• AWS Systems Manager CloudWatch Dasbor tidak akan lagi tersedia setelah 30 April 2026. Pelanggan dapat terus menggunakan CloudWatch konsol Amazon untuk melihat, membuat, dan mengelola dasbor Amazon CloudWatch mereka, seperti yang mereka lakukan hari ini. Untuk informasi selengkapnya, lihat dokumentasi CloudWatch Dasbor Amazon.
Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Menggunakan peran untuk mengumpulkan inventaris dan melihat OpsData
Systems Managermenggunakan peran terkait layanan bernama. AWSServiceRoleForAmazonSSM AWS Systems Manager menggunakan peran layanan IAM ini untuk mengelola AWS sumber daya atas nama Anda.
Service-linked izin peran untuk inventaris, OpsData, dan OpsItems
Peran terkait layanan AWSServiceRoleForAmazonSSM hanya mempercayai layanan ssm.amazonaws.com untuk menjalankan peran.
Anda dapat menggunakan peran terkait layanan Manajer Sistem AWSServiceRoleForAmazonSSM untuk hal berikut:
-
Alat Inventaris Manajer Sistem menggunakan peran terkait layanan
AWSServiceRoleForAmazonSSMuntuk mengumpulkan metadata inventaris dari tag dan grup sumber daya. -
ExplorerAlat ini menggunakan peran terkait layanan
AWSServiceRoleForAmazonSSMuntuk mengaktifkan tampilan OpsData dan OpsItems dari beberapa akun. Peran terkait layanan ini juga memungkinkan Explorer untuk membuat aturan terkelola saat Anda mengaktifkan Security Hub CSPM sebagai sumber data dari atau. Explorer OpsCenter
penting
Sebelumnya, konsol Manajer Sistem memberi Anda kemampuan untuk memilih peran terkait layanan AWS IAM terkelola AWSServiceRoleForAmazonSSM untuk digunakan sebagai peran pemeliharaan untuk tugas Anda. Menggunakan peran ini dan kebijakan terkaitnyaAmazonSSMServiceRolePolicy,, untuk tugas jendela pemeliharaan tidak lagi disarankan. Jika Anda menggunakan peran ini untuk tugas jendela pemeliharaan sekarang, kami menyarankan Anda untuk berhenti menggunakannya. Sebagai gantinya, buat peran IAM Anda sendiri yang memungkinkan komunikasi antara Manajer Sistem dan lainnya Layanan AWS saat tugas jendela pemeliharaan Anda berjalan.
Untuk informasi selengkapnya, lihat Pengaturan Jendela Pemeliharaan.
Kebijakan terkelola yang digunakan untuk memberikan izin untuk Peran AWSServiceRoleForAmazonSSM adalah AmazonSSMServiceRolePolicy. Untuk detail tentang izin yang diberikan, lihat AWS kebijakan yang dikelola: AmazonSSMServiceRolePolicy.
Membuat peran AWSServiceRoleForAmazonSSM terkait layanan untuk Systems Manager
Anda juga dapat menggunakan konsol IAM untuk membuat peran terkait layanan dengan menggunakankasus EC2. Menggunakan perintah untuk IAM di AWS Command Line Interface
(AWS CLI) atau menggunakan API IAM, membuat peran terkait layanan dengan nama layanan ssm.amazonaws.com. Untuk informasi selengkapnya, silakan lihat Membuat peran terkait layanan dalam Panduan Pengguna IAM.
Jika Anda menghapus peran terkait layanan ini, dan ingin membuatnya lagi, Anda dapat mengulangi proses yang sama untuk membuat kembali peran tersebut di akun Anda.
Mengedit peran AWSServiceRoleForAmazonSSM terkait layanan untuk Systems Manager
Systems Managertidak mengizinkan Anda mengedit peran yang dit AWSServiceRoleForAmazonSSM autkan layanan. Setelah membuat peran terkait layanan, Anda tidak dapat mengubah nama peran karena berbagai entitas mungkin mereferensikan peran tersebut. Namun, Anda dapat menyunting penjelasan peran menggunakan IAM. Untuk informasi selengkapnya, lihat Mengedit peran terkait layanan dalam Panduan Pengguna IAM.
Menghapus peran AWSServiceRoleForAmazonSSM terkait layanan untuk Systems Manager
Jika Anda tidak perlu lagi menggunakan fitur atau layanan yang memerlukan peran terkait layanan, kami menyarankan Anda menghapus peran tersebut. Dengan begitu Anda tidak memiliki entitas yang tidak digunakan yang tidak dipantau atau dipelihara secara aktif. Anda dapat menggunakan konsol IAM AWS CLI, atau IAM API untuk menghapus peran terkait layanan secara manual. Untuk melakukannya, pertama-tama Anda harus membersihkan secara manual sumber daya untuk peran tertaut layanan. Kemudian, Anda dapat menghapusnya secara manual.
Karena peran AWSServiceRoleForAmazonSSM terkait layanan dapat digunakan oleh beberapa alat, pastikan tidak ada yang menggunakan peran tersebut sebelum mencoba menghapusnya.
-
Inventaris: Jika Anda menghapus peran terkait layanan yang digunakan oleh alat Inventaris, maka data Inventaris untuk tag dan grup sumber daya tidak akan disinkronkan lagi. Anda harus membersihkan sumber daya peran terkait layanan sebelum menghapusnya secara manual.
-
Explorer: Jika Anda menghapus peran terkait layanan yang digunakan oleh Explorer alat, maka lintas akun dan lintas wilayah OpsData dan tidak lagi dapat dilihatOpsItems.
catatan
Jika Systems Manager layanan menggunakan peran saat Anda mencoba menghapus tag atau grup sumber daya, penghapusan mungkin gagal. Jika hal itu terjadi, tunggu beberapa menit dan coba mengoperasikannya lagi.
Untuk menghapus Systems Manager sumber daya yang digunakan oleh AWSServiceRoleForAmazonSSM
-
Untuk menghapus tag, lihat Menambahkan dan menghapus tag pada sumber daya individual.
-
Untuk menghapus grup sumber daya, lihat Menghapus grup dari AWS Resource Groups.
Untuk menghapus peran AWSServiceRoleForAmazonSSM terkait layanan secara manual menggunakan IAM
Gunakan konsol IAM, AWS CLI, atau IAM API untuk menghapus peran terkait layananAWSServiceRoleForAmazonSSM. Untuk informasi selengkapnya, lihat Menghapus peran terkait layanan dalam Panduan Pengguna IAM.
Wilayah yang Didukung untuk Systems Manager  AWSServiceRoleForAmazonSSMperan terkait layanan
Systems Managermendukung penggunaan AWSServiceRoleForAmazonSSM peran terkait layanan di semua Wilayah AWS tempat layanan tersedia. Untuk informasi lebih lanjut, lihat AWS Systems Manager kuota dan titik akhir.