翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
自動化の有効化
Compute Optimizer コンソールの Automation セクションに初めてアクセスすると、サインインしているアカウントを使用してこの機能を有効にするように求められます。Compute Optimizer Automation API、 AWS コマンドラインインターフェイス (AWS CLI)、または SDKs を使用してオプトインすることもできます。
この機能を有効にすると、Compute Optimizer がアカウント内の AWS リソースを管理して最適化レコメンデーションを実装することを許可します。これには、Amazon EBS スナップショットの作成、EBS ボリュームの削除、EBS ボリュームの変更が含まれます。将来的には、 が実装 AWS Compute Optimizer できる最適化レコメンデーションのタイプと AWS 、それが管理できるリソースを拡張 AWS できます。
自動化を有効にするには、自動化登録設定を更新し、必要なサービスにリンクされたロールを作成するための特定のアクセス許可が必要です。サービスにリンクしたロールの詳細については、「のサービスにリンクされたロールの使用 AWS Compute Optimizer」を参照してください。
自動化を有効にするには
-
https://console.aws.amazon.com/compute-optimizer/
で、Compute Optimizer コンソールを開きます。 -
ナビゲーションペインで、オートメーションセクションの任意のページを選択します。
-
機能のランディングページで、オートメーションを有効にするを選択します。
-
プロンプトが表示されたら、サービスにリンクされたロールのアクセス許可に関するメモを確認し、オートメーションを有効にするを選択します。
IAM ポリシーを使用してオートメーションを有効にするには、「」を参照してください自動化の有効化。
組織内のメンバーアカウントの自動化を有効にする場合、管理アカウントにはアカウントの関連付けと関連付け解除を行うアクセス許可も必要です。これらのアクセス許可により、管理アカウントはメンバーアカウントの自動化を有効にし、管理アカウントがメンバーアカウントに代わって最適化を実装できるかどうかを設定できます。詳細については、「組織の自動化の有効化」を参照してください。
アカウントのオートメーションを有効にするポリシー
次のポリシーステートメントは、 アカウントのオートメーションを有効にします。
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": "iam:CreateServiceLinkedRole", "Resource": "arn:aws:iam::*:role/aws-service-role/aco-automation.amazonaws.com/AWSServiceRoleForComputeOptimizerAutomation", "Condition": {"StringLike": {"iam:AWSServiceName": "aco-automation.amazonaws.com"}} }, { "Effect": "Allow", "Action": [ "iam:PutRolePolicy", "iam:AttachRolePolicy" ], "Resource": "arn:aws:iam::*:role/aws-service-role/aco-automation.amazonaws.com/AWSServiceRoleForComputeOptimizerAutomation" }, { "Effect": "Allow", "Action": "aco-automation:UpdateEnrollmentConfiguration", "Resource": "*" } ] }