si vous ne pouvez pas activer l'intégration à l'aide des outils fournis par AWS Health. Pour plus d'informations, consultez cette note.
Si vous activez l'accès sécurisé à l'aide de la AWS Health console ou des outils, vous n'avez pas besoin de suivre ces étapes.
Pour activer un accès sécurisé à l'aide du AWS Health console
Vous pouvez activer l'accès sécurisé à l'aide AWS Health de l'une des options suivantes :
-
Utilise la AWS Health console. Pour de plus amples informations, consultez Vue organisationnelle (console) dans le Guide de l'utilisateur AWS Health .
-
Utilisez la AWS CLI. Pour de plus amples informations, consultez Vue organisationnelle (CLI) dans le Guide de l'utilisateur AWS Health .
-
Appelez l'opération de l'API EnableHealthServiceAccessForOrganization.
Vous pouvez activer l'accès sécurisé en exécutant une AWS CLI commande Organizations ou en appelant une opération d'API Organizations dans l'un des AWS kits SDK.
Désactivation de l'accès sécurisé avec AWS Health
Pour en savoir plus sur les autorisations requises pour désactiver l'accès approuvé, consultez Autorisations requises pour désactiver l'accès approuvé.
Une fois que vous avez désactivé la fonctionnalité d'affichage organisationnel, AWS Health arrête d'agréger les événements pour tous les autres comptes de votre organisation. Cela désactive également automatiquement l'accès approuvé pour vous.
Vous pouvez désactiver l'accès sécurisé à l'aide des outils AWS Health ou des AWS Organizations outils.
Important
Nous vous recommandons vivement, dans la mesure du possible, d'utiliser la AWS Health console ou les outils pour désactiver l'intégration avec les organisations. Cela permet AWS Health d'effectuer tout nettoyage nécessaire, par exemple en supprimant des ressources ou en accédant à des rôles dont le service n'a plus besoin. Procédez comme suit uniquement si vous ne pouvez pas désactiver l'intégration à l'aide des outils fournis par AWS Health.
Si vous désactivez l'accès sécurisé à l'aide de la AWS Health console ou des outils, vous n'avez pas besoin de suivre ces étapes.
Pour désactiver l'accès sécurisé à l'aide du AWS Health console
Vous pouvez désactiver l'accès approuvé à l'aide de l'une des options suivantes :
-
Utilise la AWS Health console. Pour de plus amples informations, consultez Désactivation de la vue organisationnelle (console) dans le Guide de l'utilisateur AWS Health .
-
Utilisez l' AWS CLI. Pour de plus amples informations, consultez Désactivation de la vue organisationnelle (CLI) dans le Guide de l'utilisateur AWS Health .
-
Appelez l'opération de l'API DisableHealthServiceAccessForOrganization.
Vous pouvez désactiver l'accès sécurisé en exécutant une AWS CLI commande Organizations ou en appelant une opération d'API Organizations dans l'un des AWS kits SDK.
Activation d'un compte d'administrateur délégué pour AWS Health
Lorsque vous désignez un compte membre en tant qu'administrateur délégué pour l'organisation, les utilisateurs et les rôles de ce compte peuvent effectuer des actions administratives pour AWS Health qui, autrement, ne peuvent être exécutées que par des utilisateurs ou des rôles dans le compte de gestion de l'organisation. Cela vous aide à séparer la gestion de l'organisation de la gestion de AWS Health.
Pour désigner un compte membre en tant qu'administrateur délégué pour AWS Health
Consultez Enregistrer un administrateur délégué pour votre vue organisationnelle
Pour supprimer un administrateur délégué pour AWS Health
Consultez Supprimer un administrateur délégué de votre vue organisationnelle