

• AWS Systems Manager CloudWatch ダッシュボードは、2026 年 4 月 30 日以降は利用できなくなります。お客様は、これまでと同様に Amazon CloudWatch コンソールを使用して、Amazon CloudWatch ダッシュボードの表示、作成、管理を継続できます。詳細については、「[Amazon CloudWatch ダッシュボードのドキュメント](https://docs.aws.amazon.com/AmazonCloudWatch/latest/monitoring/CloudWatch_Dashboards.html)」を参照してください。

# Explorer のための委任された管理者の設定
<a name="Explorer-setup-delegated-administrator"></a>

AWS Organizations とのリソースデータの同期を使用して、複数の AWS リージョン とアカウントから AWS Systems Manager Explorer データを集約する場合は、Explorer の委任管理者を設定することをお勧めします。委任管理者は、次の方法で Explorer のセキュリティを強化します。
+ マルチアカウントおよびリージョンの、リソースデータでの同期を作成または削除する権限を持つ Explorer 管理者の数は、1 つの AWS アカウント のみに制限します。
+ Explorer でリソースデータ同期を管理するために、AWS Organizations 管理アカウントにログインする必要がなくなりました。

代理管理者は、以下のコンソール、SDK、AWS Command Line Interface (AWS CLI) または AWS Tools for Windows PowerShell を使用して次の Explorer リソースデータ同期 API を使用できます。
+ [CreateResourceDataSync](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_CreateResourceDataSync.html)
+ [DeleteResourceDataSync](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_DeleteResourceDataSync.html)
+ [ListResourceDataSync](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_ListResourceDataSync.html)
+ [UpdateResourceDataSync](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_UpdateResourceDataSync.html)

委任管理者は、コンソールから、または SDK、AWS CLI、AWS Tools for Windows PowerShell などのプログラムツールを使用して、Explorer データを検索、フィルタ、および集計できます。検索、フィルタリング、およびデータ集約では、[GetOpsSummary](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_GetOpsSummary.html) API オペレーションを使用します。

委任管理者は、組織全体または組織単位のサブセットに対してリソースデータの同期を最大 5 つ作成できます。委任管理者によって作成されたリソースデータ同期は、委任管理者アカウントでのみ使用できます。AWS Organizations 管理アカウントで同期や集計データを表示することはできません。

**注記**  
委任管理者アカウントを使用して、[オプトイン AWS リージョン](https://docs.aws.amazon.com/global-infrastructure/latest/regions/aws-regions.html#regions-opt-in-status)でリソースデータ同期を作成することはできません。AWS Organizations 管理アカウントを使用する必要があります。

リソースデータ同期の詳細については、「[複数のアカウントおよびリージョンのデータを表示するように Systems Manager Explorer を設定する](Explorer-resource-data-sync.md)」を参照してください。AWS Organizations の詳細については、*AWS Organizations ユーザーガイド*の[AWS Organizations とは](https://docs.aws.amazon.com/organizations/latest/userguide/)を参照してください。

**Topics**
+ [[開始する前に]](#Explorer-setup-delegated-administrator-before-you-begin)
+ [Explorer 委任管理者の設定](Explorer-setup-delegated-administrator-configure.md)
+ [Explorer 委任管理者の登録解除](Explorer-setup-delegated-administrator-deregister.md)

## [開始する前に]
<a name="Explorer-setup-delegated-administrator-before-you-begin"></a>

次のリストには、Explorer の委任管理に関する重要な情報が含まれています。
+ Explorer の管理のために委任できるアカウントは 1 つだけです。
+ Explorer 委任管理者として指定するアカウント ID は、AWS Organizations でメンバーアカウントとしてリストされている必要があります。詳細については、*AWS Organizations ユーザーガイド*の[組織での AWS アカウント の作成](https://docs.aws.amazon.com/organizations/latest/userguide/orgs_manage_accounts_create.html)を参照してください。
+ 委任管理者は、コンソールですべての Explorer リソースデータ同期 API オペレーションを使用でき、これには SDK、AWS Command Line Interface (AWS CLI)、または AWS Tools for Windows PowerShell などのプログラムツールを使用することもできます。リソースデータ同期 API オペレーションには、[CreateResourceDataSync](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_CreateResourceDataSync.html)、[DeleteResourceDataSync](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_DeleteResourceDataSync.html)、[ListResourceDataSync](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_ListResourceDataSync.html)、および [UpdateResourceDataSync](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_UpdateResourceDataSync.html) があります。
+ 委任管理者は、コンソールで、または SDK、AWS CLI、AWS Tools for Windows PowerShell などのプログラムツールを使用して、Explorer データを検索、フィルタ、および集計できます。検索、フィルタリング、およびデータ集約では、[GetOpsSummary](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_GetOpsSummary.html) API オペレーションを使用します。
+ 委任管理者によって作成されたリソースデータ同期は、委任管理者アカウントでのみ使用できます。AWS Organizations 管理アカウントで同期や集計データを表示することはできません。
+ 委任管理者は、リソースデータの同期を最大 5 つまで作成できます。
+ 委任管理者は、AWS Organizations 内の組織全体または組織単位のサブセットに対してリソースデータの同期を作成できます。

# Explorer 委任管理者の設定
<a name="Explorer-setup-delegated-administrator-configure"></a>

Explorer 委任管理者を登録するには、次の手順に従います。

**Explorer 委任管理者を登録するには**

1. AWS Organizations 管理アカウントにログインします。

1. AWS Systems Manager コンソール ([https://console.aws.amazon.com/systems-manager/](https://console.aws.amazon.com/systems-manager/)) を開きます。

1. ナビゲーションペインで、**[Explorer]** を選択します。

1. **[設定]** を選択します。

1. [**Explorer の委任管理者**] セクションで、サービスにリンクされた必要なロールとサービスアクセスオプションを設定したことを確認します。必要に応じて、[**Create role (ロールの作成)**] ボタンと [**Enable access (アクセスの有効化)**] ボタンを選択して、これらのオプションを設定します。

1. [**アカウント ID**] に AWS アカウント ID を入力します。このアカウントは、AWS Organizations のメンバーアカウントである必要があります。

1. [**Register delegated administrator (委任管理者の登録)**] を選択します。

委任管理者は、[**リソースデータ同期の作成**] ページの [**AWS Organizations の設定からすべてのアカウントを含める**] および [**AWS Organizations の組織単位を選択する**] オプションにアクセスできるようになりました。

# Explorer 委任管理者の登録解除
<a name="Explorer-setup-delegated-administrator-deregister"></a>

Explorer 委任管理者の登録を解除するには、次の手順に従います。委任管理者アカウントは、AWS Organizations 管理アカウントでのみ登録解除できます。委任管理者アカウントが登録解除されると、委任管理者によって作成されたすべての AWS Organizations リソースデータの同期が削除されます。

**Explorer の委任管理者の登録を解除するには**

1. AWS Organizations 管理アカウントにログインします。

1. AWS Systems Manager コンソール ([https://console.aws.amazon.com/systems-manager/](https://console.aws.amazon.com/systems-manager/)) を開きます。

1. ナビゲーションペインで、**[Explorer]** を選択します。

1. **[設定]** を選択します。

1. [**Explorer の委任管理者**]セクションで、[**登録解除**] を選択します。警告が表示されます。

1. アカウント ID を入力し、[**削除**] を選択します。

アカウントは、AWS Organizations リソースデータの同期 API オペレーションにアクセスできなくなりました。アカウントによって作成されたすべての AWS Organizations リソースデータの同期が削除されます。