Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
AWS Systems Manager and AWS Organizations
AWS Systems Manager est un ensemble de fonctionnalités qui permettent la visibilité et le contrôle de vos AWS ressources. Les fonctionnalités suivantes de Systems Manager fonctionnent avec Organizations sur l'ensemble des Comptes AWS de votre organisation :
-
Systems Manager Explorer est un tableau de bord des opérations personnalisable qui fournit des informations sur vos AWS ressources. Vous pouvez synchroniser les données opérationnelles de l'ensemble de votre organisation Comptes AWS à l'aide d'Organizations et de Systems Manager Explorer. Pour plus d'informations, consultez Systems Manager Explorer dans le Guide de l'utilisateur AWS Systems Manager .
-
Systems Manager Change Manager est une structure de gestion des changements d'entreprise qui permet de demander, d'approuver, de mettre en œuvre et de générer des rapports sur les modifications opérationnelles apportées à la configuration et à l'infrastructure de votre application. Pour plus d'informations, consultez AWS Systems Manager Change Manager dans le Guide de l'utilisateur AWS Systems Manager .
-
Systems Manager OpsCenter fournit un emplacement central où les ingénieurs des opérations et les professionnels de l'informatique peuvent consulter, étudier et résoudre les tâches opérationnelles (OpsItems) liées aux AWS ressources. Lorsque vous l'utilisez OpsCenter avec des organisations, il permet de travailler OpsItems à partir d'un compte de gestion (soit un compte de gestion d'organisations, soit un compte d'administrateur délégué de Systems Manager) et d'un autre compte au cours d'une seule session. Une fois la configuration terminée, les utilisateurs peuvent effectuer les types d'actions suivants :
Créez, consultez et mettez à jour OpsItems dans un autre compte.
Afficher des informations détaillées sur les AWS ressources spécifiées OpsItems dans un autre compte.
Démarrez les runbooks de Systems Manager Automation pour résoudre les problèmes liés aux AWS ressources d'un autre compte.
Pour plus d’informations, consultez AWS Systems Manager OpsCenter dans le Guide de l’utilisateur AWS Systems Manager .
-
Utilisez la configuration rapide pour configurer rapidement les AWS services et fonctionnalités fréquemment utilisés selon les meilleures pratiques recommandées. Pour plus d'informations, consultez AWS Systems Manager Quick Setup dans le Guide de l'utilisateur AWS Systems Manager .
Lorsque vous enregistrez un compte d'administrateur AWS Organizations délégué pour Systems Manager, vous pouvez créer, mettre à jour, afficher et supprimer des gestionnaires de configuration Quick Setup qui ciblent les unités organisationnelles d'une organisation. Pour en savoir plus, consultez la section Utilisation d'un administrateur délégué pour la configuration rapide dans le Guide de AWS Systems Manager l'utilisateur.
-
Lorsque vous configurez la console unifiée pour Systems Manager, vous entrez un compte d'administrateur délégué. AWS Organizations utilise ce compte pour enregistrer des comptes d'administrateur délégué avec Quick Setup CloudFormation StackSets, Explorer et Resource Explorer. Pour en savoir plus, consultez le Guide de l'AWS Systems Manager utilisateur de la configuration de la console unifiée Systems Manager pour une organisation .
Utilisez les informations suivantes pour vous aider à vous intégrer AWS Systems Manager à AWS Organizations.
Service-linked rôles créés lorsque vous activez l'intégration
Le rôle lié à un service suivant est automatiquement créé dans le compte de gestion de votre organisation lorsque vous activez l'accès approuvé. Ce rôle permet à Systems Manager d'effectuer dans votre organisation les opérations prises en charge dans les comptes de celle-ci.
Vous pouvez supprimer ou modifier ce rôle uniquement si vous désactivez l'accès approuvé entre Systems Manager et Organizations, ou si vous supprimez le compte membre de l'organisation.
-
AWSServiceRoleForAmazonSSM_AccountDiscovery
Mandataires de service utilisés par les rôles liés à un service
Le rôle lié à un service dans la section précédente ne peut être assumé que par les mandataires de service autorisés par les relations d'approbation définies pour le rôle. Les rôles liés à un service utilisés par Systems Manager autorisent l'accès aux mandataires de service suivants :
-
ssm.amazonaws.com
Activation de l'accès approuvé avec Systems Manager
Pour en savoir plus sur les autorisations requises pour activer l'accès approuvé, consultez Autorisations requises pour activer l'accès approuvé.
Vous ne pouvez activer l'accès sécurisé qu'à l'aide des outils Organisations.
Vous pouvez activer l'accès sécurisé à l'aide de la AWS Organizations console, en exécutant une AWS CLI commande ou en appelant une opération d'API dans l'un des AWS kits SDK.
Désactivation de l'accès approuvé avec Systems Manager
Pour en savoir plus sur les autorisations requises pour désactiver l'accès approuvé, consultez Autorisations requises pour désactiver l'accès approuvé.
Systems Manager nécessite un accès sécurisé AWS Organizations pour synchroniser les données opérationnelles au Comptes AWS sein de votre organisation. Si vous désactivez l'accès approuvé, Systems Manager ne parvient pas à synchroniser les données opérationnelles et signale une erreur.
Vous ne pouvez désactiver l'accès sécurisé qu'à l'aide des outils Organisations.
Vous pouvez désactiver l'accès sécurisé en utilisant la AWS Organizations console, en exécutant une AWS CLI commande Organizations ou en appelant une opération d'API Organizations dans l'un des AWS SDK.
Activation d'un compte administrateur délégué pour Systems Manager
Lorsque vous désignez un compte membre en tant qu'administrateur délégué pour l'organisation, les utilisateurs et les rôles de ce compte peuvent effectuer des actions administratives pour Systems Manager qui, autrement, ne peuvent être exécutées que par des utilisateurs ou des rôles dans le compte de gestion de l'organisation. Cela vous aide à séparer la gestion de l'organisation de la gestion de Systems Manager.
Si vous utilisez Change Manager dans une organisation, vous utilisez un compte administrateur délégué. Il s'agit du compte Compte AWS qui a été désigné pour gérer les modèles de modification, les demandes de modification, les listes de modifications et les flux de travail d'approbation dans Change Manager. Le compte délégué gère les activités de modification dans l'ensemble de votre organisation. Lorsque vous configurez votre organisation pour l'utiliser avec Change Manager, vous spécifiez lequel de vos comptes est utilisé dans ce rôle. Ce n'est pas nécessairement le compte de gestion de l'organisation. Le compte administrateur délégué n'est pas obligatoire si vous utilisez Change Manager avec un seul compte.
Pour désigner un compte membre en tant qu'administrateur délégué, consultez les rubriques suivantes dans AWS Systems Manager Guide de l’utilisateur:
Pour Explorer et OpsCenter, voir Configuration d'un administrateur délégué.
Pour Change Manager, consultez Configuration d'une organisation et d'un compte délégué pour Change Manager.
Pour la configuration rapide, voir Enregistrer un administrateur délégué pour la configuration rapide.
Désactivation d'un compte d'administrateur délégué pour Systems Manager
Pour annuler l'enregistrement d'un administrateur délégué, consultez les rubriques suivantes dans AWS Systems Manager Guide de l’utilisateur:
Pour Explorer et OpsCenter, voir Désenregistrer un administrateur délégué Explorer.
Pour Change Manager, consultez Configuration d'une organisation et d'un compte délégué pour Change Manager.
Pour la configuration rapide, voir Désenregistrer un administrateur délégué pour la configuration rapide.