

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Menggunakan Amazon Q Developer di AWS aplikasi dan situs web
<a name="q-on-aws"></a>

Gunakan Amazon Q Developer di Konsol Manajemen AWS, AWS Console Mobile Application, situs web AWS pemasaran, AWS Documentation situs web, dan aplikasi obrolan yang didukung untuk mengajukan pertanyaan AWS. Anda dapat menanyakan Amazon Q tentang AWS arsitektur, praktik terbaik, dukungan, dan dokumentasi. Amazon Q juga dapat membantu dengan kode yang Anda tulis dengan AWS SDKs dan AWS Command Line Interface (AWS CLI).

Di dalam Konsol Manajemen AWS, Anda dapat menanyakan Amazon Q tentang AWS sumber daya dan biaya Anda, menghubungi Dukungan langsung, dan mendiagnosis kesalahan konsol umum.

Untuk menyediakan akses ke fitur Pengembang Amazon Q dengan cepat AWS, lampirkan kebijakan ` AmazonQDeveloperAccess` AWS terkelola ke identitas IAM menggunakan Amazon Q. Untuk izin yang diperlukan untuk fitur tertentu, lihat topik untuk fitur yang ingin Anda gunakan.

**Topics**
+ [Mengautentikasi ke langganan Amazon Q Developer Pro Anda](#qdevpro-authentication)
+ [Mengobrol dengan Amazon Q Developer tentang AWS](chat-with-q.md)
+ [Menggunakan plugin Pengembang Amazon Q](plugins.md)
+ [Mengotomatisasi AWS layanan dengan Pengembang Amazon Q Console-to-Code](console-to-code.md)
+ [Mendiagnosis kesalahan umum di konsol dengan Amazon Q Developer](diagnose-console-errors.md)
+ [Menggunakan Pengembang Amazon Q untuk mengobrol Dukungan](support-chat.md)

## Mengautentikasi ke langganan Amazon Q Developer Pro Anda
<a name="qdevpro-authentication"></a>

Untuk mengakses Amazon Q di tingkat Gratis, masuk ke Konsol Manajemen AWS. Fitur tingkat Gratis apa pun tersedia selama Anda memiliki izin yang diperlukan. 

Untuk mengakses Amazon Q di tingkat Pro, masuk ke konsol dengan IAM Identity Center. Saat Anda masuk dengan Pusat Identitas IAM, termasuk mengautentikasi melalui penyedia identitas eksternal yang terhubung ke Pusat Identitas IAM, Anda akan secara otomatis memiliki akses ke tingkat Pro jika identitas Pusat Identitas IAM Anda berlangganan Amazon Q Developer Pro.

Untuk informasi selengkapnya tentang tingkat Amazon Q Developer Pro, lihat[Tingkat layanan untuk Q Developer - Gratis dan Pro](q-tiers.md).

**catatan**  
Jika Anda melihat pesan kesalahan yang dimulai dengan`Your account has not been configured to use an Amazon Q subscription`, lihat [Memecahkan masalah langganan Amazon Q Developer Pro](q-admin-setup-subscribe-troubleshooting.md) untuk tips pemecahan masalah.

Jika Anda masuk ke AWS konsol dengan IAM atau federasi dengan IAM, maka Anda akan diminta untuk mengautentikasi dengan IAM Identity Center ketika Anda mencapai batas tingkat Gratis atau mencoba menggunakan fitur yang hanya tersedia di tingkat Pro. 

# Mengobrol dengan Amazon Q Developer tentang AWS
<a name="chat-with-q"></a>

**Memperkenalkan artefak Q berbasis AI generatif**  
Amazon Q sekarang dapat memberikan jawaban atas pertanyaan dengan visualisasi tabel dan bagan. Pustaka prompt membuatnya lebih mudah untuk menemukan contoh prompt. Pengalaman Q sekarang lebih bermanfaat dan bermanfaat. Ikon Q telah dipindahkan ke bilah navigasi. Panel obrolan Q sekarang terbuka di sisi kiri. 

Mengobrol dengan Amazon Q di Konsol Manajemen AWS, AWS Console Mobile Application, AWS situs web, AWS Documentation situs web, dan aplikasi obrolan untuk mempelajari tentang AWS layanan. 

 Anda dapat menanyakan Amazon Q tentang praktik terbaik, rekomendasi, step-by-step instruksi untuk AWS tugas, serta merancang sumber AWS daya dan alur kerja Anda. Anda juga dapat bertanya tentang AWS sumber daya dan biaya akun Anda. Amazon Q juga menghasilkan skrip pendek atau cuplikan kode untuk membantu Anda mulai menggunakan dan. AWS SDKs AWS CLI

Topik berikut menjelaskan cara menggunakan obrolan Amazon Q dan topik yang dapat Anda obrolan. 

**Topics**
+ [Menggunakan artefak Q di Amazon Q](chat-artifacts.md)
+ [Tambahkan izin](#add-permissions-chat)
+ [Memulai percakapan](#start-conversation)
+ [Kelola percakapan di konsol](#manage-conversations-console)
+ [Menavigasi panel obrolan Amazon Q](#navigate-amazon-q-chat-panel)
+ [Pengaturan obrolan](#chat-settings)
+ [Contoh petunjuk](#example-questions)
+ [Mengobrol tentang sumber daya Anda dengan Amazon Q Developer](chat-actions.md)
+ [Meminta Amazon Q untuk memecahkan masalah sumber daya Anda](chat-actions-troubleshooting.md)
+ [Mengobrol tentang biaya Anda](chat-costs.md)
+ [Mengobrol tentang keamanan jaringan Anda](chat-network-security.md)
+ [Mengobrol tentang pengiriman email](chat-email.md)
+ [Mengobrol tentang telemetri dan operasi Anda](chat-ops.md)

# Menggunakan artefak Q di Amazon Q
<a name="chat-artifacts"></a>

Artefak Amazon Q memungkinkan Amazon Q memberikan respons yang diperkaya dengan visualisasi tabel dan bagan. Ketika Anda mengajukan pertanyaan bahasa alami tentang sumber daya Anda, Amazon Q dapat menampilkan artefak yang membantu Anda dengan cepat memahami sumber daya Anda secara sekilas.

Pengalaman Q sekarang lebih bermanfaat dan bermanfaat. Akses Q dengan mudah dari bilah navigasi di sebelah pencarian. Panel obrolan Q terbuka di sebelah kiri dan dapat diperluas ke layar penuh. Pustaka prompt baru membantu Anda menemukan contoh petunjuk yang berguna.

Untuk memulai, pastikan Anda memiliki izin yang diperlukan, lalu tinjau contoh petunjuk untuk mendapatkan hasil maksimal dari artefak Amazon Q. Untuk informasi selengkapnya, lihat [Prasyarat](#chat-artifacts-prereqs) dan [Contoh petunjuk](#chat-artifacts-example-prompts).

## Prasyarat
<a name="chat-artifacts-prereqs"></a>

Untuk melihat visualisasi dengan Amazon Q, lihat [Izinkan pengguna mengobrol dengan Amazon Q](id-based-policy-examples-users.md#id-based-policy-examples-allow-chat) dan [Mengobrol tentang biaya](chat-costs.md#cost-chat-getting-started) Anda. 

## Cara kerjanya
<a name="how-it-works"></a>

**catatan**  
Semua data yang terkait dengan visualisasi Amazon Q disimpan di us-east-1.

**Untuk melihat artefak Q di Amazon Q di AWS Management Console:**

1. Masuk ke AWS Management Console.

1. Akses Amazon Q dengan memilih ikon Q di bilah Navigasi Terpadu.

1. Jelaskan tugas Anda ke Amazon Q menggunakan bahasa alami. Contoh:

   1. “Buat daftar instans EC2 saya yang sedang berjalan”

   1. “Buat bagan biaya saya berdasarkan wilayah bulan lalu”

1. Jika Amazon Q menentukan antarmuka visual akan membantu, secara otomatis menampilkan artefak di panel baru di sebelah obrolan Q dengan visualisasi tabel atau bagan. 

   1. Jika Anda bertanya tentang sumber daya, panel akan mencakup:

      1. Tabel dengan sumber daya yang Anda tanyakan, dikategorikan berdasarkan properti apa pun yang Anda tentukan.

      1. Tautan mendalam ke sumber daya yang mengarahkan Anda ke halaman sumber daya di konsol layanan.

   1. Jika Anda bertanya tentang biaya dan informasi penagihan dengan visualisasi bagan, panel akan menyertakan widget bagan.

## Contoh petunjuk
<a name="chat-artifacts-example-prompts"></a>

Kategori berikut dan petunjuk terkait adalah contoh jenis tugas yang dapat Anda selesaikan dengan artefak Amazon Q.
+ **Lihat informasi sumber daya** — Visualisasikan informasi sumber daya dalam format tabel atau bagan.
+ **Dapatkan rekomendasi dan prakiraan penagihan** — Tunjukkan bagan garis perkiraan biaya saya selama 6 bulan ke depan, Graph RDS biaya berdasarkan jenis instans berdasarkan bulan selama 6 bulan terakhir.
+ **Keamanan dan kepatuhan** — Periksa lalu lintas dan aksesibilitas internet ke sumber daya EC2, verifikasi konektivitas internet untuk instans EC2 di seluruh wilayah.

Untuk daftar kasus penggunaan yang disarankan, pilih ikon library prompt Amazon Q di kanan atas panel obrolan Q dan filter berdasarkan tabel atau jenis respons visualisasi.

## Tambahkan izin
<a name="add-permissions-chat"></a>

Untuk kebijakan IAM yang memberikan izin yang diperlukan untuk mengobrol dengan Amazon Q, lihat. [Izinkan pengguna untuk mengobrol dengan Amazon QIzinkan pengguna menggunakan Amazon Q CLI dengan AWS CloudShell](id-based-policy-examples-users.md#id-based-policy-examples-allow-chat)

## Memulai percakapan
<a name="start-conversation"></a>

Untuk membuka panel obrolan Amazon Q di Konsol Manajemen AWS, pilih ikon Amazon Q di kiri atas di bilah Navigasi Terpadu. Untuk membuka panel di AWS situs web atau halaman dokumentasi AWS layanan apa pun, pilih ikon Amazon Q di sudut kanan bawah. 

Untuk mengajukan pertanyaan kepada Amazon Q, masukkan pertanyaan Anda ke bilah teks di panel Amazon Q. Amazon Q menghasilkan respons atas pertanyaan Anda dengan bagian sumber yang menautkan ke referensinya. 

Setelah Anda menerima tanggapan, Anda dapat secara opsional meninggalkan umpan balik dengan menggunakan ikon jempol ke atas dan jempol ke bawah. Anda juga dapat menyalin respons ke clipboard Anda dengan memilih ikon salin.

**Untuk memulai percakapan baru di konsol:**

1. Anda dapat memulai percakapan baru dengan memilih ikon plus di sudut kanan atas panel obrolan. 

1. Untuk memberi nama atau mengganti nama percakapan, pilih teks di bagian atas panel obrolan dan masukkan nama percakapan Anda. 

## Kelola percakapan di konsol
<a name="manage-conversations-console"></a>

Anda dapat melihat, beralih ke, dan menghapus percakapan sebelumnya di Amazon Q.

Amazon Q menyimpan riwayat pertanyaan dan tanggapan yang diajukan sebelumnya dalam percakapan tertentu untuk digunakan sebagai konteks untuk menginformasikan tanggapan. Anda dapat menyimpan hingga 1.000 percakapan terpisah dengan obrolan Amazon Q di AWS konsol. 

Ketika Anda memulai percakapan, itu secara otomatis disimpan sebagai percakapan baru. Anda dapat memberi judul percakapan, atau Amazon Q akan menghasilkan judul berdasarkan contoh prompt yang Anda pilih atau beberapa pertanyaan pertama dalam percakapan. 

Anda dapat beralih di antara percakapan untuk melanjutkan obrolan dengan Amazon Q tentang topik sebelumnya. Percakapan tidak aktif, di mana Anda tidak mengajukan pertanyaan baru, akan dihapus setelah 90 hari tidak aktif. Pesan yang lebih lama dari 90 hari akan dihapus, meskipun percakapan masih aktif.

**Untuk beralih percakapan:**

1. Pilih ikon jam di kanan atas panel obrolan. Pop-up **Percakapan** terbuka.

1. Pilih nama percakapan yang ingin Anda lanjutkan. Semua pesan sebelumnya dari percakapan itu muncul di panel obrolan tempat Anda dapat melanjutkan mengobrol dengan Amazon Q. 

**Untuk menghapus percakapan:**

1. Pilih ikon jam di kanan atas panel obrolan. Pop-up **Percakapan** terbuka.

1. Pilih ikon hapus di sebelah nama percakapan yang ingin Anda hapus.

Jika Anda menggunakan Amazon Q di konsol, percakapan saat ini dan konteks terkait dipertahankan saat Anda menavigasi ke tempat lain di konsol atau ke browser atau tab lain. Jika Anda menggunakan Amazon Q di AWS situs web, situs web Dokumentasi, atau Console Mobile Application, percakapan baru dimulai tanpa konteks apa pun saat Anda menavigasi ke halaman, browser, atau tab baru. 

## Menavigasi panel obrolan Amazon Q
<a name="navigate-amazon-q-chat-panel"></a>

Catatan: Anda dapat beralih antara panel obrolan Amazon Q dan konsol layanan kapan saja:

1. Untuk memperluas panel obrolan Q dalam mode layar penuh, pilih ikon maksimalkan di sudut kanan atas. Untuk mengaktifkan mode layar penuh, pilih ikon mengubah ukuran. 

1. Untuk menutup panel obrolan Q, pilih < di pojok kanan atas. Untuk menutup panel dengan visualisasi, pilih X di sudut kanan atas.

1. Untuk menyesuaikan ukuran panel obrolan, gunakan pembagi.

1. Untuk membuka kembali panel obrolan, pilih ikon Q di bilah Navigasi Terpadu.

1. Pekerjaan Anda disimpan secara otomatis saat beralih di antara tampilan.

## Pengaturan obrolan
<a name="chat-settings"></a>

Untuk melihat pengaturan obrolan Anda di Amazon Q, pilih ikon roda gigi di kanan atas panel obrolan.
+ **Wilayah** — Amazon Q default ke Wilayah AWS set di Konsol Manajemen AWS saat Anda membuka panel obrolan. Untuk memperbarui Wilayah yang digunakan oleh Amazon Q, ubah Wilayah konsol Anda. 

## Contoh petunjuk
<a name="example-questions"></a>

Anda dapat mengajukan pertanyaan Amazon Q tentang AWS dan Layanan AWS, seperti menemukan layanan yang tepat, memahami praktik terbaik, atau meninjau status sumber daya Anda. Jika Amazon Q menentukan antarmuka visual akan membantu, secara otomatis menampilkan panel baru dengan visualisasi tabel atau bagan. 

Anda juga dapat bertanya tentang pengembangan perangkat lunak dengan AWS SDKs dan AWS CLI. Amazon Q di konsol dapat menghasilkan skrip pendek atau cuplikan kode untuk membantu Anda mulai menggunakan dan. AWS SDKs AWS CLI

Berikut ini adalah contoh pertanyaan yang menunjukkan bagaimana Amazon Q dapat membantu Anda membangun AWS:
+ Daftar database RDS tanpa alarm CloudWatch 
+ Berapa runtime maksimum untuk fungsi Lambda?
+ Kapan saya harus memasukkan sumber daya saya ke dalam VPC?
+ Daftar ember S3 dengan nilai tag *<tag value>*
+ Buat bagan yang menunjukkan biaya per GB saya untuk kelas penyimpanan S3 yang berbeda
+ Grafik EC2 biaya per jam vCPU selama 3 minggu terakhir
+ Apa layanan kontainer terbaik yang digunakan untuk menjalankan beban kerja saya jika saya perlu menjaga biaya saya tetap rendah?
+ Tunjukkan bagan batang penghematan potensial dengan rekomendasi pengoptimalan

Untuk membantu Anda memulai, Q merekomendasikan petunjuk ketika Anda memulai percakapan baru. Anda juga dapat melihat daftar prompt yang didukung di pustaka prompt. Untuk melihat petunjuk di pustaka prompt, pilih ikon buku di kanan atas panel obrolan.

# Mengobrol tentang sumber daya Anda dengan Amazon Q Developer
<a name="chat-actions"></a>

Pengembang Amazon Q menjawab pertanyaan tentang sumber daya AWS akun Anda untuk membantu Anda memahami AWS infrastruktur melalui petunjuk bahasa alami. Menggunakan kemampuan penalaran tingkat lanjut, Amazon Q menganalisis dan memberikan wawasan tentang sumber daya Anda sehingga Anda dapat dengan cepat mendapatkan informasi yang Anda butuhkan tanpa mengandalkan beberapa konsol layanan,, APIs atau skrip yang rumit. 

Jenis analisis sumber daya yang dapat dilakukan Amazon Q meliputi:
+ **Daftar dan detail sumber daya** — Mintalah daftar atau detail spesifik tentang sumber daya di akun Anda.
+ **Kueri yang difilter** - Meminta informasi sumber daya berdasarkan kriteria seperti wilayah atau status konfigurasi.
+ **Analisis lintas layanan** — Ajukan pertanyaan kompleks tentang infrastruktur, konfigurasi, dan dependensi Anda di berbagai AWS sumber daya dan layanan.
+ **Bantuan pemecahan masalah — Dapatkan bantuan** untuk mengidentifikasi dan menyelesaikan masalah dengan sumber daya Anda. Untuk informasi selengkapnya, lihat [Meminta Amazon Q untuk memecahkan masalah sumber daya Anda](chat-actions-troubleshooting.md).

Untuk contoh pertanyaan yang dapat Anda ajukan, lihat[Tanyakan Amazon Q untuk informasi sumber daya](#ask-resource-questions).

**Topics**
+ [Cara kerjanya](#how-chat-actions-works)
+ [Prasyarat](#resoure-chat-prereqs)
+ [Tanyakan Amazon Q untuk informasi sumber daya](#ask-resource-questions)
+ [Hitung sumber daya dengan Penjelajah Sumber Daya AWS](#count-resources)

## Cara kerjanya
<a name="how-chat-actions-works"></a>

Untuk menanggapi pertanyaan tentang sumber daya, Amazon Q menggunakan layanan APIs dan AWS Cloud Control API untuk mengambil informasi yang diminta. Untuk mengizinkan Amazon Q memanggil yang APIs diperlukan untuk mengambil informasi sumber daya yang diminta, identitas IAM Anda harus memiliki izin untuk menggunakannya. APIs Untuk informasi selengkapnya, lihat [Prasyarat](#resoure-chat-prereqs).

Amazon Q dapat melakukan tindakan get, list, dan mendeskripsikan untuk mengambil informasi tentang beberapa AWS sumber daya sekaligus. Ketika ditanya pertanyaan sumber daya yang kompleks, Amazon Q membuat rencana multi-langkah dinamis yang menjelaskan alasan di balik tindakan yang diambil untuk memajukan pemahaman Anda tentang lingkungan Anda AWS . Jika paket awal gagal, Amazon Q mencoba metode alternatif atau meminta Anda untuk informasi tambahan yang diperlukan untuk melanjutkan. 

Amazon Q dapat memberikan jawaban atas pertanyaan yang diperkaya dengan artefak Q hanya-baca. Misalnya, ketika Anda mengajukan pertanyaan tentang sumber daya atau biaya dan penagihan, Amazon Q menghasilkan visualisasi seperti tabel dan bagan untuk membantu Anda memahami status sumber daya akun dengan cepat.

Amazon Q tidak dapat menjawab pertanyaan tentang data yang disimpan di sumber daya Anda, seperti mencantumkan objek di bucket Amazon S3, atau pertanyaan yang terkait dengan keamanan akun, identitas, kredensi, atau kriptografi Anda.

## Prasyarat
<a name="resoure-chat-prereqs"></a>

Anda dapat mengobrol tentang sumber daya akun Anda dengan Amazon Q di Konsol Manajemen AWS, AWS Console Mobile Application, dan dalam [aplikasi obrolan yang dikonfigurasi](q-in-chat-applications.md).

Untuk mengobrol tentang sumber daya Anda, identitas IAM Anda harus memiliki izin berikut:
+ Izin untuk mengobrol dengan Amazon Q, menggunakan Cloud Control API, dan mengizinkan Amazon Q mengakses sumber daya Anda. Untuk kebijakan IAM yang memberikan izin yang diperlukan, lihat. [Izinkan pengguna untuk mengobrol tentang sumber daya dengan Amazon Q](id-based-policy-examples-users.md#id-based-policy-examples-allow-resource-chat)
+ Izin untuk mengakses sumber daya yang Anda tanyakan. Misalnya, jika Anda meminta Amazon Q untuk mencantumkan bucket Amazon S3 Anda, Anda harus memiliki izin. `s3:ListAllMyBuckets`

  Amazon Q tidak akan pernah mengakses sumber daya yang tidak dapat diakses oleh identitas IAM Anda. 

**penting**  
Biaya normal berlaku ketika Anda meminta Amazon Q untuk melakukan tindakan baca, daftar, atau uraikan. Untuk informasi selengkapnya, lihat halaman harga untuk AWS layanan yang Anda tanyakan kepada Amazon Q. 

## Tanyakan Amazon Q untuk informasi sumber daya
<a name="ask-resource-questions"></a>

Saat Anda menanyakan Amazon Q tentang sumber daya Anda, Anda dapat menentukan Wilayah AWS panggilan Amazon Q untuk menemukan sumber daya Anda. Jika tidak ada Wilayah yang ditentukan dalam kueri tertentu, Amazon Q akan menggunakan Wilayah yang sebelumnya ditentukan dalam percakapan Anda jika berlaku, dan menggunakan Wilayah konsol Anda saat ini (atau Wilayah konsol terbaru jika Anda menggunakan Wilayah konsol global). 

Amazon Q mungkin memerlukan informasi tambahan untuk menjawab pertanyaan sumber daya Anda. Saat Amazon Q meminta tindak lanjut, balas dengan detail yang diminta.

Berikut adalah contoh pertanyaan yang dapat Anda tanyakan kepada Amazon Q tentang sumber daya Anda: 
+ Jelaskan pengaturan enkripsi untuk bucket S3 *<name>*
+ Antrian SQS apa yang memanggil fungsi Lambda saya?
+ Apakah saya memiliki kluster MySQL RDS yang memerlukan pembaruan?
+ Buat daftar instans EC2 saya di *<region>*
+ Dapatkan konfigurasi untuk fungsi lambda saya *<name>*
+ Alarm apa yang dikonfigurasi misalnya? *<instance ID>*
+ Daftar database RDS tanpa alarm CloudWatch 
+ Daftar ember S3 dengan nilai tag *<tag value>*
+ Tunjukkan bagan biaya saya berdasarkan layanan minggu lalu
+ Tunjukkan bagan batang dari 10 sumber daya termahal saya
+ Buat bagan yang menunjukkan anggaran vs perkiraan pengeluaran

## Hitung sumber daya dengan Penjelajah Sumber Daya AWS
<a name="count-resources"></a>

Ketika Anda mengajukan pertanyaan yang memerlukan penghitungan sumber daya, seperti 'Berapa banyak sumber daya EC2 yang berjalan di akun saya? ' , Amazon Q menggunakan Cloud Control API secara default untuk mengembalikan hitungan sumber daya yang diminta. Anda juga memiliki opsi untuk mengaktifkan dan mengonfigurasi Resource Explorer untuk penghitungan sumber daya yang lebih cepat dengan Amazon Q. 

Jika Resource Explorer diaktifkan, Amazon Q akan mencoba menggunakannya saat menghasilkan respons yang memerlukan penghitungan sumber daya Anda. Amazon Q dapat menggunakan Resource Explorer untuk menghitung satu jenis sumber daya di semua sumber daya Wilayah AWS. Menggunakan Resource Explorer memungkinkan Amazon Q menghitung sumber daya lebih cepat dengan mengembalikan hitungan dari indeks Resource Explorer, sebagai lawan memanggil layanan APIs untuk mencantumkan sumber daya dan menghitung hasilnya.

Jika Anda memilih untuk mengaktifkan Resource Explorer untuk penghitungan sumber daya, perhatikan bahwa informasi sumber daya dapat kedaluwarsa. Resource Explorer mengindeks sumber daya di akun Anda dengan mengambil inventaris berkala, dan jika sumber daya telah dibuat atau dihapus setelah inventaris terakhir, jumlah sumber daya akan salah. Resource Explorer juga tidak mendukung pemfilteran sumber daya. Jika Anda meminta untuk menghitung sumber daya yang sesuai dengan kriteria tertentu, Amazon Q akan kembali ke Cloud Control API.

Jika Resource Explorer tidak diaktifkan dan dikonfigurasi untuk digunakan, atau jika Amazon Q tidak dapat menggunakan Resource Explorer untuk menjawab pertanyaan Anda, Amazon Q menggunakan Cloud Control API untuk menghitung sumber daya. Menggunakan Cloud Control API memastikan jumlah sumber daya yang akurat dan mendukung pemfilteran sumber daya, namun hal ini juga dapat menyebabkan peningkatan latensi dibandingkan dengan menghitung dengan Resource Explorer. Jika Anda menghitung sejumlah besar sumber daya, Cloud Control API juga dapat time out.

Untuk menggunakan Resource Explorer untuk menghitung sumber daya, konfigurasi berikut diperlukan: 
+ Pengguna yang berinteraksi dengan Amazon Q harus berada di akun di mana tampilan default Resource Explorer dikonfigurasi dan indeks agregator telah dibuat di Wilayah yang sama dengan tampilan default. Untuk informasi selengkapnya, lihat [Menyiapkan Resource Explorer menggunakan Penyiapan lanjutan](https://docs.aws.amazon.com/resource-explorer/latest/userguide/getting-started-setting-up.html#getting-started-setting-up-advanced) di *Panduan Penjelajah Sumber Daya AWS Pengguna*. 
+ Identitas IAM pengguna harus memiliki izin baca untuk tampilan default. Untuk informasi selengkapnya, lihat [Memberikan akses ke tampilan Resource Explorer untuk pencarian](https://docs.aws.amazon.com/resource-explorer/latest/userguide/configure-views-grant-access.html) di *Panduan Penjelajah Sumber Daya AWS Pengguna*. 

# Meminta Amazon Q untuk memecahkan masalah sumber daya Anda
<a name="chat-actions-troubleshooting"></a>

Di bagian Konsol Manajemen AWS, Anda dapat meminta Amazon Q untuk memecahkan masalah yang Anda alami dengan sumber daya Anda AWS . Ketika Anda mengalami masalah, buka panel obrolan dan jelaskan situasinya ke Amazon Q. Misalnya, Anda mungkin memasukkan, “Saya tidak dapat menambahkan objek ke ember S3 saya” atau “Penyeimbang beban saya mengembalikan kesalahan 503”. Amazon Q menganalisis informasi yang Anda berikan untuk mengidentifikasi akar penyebab potensial. Ini kemudian menawarkan solusi, step-by-step instruksi, atau praktik terbaik yang disesuaikan untuk menyelesaikan masalah Anda secara efisien.

Amazon Q saat ini menerima petunjuk bahasa Inggris untuk masalah yang ditunjukkan pada tabel berikut.


| AWS layanan | Jenis masalah yang dapat dibantu Amazon Q | Contoh petunjuk | 
| --- | --- | --- | 
|  Amazon S3  |  Masalah izin  |  Mengapa saya tidak bisa memasukkan objek ke dalam ember S3 saya? ID bucket adalah amzn-s3-demo-bucket. Mengapa saya tidak bisa menghapus objek s3://amzn-s3 - demo-bucket-locked /Q-Stream2.jpg? Mengapa saya tidak bisa menghapus objek di S3?  | 
|  AWS Glue  |  Kegagalan Job |  Pekerjaan Glue saya dengan nama pekerjaan 'Run111B11B11- *<…>* 'dan job run id 'bb\$1b1b111' di wilayah 'us-west-2' gagal. *<…>* Mengapa pekerjaan Glue saya bernama GlueRun 00 AA00 A00A- *<…>* gagal?   | 
|  Amazon Athena  |  Masalah kueri  |  Kueri Athena saya tidak mengembalikan hasil apa pun. ID kueri: 222c22cc-2c022- region id: us-east-2 *<…>* Saya menjalankan kueri Athena dengan ID eksekusi 333d33dd-3d33- *<…>* dan wilayah us-east-1, dan itu tidak mengembalikan hasil apa pun.  | 
|  Amazon ECS  |  Masalah penghentian tugas; Masalah pemeriksaan kesehatan Fargate; masalah agen terputus  |  Tugas ECS saya dihentikan dan saya tidak tahu mengapa. Rincian tugas adalah: Cluster: my-ecs-cluster, Layanan:, Definisi Tugas:, Tugas ARN: my-ecs-service arn:aws:ecs:us-west- my-task-definition 2:4444444444:task/ /4ee4ee4ee4ee4444 my-ecs-cluster *<…>* Saya mengalami masalah dengan tugas ECS saya. Pemeriksaan kesehatan tugas selalu gagal untuk tugas di cluster dan layanan my-ecs-cluster ''. Agen Amazon ECS di salah satu instance kontainer saya tampaknya terputus. Agen tidak menanggapi atau memperbarui statusnya, yang menyebabkan tugas macet dalam keadaan tertunda.  | 
|  Amazon EC2 Elastic Load Balancing  |  Masalah pemeriksaan kesehatan; 504, 503, 502, dan 500 kesalahan  |  Mengapa pemeriksaan kesehatan untuk kelompok sasaran disebut my-target-group 'gagal? Mengapa saya menerima 503 kesalahan dari penyeimbang beban 'my-elb' saya? | 
|  Amazon EKS  |  Masalah pengontrol masuknya Application Load Balancer (ALB); masalah add-on terkelola  |  Saya memiliki pengontrol masuk ALB di cluster EKS saya, dan saya melihat kegagalan dengan pesan kesalahan ':failed WebIdentityErr to retrieve credentials'. AWS Wilayah ini adalah us-west-2. Tampaknya ada masalah dengan add-on di cluster EKS saya yang disebut my-eks-cluster, di wilayah us-west-2.  | 
|  Amazon ECR  |  Masalah akses akun sekunder  |  Saya mengalami kesulitan memberikan akses ke repositori gambar Amazon ECR dari yang berbeda. Akun AWS Secara khusus, saya perlu mengizinkan akun 222222222222 untuk mendorong dan menarik gambar dari repositori bernama "my-ecr-repo" di akun saya (111111111111) di wilayah tersebut (us-west-2).  | 

Agar Amazon Q dapat memecahkan masalah sumber daya Anda, Anda memerlukan izin yang sama seperti yang diuraikan. [Mengobrol tentang sumber daya Anda dengan Amazon Q DeveloperMengobrol tentang sumber daya Anda](chat-actions.md)

# Mengobrol tentang biaya Anda
<a name="chat-costs"></a>

Amazon Q Developer adalah asisten percakapan yang didukung kecerdasan buatan (AI) generatif yang dapat membantu Anda memahami, membangun, memperluas, dan mengoperasikan aplikasi AWS. Amazon Q Developer menyediakan kemampuan canggih untuk membantu Anda mengelola biaya AWS melalui percakapan alami. Anda dapat menganalisis biaya historis dan perkiraan Anda dari Cost Explorer, menemukan rekomendasi penghematan biaya dari Cost Optimization Hub dan AWS Compute Optimizer, memahami Savings Plans dan peluang reservasi, dan mendapatkan jawaban instan tentang atribut produk AWS atau harga layanan. Pengembang Amazon Q dapat menjawab pertanyaan spesifik (misalnya, “Berapa biaya bersih yang tidak tercampur untuk instans EC2 bulan lalu?”) atau melakukan analisis yang kompleks atau terbuka (misalnya, “Apa pendorong terbesar penurunan biaya minggu lalu?”). Amazon Q Developer mengubah cara Anda berinteraksi dengan data biaya AWS dengan membiarkan Anda mengajukan pertanyaan dengan kata-kata Anda sendiri alih-alih mempelajari sintaks kueri atau menavigasi beberapa halaman konsol, sambil memberikan jawaban tepat yang didukung oleh data nyata dari akun AWS Anda dan menunjukkan dengan tepat mana yang APIs dipanggil dan di mana menemukan informasi di konsol.

Untuk informasi selengkapnya tentang kemampuan manajemen biaya di Amazon Q Developer, lihat [Mengelola biaya Anda menggunakan AI generatif dengan Pengembang Amazon Q](https://docs.aws.amazon.com/cost-management/latest/userguide/ce-cost-analysis-q.html) di *Panduan Pengguna Manajemen AWS Biaya*.

## Apa yang dapat Anda lakukan
<a name="cost-chat-what-you-can-do"></a>

Dengan Amazon Q Developer, Anda dapat:
+ **Analisis biaya Anda** — Ajukan pertanyaan tentang pola pengeluaran historis Anda, tren biaya, dan perkiraan biaya. Misalnya, “Berapa biaya EC2 saya bulan lalu?” atau “Mengapa biaya saya meningkat minggu lalu?”
+ **Temukan peluang pengoptimalan** — Temukan cara untuk mengurangi pengeluaran AWS Anda dengan menanyakan rekomendasi dari Cost Optimization Hub, AWS Compute Optimizer, dan Savings Plans. Misalnya, “Apa peluang pengoptimalan biaya teratas saya?” atau “Instans EC2 mana yang disediakan secara berlebihan?”
+ **Pahami harga** — Dapatkan jawaban instan tentang harga layanan AWS. Misalnya, “Berapa biaya instans c8g.2xlarge di us-east-1?” atau “Berapa biaya untuk menyimpan 1 PB di S3 di Dublin?”
+ **Periksa status pembayaran** - Daftar faktur terbaru dan periksa saldo pembayaran. Misalnya, “Daftar faktur saya selama 6 bulan terakhir” dan “Apakah saya memiliki saldo pembayaran yang belum dibayar?”
+ **Visualisasikan biaya Anda** — Hasilkan bagan dan grafik khusus biaya dan penggunaan historis, harga layanan, anggaran, dan banyak lagi. Misalnya, “Tunjukkan grafik berapa banyak yang kita belanjakan di setiap wilayah” atau “Buat bagan yang menguraikan EC2-biaya lainnya bulan lalu”.

Pengembang Amazon Q beradaptasi dengan apa pun Anda mengajukan pertanyaan Anda. Anda dapat mengajukan pertanyaan spesifik ketika Anda tahu persis apa yang Anda inginkan, atau mengajukan pertanyaan eksplorasi terbuka dan membiarkan Q menyelidiki atas nama Anda. Q mempertahankan konteks sepanjang percakapan Anda, sehingga Anda dapat mengajukan pertanyaan tindak lanjut untuk menyelam lebih dalam atau memandu analisis ke arah tertentu.

## Cara kerjanya
<a name="cost-chat-how-it-works"></a>

Saat Anda bertanya kepada Amazon Q Developer tentang biaya Anda, Q mengambil data dari AWS Cost Explorer, Cost Optimization Hub, AWS Compute Optimizer, dan layanan AWS lainnya. Q melakukan perhitungan, menganalisis pola, dan memberikan wawasan berdasarkan data penggunaan dan pengeluaran Anda yang sebenarnya. Dengan setiap respons, Q memberikan transparansi tentang bagaimana respons mencapai jawabannya dengan menunjukkan kepada Anda panggilan API yang dibuatnya, parameter yang digunakan, dan tautan ke tampilan yang cocok di AWS Management Console jika tersedia. Ini membantu Anda memverifikasi data dan mengeksplorasi lebih lanjut.

## Memulai
<a name="cost-chat-getting-started"></a>

Untuk mengobrol tentang biaya AWS Anda, Anda perlu:
+ **Izin IAM yang sesuai** - Identitas IAM Anda harus memiliki izin untuk mengobrol dengan Amazon Q dan mengakses data penagihan Anda. Untuk kebijakan IAM yang memberikan izin yang diperlukan, lihat. [Izinkan Amazon Q mengakses data biaya dan memberikan rekomendasi pengoptimalan biaya](id-based-policy-examples-users.md#id-based-policy-examples-allow-cost-chat)
+ **Keikutsertaan Cost Explorer** — Anda harus mengaktifkan AWS Cost Explorer di akun AWS Anda. Untuk mengaktifkan Cost Explorer, buka [konsol Cost Explorer](https://console.aws.amazon.com/costmanagement/home#/cost-explorer). Untuk informasi selengkapnya, lihat [Mengaktifkan Cost Explorer](https://docs.aws.amazon.com/cost-management/latest/userguide/ce-enable.html) di *Panduan Pengguna Manajemen AWS Biaya*.

Untuk memanfaatkan berbagai kemampuan manajemen biaya Pengembang Amazon Q, Anda juga dapat mengaktifkan layanan tambahan seperti AWS Cost Optimization Hub atau AWS Budgets. Untuk mempelajari selengkapnya, lihat [Ringkasan kemampuan manajemen biaya di Amazon Q Developer](https://docs.aws.amazon.com/cost-management/latest/userguide/ce-q-overview.html) di *Panduan Pengguna Manajemen AWS Biaya*.

Untuk memulai:

1. Masuk ke AWS Management Console di [https://console.aws.amazon.com](https://console.aws.amazon.com/).

1. Pilih ikon Amazon Q di sisi kanan bilah navigasi konsol.

1. Ajukan pertanyaan tentang biaya Anda, seperti:
   + “Berapa biaya saya bulan lalu?”
   + “Apa peluang optimasi biaya teratas saya?”
   + “Berapa biaya instance c8g.2xlarge yang menjalankan Linux di us-east-1?”
   + “Tunjukkan diagram lingkaran biaya saya berdasarkan wilayah minggu lalu”

Anda juga dapat mengonfigurasi Pengembang Amazon Q di aplikasi obrolan seperti Slack dan Microsoft Teams. Untuk informasi selengkapnya tentang menggunakan Pengembang Amazon Q di aplikasi obrolan, lihat[Mengobrol dengan Pengembang Amazon Q di aplikasi obrolan](q-in-chat-applications.md).

## Contoh pertanyaan
<a name="example-questions-costs"></a>

Berikut ini adalah contoh pertanyaan tentang biaya yang dapat Anda tanyakan kepada Pengembang Amazon Q:

**Analisis biaya**
+ “Berapa biaya saya bulan lalu?”
+ “Tunjukkan tren pengeluaran EC2 saya selama enam bulan terakhir.”
+ “Apa layanan kontribusi teratas untuk tagihan AWS saya di wilayah eu-central-1?”
+ “Mengapa biaya saya meningkat minggu lalu?”
+ “Analisis data pengeluaran saya untuk bulan lalu dan beri saya wawasan paling penting.”

**Optimalisasi biaya**
+ “Apa peluang optimasi biaya teratas saya?”
+ “Instans EC2 mana yang disediakan secara berlebihan?”
+ “Apakah saya memiliki sumber daya yang menganggur?”
+ “Savings Plans mana yang harus saya beli?”

**Pemantauan anggaran dan anomali**
+ “Apakah ada tim yang melebihi anggaran mereka?”
+ “Apakah saya memiliki anomali biaya?”

**Estimasi harga**
+ “Berapa biaya instans c8g.2xlarge di us-east-1?”
+ “Berapa biaya untuk menyimpan 1 PB di S3 di Dublin?”
+ “Berapa biaya bulanan instans RDS t4g.xlarge dengan penyimpanan multi-AZ dan 300 GB gp2?”
+ “Berapa harga untuk membangun aplikasi web tiga tingkat dasar, dengan instans EC2 kecil, gateway API, database SQL \$1 5GB, dan front-end JS dasar yang dihosting?” CloudFront

**Visualisasi biaya**
+ “Grafik biaya dukungan saya berdasarkan bulan selama 12 bulan terakhir”
+ “Tunjukkan bagan area biaya EC2 berdasarkan jenis instans berdasarkan hari bulan ini”
+ “Buat bagan harga penyimpanan S3 berdasarkan tingkat di us-east-1"”
+ “Bagan garis cakupan dan pemanfaatan Savings Plans% selama 3 bulan terakhir”
+ “Grafik biaya EC2 per jam vCPU selama 3 minggu terakhir”

# Mengobrol tentang keamanan jaringan Anda
<a name="chat-network-security"></a>


****  

|  | 
| --- |
| Mengobrol tentang keamanan jaringan sedang dalam pratinjau, dan dapat berubah sewaktu-waktu. | 

Amazon Q dapat membantu Anda menganalisis konfigurasi keamanan jaringan, mengidentifikasi layanan keamanan AWS jaringan yang hilang atau salah konfigurasi, dan memberikan rekomendasi untuk postur keamanan jaringan yang lebih kuat. Ini membantu Anda memahami temuan keamanan jaringan, menerapkan langkah-langkah perbaikan, dan mengikuti praktik terbaik keamanan tanpa mengganggu alur kerja Anda.

Saat Anda bertanya kepada Amazon Q tentang keamanan jaringan Anda, tanggapannya mencakup informasi spesifik tentang sumber daya Anda, temuan keamanan terkait, dan instruksi remediasi terperinci serta tautan untuk mempelajari lebih lanjut di Amazon Q. Konsol Manajemen AWS

Untuk informasi selengkapnya tentang analisis keamanan jaringan dengan Amazon Q, lihat [Mendapatkan wawasan tentang Pengembang Amazon Q](https://docs.aws.amazon.com/waf/latest/developerguide/nsd-security-insights.html) di *Panduan Pengembang direktur keamanan AWS Shield jaringan*.

## Prasyarat
<a name="chat-network-security-prereqs"></a>

Anda dapat mengobrol tentang keamanan AWS jaringan Anda di Konsol Manajemen AWS dan dalam [aplikasi obrolan yang dikonfigurasi](q-in-chat-applications.md).

Agar Amazon Q dapat menjawab pertanyaan tentang keamanan jaringan Anda, prasyarat berikut harus dipenuhi.

### Tambahkan izin
<a name="add-permissions-chat-network-security"></a>

Untuk mengobrol tentang keamanan jaringan Anda, identitas IAM Anda harus memiliki izin untuk mengobrol dengan Amazon Q. Untuk kebijakan IAM yang memberikan izin yang diperlukan, lihat Mengizinkan [pengguna untuk](id-based-policy-examples-users.md#id-based-policy-examples-allow-chat) mengobrol dengan Amazon Q.

### Aktifkan direktur keamanan AWS Shield jaringan
<a name="enable-shield-network-security-director"></a>

Untuk mengobrol tentang keamanan jaringan Anda dengan Amazon Q, Anda harus mengaktifkan direktur keamanan AWS Shield jaringan di AWS akun Anda. Untuk mengaktifkan direktur keamanan AWS Shield jaringan:

1. Buka konsol direktur keamanan AWS Shield jaringan di [https://console.aws.amazon.com/nsd/](https://console.aws.amazon.com/nsd/).

1. Ikuti petunjuk penyiapan untuk mengaktifkan layanan.

1. Jalankan pemindaian untuk mengumpulkan informasi keamanan tentang sumber daya Anda.

## Contoh pertanyaan
<a name="example-questions-network-security"></a>

Berikut ini adalah contoh pertanyaan tentang keamanan jaringan yang dapat Anda tanyakan kepada Amazon Q:
+ Identifikasi temuan keamanan jaringan teratas saya
+ Meringkas keamanan jaringan lingkungan saya
+ Apakah sistem saya berisiko terkena serangan DDo S?
+ Bagaimana saya bisa meningkatkan keamanan jaringan saya?
+ Apakah saya memiliki sumber daya tanpa perlindungan WAF?
+ Sumber daya mana yang tidak dilindungi dari kerentanan web umum?
+ Apa masalah keamanan jaringan yang umum terjadi pada EC2 instans saya?
+ Apakah saya memiliki Web WAF ACLs yang tidak melindungi apa pun?

# Mengobrol tentang pengiriman email
<a name="chat-email"></a>

Amazon Q dapat membantu Anda mengatur pengiriman email di Amazon Simple Email Service (Amazon SES), membantu Anda mengoptimalkan pengiriman pengiriman dan tingkat keterlibatan, serta memecahkan masalah pengiriman. Saat Anda bertanya kepada Amazon Q tentang Amazon SES, tanggapannya mencakup informasi tentang identitas pengiriman, set konfigurasi, dan sumber daya Amazon SES lainnya di akun Anda. Hal ini juga dapat menjawab pertanyaan tentang pola pengiriman email Anda, serta pola tanggapan dari penyedia kotak surat seperti Gmail dan Yahoo.

## Prasyarat
<a name="chat-email-prereqs"></a>

Anda dapat mengobrol tentang Amazon SES Anda di Konsol Manajemen AWS dan di [aplikasi obrolan yang dikonfigurasi](q-in-chat-applications.md).

Agar Amazon Q dapat menjawab pertanyaan tentang pengiriman email Anda, prasyarat berikut harus dipenuhi.

### Tambahkan izin
<a name="add-permissions-chat-email"></a>

Untuk mengobrol tentang pengiriman email Anda, identitas IAM Anda harus memiliki izin untuk mengobrol dengan Amazon Q. Untuk kebijakan IAM yang memberikan izin yang diperlukan, lihat Mengizinkan [pengguna untuk](id-based-policy-examples-users.md#id-based-policy-examples-allow-chat) mengobrol dengan Amazon Q. Anda juga harus memiliki izin untuk mengakses sumber daya Amazon SES yang Anda tanyakan.

## Contoh pertanyaan
<a name="example-questions-email"></a>

Berikut ini adalah contoh pertanyaan tentang pengiriman email yang dapat Anda tanyakan kepada Amazon Q:
+ Apakah saya perlu melakukan sesuatu untuk menyelesaikan pengaturan SES untuk pengiriman email?
+ Beri tahu saya identitas pengiriman mana yang memiliki kinerja pengiriman terbaik.
+ Bagaimana kiriman saya untuk email yang dikirim ke Yahoo?
+ Apakah Anda memiliki rekomendasi untuk meningkatkan pengiriman saya?
+ Beri tahu saya jika ada peristiwa baru-baru ini di mana kinerja pengiriman saya tiba-tiba membaik atau memburuk.

# Mengobrol tentang telemetri dan operasi Anda
<a name="chat-ops"></a>

Amazon Q menganalisis CloudWatch telemetri dan data operasional Anda untuk membantu mengelola lingkungan Anda. AWS Ini mengambil informasi kesehatan sumber daya, memantau alarm, dan memberikan panduan pemecahan masalah. Saat Anda mengajukan pertanyaan, Amazon Q dapat meminta Anda untuk detail spesifik seperti nama sumber daya dan rentang waktu untuk memastikan bantuan yang akurat.

**AWS pemeriksaan kesehatan layanan:** Mengevaluasi kesehatan sumber daya layanan AWS tertentu, membantu pelanggan dalam memecahkan masalah dan menyelesaikan masalah atau kesalahan yang mereka hadapi dengan sumber daya ini.
+ Apakah fungsi Lambda X saya sehat?
+ Apakah ada yang salah dengan cluster Amazon ECS saya?
+ Bantu saya memecahkan masalah tabel DynamoDB saya antara waktu X dan Y.
+ Selidiki anomali yang terkait dengan Amazon S3 antara waktu X dan Y.

**Pemecahan masalah alarm:** Mengidentifikasi alarm dalam status Alarm dan telemetri dasar yang memicu alarm, membantu pelanggan mendiagnosis alasan di balik alarm. alarm/alert/pages
+ Mengapa alarm saya dengan nama X menyala?

**Pemecahan masalah khusus Sinyal CloudWatch Aplikasi:** Menganalisis sasaran dan indikator tingkat layanan Sinyal Aplikasi untuk menentukan kesehatan layanan secara keseluruhan, memungkinkan Anda menilai dan mempertahankan kinerja aplikasi.
+ Apakah Layanan X saya di lingkungan Y sehat?

[Untuk informasi selengkapnya tentang cara Amazon Q menganalisis CloudWatch telemetri dan data operasional Anda, lihat *CloudWatch investigasi di Panduan Pengguna* Amazon. CloudWatch ](https://docs.aws.amazon.com/AmazonCloudWatch/latest/monitoring/Investigations.html)

# Menggunakan plugin Pengembang Amazon Q
<a name="plugins"></a>

Amazon Q Developer terintegrasi dengan alat pemantauan pihak ketiga dan platform keamanan sehingga Anda dapat mengakses wawasan AWS aplikasi tanpa meninggalkan lingkungan AWS pembangun. Di dalamnya Konsol Manajemen AWS, Anda dapat mengobrol tentang metrik yang disediakan oleh alat ini untuk memahami dan mengatasi kinerja, kesalahan, atau kerentanan aplikasi. 

Setelah Anda mengkonfigurasi plugin, tambahkan alias plugin ke awal pertanyaan Anda saat Anda mengobrol dengan Amazon Q di AWS konsol. Amazon Q memanggil penyedia pihak ketiga APIs untuk mengambil sumber daya dan menghasilkan respons dengan tautan mendalam ke sumber daya eksternal. 

Saat Amazon Q memanggil API pihak ketiga, API tidak akan muncul di AWS CloudTrail log. CloudTrail Log hanya akan ditampilkan ketika AWS Secrets Manager rahasia diakses oleh Amazon Q untuk mengambil kredensi untuk terhubung ke penyedia pihak ketiga. 

Amazon Q tidak membagikan informasi apa pun dengan penyedia pihak ketiga saat Anda mengonfigurasi atau menggunakan plugin. Untuk informasi selengkapnya tentang cara Amazon Q menggunakan data Anda, lihat[Perlindungan data](data-protection.md). 

**catatan**  
Akun anggota dalam AWS organisasi tidak memiliki akses ke plugin yang dikonfigurasi di profil akun manajemen organisasi. Setiap akun anggota harus membuat profil Q Developer mereka sendiri sebelum mereka dapat mengkonfigurasi dan menggunakan plugin di akun mereka. 

**Awas**  
Izin pengguna penyedia pihak ketiga tidak terdeteksi oleh plugin Pengembang Amazon Q. Ketika administrator mengonfigurasi plugin di AWS akun, pengguna dengan izin plugin di akun tersebut memiliki akses ke sumber daya apa pun di akun penyedia pihak ketiga yang dapat diambil oleh plugin.   
Anda dapat mengonfigurasi kebijakan IAM untuk membatasi plugin mana yang dapat diakses pengguna. Untuk informasi selengkapnya, lihat [Izinkan pengguna untuk mengobrol dengan plugin dari satu penyedia](id-based-policy-examples-users.md#id-based-policy-examples-allow-plugin-type).

Untuk memulai, lihat topik untuk plugin yang ingin Anda gunakan dengan Amazon Q Developer.

**Topics**
+ [Mengkonfigurasi plugin CloudZero Pengembang Amazon Q](cloudzero-plugin.md)
+ [Mengkonfigurasi plugin Datadog Pengembang Amazon Q](datadog-plugin.md)
+ [Mengkonfigurasi plugin Wiz Pengembang Amazon Q](wiz-plugin.md)

# Mengkonfigurasi plugin CloudZero Pengembang Amazon Q
<a name="cloudzero-plugin"></a>

CloudZeroadalah platform pengoptimalan biaya cloud yang mengevaluasi biaya untuk meningkatkan efisiensi cloud. Jika Anda menggunakan CloudZero untuk memantau AWS biaya Anda, Anda dapat menggunakan CloudZero plugin di obrolan Pengembang Amazon Q untuk mengakses wawasan biaya tanpa meninggalkan. Konsol Manajemen AWS

Anda dapat menggunakan CloudZero plugin untuk memahami AWS biaya Anda, mendapatkan wawasan pengoptimalan biaya, dan melacak penagihan. Setelah Anda menerima tanggapan, Anda dapat mengajukan pertanyaan tindak lanjut, seperti status atau dampak biaya dari CloudZero wawasan.

Untuk mengonfigurasi plugin, Anda memberikan kredensi otentikasi dari CloudZero akun Anda untuk mengaktifkan koneksi antara Amazon Q dan. CloudZero Setelah Anda mengkonfigurasi plugin, Anda dapat mengakses CloudZero data dengan menambahkan ****@cloudzero**** ke awal pertanyaan Anda di obrolan Amazon Q. 

**Awas**  
CloudZeroizin pengguna tidak terdeteksi oleh CloudZero plugin di Amazon Q. Ketika administrator mengkonfigurasi plugin di AWS akun, pengguna dengan izin CloudZero plugin di akun tersebut memiliki akses ke sumber daya apa pun di akun yang dapat diambil oleh plugin. CloudZero   
Anda dapat mengonfigurasi kebijakan IAM untuk membatasi plugin mana yang dapat diakses pengguna. Untuk informasi selengkapnya, lihat [Konfigurasikan izin pengguna](#cloudzero-configure-user-permissions).

## Prasyarat
<a name="cloudzero-plugin-prerequisites"></a>

### Tambahkan izin
<a name="add-cloudzero-plugin-permissions"></a>

Untuk mengkonfigurasi plugin, izin tingkat administrator berikut diperlukan: 
+ Izin untuk mengakses konsol Pengembang Amazon Q. Untuk contoh kebijakan IAM yang memberikan izin yang diperlukan, lihat. [Izinkan administrator menggunakan konsol Pengembang Amazon Q](id-based-policy-examples-admins.md#q-admin-setup-admin-users)
+ Izin untuk mengkonfigurasi plugin. Untuk contoh kebijakan IAM yang memberikan izin yang diperlukan, lihat. [Izinkan administrator untuk mengkonfigurasi plugin](id-based-policy-examples-admins.md#id-based-policy-examples-admin-plugins)

### Memperoleh kredensi
<a name="acquire-cloudzero-credentials"></a>

Sebelum Anda mulai, perhatikan informasi berikut dari CloudZero akun Anda. Kredensi otentikasi ini akan disimpan secara AWS Secrets Manager rahasia saat Anda mengkonfigurasi plugin. 
+ **Kunci API** — Kunci akses yang memungkinkan Amazon Q memanggil CloudZero API untuk mengakses wawasan biaya dan informasi penagihan organisasi Anda. Anda dapat menemukan kunci API di pengaturan CloudZero akun Anda. Untuk informasi selengkapnya, lihat [Otorisasi](https://docs.cloudzero.com/reference/authorization) dalam CloudZero dokumentasi. 

[Untuk informasi selengkapnya tentang memperoleh kredensi dari CloudZero akun Anda, lihat dokumentasi. CloudZero](https://docs.cloudzero.com/docs/amazon-q-integration)

## Rahasia dan peran layanan
<a name="cloudzero-secrets-service-roles"></a>

### AWS Secrets Manager rahasia
<a name="cloudzero-secrets"></a>

Saat Anda mengonfigurasi plugin, Amazon Q membuat AWS Secrets Manager rahasia baru bagi Anda untuk menyimpan kredensi CloudZero otentikasi. Atau, Anda dapat menggunakan rahasia yang ada yang Anda buat sendiri.

Jika Anda membuat rahasia sendiri, masukkan kunci API sebagai plaintext:

```
your-api-key
```

Untuk informasi selengkapnya tentang membuat rahasia, lihat [Membuat rahasia](https://docs.aws.amazon.com/secretsmanager/latest/userguide/create_secret.html) di *Panduan AWS Secrets Manager Pengguna*.

### Peran layanan
<a name="cloudzero-service-role"></a>

Untuk mengonfigurasi CloudZero plugin di Amazon Q Developer, Anda perlu membuat peran layanan yang memberikan izin Amazon Q untuk mengakses rahasia Secrets Manager Anda. Amazon Q mengasumsikan peran ini untuk mengakses rahasia tempat CloudZero kredensil Anda disimpan.

Saat Anda mengonfigurasi plugin di AWS konsol, Anda memiliki opsi untuk membuat rahasia baru atau menggunakan yang sudah ada. Jika Anda membuat rahasia baru, peran layanan terkait dibuat untuk Anda. Jika Anda menggunakan rahasia yang ada dan peran layanan yang ada, pastikan peran layanan Anda berisi izin berikut, dan terlampir kebijakan kepercayaan berikut. Peran layanan yang diperlukan tergantung pada metode enkripsi rahasia Anda.

Jika rahasia Anda dienkripsi dengan kunci KMS AWS terkelola, peran layanan IAM berikut diperlukan:

------
#### [ JSON ]

****  

```
{
    "Version":"2012-10-17",		 	 	 
    "Statement": [
        {
            "Effect": "Allow",
            "Action": [
                "secretsmanager:GetSecretValue"
            ],
            "Resource": [
                "arn:aws:secretsmanager:us-east-1:111122223333:secret:secret-id"
            ]
        }
    ]
}
```

------

Jika rahasia Anda dienkripsi dengan AWS KMS kunci yang dikelola pelanggan, peran layanan IAM berikut diperlukan:

------
#### [ JSON ]

****  

```
{
    "Version":"2012-10-17",		 	 	 
    "Statement": [
        {
            "Effect": "Allow",
            "Action": [
                "secretsmanager:GetSecretValue"
            ],
            "Resource": "arn:aws:secretsmanager:us-east-1:111122223333:secret:secret-id"
        },
        {
            "Effect": "Allow",
            "Action": [
                "kms:Decrypt"
            ],
            "Resource": "arn:aws:kms:us-east-1:111122223333:key/key-id",
            "Condition": {
                "StringEquals": {
                "kms:ViaService": "secretsmanager.us-east-1.amazonaws.com"
                }
            }
        }
    ]
}
```

------

Untuk mengizinkan Amazon Q mengambil peran layanan, peran layanan memerlukan kebijakan kepercayaan berikut: 

**catatan**  
`codewhisperer`Awalan adalah nama lama dari layanan yang digabungkan dengan Amazon Q Developer. Untuk informasi selengkapnya, lihat [Ganti nama Pengembang Amazon Q - Ringkasan perubahan](service-rename.md). 

------
#### [ JSON ]

****  

```
{
  "Version":"2012-10-17",		 	 	 
  "Statement": [
    {
      "Effect": "Allow",
      "Principal": {
        "Service": "q.amazonaws.com"
      },
      "Action": ["sts:AssumeRole", "sts:SetContext"],
      "Condition": {
        "StringEquals": {
          "aws:SourceAccount": "111122223333",
          "aws:SourceArn": "arn:aws:codewhisperer:us-east-1:111122223333:profile/profile-id"
        }
      }
    }
  ]
}
```

------

Untuk informasi selengkapnya tentang peran layanan, lihat [Membuat peran untuk mendelegasikan izin ke AWS layanan](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_create_for-service.html) di *AWS Identity and Access Management Panduan Pengguna*.

## Konfigurasikan CloudZero plugin
<a name="cloudzero-configure"></a>

Anda mengonfigurasi plugin di konsol Pengembang Amazon Q. Amazon Q menggunakan kredensil yang disimpan AWS Secrets Manager untuk mengaktifkan interaksi dengan. CloudZero 

Untuk mengkonfigurasi CloudZero plugin, selesaikan prosedur berikut: 

1. Buka konsol Pengembang Amazon Q di [https://console.aws.amazon.com/amazonq/pengembang/rumah](https://console.aws.amazon.com/amazonq/developer/home)

1. Di halaman beranda konsol Pengembang Amazon Q, pilih **Pengaturan**. 

1. Di bilah navigasi, pilih **Plugin**.

1. Pada halaman plugin, pilih tanda plus pada **CloudZero**panel. Halaman konfigurasi plugin terbuka. 

1. Untuk **Konfigurasi AWS Secrets Manager**, pilih **Buat rahasia baru** atau **Gunakan rahasia yang ada**. Rahasia Secrets Manager adalah tempat kredensi CloudZero otentikasi Anda akan disimpan.

   Jika Anda membuat rahasia baru, masukkan informasi berikut:

   1. Untuk **kunci CloudZero API**, masukkan kunci API untuk CloudZero organisasi Anda.

   1. Peran layanan akan dibuat yang akan digunakan Amazon Q untuk mengakses rahasia tempat CloudZero kredensional Anda disimpan. Jangan mengedit peran layanan yang dibuat untuk Anda. 

   Jika Anda menggunakan rahasia yang ada, pilih rahasia dari menu dropdown **AWS Secrets Manager rahasia**. Rahasianya harus menyertakan kredensi CloudZero otentikasi yang ditentukan pada langkah sebelumnya.

   Untuk informasi selengkapnya tentang kredensil yang diperlukan, lihat. [Memperoleh kredensi](#acquire-cloudzero-credentials) 

1. Untuk **Mengonfigurasi peran layanan AWS IAM**, pilih **Buat peran layanan baru atau Gunakan peran** **layanan yang ada**. 
**catatan**  
Jika Anda memilih **Buat rahasia baru** untuk langkah 6, Anda tidak dapat menggunakan peran layanan yang ada. Peran baru akan dibuat untuk Anda. 

   Jika Anda membuat peran layanan baru, peran layanan akan dibuat yang akan digunakan Amazon Q untuk mengakses rahasia tempat CloudZero kredensional Anda disimpan. Jangan mengedit peran layanan yang dibuat untuk Anda. 

   Jika Anda menggunakan peran layanan yang ada, pilih peran dari menu tarik-turun yang muncul. Pastikan peran layanan Anda memiliki izin dan kebijakan kepercayaan yang ditentukan. [Peran layanan](#cloudzero-service-role) 

1. Pilih **Simpan konfigurasi**. 

1. Setelah panel CloudZero plugin muncul di bagian **Plugin yang dikonfigurasi** pada halaman Plugin, pengguna akan memiliki akses ke plugin.

Jika Anda ingin memperbarui kredensi untuk sebuah plugin, Anda harus menghapus plugin Anda saat ini dan mengkonfigurasi yang baru. Menghapus plugin menghapus semua spesifikasi sebelumnya. Setiap kali Anda mengkonfigurasi plugin baru, plugin ARN baru dihasilkan. 

## Konfigurasikan izin pengguna
<a name="cloudzero-configure-user-permissions"></a>

Untuk menggunakan plugin, izin berikut diperlukan:
+ Izin untuk mengobrol dengan Amazon Q di konsol. Untuk contoh kebijakan IAM yang memberikan izin yang diperlukan untuk mengobrol, lihat. [Izinkan pengguna untuk mengobrol dengan Amazon QIzinkan pengguna menggunakan Amazon Q CLI dengan AWS CloudShell](id-based-policy-examples-users.md#id-based-policy-examples-allow-chat)
+ `q:UsePlugin`Izin.

Saat Anda memberikan akses identitas IAM ke CloudZero plugin yang dikonfigurasi, identitas memperoleh akses ke sumber daya apa pun di CloudZero akun yang dapat diambil oleh plugin. CloudZeroizin pengguna tidak terdeteksi oleh plugin. Jika Anda ingin mengontrol akses ke plugin, Anda dapat melakukannya dengan menentukan plugin ARN dalam kebijakan IAM. 

Setiap kali Anda membuat atau menghapus dan mengkonfigurasi ulang plugin, itu diberi ARN baru. Jika Anda menggunakan plugin ARN dalam kebijakan, itu perlu diperbarui jika Anda ingin memberikan akses ke plugin yang baru dikonfigurasi. 

Untuk menemukan CloudZero plugin ARN, buka halaman **Plugin di konsol Pengembang Amazon Q dan pilih plugin** yang dikonfigurasi. CloudZero Pada halaman detail plugin, salin plugin ARN. Anda dapat menambahkan ARN ini ke kebijakan untuk mengizinkan atau menolak akses ke plugin. CloudZero

Jika Anda membuat kebijakan untuk mengontrol akses ke CloudZero plugin, tentukan `CloudZero` penyedia plugin dalam kebijakan.

Untuk contoh kebijakan IAM yang mengontrol akses plugin, lihat[Izinkan pengguna untuk mengobrol dengan plugin dari satu penyedia](id-based-policy-examples-users.md#id-based-policy-examples-allow-plugin-type).

## Mengobrol dengan CloudZero plugin
<a name="use-cloudzero-plugin"></a>

Untuk menggunakan CloudZero plugin, masukkan **@cloudzero** di awal pertanyaan tentang CloudZero atau monitor dan kasus AWS aplikasi Anda. Menindaklanjuti pertanyaan atau tanggapan atas pertanyaan dari Amazon Q juga harus disertakan**@cloudzero**. 

Berikut adalah beberapa contoh kasus penggunaan dan pertanyaan terkait yang dapat Anda tanyakan untuk mendapatkan hasil maksimal dari CloudZero plugin Amazon Q: 
+  **Pelajari cara menggunakan CloudZero dengan AWS** — Tanyakan tentang cara kerja CloudZero fitur. Amazon Q mungkin meminta Anda untuk informasi lebih lanjut tentang apa yang Anda coba lakukan untuk memberikan jawaban terbaik. 
  + **@cloudzero how do I use CloudZero?** 
  + **@cloudzero how do I get started with CloudZero?** 
+ **Daftar wawasan biaya** — Dapatkan daftar wawasan biaya atau cari tahu lebih lanjut tentang wawasan tertentu.
  + **@cloudzero list my top cost insights** 
  + **@cloudzero tell me more about insight <insight ID>** 
+ **Dapatkan informasi penagihan** - Tanyakan CloudZero plugin Amazon Q tentang informasi AWS penagihan Anda. 
  + **@cloudzero what were my AWS costs for December 2024?** 

# Mengkonfigurasi plugin Datadog Pengembang Amazon Q
<a name="datadog-plugin"></a>

Datadogadalah platform pemantauan dan keamanan yang menyediakan infrastruktur, aplikasi, dan pemantauan dan analitik jaringan. Jika Anda menggunakan Datadog untuk memantau AWS aplikasi Anda, Anda dapat menggunakan Datadog plugin di obrolan Pengembang Amazon Q untuk mengakses informasi pemantauan tanpa meninggalkan Konsol Manajemen AWS.

Anda dapat menggunakan Datadog plugin untuk mempelajariDatadog, memahami cara kerjanya dengan AWS layanan, dan bertanya tentang Datadog kasus dan monitor Anda. Setelah menerima tanggapan, Anda dapat mengajukan pertanyaan tindak lanjut, termasuk cara mengatasi masalah atau untuk detail tentang Datadog sumber daya.

Untuk mengonfigurasi plugin, Anda memberikan kredensi otentikasi dari Datadog akun Anda untuk mengaktifkan koneksi antara Amazon Q dan. Datadog Setelah Anda mengkonfigurasi plugin, Anda dapat mengakses Datadog metrik dengan menambahkan ****@datadog**** ke awal pertanyaan Anda di obrolan Amazon Q. 

**Awas**  
Datadogizin pengguna tidak terdeteksi oleh Datadog plugin di Amazon Q. Ketika administrator mengkonfigurasi plugin di AWS akun, pengguna dengan izin Datadog plugin di akun tersebut memiliki akses ke sumber daya apa pun di akun yang dapat diambil oleh plugin. Datadog   
Anda dapat mengonfigurasi kebijakan IAM untuk membatasi plugin mana yang dapat diakses pengguna. Untuk informasi selengkapnya, lihat [Konfigurasikan izin pengguna](#datadog-configure-user-permissions).

## Prasyarat
<a name="datadog-plugin-prerequisites"></a>

### Tambahkan izin
<a name="add-datadog-plugin-permissions"></a>

Untuk mengkonfigurasi plugin, izin tingkat administrator berikut diperlukan: 
+ Izin untuk mengakses konsol Pengembang Amazon Q. Untuk contoh kebijakan IAM yang memberikan izin yang diperlukan, lihat. [Izinkan administrator menggunakan konsol Pengembang Amazon Q](id-based-policy-examples-admins.md#q-admin-setup-admin-users)
+ Izin untuk mengkonfigurasi plugin. Untuk contoh kebijakan IAM yang memberikan izin yang diperlukan, lihat. [Izinkan administrator untuk mengkonfigurasi plugin](id-based-policy-examples-admins.md#id-based-policy-examples-admin-plugins)

### Memperoleh kredensi
<a name="acquire-datadog-credentials"></a>

Sebelum Anda mulai, perhatikan informasi berikut dari Datadog akun Anda. Kredensi otentikasi ini akan disimpan secara AWS Secrets Manager rahasia saat Anda mengkonfigurasi plugin. 
+ **Parameter situs** — Parameter Datadog situs yang Anda gunakan. Misalnya, `us3.datadoghq.com`. Untuk informasi selengkapnya, lihat [Memulai Datadog Situs](https://docs.datadoghq.com/getting_started/site/) dalam Datadog dokumentasi. 
+ **Kunci API dan kunci aplikasi** — Kunci akses yang memungkinkan Amazon Q memanggil Datadog API untuk mengakses peristiwa dan metrik. Anda dapat menemukannya di **Pengaturan Organisasi** di Datadog akun Anda. Untuk informasi selengkapnya, lihat [API dan Kunci Aplikasi](https://docs.datadoghq.com/account_management/api-app-keys/) dalam Datadog dokumentasi. 

## Rahasia dan peran layanan
<a name="datadog-secrets-service-roles"></a>

### AWS Secrets Manager rahasia
<a name="datadog-secrets"></a>

Saat Anda mengonfigurasi plugin, Amazon Q membuat AWS Secrets Manager rahasia baru bagi Anda untuk menyimpan kredensi Datadog otentikasi. Atau, Anda dapat menggunakan rahasia yang ada yang Anda buat sendiri.

Jika Anda membuat rahasia sendiri, pastikan itu menyertakan kredensil berikut dan menggunakan format JSON berikut:

```
{ 
   "ApiKey": "<your-api-key>", 
   "AppKey": "<your-applicaiton-key>" 
}
```

Untuk informasi selengkapnya tentang membuat rahasia, lihat [Membuat rahasia](https://docs.aws.amazon.com/secretsmanager/latest/userguide/create_secret.html) di *Panduan AWS Secrets Manager Pengguna*.

### Peran layanan
<a name="datadog-service-role"></a>

Untuk mengonfigurasi Datadog plugin di Amazon Q Developer, Anda perlu membuat peran layanan yang memberikan izin Amazon Q untuk mengakses rahasia Secrets Manager Anda. Amazon Q mengasumsikan peran ini untuk mengakses rahasia tempat Datadog kredensil Anda disimpan.

Saat Anda mengonfigurasi plugin di AWS konsol, Anda memiliki opsi untuk membuat rahasia baru atau menggunakan yang sudah ada. Jika Anda membuat rahasia baru, peran layanan terkait dibuat untuk Anda. Jika Anda menggunakan rahasia yang ada dan peran layanan yang ada, pastikan peran layanan Anda berisi izin berikut, dan terlampir kebijakan kepercayaan berikut. Peran layanan yang diperlukan tergantung pada metode enkripsi rahasia Anda.

Jika rahasia Anda dienkripsi dengan kunci KMS AWS terkelola, peran layanan IAM berikut diperlukan:

------
#### [ JSON ]

****  

```
{
    "Version":"2012-10-17",		 	 	 
    "Statement": [
        {
            "Effect": "Allow",
            "Action": [
                "secretsmanager:GetSecretValue"
            ],
            "Resource": [
                "arn:aws:secretsmanager:us-east-1:111122223333:secret:secret-id"
            ]
        }
    ]
}
```

------

Jika rahasia Anda dienkripsi dengan AWS KMS kunci yang dikelola pelanggan, peran layanan IAM berikut diperlukan:

------
#### [ JSON ]

****  

```
{
    "Version":"2012-10-17",		 	 	 
    "Statement": [
        {
            "Effect": "Allow",
            "Action": [
                "secretsmanager:GetSecretValue"
            ],
            "Resource": "arn:aws:secretsmanager:us-east-1:111122223333:secret:secret-id"
        },
        {
            "Effect": "Allow",
            "Action": [
                "kms:Decrypt"
            ],
            "Resource": "arn:aws:kms:us-east-1:111122223333:key/key-id",
            "Condition": {
                "StringEquals": {
                    "kms:ViaService": "secretsmanager.us-east-1.amazonaws.com"
                }
            }
        }
    ]
}
```

------

Untuk mengizinkan Amazon Q mengambil peran layanan, peran layanan memerlukan kebijakan kepercayaan berikut: 

**catatan**  
`codewhisperer`Awalan adalah nama lama dari layanan yang digabungkan dengan Amazon Q Developer. Untuk informasi selengkapnya, lihat [Ganti nama Pengembang Amazon Q - Ringkasan perubahan](service-rename.md). 

------
#### [ JSON ]

****  

```
{
  "Version":"2012-10-17",		 	 	 
  "Statement": [
    {
      "Effect": "Allow",
      "Principal": {
        "Service": "q.amazonaws.com"
      },
      "Action": ["sts:AssumeRole", "sts:SetContext"],
      "Condition": {
        "StringEquals": {
          "aws:SourceAccount": "111122223333",
          "aws:SourceArn": "arn:aws:codewhisperer:us-east-1:111122223333:profile/profile-id"
        }
      }
    }
  ]
}
```

------

Untuk informasi selengkapnya tentang peran layanan, lihat [Membuat peran untuk mendelegasikan izin ke AWS layanan](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_create_for-service.html) di *AWS Identity and Access Management Panduan Pengguna*.

## Konfigurasikan Datadog plugin
<a name="datadog-configure"></a>

Anda mengonfigurasi plugin di konsol Pengembang Amazon Q. Amazon Q menggunakan kredensil yang disimpan AWS Secrets Manager untuk mengaktifkan interaksi dengan. Datadog 

Untuk mengkonfigurasi Datadog plugin, selesaikan prosedur berikut: 

1. Buka konsol Pengembang Amazon Q di [https://console.aws.amazon.com/amazonq/pengembang/rumah](https://console.aws.amazon.com/amazonq/developer/home)

1. Di halaman beranda konsol Pengembang Amazon Q, pilih **Pengaturan**. 

1. Di bilah navigasi, pilih **Plugin**.

1. Pada halaman plugin, pilih tanda plus pada **Datadog**panel. Halaman konfigurasi plugin terbuka. 

1. Untuk **URL Situs**, masukkan URL Datadog situs yang Anda gunakan. 

1. Untuk **Konfigurasi AWS Secrets Manager**, pilih **Buat rahasia baru** atau **Gunakan rahasia yang ada**. Rahasia Secrets Manager adalah tempat kredensi Datadog otentikasi Anda akan disimpan.

   Jika Anda membuat rahasia baru, masukkan informasi berikut:

   1. Untuk **kunci Datadog API**, masukkan kunci API untuk Datadog organisasi Anda.

   1. Untuk **kunci Datadog aplikasi**, masukkan kunci aplikasi untuk Datadog akun Anda. 

   1. Peran layanan akan dibuat yang akan digunakan Amazon Q untuk mengakses rahasia tempat Datadog kredensil Anda disimpan. Jangan mengedit peran layanan yang dibuat untuk Anda. 

   Jika Anda menggunakan rahasia yang ada, pilih rahasia dari menu dropdown **AWS Secrets Manager rahasia**. Rahasianya harus menyertakan kredensi Datadog otentikasi yang ditentukan pada langkah sebelumnya.

   Untuk informasi selengkapnya tentang kredensil yang diperlukan, lihat. [Memperoleh kredensi](#acquire-datadog-credentials) 

1. Untuk **Mengonfigurasi peran layanan AWS IAM**, pilih **Buat peran layanan baru atau Gunakan peran** **layanan yang ada**. 
**catatan**  
Jika Anda memilih **Buat rahasia baru** untuk langkah 6, Anda tidak dapat menggunakan peran layanan yang ada. Peran baru akan dibuat untuk Anda. 

   Jika Anda membuat peran layanan baru, peran layanan akan dibuat yang akan digunakan Amazon Q untuk mengakses rahasia tempat Datadog kredensil Anda disimpan. Jangan mengedit peran layanan yang dibuat untuk Anda. 

   Jika Anda menggunakan peran layanan yang ada, pilih peran dari menu tarik-turun yang muncul. Pastikan peran layanan Anda memiliki izin dan kebijakan kepercayaan yang ditentukan. [Peran layanan](#datadog-service-role) 

1. Pilih **Simpan konfigurasi**. 

1. Setelah panel Datadog plugin muncul di bagian **Plugin yang dikonfigurasi** pada halaman Plugin, pengguna akan memiliki akses ke plugin.

Jika Anda ingin memperbarui kredensi untuk sebuah plugin, Anda harus menghapus plugin Anda saat ini dan mengkonfigurasi yang baru. Menghapus plugin menghapus semua spesifikasi sebelumnya. Setiap kali Anda mengkonfigurasi plugin baru, plugin ARN baru dihasilkan. 

## Konfigurasikan izin pengguna
<a name="datadog-configure-user-permissions"></a>

Untuk menggunakan plugin, izin berikut diperlukan:
+ Izin untuk mengobrol dengan Amazon Q di konsol. Untuk contoh kebijakan IAM yang memberikan izin yang diperlukan untuk mengobrol, lihat. [Izinkan pengguna untuk mengobrol dengan Amazon QIzinkan pengguna menggunakan Amazon Q CLI dengan AWS CloudShell](id-based-policy-examples-users.md#id-based-policy-examples-allow-chat)
+ `q:UsePlugin`Izin.

Saat Anda memberikan akses identitas IAM ke Datadog plugin yang dikonfigurasi, identitas memperoleh akses ke sumber daya apa pun di Datadog akun yang dapat diambil oleh plugin. Datadogizin pengguna tidak terdeteksi oleh plugin. Jika Anda ingin mengontrol akses ke plugin, Anda dapat melakukannya dengan menentukan plugin ARN dalam kebijakan IAM. 

Setiap kali Anda membuat atau menghapus dan mengkonfigurasi ulang plugin, itu diberi ARN baru. Jika Anda menggunakan plugin ARN dalam kebijakan, itu perlu diperbarui jika Anda ingin memberikan akses ke plugin yang baru dikonfigurasi. 

Untuk menemukan Datadog plugin ARN, buka halaman **Plugin di konsol Pengembang Amazon Q dan pilih plugin** yang dikonfigurasi. Datadog Pada halaman detail plugin, salin plugin ARN. Anda dapat menambahkan ARN ini ke kebijakan untuk mengizinkan atau menolak akses ke plugin. Datadog

Jika Anda membuat kebijakan untuk mengontrol akses ke Datadog plugin, tentukan `Datadog` penyedia plugin dalam kebijakan tersebut.

Untuk contoh kebijakan IAM yang mengontrol akses plugin, lihat[Izinkan pengguna untuk mengobrol dengan plugin dari satu penyedia](id-based-policy-examples-users.md#id-based-policy-examples-allow-plugin-type).

## Mengobrol dengan Datadog plugin
<a name="use-datadog-plugin"></a>

Untuk menggunakan Datadog plugin, masukkan **@datadog** di awal pertanyaan tentang Datadog atau monitor dan kasus AWS aplikasi Anda. Menindaklanjuti pertanyaan atau tanggapan atas pertanyaan dari Amazon Q juga harus disertakan**@datadog**. 

Berikut adalah beberapa contoh kasus penggunaan dan pertanyaan terkait yang dapat Anda tanyakan untuk mendapatkan hasil maksimal dari Datadog plugin Amazon Q: 
+  **Pelajari cara menggunakan Datadog fitur di AWS beban kerja Anda** — Tanyakan tentang cara kerja Datadog fitur dengan AWS layanan tertentu. Amazon Q mungkin meminta Anda untuk informasi lebih lanjut tentang apa yang Anda coba lakukan untuk memberikan jawaban terbaik. 
  + **@datadog how do I use APM on EC2?** 
+ **Mengambil dan meringkas kasus dan monitor** — Tanyakan tentang kasus atau monitor tertentu, atau tentukan properti untuk mendapatkan informasi tentang monitor dan kasus seperti tanggal pembuatan, status, atau penulis. Untuk informasi selengkapnya tentang properti, lihat [Properti](https://docs.datadoghq.com/monitors/manage/status/#properties) dalam Datadog dokumentasi.
  + **@datadog summarize the global outage case** 
  + **@datadog summarize my top cases** 
+ **Periksa monitor yang berada dalam keadaan alarm** - Minta Datadog plugin Amazon Q untuk menemukan monitor AWS aplikasi Anda yang berada dalam alarm. Anda dapat menindaklanjuti dengan pertanyaan tentang monitor yang dicantumkannya. 
  + **@datadog what monitors are in alarm?** 
  + **@datadog what is the status for monitor <monitor ID>?** 

# Mengkonfigurasi plugin Wiz Pengembang Amazon Q
<a name="wiz-plugin"></a>

Wizadalah platform keamanan cloud yang menyediakan manajemen postur keamanan, penilaian risiko dan prioritas, dan manajemen kerentanan. Jika Anda menggunakan Wiz untuk mengevaluasi dan memantau AWS aplikasi Anda, Anda dapat menggunakan plugin di obrolan Amazon Q untuk mengakses wawasan dari Wiz tanpa meninggalkan. Konsol Manajemen AWS

Anda dapat menggunakan plugin untuk mengidentifikasi dan mengambil Wiz masalah, menilai aset Anda yang paling berisiko, dan memahami kerentanan atau eksposur. Setelah Anda menerima tanggapan, Anda dapat mengajukan pertanyaan tindak lanjut, termasuk cara memperbaiki masalah.

Untuk mengonfigurasi plugin, Anda memberikan kredensi otentikasi dari Wiz akun Anda untuk mengaktifkan koneksi antara Amazon Q dan. Wiz Setelah Anda mengkonfigurasi plugin, Anda dapat mengakses Wiz metrik dengan menambahkan **@wiz** ke awal pertanyaan Anda di obrolan Amazon Q. 

**Awas**  
Wizizin pengguna tidak terdeteksi oleh Wiz plugin di Amazon Q. Ketika administrator mengkonfigurasi plugin di AWS akun, pengguna dengan izin Wiz plugin di akun tersebut memiliki akses ke sumber daya apa pun di akun yang dapat diambil oleh plugin. Wiz   
Anda dapat mengonfigurasi kebijakan IAM untuk membatasi plugin mana yang dapat diakses pengguna. Untuk informasi selengkapnya, lihat [Konfigurasikan izin pengguna](#wiz-configure-user-permissions).

## Prasyarat
<a name="wiz-plugin-prerequisites"></a>

### Tambahkan izin
<a name="add-wiz-plugin-permissions"></a>

Untuk mengkonfigurasi plugin, izin tingkat administrator berikut diperlukan: 
+ Izin untuk mengakses konsol Pengembang Amazon Q. Untuk contoh kebijakan IAM yang memberikan izin yang diperlukan, lihat. [Izinkan administrator menggunakan konsol Pengembang Amazon Q](id-based-policy-examples-admins.md#q-admin-setup-admin-users)
+ Izin untuk mengkonfigurasi plugin. Untuk contoh kebijakan IAM yang memberikan izin yang diperlukan, lihat. [Izinkan administrator untuk mengkonfigurasi plugin](id-based-policy-examples-admins.md#id-based-policy-examples-admin-plugins)

### Memperoleh kredensi
<a name="acquire-wiz-credentials"></a>

Sebelum Anda mulai, perhatikan informasi berikut dari Wiz akun Anda. Kredensi otentikasi ini akan disimpan secara AWS Secrets Manager rahasia saat Anda mengkonfigurasi plugin. 
+ **URL titik akhir API** — URL tempat Anda mengaksesWiz. Misalnya, `https://api.us1.app.Wiz.io/graphql`. Untuk informasi selengkapnya, lihat [URL titik akhir API](https://win.wiz.io/reference/prerequisites#api-endpoint-url) dalam Wiz dokumentasi. 
+ **ID Klien dan Rahasia Klien** - Kredensil yang memungkinkan Amazon Q menelepon Wiz APIs untuk mengakses aplikasi Anda. Untuk informasi selengkapnya, lihat [ID Klien dan rahasia Klien](https://win.wiz.io/reference/prerequisites#client-id-and-client-secret) dalam Wiz dokumentasi. 

## Rahasia dan peran layanan
<a name="wiz-secrets-service-roles"></a>

### AWS Secrets Manager rahasia
<a name="wiz-secrets"></a>

Saat Anda mengonfigurasi plugin, Amazon Q membuat AWS Secrets Manager rahasia baru bagi Anda untuk menyimpan kredensi Wiz otentikasi. Atau, Anda dapat menggunakan rahasia yang ada yang Anda buat sendiri.

Jika Anda membuat rahasia sendiri, pastikan itu menyertakan kredensil berikut dan menggunakan format JSON berikut: 

```
{ 
   "ClientId": "<your-client-id>", 
   "ClientSecret": "<your-client-secret>"  
}
```

Untuk informasi selengkapnya tentang membuat rahasia, lihat [Membuat rahasia](https://docs.aws.amazon.com/secretsmanager/latest/userguide/create_secret.html) di *Panduan AWS Secrets Manager Pengguna*.

### Peran layanan
<a name="wiz-service-role"></a>

Untuk mengonfigurasi Wiz plugin di Amazon Q Developer, Anda perlu membuat peran layanan yang memberikan izin Amazon Q untuk mengakses rahasia Secrets Manager Anda. Amazon Q mengasumsikan peran ini untuk mengakses rahasia tempat Wiz kredensional Anda disimpan.

Saat Anda mengonfigurasi plugin di AWS konsol, Anda memiliki opsi untuk membuat rahasia baru atau menggunakan yang sudah ada. Jika Anda membuat rahasia baru, peran layanan terkait dibuat untuk Anda. Jika Anda menggunakan rahasia yang ada dan peran layanan yang ada, pastikan peran layanan Anda berisi izin ini, dan memiliki kebijakan kepercayaan berikut dilampirkan. Peran layanan yang diperlukan tergantung pada metode enkripsi rahasia Anda.

Jika rahasia Anda dienkripsi dengan kunci KMS AWS terkelola, peran layanan IAM berikut diperlukan:

------
#### [ JSON ]

****  

```
{
    "Version":"2012-10-17",		 	 	 
    "Statement": [
        {
            "Effect": "Allow",
            "Action": [
                "secretsmanager:GetSecretValue"
            ],
            "Resource": [
                "arn:aws:secretsmanager:us-east-1:111122223333:secret:secret-id"
            ]
        }
    ]
}
```

------

Jika rahasia Anda dienkripsi dengan AWS KMS kunci yang dikelola pelanggan, peran layanan IAM berikut diperlukan:

------
#### [ JSON ]

****  

```
{
    "Version":"2012-10-17",		 	 	 
    "Statement": [
        {
            "Effect": "Allow",
            "Action": [
                "secretsmanager:GetSecretValue"
            ],
            "Resource": "arn:aws:secretsmanager:us-east-1:111122223333:secret:secret-id"
        },
        {
            "Effect": "Allow",
            "Action": [
                "kms:Decrypt"
            ],
            "Resource": "arn:aws:kms:us-east-1:111122223333:key/key-id",
            "Condition": {
                "StringEquals": {
                    "kms:ViaService": "secretsmanager.us-east-1.amazonaws.com"
                }
            }
        }
    ]
}
```

------

Untuk mengizinkan Amazon Q mengambil peran layanan, peran layanan memerlukan kebijakan kepercayaan berikut: 

**catatan**  
`codewhisperer`Awalan adalah nama lama dari layanan yang digabungkan dengan Amazon Q Developer. Untuk informasi selengkapnya, lihat [Ganti nama Pengembang Amazon Q - Ringkasan perubahan](service-rename.md). 

------
#### [ JSON ]

****  

```
{
  "Version":"2012-10-17",		 	 	 
  "Statement": [
    {
      "Effect": "Allow",
      "Principal": {
        "Service": "q.amazonaws.com"
      },
      "Action": ["sts:AssumeRole", "sts:SetContext"],
      "Condition": {
        "StringEquals": {
          "aws:SourceAccount": "111122223333",
          "aws:SourceArn": "arn:aws:codewhisperer:us-east-1:111122223333:profile/profile-id"
        }
      }
    }
  ]
}
```

------

Untuk informasi selengkapnya tentang peran layanan, lihat [Membuat peran untuk mendelegasikan izin ke AWS layanan](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_create_for-service.html) di *AWS Identity and Access Management Panduan Pengguna*.

## Konfigurasikan Wiz plugin
<a name="wiz-configure"></a>

Anda mengonfigurasi plugin di konsol Pengembang Amazon Q. Amazon Q menggunakan kredenal yang disimpan AWS Secrets Manager untuk mengaktifkan interaksi dengan. Wiz 

Untuk mengkonfigurasi Wiz plugin, selesaikan prosedur berikut: 

1. Buka konsol Pengembang Amazon Q di [https://console.aws.amazon.com/amazonq/pengembang/rumah](https://console.aws.amazon.com/amazonq/developer/home)

1. Di halaman beranda konsol Pengembang Amazon Q, pilih **Pengaturan**. 

1. Di bilah navigasi, pilih **Plugin**.

1. Pada halaman plugin, pilih tanda plus pada **Wiz**panel. Halaman konfigurasi plugin terbuka. 

1. Untuk **URL titik akhir API**, masukkan URL titik akhir API tempat Anda mengakses. Wiz 

1. Untuk **Konfigurasi AWS Secrets Manager**, pilih **Buat rahasia baru** atau **Gunakan rahasia yang ada**. Rahasia Secrets Manager adalah tempat kredensi Wiz otentikasi Anda akan disimpan.

   Jika Anda membuat rahasia baru, masukkan informasi berikut:

   1. Untuk **ID Klien**, masukkan ID Klien untuk Wiz akun Anda.

   1. Untuk **Rahasia Klien**, masukkan Rahasia Klien untuk Wiz akun Anda. 

   1. Peran layanan akan dibuat yang akan digunakan Amazon Q untuk mengakses rahasia tempat Wiz kredensil Anda disimpan. Jangan mengedit peran layanan yang dibuat untuk Anda. 

   Jika Anda menggunakan rahasia yang ada, pilih rahasia dari menu dropdown **AWS Secrets Manager rahasia**. Rahasianya harus menyertakan kredensi Wiz otentikasi yang ditentukan pada langkah sebelumnya.

   Untuk informasi selengkapnya tentang kredenal yang diperlukan, lihat. [Memperoleh kredensi](#acquire-wiz-credentials)

1. Untuk **Mengonfigurasi peran layanan AWS IAM**, pilih **Buat peran layanan baru atau Gunakan peran** **layanan yang ada**. 
**catatan**  
Jika Anda memilih **Buat rahasia baru** untuk langkah 6, Anda tidak dapat menggunakan peran layanan yang ada. Peran baru akan dibuat untuk Anda. 

   Jika Anda membuat peran layanan baru, peran layanan akan dibuat yang akan digunakan Amazon Q untuk mengakses rahasia tempat Wiz kredensil Anda disimpan. Jangan mengedit peran layanan yang dibuat untuk Anda. 

   Jika Anda menggunakan peran layanan yang ada, pilih peran dari menu tarik-turun yang muncul. Pastikan peran layanan Anda memiliki izin dan kebijakan kepercayaan yang ditentukan. [Peran layanan](#wiz-service-role) 

1. Pilih **Simpan konfigurasi**. 

1. Setelah panel Wiz plugin muncul di bagian **Plugin yang dikonfigurasi** pada halaman Plugin, pengguna akan memiliki akses ke plugin.

Jika Anda ingin memperbarui kredensi untuk sebuah plugin, Anda harus menghapus plugin Anda saat ini dan mengkonfigurasi yang baru. Menghapus plugin menghapus semua spesifikasi sebelumnya. Setiap kali Anda mengkonfigurasi plugin baru, plugin ARN baru dihasilkan. 

## Konfigurasikan izin pengguna
<a name="wiz-configure-user-permissions"></a>

Untuk menggunakan plugin, izin berikut diperlukan:
+ Izin untuk mengobrol dengan Amazon Q di konsol. Untuk contoh kebijakan IAM yang memberikan izin yang diperlukan untuk mengobrol, lihat. [Izinkan pengguna untuk mengobrol dengan Amazon QIzinkan pengguna menggunakan Amazon Q CLI dengan AWS CloudShell](id-based-policy-examples-users.md#id-based-policy-examples-allow-chat)
+ `q:UsePlugin`Izin.

Saat Anda memberikan akses identitas IAM ke Wiz plugin yang dikonfigurasi, identitas memperoleh akses ke sumber daya apa pun di Wiz akun yang dapat diambil oleh plugin. Wizizin pengguna tidak terdeteksi oleh plugin. Jika Anda ingin mengontrol akses ke plugin, Anda dapat melakukannya dengan menentukan plugin ARN dalam kebijakan IAM. 

Setiap kali Anda membuat atau menghapus dan mengkonfigurasi ulang plugin, itu diberi ARN baru. Jika Anda menggunakan plugin ARN dalam kebijakan, itu perlu diperbarui jika Anda ingin memberikan akses ke plugin yang baru dikonfigurasi. 

Untuk menemukan Wiz plugin ARN, buka halaman **Plugin di konsol Pengembang Amazon Q dan pilih plugin** yang dikonfigurasi. Wiz Pada halaman detail plugin, salin plugin ARN. Anda dapat menambahkan ARN ini ke kebijakan untuk mengizinkan atau menolak akses ke plugin. Wiz

Jika Anda membuat kebijakan untuk mengontrol akses ke Wiz plugin, tentukan `Wiz` penyedia plugin dalam kebijakan.

Untuk contoh kebijakan IAM yang mengontrol akses plugin, lihat[Izinkan pengguna untuk mengobrol dengan plugin dari satu penyedia](id-based-policy-examples-users.md#id-based-policy-examples-allow-plugin-type).

## Mengobrol dengan Wiz plugin
<a name="use-wiz-plugin"></a>

Untuk menggunakan Wiz plugin Amazon Q, masukkan **@Wiz** di awal pertanyaan tentang Wiz masalah Anda. Menindaklanjuti pertanyaan atau tanggapan atas pertanyaan dari Amazon Q juga harus disertakan**@Wiz**. 

Berikut adalah beberapa contoh kasus penggunaan dan pertanyaan terkait yang dapat Anda tanyakan untuk mendapatkan hasil maksimal dari Wiz plugin Amazon Q: 
+  **Lihat masalah dengan tingkat keparahan kritis** — Minta Wiz plugin Amazon Q untuk mencantumkan masalah Anda dengan tingkat keparahan kritis atau tinggi. Plugin dapat mengembalikan hingga 10 masalah. Anda juga dapat meminta untuk membuat daftar hingga 10 masalah paling parah. 
  + **@wiz what are my critical severity issues?** 
  + **@wiz can you specify the top 5?** 
+ **Daftar masalah berdasarkan tanggal atau status** — Minta daftar masalah berdasarkan tanggal pembuatan, tanggal jatuh tempo, atau tanggal yang diselesaikan. Anda juga dapat menentukan masalah berdasarkan properti seperti status, tingkat keparahan, dan tipe. 
  + **@wiz which issues are due before <date>?** 
  + **@wiz what are my issues that have been resolved since <date>?** 
+ **Menilai masalah dengan kerentanan keamanan** — Tanyakan tentang kerentanan atau eksposur yang menimbulkan ancaman keamanan dalam masalah Anda. 
  + **@wiz which issues are associated with vulnerabilities or external exposures?** 

# Mengotomatisasi AWS layanan dengan Pengembang Amazon Q Console-to-Code
<a name="console-to-code"></a>

## Apa itu Console-to-Code?
<a name="console-to-code-what-is"></a>

Console-to-Code adalah fitur Amazon Q Developer yang dapat membantu Anda menulis kode untuk mengotomatiskan penggunaan AWS layanan lain. Console-to-Codemerekam tindakan konsol Anda, lalu menggunakan AI generatif untuk menyarankan AWS CLI perintah dan kode yang setara dalam bahasa dan format pilihan Anda.

### Tingkatan layanan
<a name="console-to-code-tiers"></a>

Karena Console-to-Code merupakan bagian dari Amazon Q Developer, penggunaannya tunduk pada tingkatan layanan Amazon Q Developer.
+ Di tingkat Gratis, tidak ada batasan bulanan tetap untuk berapa kali Anda dapat merekam tindakan konsol Anda dan menghasilkan perintah CLI berdasarkan tindakan tersebut. Namun, ada batasan berapa kali per bulan Anda dapat menghasilkan kode untuk digunakan dengan AWS CDK atau AWS CloudFormation berdasarkan tindakan yang Anda rekam.

  Untuk mengakses tingkat Gratis, masuk ke Konsol Manajemen AWS. Setelah Anda mencapai batas pembuatan kode bulanan, Anda harus mengautentikasi ke tingkat Pro untuk menghasilkan lebih banyak kode.
+ Di tingkat Pro, tidak ada batasan bulanan tetap untuk berapa kali Anda dapat menghasilkan kode untuk AWS CDK atau CloudFormation.

  Untuk mengakses tingkat Pro, Anda harus menjadi pengguna yang terdaftar di Pusat Identitas IAM, dan identitas Pusat Identitas IAM Anda harus berlangganan Amazon Q Developer Pro. Untuk informasi selengkapnya, lihat [Mengautentikasi ke langganan Amazon Q Developer Pro Anda](q-on-aws.md#qdevpro-authentication) atau hubungi AWS administrator Anda.

Untuk informasi lebih lanjut tentang tingkatan harga, kunjungi [halaman harga Pengembang Amazon Q](https://aws.amazon.com/q/developer/pricing/).

**catatan**  
Ketika Anda merekam suatu tindakan, Anda masih akan dikenakan biaya untuk tindakan itu sendiri, jika berlaku. Misalnya, jika Anda merekam diri Anda menyediakan instans Amazon EC2, maka Anda masih akan dikenakan biaya untuk instans tersebut. Tidak ada biaya tambahan untuk merekam tindakan.

### Format yang didukung
<a name="console-to-code-supported-formats"></a>

Console-to-Code saat ini dapat menghasilkan infrastructure-as-code (IAc) dalam bahasa dan format berikut:
+ CDK Java
+ CDK Python
+ CDK TypeScript
+ CloudFormation JSON
+ CloudFormation YAMB

## Di mana Anda bisa menggunakan Console-to-Code?
<a name="console-to-code-where-use"></a>

### Menggunakan Console-to-Code di berbagai layanan
<a name="console-to-code-where-use-across-services"></a>

Console-to-Code bekerja di beberapa layanan, menyimpan statusnya sendiri selama tab browser Anda terbuka.

Misalnya, Anda dapat merekam tindakan Anda selama penyiapan lengkap server web:
+ Di konsol VPC Amazon, Anda menyediakan dua subnet (satu publik dan satu pribadi), grup keamanan, tabel perutean khusus, dan gateway internet. NACLs
+ Di konsol Amazon EC2, Anda menyediakan instans Amazon EC2 dan menempatkannya di subnet publik.
+ Di konsol Amazon RDS, Anda menyediakan instans Amazon RDS DB dan menempatkannya di subnet pribadi.

Bahkan jika Anda melakukan tindakan Anda di berbagai bagian konsol dan mereka menggunakan AWS layanan yang berbeda, Console-to-Code dapat memasukkannya dalam satu rekaman.

### AWS layanan yang mendukung Console-to-Code
<a name="console-to-code-services-that-support"></a>

Saat Console-to-Code ini, tersedia untuk merekam tindakan Anda saat menggunakan konsol AWS manajemen dengan layanan berikut:
+ Amazon DynamoDB
+ AWS IoT
+ Amazon Cognito
+ Amazon EC2
+ Amazon VPC
+ Amazon RDS

## Memberikan izin untuk menggunakan Console-to-Code
<a name="console-to-code-permissions"></a>

Untuk menggunakan Console-to-Code, izin berikut diperlukan:
+ `q:GenerateCodeFromCommands`untuk digunakan Console-to-Code. Untuk contoh kebijakan IAM yang memberikan izin yang diperlukan, lihat. [Izinkan pengguna untuk menghasilkan kode dari perintah CLI dengan Amazon Q](id-based-policy-examples-users.md#id-based-policy-examples-allow-console-to-code)
+ Izin untuk mengambil tindakan yang akan Anda rekam.

## Menggunakan Console-to-Code
<a name="console-to-code-using"></a>

Penggunaan Console-to-Code terdiri dari tiga langkah.

### Langkah 1: Mulai merekam
<a name="console-to-code-using-step-1"></a>

Untuk mulai merekam dengan Console-to-Code, gunakan prosedur berikut.

1. Buka konsol salah satu layanan terintegrasi (Amazon VPC, Amazon RDS, atau Amazon EC2).

1. Di tepi kanan jendela browser, pilih Console-to-Code ikon: ![\[The console-to-code icon.\]](http://docs.aws.amazon.com/id_id/amazonq/latest/qdeveloper-ug/images/c2c-icon.png) 

1. Di panel Console-to-Code samping, pilih **Mulai merekam**.

### Langkah 2: Ambil tindakan
<a name="console-to-code-using-step-2"></a>

Di konsol salah satu layanan terintegrasi, lanjutkan untuk mengambil tindakan apa pun yang ingin Anda rekam.

Panel Console-to-Code samping mempertahankan kondisinya sendiri. Anda dapat berpindah di antara konsol layanan terintegrasi, membuat satu rekaman yang melibatkan tindakan untuk beberapa layanan.

Panel Console-to-Code samping akan mempertahankan tindakan Anda sampai Console-to-Code sesi Anda berakhir. Sesi akan berakhir ketika Anda menutup tab browser, atau ketika Konsol Manajemen AWS sesi Anda berakhir, mana yang lebih dulu.

Setelah selesai mengambil tindakan yang ingin diubah menjadi kode, pilih **Stop** dari bagian atas Console-to-Code panel.

### Langkah 3: Kumpulkan perintah CLI dan buat kode
<a name="console-to-code-using-step-3"></a>

Anda dapat mengikuti Langkah 3a atau Langkah 3b.

#### Langkah 3a: Kumpulkan perintah CLI
<a name="console-to-code-using-step-3a"></a>

Untuk digunakan Console-to-Code untuk menghasilkan perintah CLI berdasarkan tindakan Anda, gunakan prosedur berikut.

1. Di Console-to-Code panel, tinjau tindakan Anda yang direkam.

   Anda dapat memfilter tindakan yang direkam menggunakan dropdown, kotak pencarian, atau widget filter di bagian atas panel. Console-to-Code

1. Lakukan salah satu tindakan berikut:
   + Untuk menyalin perintah CLI individual, pilih tombol salin di sebelah kiri perintah.
   + Untuk menjalankan perintah CLI individual AWS CloudShell, pilih CloudShell ikon di ![\[The console-to-code icon.\]](http://docs.aws.amazon.com/id_id/amazonq/latest/qdeveloper-ug/images/cloudshell-icon.png) sebelah kiri perintah. Ini membuka CloudShell dan mengisinya dengan perintah CLI yang siap untuk Anda jalankan.
   + Untuk melihat atau menjalankan satu set perintah CLI, pilih perintah dan pilih Salin **CLI** untuk menyalin semua perintah yang dipilih, atau Jalankan **CLI** untuk membuka CloudShell dan mengisinya dengan semua perintah.

Untuk mempelajari lebih lanjut tentang ini AWS CLI, lihat [Apa itu AWS Command Line Interface?](https://docs.aws.amazon.com/cli/latest/userguide/cli-chap-welcome.html) dalam *AWS Command Line Interface User Guide.*

#### Langkah 3b: Hasilkan kode
<a name="console-to-code-using-step-3b"></a>

1. Di Console-to-Code panel, tinjau tindakan Anda yang direkam. Anda dapat memfilter tindakan yang direkam menggunakan dropdown, kotak pencarian, atau widget filter di bagian atas panel. Console-to-Code

1. Pilih tindakan yang ingin Anda ubah menjadi kode. Hanya tindakan dengan kotak centang yang akan digunakan dalam langkah-langkah berikut.

1. Tunjukkan jenis kode yang ingin Anda hasilkan. Dari menu tarik-turun terbalik di kanan bawah Console-to-Code panel, pilih bahasa dan (jika ada) format kode yang akan dihasilkan.

1. Pilih **Hasilkan bahasa yang dipilih**.

   Kode yang dihasilkan akan muncul, bersama dengan perintah CLI yang setara.

# Mendiagnosis kesalahan umum di konsol dengan Amazon Q Developer
<a name="diagnose-console-errors"></a>

Di dalam Konsol Manajemen AWS, Pengembang Amazon Q mendiagnosis kesalahan umum yang Anda temui saat bekerja dengan layanan AWS, seperti izin yang tidak memadai, konfigurasi yang salah, dan melebihi batas layanan. Amazon Q memecahkan masalah kesalahan yang Anda terima saat menggunakan layanan berikut di konsol AWS: 
+ Amazon Elastic Compute Cloud (Amazon EC2)
+ Amazon Elastic Container Service (Amazon ECS)
+ Amazon Simple Storage Service (Amazon S3)
+ AWS Lambda
+ AWS Step Functions

Selain itu, Amazon Q memecahkan masalah kesalahan izin IAM di semua halaman AWS konsol dan sejumlah kesalahan khusus layanan terbatas untuk beberapa layanan. AWS Amazon Q tidak menyimpan riwayat sesi diagnosa kesalahan sebelumnya. 

Jika Anda tidak dapat mendiagnosis kesalahan Anda dengan Amazon Q, Anda dapat menggunakan Amazon Q untuk membuat kasus dukungan Dukungan. Untuk informasi selengkapnya, lihat [Menggunakan Pengembang Amazon Q untuk mengobrol Dukungan](support-chat.md). Jika Anda memiliki masalah khusus untuk fitur diagnosis kesalahan Amazon Q, Anda dapat menggunakan ikon jempol ke bawah untuk melaporkan masalah.

## Tambahkan izin
<a name="add-permissions-diagnose"></a>

Untuk kebijakan IAM yang memberikan izin yang diperlukan untuk mendiagnosis kesalahan konsol, lihat. [Izinkan pengguna mendiagnosis kesalahan konsol dengan Amazon Q](id-based-policy-examples-users.md#id-based-policy-examples-allow-error-diagnosing)

## Mendiagnosis kesalahan umum di konsol
<a name="diagnose-console-errors-steps"></a>

Untuk menggunakan Amazon Q untuk mendiagnosis kesalahan dalam Konsol Manajemen AWS, gunakan prosedur berikut.

1. Jika Anda menerima kesalahan yang dapat dibantu Amazon Q, tombol **Diagnosa dengan Amazon Q** muncul di pesan kesalahan. Jika Anda ingin menggunakan Amazon Q untuk mendiagnosis kesalahan, pilih **Diagnosis dengan Amazon Q** untuk melanjutkan.

1. Sebuah jendela muncul di mana Amazon Q pertama kali memberikan informasi tentang kesalahan tersebut. Ini kemudian memberikan serangkaian langkah yang dapat Anda ambil untuk mengatasi kesalahan. Diperlukan beberapa detik bagi Amazon Q untuk menghasilkan instruksi. 

1. Untuk memberikan umpan balik, Anda dapat menggunakan ikon jempol ke atas dan jempol ke bawah. Untuk memberikan umpan balik terperinci, pilih tombol **Beri tahu saya lebih banyak** yang muncul setelah Anda memilih ikon. 

# Menggunakan Pengembang Amazon Q untuk mengobrol Dukungan
<a name="support-chat"></a>

Anda dapat menggunakan Amazon Q Developer untuk membuat kasus dukungan dan kontak Dukungan dari mana saja di Konsol Manajemen AWS, termasuk AWS Support Center Console. Amazon Q menggunakan konteks percakapan Anda untuk menyusun kasus dukungan atas nama Anda secara otomatis. Ini juga menambahkan percakapan terbaru Anda ke deskripsi kasus dukungan. Setelah membuat kasing, Amazon Q dapat mentransfer Anda ke agen dukungan dengan metode pilihan Anda, termasuk obrolan langsung di antarmuka yang sama.

Saat Anda membuat kasus dukungan di Amazon Q, casing ini juga diperbarui di Support Center Console. Untuk melacak pembaruan pada kasus yang dibuat dengan Amazon Q, gunakan Konsol Pusat Dukungan.

Jenis yang Dukungan tersedia untuk Anda tergantung pada rencana dukungan untuk Anda Akun AWS. Semua AWS pengguna memiliki akses ke akun dan dukungan penagihan sebagai bagian dari paket Dukungan Dasar. Untuk pertanyaan dukungan teknis, hanya pengguna dengan paket dukungan selain paket Dukungan Dasar yang dapat menghubungi Dukungan Amazon Q. Untuk informasi selengkapnya AWS Dukungan, lihat [Memulai AWS Dukungan](https://docs.aws.amazon.com/awssupport/latest/user/getting-started.html) di *Panduan AWS Dukungan Pengguna*.

**Tip**  
Sebelum Anda membuat tiket dukungan, coba minta Amazon Q untuk menyelesaikan masalah. Untuk informasi selengkapnya, lihat [Meminta Amazon Q untuk memecahkan masalah sumber daya Anda](chat-actions-troubleshooting.md). Anda juga dapat mencoba tombol **Diagnosa dengan Amazon Q**, jika tersedia. Untuk informasi selengkapnya, lihat [Mendiagnosis kesalahan konsol](diagnose-console-errors.md). 

## Prasyarat
<a name="support-chat-prereqs"></a>

Untuk membuat kasus di Amazon Q, Anda harus memenuhi persyaratan berikut:
+ Anda memiliki rencana dukungan yang lebih tinggi dari paket Support Dasar. Hanya pengguna dengan paket dukungan selain paket Dukungan Dasar yang dapat Dukungan menghubungi Amazon Q.
+ Anda memiliki izin untuk mengobrol dengan Amazon Q. Untuk informasi selengkapnya, lihat. [Izinkan pengguna untuk mengobrol dengan Amazon QIzinkan pengguna menggunakan Amazon Q CLI dengan AWS CloudShell](id-based-policy-examples-users.md#id-based-policy-examples-allow-chat)
+ Anda memiliki izin untuk membuat Dukungan kasus. Untuk informasi selengkapnya, lihat [Mengelola akses ke Dukungan Pusat](https://docs.aws.amazon.com/awssupport/latest/user/accessing-support.html).

## Tentukan layanan yang tepat
<a name="support-chat-choose-service"></a>

Saat Anda membuat kasus dukungan dengan Amazon Q, itu mengisi bidang layanan berdasarkan pertanyaan Anda. Jika Amazon Q memilih layanan yang salah, perbarui kasing dengan layanan yang benar. Jika pertanyaan Anda berkaitan dengan beberapa layanan, tentukan layanan yang paling dapat diterapkan.

Untuk menghubungi Dukungan tentang fitur Amazon Q yang merupakan bagian dari fitur lain Layanan AWS, buat kasus dukungan untuk yang lain Layanan AWS, bukan untuk Amazon Q. Misalnya, jika Anda menggunakan pemecahan masalah jaringan Amazon Q di Amazon VPC Reachability Analyzer, pilih Amazon VPC untuk layanan dalam kasus dukungan.

Untuk menghubungi Dukungan tentang fitur di Amazon Q Developer atau Amazon Q Business, buat kasus dukungan untuk Amazon Q.

## Membuat kasus dukungan
<a name="support-chat-create-case"></a>

Untuk membuat Dukungan kasus dengan Amazon Q, gunakan langkah-langkah berikut.

1. Anda dapat membuat Dukungan kasing melalui Amazon Q dengan salah satu dari dua cara: 

   1. Mintalah bantuan secara langsung dengan memasukkan pertanyaan seperti “Saya ingin berbicara dengan seseorang” atau “Dapatkan dukungan”. 

      Untuk memberikan lebih banyak konteks bagi Amazon Q untuk membuat kasus dukungan, Anda dapat menambahkan informasi lebih lanjut saat meminta dukungan secara langsung. Berikut ini adalah contoh memberikan informasi lebih lanjut dalam permintaan:

      “Saya tidak dapat terhubung ke instance benteng saya. Saya telah mencoba memulai ulang dan menghasilkan pasangan kunci baru tetapi masih tidak ada yang berhasil. Ini dimulai pagi ini setelah penyebaran yang direncanakan. Saya dapat mengonfirmasi bahwa tidak ada perubahan terkait jaringan lainnya yang dibuat. Bisakah saya berbicara dengan seseorang?”

   1. Jika respons Amazon Q tidak membantu Anda, pilih ikon jempol ke bawah pada respons, lalu pilih alasan Anda memberikan umpan balik. Untuk menghubungi Dukungan, pilih **Buat kasus dukungan**.

      Gambar berikut menunjukkan tombol **Buat kasus dukungan** di panel obrolan Amazon Q yang muncul setelah Anda meninggalkan umpan balik.  
![\[Tombol Buat kasus dukungan di panel obrolan Amazon Q.\]](http://docs.aws.amazon.com/id_id/amazonq/latest/qdeveloper-ug/images/support-feedback.png)

1. Kasus dukungan muncul di panel obrolan. Jika Anda memiliki percakapan dengan Amazon Q sebelum meminta dukungan, itu akan menggunakan konteks percakapan Anda untuk mengisi otomatis bidang dalam kasus tersebut. Untuk memperbarui bidang apa pun dalam kasus dukungan, pilih **Edit**. Anda juga dapat melampirkan file yang membantu menjelaskan masalah Anda. 

   Jika Anda tidak mengobrol dengan Amazon Q sebelum meminta dukungan atau Amazon Q tidak dapat menyelesaikan bidang dalam kasus dukungan, Anda dapat memasukkan informasi kasus dukungan Anda ke dalam kasus secara manual. 

   Gambar berikut adalah contoh kasus dukungan yang diisi di panel obrolan Amazon Q.  
![\[Kasus dukungan yang terisi di panel obrolan Amazon Q.\]](http://docs.aws.amazon.com/id_id/amazonq/latest/qdeveloper-ug/images/support-edit.png)

1. Setelah mengonfirmasi bahwa kasus dukungan menjelaskan kebutuhan Anda, pilih **Kirim** untuk membuat kasus dukungan. Jika Anda tidak lagi ingin membuat kasus, pilih **Batal**. 

1. Untuk menghubungi Dukungan, pilih metode yang ingin Anda gunakan. Bergantung pada detail kasus Anda, Anda dapat mengobrol, mengirim email, atau meminta panggilan telepon dari agen dukungan langsung: 

   1. **Obrolan** — Jika Anda memilih untuk mengobrol dengan agen, agen dukungan langsung akan memasuki percakapan. Untuk mengakhiri obrolan dengan agen dukungan, pilih **Akhiri obrolan ini** kapan saja selama obrolan.

      Jika Anda menyegarkan halaman, menavigasi ke konsol lain, atau keluar dari konsol karena kedaluwarsa sesi, percakapan akan berakhir.

      Jika Anda meminimalkan panel obrolan atau meninggalkan halaman, Anda mungkin melewatkan notifikasi dan terputus karena tidak aktif. Kami menyarankan agar Anda tetap membuka panel obrolan selama durasi obrolan dukungan Anda. 

   1. **Email** — Jika Anda memilih untuk mengirim pesan email ke agen, agen dukungan akan menghubungi Anda di alamat email yang terkait dengan Anda Akun AWS.

   1. **Panggilan** — Jika Anda memilih untuk menghubungi agen, masukkan nomor telepon Anda saat diminta, dan pilih **Kirim**. Anda akan ditambahkan ke antrian panggilan. 

1. Anda dapat meninggalkan umpan balik atau memilih **Lewati** untuk kembali ke panel obrolan Amazon Q.

## Tinggalkan umpan balik
<a name="support-chat-leave-feedback"></a>

Setelah obrolan dukungan berakhir, Anda dapat meninggalkan umpan balik secara opsional.

Nilai pengalaman Anda, masukkan umpan balik tambahan, lalu pilih **Kirim umpan balik**.