Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
AWS Systems Manager and AWS Organizations
AWS Systems Manager adalah kumpulan kemampuan yang memungkinkan visibilitas dan kontrol sumber AWS daya Anda. Kemampuan Manajer Sistem berikut bekerja dengan Organisasi Akun AWS di semua organisasi Anda:
-
System Manager Explorer, adalah dasbor operasi yang dapat disesuaikan yang melaporkan informasi tentang AWS sumber daya Anda. Anda dapat menyinkronkan data operasi Akun AWS di semua organisasi Anda dengan menggunakan Organization and Systems Manager Explorer. Untuk informasi selengkapnya, lihat Penjelajah Systems Manager di Panduan Pengguna AWS Systems Manager .
-
Pengelola Perubahan Systems Manager adalah kerangka manajemen perubahan perusahaan untuk meminta, menyetujui, menerapkan, dan melaporkan perubahan operasional untuk konfigurasi aplikasi dan infrastruktur Anda. Untuk informasi selengkapnya, lihat Pengelola Perubahan AWS Systems Manager dalam Panduan Pengguna AWS Systems Manager .
-
Manajer Sistem OpsCenter menyediakan lokasi pusat di mana insinyur operasi dan profesional TI dapat melihat, menyelidiki, dan menyelesaikan item pekerjaan operasional (OpsItems) yang terkait dengan AWS sumber daya. Saat Anda menggunakan OpsCenter dengan Organisasi, ia mendukung kerja OpsItems dari akun manajemen (baik akun manajemen Organisasi atau akun administrator yang didelegasikan Manajer Sistem) dan satu akun lain selama satu sesi. Setelah dikonfigurasi, pengguna dapat melakukan jenis tindakan berikut:
Buat, lihat, dan perbarui OpsItems di akun lain.
Lihat informasi terperinci tentang AWS sumber daya yang ditentukan OpsItems di akun lain.
Mulai buku runbook Otomasi Manajer Sistem untuk memperbaiki masalah dengan AWS sumber daya di akun lain.
Untuk informasi selengkapnya, lihat AWS Systems Manager OpsCenter di AWS Systems Manager Panduan Pengguna.
-
Gunakan Pengaturan Cepat untuk mengonfigurasi AWS layanan dan fitur yang sering digunakan dengan cepat dengan praktik terbaik yang disarankan. Untuk informasi selengkapnya, lihat AWS Systems Manager Pengaturan Cepat di Panduan AWS Systems Manager Pengguna.
Ketika Anda mendaftarkan akun administrator yang di AWS Organizations delegasikan untuk Manajer Sistem, Anda dapat membuat, memperbarui, melihat, dan menghapus pengelola konfigurasi Quick Setup yang menargetkan unit organisasi dalam organisasi. Pelajari selengkap nya di Menggunakan administrator yang didelegasikan untuk Pengaturan Cepat di Panduan AWS Systems Manager Pengguna.
-
Saat Anda mengatur konsol terpadu untuk Manajer Sistem, Anda memasukkan akun administrator yang didelegasikan. AWS Organizations menggunakan akun ini untuk mendaftarkan akun administrator yang didelegasikan dengan Quick Setup, Explorer CloudFormation StackSets, dan Resource Explorer. Pelajari selengkap nya di Menyiapkan konsol terpadu Manajer Sistem untuk Panduan AWS Systems Manager Pengguna organisasi .
Gunakan informasi berikut untuk membantu Anda berintegrasi AWS Systems Manager dengan AWS Organizations.
Service-linked peran yang dibuat saat Anda mengaktifkan integrasi
Peran tertaut layanan berikut secara otomatis dibuat di akun pengelolaan organisasi Anda bila Anda mengaktifkan akses terpercaya. Peran ini memungkinkan Systems Manager untuk melakukan operasi yang didukung dalam akun organisasi Anda di organisasi Anda.
Anda dapat menghapus atau mengubah peran ini hanya jika Anda menonaktifkan akses terpercaya antara Systems Manager dan Organizations, atau jika Anda menghapus akun anggota dari organisasi.
-
AWSServiceRoleForAmazonSSM_AccountDiscovery
Prinsipal layanan yang digunakan oleh peran tertaut layanan
Peran tertaut layanan di bagian sebelumnya dapat diambil hanya oleh prinsipal layanan yang diotorisasi oleh hubungan kepercayaan yang ditetapkan untuk peran tersebut. Peran tertaut layanan yang digunakan oleh Systems Manager memberikan akses ke prinsipal layanan berikut:
-
ssm.amazonaws.com
Mengaktifkan akses terpercaya dengan Systems Manager
Untuk informasi tentang izin yang diperlukan untuk mengaktifkan akses terpercaya, lihat Izin yang diperlukan untuk mengaktifkan akses terpercaya.
Anda hanya dapat mengaktifkan akses tepercaya menggunakan alat Organisasi.
Anda dapat mengaktifkan akses tepercaya dengan menggunakan AWS Organizations konsol, dengan menjalankan AWS CLI perintah, atau dengan memanggil operasi API di salah satu AWS SDK.
Menonaktifkan akses terpercaya dengan Systems Manager
Untuk informasi tentang izin yang diperlukan untuk menonaktifkan akses terpercaya, lihat Izin yang diperlukan untuk menonaktifkan akses terpercaya.
Manajer Sistem memerlukan akses tepercaya dengan AWS Organizations untuk menyinkronkan data operasi Akun AWS di seluruh organisasi Anda. Jika Anda menonaktifkan akses terpercaya, kemudian Systems Manager gagal untuk menyinkronkan operasi data dan laporan kesalahan.
Anda hanya dapat menonaktifkan akses tepercaya menggunakan alat Organisasi.
Anda dapat menonaktifkan akses tepercaya dengan menggunakan AWS Organizations konsol, dengan menjalankan AWS CLI perintah Organisasi, atau dengan memanggil operasi API Organisasi di salah satu AWS SDK.
Mengaktifkan akun administrator yang didelegasikan untuk Systems Manager
Ketika Anda menetapkan akun anggota sebagai administrator yang didelegasikan untuk organisasi, pengguna dan peran dari akun tersebut dapat melakukan tindakan administratif untuk Systems Manager yang jika tidak dapat dilakukan hanya oleh pengguna atau peran dalam akun pengelolaan organisasi. Ini membantu Anda untuk memisahkan manajemen organisasi dari manajemen Systems Manager.
Jika Anda menggunakan Pengelola Perubahan di seluruh organisasi, Anda menggunakan akun administrator yang didelegasikan. Ini adalah akun Akun AWS yang telah ditetapkan sebagai akun untuk mengelola templat perubahan, permintaan perubahan, buku runbook perubahan, dan alur kerja persetujuan di Change Manager. Akun yang didelegasikan mengelola aktivitas perubahan di seluruh organisasi Anda. Saat menyiapkan organisasi untuk digunakan dengan Pengelola Perubahan, Anda menentukan akun mana yang berfungsi dalam peran ini. Itu tidak harus merupakan akun pengelolaan organisasi. Akun administrator yang didelegasikan tidak diperlukan jika Anda menggunakan Pengelola Perubahan hanya dengan satu akun.
Untuk menunjuk akun anggota sebagai administrator yang didelegasikan, lihat topik berikut di AWS Systems Manager Panduan Pengguna:
Untuk Explorer dan OpsCenter, lihat Mengon figurasi Administrator yang Delegasi.
Untuk Manajer Perubahan, lihat Men yiapkan organisasi dan akun yang didelegasikan untuk Manajer Perubahan.
Untuk Pengaturan Cepat, lihat M endaftarkan administrator yang didelegasikan untuk Pengaturan Cepat.
Menonaktifkan akun administrator yang didelegasikan untuk Manajer Sistem
Untuk membatalkan pendaftaran administrator yang didelegasikan, lihat topik berikut di AWS Systems Manager Panduan Pengguna:
Untuk Explorer dan OpsCenter, lihat Mengh apus pendaftaran administrator yang didelegasikan Explorer.
Untuk Manajer Perubahan, lihat Men yiapkan organisasi dan akun yang didelegasikan untuk Manajer Perubahan.
Untuk Pengaturan Cepat, lihat Menghapus pendaftaran administrator yang didelegasikan untuk Pengaturan Cepat.