Configurazione delle impostazioni
Per utilizzare Amazon CloudWatch è necessario un account AWS. L'account AWS ti permette di utilizzare i servizi (ad esempio Amazon EC2) per generare parametri visualizzabili nella console CloudWatch, un'interfaccia semplice di puntamento e clic basata sul Web. Inoltre, puoi installare e configurare l'interfaccia a riga di comando (CLI) AWS.
Registrati per creare un Account AWS
Se non disponi di un Account AWS, completa le fasi seguenti per crearne uno.
Per registrarsi a un Account AWS
Apri la pagina all'indirizzo https://portal.aws.amazon.com/billing/signup
. Segui le istruzioni online.
Nel corso della procedura di registrazione riceverai una telefonata o un messaggio di testo e ti verrà chiesto di inserire un codice di verifica attraverso la tastiera del telefono.
Durante la registrazione di un Account AWS, viene creato un Utente root dell'account AWS. L'utente root dispone dell'accesso a tutte le risorse e tutti i Servizi AWS nell'account. Come best practice di sicurezza, assegna l'accesso amministrativo a un utente e utilizza solo l'utente root per eseguire attività che richiedono l'accesso di un utente root.
Al termine del processo di registrazione, riceverai un'e-mail di conferma da AWS. È possibile visualizzare l'attività corrente dell'account e gestire l'account in qualsiasi momento accedendo all'indirizzo https://aws.amazon.com/
Crea un utente con accesso amministrativo
Dopo aver effettuato la registrazione di un Account AWS, proteggi Utente root dell'account AWS, abilita AWS IAM Identity Center e crea un utente amministratore in modo da non utilizzare l'utente root per le attività quotidiane.
Protezione dell'Utente root dell'account AWS
-
Accedi alla Console di gestione AWS
come proprietario dell'account scegliendo Utente root e immettendo l'indirizzo email dell'Account AWS. Nella pagina successiva, inserisci la password. Per informazioni sull'accesso utilizzando un utente root, consulta la pagina Signing in as the root user della Guida per l'utente di Accedi ad AWS.
-
Abilita l'autenticazione a più fattori (MFA) per l'utente root.
Per ricevere istruzioni, consulta Abilitare un dispositivo MFA virtuale per l'utente root della Account AWS (console) nella Guida per l'utente IAM.
Crea un utente con accesso amministrativo
-
Abilita Centro identità IAM.
Per istruzioni, consulta Abilitazione di AWS IAM Identity Center nella Guida per l'utente di AWS IAM Identity Center.
-
In IAM Identity Center, assegna l'accesso amministrativo a un utente.
Per un tutorial sull'utilizzo di IAM Identity Center directory come origine di identità, consulta Configurazione dell'accesso utente con IAM Identity Center directory predefinito nella Guida per l'utente di AWS IAM Identity Center.
Accesso come utente amministratore
-
Per accedere con l'utente IAM Identity Center, utilizza l'URL di accesso che è stato inviato al tuo indirizzo e-mail quando hai creato l'utente IAM Identity Center.
Per ricevere assistenza nell'accesso mediante un utente IAM Identity Center, consulta Accedere al portale di accesso AWSnella Guida per l'utente Accedi ad AWS.
Assegna l'accesso a ulteriori utenti
-
In IAM Identity Center, crea un set di autorizzazioni conforme alla best practice dell'applicazione di autorizzazioni con il privilegio minimo.
Segui le istruzioni riportate nella pagina Creazione di un set di autorizzazioni nella Guida per l'utente di AWS IAM Identity Center.
-
Assegna al gruppo prima gli utenti e poi l'accesso con autenticazione unica (Single Sign-On).
Per istruzioni, consulta Aggiungere gruppi nella Guida per l'utente di AWS IAM Identity Center.
Accesso alla console Amazon CloudWatch
Per accedere alla console Amazon CloudWatch
-
Apri la console CloudWatch all'indirizzo https://console.aws.amazon.com/cloudwatch/
. -
Se necessario, utilizza la barra di navigazione per modificare la regione in quella in cui risiedono le tue risorse AWS.
-
Anche se è la prima volta che utilizzi la console CloudWatch, in Your Metrics (I tuoi parametri) potrebbero essere già presenti parametri, perché hai utilizzato un prodotto AWS che invia automaticamente i parametri di Amazon CloudWatch gratuitamente. Altri servizi richiedono l'abilitazione dei parametri.
Se non disponi di alcun allarme, la sezione Your Alarms (I tuoi allarmi) presenterà un pulsante Create Alarm (Crea allarme).
Configurazione dell'AWS CLI
Puoi utilizzare la AWS CLI o l'interfaccia della riga di comando di Amazon CloudWatch per eseguire comandi CloudWatch. Tieni presente che AWS CLI sostituisce la CLI di CloudWatch. Le nuove caratteristiche di CloudWatch vengono inserite solo in AWS CLI.
Per ulteriori informazioni su come installare e configurare AWS CLI, consulta Preparazione alla configurazione con l'interfaccia a riga di comando di AWS nella Guida per l'utente di AWS Command Line Interface.
Per ulteriori informazioni su come installare e configurare l'interfaccia a riga di comando di CloudWatch, consulta la pagina relativa alla preparazione della configurazione dell'interfaccia a riga di comando nella documentazione di riferimento della CLI di Amazon CloudWatch.