

• AWS Systems Manager CloudWatch Dasbor tidak akan lagi tersedia setelah 30 April 2026. Pelanggan dapat terus menggunakan CloudWatch konsol Amazon untuk melihat, membuat, dan mengelola CloudWatch dasbor Amazon mereka, seperti yang mereka lakukan hari ini. Untuk informasi selengkapnya, lihat [dokumentasi CloudWatch Dasbor Amazon](https://docs.aws.amazon.com/AmazonCloudWatch/latest/monitoring/CloudWatch_Dashboards.html). 

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Mengkueri data inventaris dari beberapa Wilayah dan akun
<a name="systems-manager-inventory-query"></a>

AWS Systems Manager Inventaris terintegrasi dengan Amazon Athena untuk membantu Anda menanyakan data inventaris dari Region AWS beberapa dan. Akun AWS Integrasi Athena menggunakan sinkronisasi data sumber daya sehingga Anda dapat melihat data inventaris dari semua node terkelola pada halaman **Tampilan Terperinci** di AWS Systems Manager konsol.

**penting**  
Fitur ini digunakan AWS Glue untuk merayapi data di bucket Amazon Simple Storage Service (Amazon S3), dan Amazon Athena untuk melakukan kueri data. Tergantung dari berapa banyak data yang dirayapkan dan dikueri, Anda dapat dibebani biaya untuk penggunaan layanan ini. Dengan AWS Glue, Anda membayar tarif per jam, ditagih per detik, untuk crawler (menemukan data) dan pekerjaan ETL (memproses dan memuat data). Dengan Athena, Anda dibebani biaya berdasarkan jumlah data yang dipindai oleh setiap kueri. Kami menganjurkan agar Anda melihat pedoman harga untuk layanan ini sebelum Anda menggunakan integrasi Amazon Athena dengan Inventaris Systems Manager. Untuk informasi lebih lanjut, lihat [Harga Amazon Athena](https://aws.amazon.com/athena/pricing/) dan [Harga AWS Glue](https://aws.amazon.com/glue/pricing/).

Anda dapat melihat data inventaris di halaman **Tampilan Terperinci** di semua Region AWS tempat Amazon Athena tersedia. Untuk daftar Wilayah yang didukung, lihat [Titik Akhir Layanan Amazon Athena](https://docs.aws.amazon.com/general/latest/gr/athena.html#athena_region) di bagian. *Referensi Umum Amazon Web Services*

**Sebelum Anda mulai**  
Integrasi Athena menggunakan sinkronisasi data sumber daya. Anda harus menyiapkan dan mengonfigurasi sinkronisasi data sumber daya untuk menggunakan fitur ini. Untuk informasi selengkapnya, lihat [Walkthrough: Menggunakan sinkronisasi data sumber daya untuk mengumpulkan data inventaris](inventory-resource-data-sync.md).

Selain itu, ketahuilah bahwa halaman **Tampilan Terperinci** menampilkan data inventaris untuk *pemilik* bucket Amazon S3 pusat yang digunakan oleh sinkronisasi data sumber daya. Jika Anda bukan pemilik bucket Amazon S3 pusat, Anda tidak akan melihat data inventaris di **halaman Tampilan Terperinci**.

## Pengonfigurasian akses
<a name="systems-manager-inventory-query-iam"></a>

Sebelum Anda dapat melakukan kueri dan melihat data dari beberapa akun dan Wilayah pada halaman **Tampilan Terperinci** di konsol Systems Manager, Anda harus mengonfigurasi entitas IAM Anda dengan izin untuk melihat data.

Jika data inventaris disimpan dalam bucket Amazon S3 yang menggunakan enkripsi AWS Key Management Service (AWS KMS), Anda juga harus mengonfigurasi entitas IAM dan peran `Amazon-GlueServiceRoleForSSM` layanan untuk enkripsi. AWS KMS 

**Topics**
+ [Mengonfigurasi entitas IAM Anda untuk mengakses halaman Tampilan Terperinci](#systems-manager-inventory-query-iam-user)
+ [(Opsional) Konfigurasikan izin untuk melihat data AWS KMS terenkripsi](#systems-manager-inventory-query-kms)

### Mengonfigurasi entitas IAM Anda untuk mengakses halaman Tampilan Terperinci
<a name="systems-manager-inventory-query-iam-user"></a>

Berikut ini menjelaskan izin minimum yang diperlukan untuk melihat data inventaris di halaman **Tampilan Terperinci**.

Kebijakan yang `AWSQuicksightAthenaAccess` dikelola

Blok izin berikut `PassRole` dan tambahan yang diperlukan

------
#### [ JSON ]

****  

```
{
    "Version":"2012-10-17",		 	 	 
    "Statement": [
        {
            "Sid": "AllowGlue",
            "Effect": "Allow",
            "Action": [
                "glue:GetCrawler",
                "glue:GetCrawlers",
                "glue:GetTables",
                "glue:StartCrawler",
                "glue:CreateCrawler"
            ],
            "Resource": "*"
        },
        {
            "Sid": "iamPassRole",
            "Effect": "Allow",
            "Action": "iam:PassRole",
            "Resource": [
                "arn:aws:iam::{{111122223333}}:role/SSMInventoryGlueRole",
                "arn:aws:iam::{{111122223333}}:role/SSMInventoryServiceRole"
            ],
            "Condition": {
                "StringEquals": {
                    "iam:PassedToService": "glue.amazonaws.com"
                }
            }
        },
        {
            "Sid": "iamRoleCreation",
            "Effect": "Allow",
            "Action": [
                "iam:CreateRole",
                "iam:AttachRolePolicy"
            ],
            "Resource": "arn:aws:iam::{{111122223333}}:role/*"
        },
        {
            "Sid": "iamPolicyCreation",
            "Effect": "Allow",
            "Action": "iam:CreatePolicy",
            "Resource": "arn:aws:iam::{{111122223333}}:policy/*"
        }
    ]
}
```

------

(Opsional) Jika bucket Amazon S3 yang digunakan untuk menyimpan data inventaris dienkripsi dengan menggunakan AWS KMS, Anda juga harus menambahkan blok berikut ke kebijakan.

```
{
    "Effect": "Allow",
    "Action": [
        "kms:Decrypt"
    ],
    "Resource": [
        "arn:aws:kms:{{Region}}:{{account_ID}}:key/{{key_ARN}}"
    ]
}
```

Untuk memberikan akses dan menambahkan izin bagi pengguna, grup, atau peran Anda:
+ Pengguna dan grup di AWS IAM Identity Center:

  Buat rangkaian izin. Ikuti instruksi di [Buat rangkaian izin](https://docs.aws.amazon.com//singlesignon/latest/userguide/howtocreatepermissionset.html) dalam *Panduan Pengguna AWS IAM Identity Center *.
+ Pengguna yang dikelola di IAM melalui penyedia identitas:

  Buat peran untuk federasi identitas. Ikuti instruksi dalam [Buat peran untuk penyedia identitas pihak ketiga (federasi)](https://docs.aws.amazon.com//IAM/latest/UserGuide/id_roles_create_for-idp.html) dalam *Panduan Pengguna IAM*.
+ Pengguna IAM:
  + Buat peran yang dapat diambil pengguna Anda. Ikuti instruksi dalam [Buat peran untuk pengguna IAM](https://docs.aws.amazon.com//IAM/latest/UserGuide/id_roles_create_for-user.html) dalam *Panduan Pengguna IAM*.
  + (Tidak disarankan) Lampirkan kebijakan langsung ke pengguna atau tambahkan pengguna ke grup pengguna. Ikuti petunjuk dalam [Menambahkan izin ke pengguna (konsol)](https://docs.aws.amazon.com//IAM/latest/UserGuide/id_users_change-permissions.html#users_change_permissions-add-console) dalam *Panduan Pengguna IAM*.

### (Opsional) Konfigurasikan izin untuk melihat data AWS KMS terenkripsi
<a name="systems-manager-inventory-query-kms"></a>

Jika bucket Amazon S3 yang digunakan untuk menyimpan data inventaris dienkripsi menggunakan AWS Key Management Service (AWS KMS), Anda harus mengonfigurasi entitas IAM dan **Amazon-GlueServiceRoleForSSM**peran dengan `kms:Decrypt` izin untuk kunci tersebut. AWS KMS 

**Sebelum Anda mulai**  
Untuk memberikan `kms:Decrypt` izin AWS KMS kunci, tambahkan blok kebijakan berikut ke entitas IAM Anda:

```
{
    "Effect": "Allow",
    "Action": [
        "kms:Decrypt"
    ],
    "Resource": [
        "arn:aws:kms:{{Region}}:{{account_ID}}:key/{{key_ARN}}"
    ]
}
```

Jika Anda belum melakukannya, selesaikan prosedur itu dan tambahkan `kms:Decrypt` izin untuk AWS KMS kunci tersebut.

Gunakan prosedur berikut untuk mengonfigurasi **Amazon-GlueServiceRoleForSSM**peran dengan `kms:Decrypt` izin untuk AWS KMS kunci. 

**Untuk mengonfigurasi **Amazon-GlueServiceRoleForSSM**peran dengan `kms:Decrypt` izin**

1. Buka konsol IAM di [https://console.aws.amazon.com/iam/](https://console.aws.amazon.com/iam/).

1. Di panel navigasi, pilih **Peran**, lalu gunakan bidang pencarian untuk menemukan **Amazon-GlueServiceRoleForSSM**peran. Halaman **Ringkasan** terbuka.

1. Gunakan kolom pencarian untuk menemukan **Amazon-GlueServiceRoleForSSM**peran. Pilih nama peran. Halaman **Ringkasan** terbuka.

1. Pilih nama peran. Halaman **Ringkasan** terbuka.

1. Pilih **Tambahkan kebijakan inline**. Halaman **Buat kebijakan** terbuka.

1. Pilih tab **JSON**.

1. Hapus teks JSON yang ada di editor, lalu salin dan tempelkan kebijakan berikut ke editor JSON. 

------
#### [ JSON ]

****  

   ```
   {
       "Version":"2012-10-17",		 	 	 
       "Statement": [
           {
               "Effect": "Allow",
               "Action": [
                   "kms:Decrypt"
               ],
               "Resource": [
                   "arn:aws:kms:{{us-east-1}}:{{111122223333}}:key/{{key_ARN}}"
               ]
           }
       ]
   }
   ```

------

1. Pilih **Tinjau kebijakan**

1. Pada halaman **Tinjau Kebijakan**, masukkan nama di bidang **Nama**.

1. Pilih **Buat kebijakan**.

## Mengkueri data pada halaman tampilan detail inventaris
<a name="systems-manager-inventory-query-detail-view"></a>

Gunakan prosedur berikut untuk melihat data inventaris dari beberapa Region AWS dan Akun AWS pada halaman **Tampilan Terperinci** Inventaris Systems Manager.

**penting**  
Halaman **Tampilan Detail** Inventaris hanya tersedia di Region AWS yang menawarkan Amazon Athena. Jika tab berikut tidak ditampilkan pada halaman Inventaris Systems Manager, artinya Athena tidak tersedia di Wilayah dan Anda tidak dapat menggunakan **Tampilan Detail** untuk mengkueri data.  

![Menampilkan Dasbor Inventaris | Tampilan Detail | Tab pengaturan](http://docs.aws.amazon.com/id_id/systems-manager/latest/userguide/images/inventory-detailed-view-for-error.png)


**Untuk melihat data inventaris dari beberapa Wilayah dan akun di AWS Systems Manager konsol**

1. Buka AWS Systems Manager konsol di [https://console.aws.amazon.com/systems-manager/](https://console.aws.amazon.com/systems-manager/).

1. Di panel navigasi, pilih **Inventaris**.

1. Pilih tab **Tampilan Detail**.  
![Mengakses halaman Tampilan Detail AWS Systems Manager Inventaris](http://docs.aws.amazon.com/id_id/systems-manager/latest/userguide/images/inventory-detailed-view.png)

1. Pilih sinkronisasi data sumber daya yang datanya ingin Anda kueri.  
![Menampilkan data inventaris di konsol AWS Systems Manager](http://docs.aws.amazon.com/id_id/systems-manager/latest/userguide/images/inventory-display-data.png)

1. Di daftar **Jenis Inventaris**, pilih jenis data inventaris yang ingin Anda kueri, lalu tekan Enter.  
![Memilih jenis inventaris di AWS Systems Manager konsol](http://docs.aws.amazon.com/id_id/systems-manager/latest/userguide/images/inventory-type.png)

1. Untuk memfilter data, pilih batang Filter, lalu pilih pilihan filter.  
![Memfilter data inventaris di konsol AWS Systems Manager](http://docs.aws.amazon.com/id_id/systems-manager/latest/userguide/images/inventory-filter.png)

Anda dapat menggunakan tombol **Ekspor ke CSV** untuk melihat himpunan kueri saat ini di aplikasi lembar kerja seperti Microsoft Excel. Anda juga dapat menggunakan **Riwayat Kueri** dan **Jalankan Kueri Lanjutan** untuk melihat detail riwayat dan berinteraksi dengan data Anda di Amazon Athena.

### Mengedit jadwal AWS Glue crawler
<a name="systems-manager-inventory-glue-settings"></a>

AWS Glue merayapi data inventaris di bucket Amazon S3 pusat dua kali sehari, secara default. Jika Anda sering mengubah jenis data yang akan dikumpulkan di node, Anda mungkin ingin merayapi data lebih sering, seperti yang dijelaskan dalam prosedur berikut.

**penting**  
AWS Glue membebankan biaya Akun AWS berdasarkan tarif per jam, yang ditagih per detik, untuk crawler (menemukan data) dan pekerjaan ETL (memproses dan memuat data). Sebelum Anda mengubah jadwal perayap, lihat halaman [Harga AWS Glue](https://aws.amazon.com/glue/pricing/).

**Untuk mengubah jadwal perayap data inventaris**

1. Buka AWS Glue konsol di [https://console.aws.amazon.com/glue/](https://console.aws.amazon.com/glue/).

1. Di panel navigasi, pilih **Perayap**.

1. Di daftar perayap, pilih pilihan di samping perayap data Inventaris Systems Manager. Nama perayap menggunakan format berikut:

   `AWSSystemsManager-{{s3-bucket-name}}-{{Region}}-{{account_ID}}`

1. Pilih **Tindakan**, lalu pilih **Edit perayap**.

1. Di panel navigasi, pilih **Jadwal**.

1. Di bidang **Ekspresi cron**, tentukan jadwal baru dengan menggunakan format cron. *Untuk informasi selengkapnya tentang format cron, lihat [Time-BasedJadwal Pekerjaan dan Perayap di Panduan Pengembang](https://docs.aws.amazon.com/glue/latest/dg/monitor-data-warehouse-schedule.html)AWS Glue .*

**penting**  
Anda dapat menjeda crawler untuk menghentikan biaya. AWS Glue Jika Anda menjeda perayap, atau jika Anda mengubah frekuensi sehingga data dirayapkan lebih jarang, maka **Tampilan Detail** Inventaris mungkin menampilkan data yang bukan saat ini.