Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Mengaktifkan Otomasi untuk organisasi Anda
Saat mengaktifkan Otomatisasi untuk akun manajemen organisasi, Anda juga dapat mengonfigurasi Otomatisasi untuk akun anggota organisasi Anda, memungkinkan implementasi tindakan pengoptimalan terpusat di seluruh organisasi Anda. Pendekatan terpusat ini dapat membantu Anda mengoptimalkan biaya dan kinerja dalam skala besar.
Kebijakan untuk mengaktifkan Otomasi di seluruh organisasi Anda
Pernyataan kebijakan berikut memungkinkan Otomasi di seluruh organisasi Anda.
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": "iam:CreateServiceLinkedRole", "Resource": "arn:aws:iam::*:role/aws-service-role/aco-automation.amazonaws.com/AWSServiceRoleForComputeOptimizerAutomation", "Condition": {"StringLike": {"iam:AWSServiceName": "aco-automation.amazonaws.com"}} }, { "Effect": "Allow", "Action": [ "iam:PutRolePolicy", "iam:AttachRolePolicy" ], "Resource": "arn:aws:iam::*:role/aws-service-role/aco-automation.amazonaws.com/AWSServiceRoleForComputeOptimizerAutomation" }, { "Effect": "Allow", "Action": "aco-automation:UpdateEnrollmentConfiguration", "Resource": "*" }, { "Effect": "Allow", "Action": "aco-automation:AssociateAccounts", "Resource": "*" }, { "Effect": "Allow", "Action": "aco-automation:DisassociateAccounts", "Resource": "*" }, { "Effect": "Allow", "Action": "aco-automation:ListAccounts", "Resource": "*" } ] }
Akses tepercaya untuk AWS Organizations
Anda harus mengaktifkan akses tepercaya untuk mengelola otomatisasi akun anggota Anda. Saat Anda memilih Compute Optimizer menggunakan akun manajemen organisasi dan menyertakan semua akun anggota, akses tepercaya akan diaktifkan secara otomatis. Hal ini memungkinkan Compute Optimizer untuk menganalisis sumber daya dan menghasilkan rekomendasi untuk akun anggota. Akses tepercaya juga memungkinkan Compute Optimizer untuk menerapkan rekomendasi untuk akun anggota yang juga mengaktifkan fitur Otomasi.
Compute Optimizer memverifikasi bahwa akses tepercaya diaktifkan setiap kali Anda mengakses rekomendasi atau menerapkan rekomendasi untuk akun anggota. Jika Anda menonaktifkan akses tepercaya, akun manajemen kehilangan akses ke rekomendasi dan otomatisasi untuk akun anggota organisasi Anda. Untuk mengaktifkan kembali akses tepercaya, pilih kembali ke Compute Optimizer menggunakan akun manajemen organisasi Anda dan sertakan semua akun anggota. Untuk informasi lebih lanjut, lihat Memilih untuk AWS Compute Optimizer. Untuk informasi selengkapnya tentang akses tepercaya AWS Organizations, lihat Menggunakan AWS Organizations dengan AWS layanan lain di Panduan Pengguna AWS Organizations.
Konfigurasikan otomatisasi untuk akun anggota
Untuk mengaktifkan Otomatisasi akun anggota, akun manajemen memerlukan izin untuk mengaitkan dan memisahkan akun. Izin ini memungkinkan akun manajemen untuk mengaktifkan Otomasi untuk akun anggota dan mengonfigurasi apakah akun manajemen dapat menerapkan pengoptimalan atas nama akun anggota. Untuk informasi lebih lanjut, lihatKebijakan untuk mengaktifkan Otomasi di seluruh organisasi.
Setelah akun anggota dikaitkan, akun manajemen atau administrator yang didelegasikan dapat melihat dan menerapkan tindakan yang disarankan ke akun anggota. Saat Anda mengaitkan akun anggota, mode aturan organisasinya secara otomatis disetel ke Apapun yang Diizinkan, yang memungkinkan akun manajemen untuk membuat aturan Otomasi yang secara otomatis menerapkan tindakan ke akun tersebut. Jika akun anggota sebelumnya tidak mengaktifkan fitur Otomasi, proses asosiasi secara otomatis mengaktifkannya.
Untuk mengaktifkan Otomasi untuk akun anggota
-
Buka konsol Compute Optimizer di. https://console.aws.amazon.com/compute-optimizer/
Di panel navigasi, pilih Manajemen akun di bawah bagian Preferensi.
-
Pilih tab Otomasi.
-
Cari akun menggunakan ID akunnya.
-
Pilih akun dan pilih Tambah. Anda dapat mengaktifkan Otomatisasi untuk maksimal 50 akun sekaligus.
Mode aturan organisasi
Pengaturan ini mengontrol apakah akun manajemen dapat menerapkan tindakan optimisasi otomatis untuk akun anggota. Ketika diatur ke Any Allowed, akun manajemen dapat langsung menerapkan tindakan yang disarankan atau membuat aturan Otomasi yang berlaku untuk akun anggota. Ketika diatur ke Tidak Ada yang Diizinkan, hanya akun anggota yang dapat bertindak berdasarkan rekomendasinya sendiri, dan aturan akun manajemen tidak akan berlaku. Saat Anda mengaktifkan Otomatisasi untuk akun anggota, mode aturan organisasinya secara otomatis disetel ke Apapun yang Diizinkan.
Aturan organisasi yang menargetkan akun anggota secara otomatis memulai atau berhenti diterapkan berdasarkan setelan mode aturan organisasi. Aturan berlaku saat mode disetel ke Any Allowed dan berhenti menerapkan saat disetel ke Tidak Ada yang Diizinkan. Jika Anda mengubah mode ke Tidak ada yang diizinkan, setiap langkah otomatisasi yang sedang berlangsung yang dimulai oleh aturan organisasi akan terus diselesaikan, tetapi tidak ada langkah otomatisasi baru yang akan dipicu oleh aturan organisasi untuk akun tersebut.
Mengkonfigurasi mode aturan organisasi untuk akun anggota
-
Buka konsol Compute Optimizer di. https://console.aws.amazon.com/compute-optimizer/
Di panel navigasi, pilih Manajemen akun di bawah bagian Preferensi.
-
Pilih tab Otomasi.
-
Pilih akun yang ingin Anda konfigurasikan.
-
Pilih Tindakan dan pilih
Allow organization rulesatauDisallow organization rules. Anda dapat memilih dan memperbarui konfigurasi hingga 50 akun sekaligus.