View a markdown version of this page

AWS Health and AWS Organizations - AWS Organizations

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

AWS Health and AWS Organizations

AWS Health memberikan visibilitas berkelanjutan ke dalam kinerja sumber daya Anda dan ketersediaan akun Anda Layanan AWS . AWS Health memberikan acara ketika AWS sumber daya dan layanan Anda terpengaruh oleh masalah atau akan terpengaruh oleh perubahan yang akan datang. Setelah Anda mengaktifkan tampilan organisasi, pengguna di akun manajemen organisasi dapat menggabungkan AWS Health peristiwa di semua akun di organisasi. Tampilan organisasi hanya menampilkan AWS Health acara yang dikirimkan setelah fitur diaktifkan dan menyimpannya selama 90 hari.

Anda dapat mengaktifkan tampilan organisasi dengan menggunakan AWS Health konsol, AWS Command Line Interface (AWS CLI), atau AWS Health API.

Untuk informasi selengkapnya, lihat Mengagregasi AWS Health peristiwa di Panduan AWS Health Pengguna.

Gunakan informasi berikut untuk membantu Anda berintegrasi AWS Health dengan AWS Organizations.

Service-linked peran untuk integrasi

Per AWSServiceRoleForHealth_Organizations an terkait layanan memungkinkan AWS Health untuk melakukan operasi yang didukung dalam akun organisasi Anda di organisasi Anda.

Peran ini dibuat secara otomatis di akun manajemen organisasi Anda saat Anda mengaktifkan akses tepercaya dengan memanggil operasi EnableHealthServiceAccessForOrganization API. Jika tidak, buat peran menggunakan AWS Health konsol, API, atau CLI, seperti yang dijelaskan dalam Membuat peran terkait layanan di Panduan Pengguna IAM.

Anda dapat menghapus atau mengubah peran ini hanya jika Anda menonaktifkan akses tepercaya antara AWS Health dan Organisasi, atau jika Anda menghapus akun anggota dari organisasi.

Prinsipal layanan yang digunakan oleh peran tertaut layanan

Peran tertaut layanan di bagian sebelumnya dapat diambil hanya oleh prinsipal layanan yang diotorisasi oleh hubungan kepercayaan yang ditetapkan untuk peran tersebut. Peran terkait layanan yang digunakan oleh memberikan AWS Health akses ke prinsipal layanan berikut:

  • health.amazonaws.com

Mengaktifkan akses tepercaya dengan AWS Health

Untuk informasi tentang izin yang diperlukan untuk mengaktifkan akses terpercaya, lihat Izin yang diperlukan untuk mengaktifkan akses terpercaya.

Bila Anda mengaktifkan fitur tampilan organisasi untuk AWS Health, akses tepercaya juga diaktifkan untuk Anda secara otomatis.

Anda dapat mengaktifkan akses tepercaya menggunakan AWS Health konsol atau AWS Organizations konsol.

penting

Kami sangat menyarankan agar bila memungkinkan, Anda menggunakan AWS Health konsol atau alat untuk mengaktifkan integrasi dengan Organisasi. Ini memungkinkan AWS Health melakukan konfigurasi apa pun yang diperlukan, seperti membuat sumber daya yang dibutuhkan oleh layanan. Lanjutkan dengan langkah-langkah ini hanya jika Anda tidak dapat mengaktifkan integrasi menggunakan alat yang disediakan oleh AWS Health. Untuk informasi lebih lanjut, lihat catatan ini.

Jika Anda mengaktifkan akses tepercaya dengan menggunakan AWS Health konsol atau alat maka Anda tidak perlu menyelesaikan langkah-langkah ini.

Untuk mengaktifkan akses tepercaya menggunakan AWS Health konsol

Anda dapat mengaktifkan akses tepercaya dengan menggunakan AWS Health salah satu opsi berikut:

Anda dapat mengaktifkan akses tepercaya dengan menjalankan AWS CLI perintah Organisasi, atau dengan memanggil operasi API Organisasi di salah satu AWS SDK.

AWS CLI, AWS API
Untuk mengaktifkan akses layanan tepercaya menggunakan Organisasi CLI/SDK

Gunakan AWS CLI perintah atau operasi API berikut untuk mengaktifkan akses layanan tepercaya:

  • AWS CLI: mengaktifkan akses layanan aws

    Jalankan perintah berikut untuk mengaktifkan AWS Health sebagai layanan tepercaya dengan Organisasi.

    $ aws organizations enable-aws-service-access \ --service-principal health.amazonaws.com

    Perintah ini tidak menghasilkan output saat berhasil.

  • AWS API: EnableAWSServiceAccess

Menonaktifkan akses tepercaya dengan AWS Health

Untuk informasi tentang izin yang diperlukan untuk menonaktifkan akses terpercaya, lihat Izin yang diperlukan untuk menonaktifkan akses terpercaya.

Setelah Anda menonaktifkan fitur tampilan organisasi, AWS Health berhenti menggabungkan peristiwa untuk semua akun lain di organisasi Anda. Ini juga menonaktifkan akses terpercaya untuk Anda secara otomatis.

Anda dapat menonaktifkan akses tepercaya menggunakan alat AWS Health atau AWS Organizations alat.

penting

Kami sangat menyarankan agar bila memungkinkan, Anda menggunakan AWS Health konsol atau alat untuk menonaktifkan integrasi dengan Organisasi. Ini memungkinkan AWS Health melakukan pembersihan apa pun yang diperlukan, seperti menghapus sumber daya atau peran akses yang tidak lagi diperlukan oleh layanan. Lanjutkan dengan langkah-langkah ini hanya jika Anda tidak dapat menonaktifkan integrasi menggunakan alat yang disediakan oleh AWS Health.

Jika Anda menonaktifkan akses tepercaya dengan menggunakan AWS Health konsol atau alat maka Anda tidak perlu menyelesaikan langkah-langkah ini.

Untuk menonaktifkan akses tepercaya menggunakan AWS Health konsol

Anda dapat menonaktifkan akses yang dipercaya dengan salah satu opsi berikut:

Anda dapat menonaktifkan akses tepercaya dengan menjalankan AWS CLI perintah Organisasi, atau dengan memanggil operasi API Organisasi di salah satu AWS SDK.

AWS CLI, AWS API
Untuk menonaktifkan akses layanan tepercaya menggunakan Organisasi CLI/SDK

Gunakan AWS CLI perintah atau operasi API berikut untuk menonaktifkan akses layanan tepercaya:

  • AWS CLI: nonaktifkan akses layanan aws

    Jalankan perintah berikut untuk menonaktifkan AWS Health sebagai layanan tepercaya dengan Organisasi.

    $ aws organizations disable-aws-service-access \ --service-principal health.amazonaws.com

    Perintah ini tidak menghasilkan output saat berhasil.

  • AWS API: DisableAWSServiceAccess

Mengaktifkan akun administrator yang didelegasikan untuk AWS Health

Saat Anda menetapkan akun anggota sebagai administrator yang didelegasikan untuk organisasi, pengguna dan peran dari akun tersebut dapat melakukan tindakan administratif untuk AWS Health itu jika tidak hanya dapat dilakukan oleh pengguna atau peran di akun manajemen organisasi. Ini membantu Anda memisahkan manajemen organisasi dari manajemen AWS Health.

Untuk menunjuk akun anggota sebagai administrator yang didelegasikan untuk AWS Health

Lihat M endaftarkan administrator yang didelegasikan untuk tampilan organisasi Anda

Untuk menghapus administrator yang didelegasikan untuk AWS Health

Lihat Menghapus administrator yang didelegasikan dari tampilan organisasi