View a markdown version of this page

Habilitar a configuração de telemetria na sua organização - Amazon CloudWatch

Habilitar a configuração de telemetria na sua organização

Para ativar a configuração de telemetria na sua organização, é necessário usar uma conta gerencial ou uma conta de administrador delegado do AWS Organization. O CloudWatch usa essa conta para descobrir os recursos da AWS da sua organização e as configurações de telemetria deles.

Antes de configurar a telemetria para a sua organização, você precisa habilitar o acesso confiável entre o AWS Organizations e o CloudWatch. Para obter mais informações, consulte Pré-requisitos e permissões.

Ativar auditoria de telemetria para sua organização
  1. Abra o console do CloudWatch, em https://console.aws.amazon.com/cloudwatch/.

  2. No painel de navegação, selecione Configurações.

  3. Escolha a guia Organizations.

  4. Na página de configurações do CloudWatch, no painel Gerenciamento de configurações organizacionais, escolha Habilitar acesso confiável. A página Ativar acesso confiável é exibida.

    Para analisar a política de perfil, escolha Visualizar detalhes da permissão que ela aparecerá em uma janela. Confirme que deseja fornecer essas permissões à conta gerencial escolhendo Ativar acesso confiável.

  5. Em Gerenciar configurações, na guia Organizações do bloco Configuração de telemetria do CloudWatch, escolha Ativar.

  6. Depois que a configuração de telemetria é ativada para a organização, uma notificação é exibida. Na notificação, escolha Ir para a configuração de telemetria. A experiência de configuração da telemetria pode ser acessada na página Ingestão e o CloudWatch começa a descobrir os recursos da AWS na organização. À medida que o CloudWatch descobre recursos, ele atualiza as informações na página Configuração de telemetria.

    nota

    O tempo de atraso até que os recursos sejam exibidos na página Configuração de telemetria depende do número de contas de membros e de recursos na organização ou na conta.

Configuração de telemetria para sua organização

Configure a telemetria do AWS Organizations para monitorar a telemetria dos recursos da AWS em todas as contas de membros. Essa ação também configura a telemetria para contas individuais. Também é possível configurar a telemetria somente para a sua conta. Para obter mais informações, consulte Habilitar a configuração de telemetria em sua conta.

Você pode desabilitar o acesso confiável em todas as suas contas de membro. Para obter mais informações, consulte Desativação do acesso confiável do AWS Organizations.

Para configurar auditoria de telemetria para sua organização
  1. Abra o console do CloudWatch, em https://console.aws.amazon.com/cloudwatch/.

  2. No painel de navegação, escolha Ingestão.

  3. Escolha Fontes de dados e depois o botão Habilitar descoberta de recursos. O CloudWatch começa a descobrir recursos da AWS em sua organização. À medida que o CloudWatch descobre recursos, ele atualiza as informações na página Visão geral.

    nota

    O atraso até que os recursos sejam exibidos na página Visão geral depende do número de contas de membros e de recursos na sua organização.

Habilitar em várias regiões

Você pode estender a configuração de telemetria de uma única região para várias regiões da AWS em toda a sua organização. Quando você habilita a compatibilidade multirregional, a região atual se torna sua região primária. A configuração de telemetria é replicada nas regiões que você seleciona em todas as contas de membros.

Para habilitar a configuração de telemetria em todas as regiões da sua organização (configuração inicial)
  1. Abra o console do CloudWatch, em https://console.aws.amazon.com/cloudwatch/.

  2. No painel de navegação, escolha Configurações e depois a guia Organizações.

  3. Na seção Configuração de telemetria do CloudWatch, na guia Global, o status aparece como Desativado. Quando a opção Multirregional está habilitada, um seletor Regiões de destino aparece abaixo do status.

  4. Use o botão Todas as regiões para incluir todas as regiões ou use o menu suspenso de seleção múltipla para escolher regiões individuais. A região atual é sempre incluída automaticamente e não aparece no seletor.

  5. Selecione Ativar.

  6. Depois que a configuração de telemetria é ativada, uma tabela de Status da região aparece mostrando o status da avaliação por região.

Para reconfigurar as regiões da sua organização (telemetria já em execução)
  1. Abra o console do CloudWatch, em https://console.aws.amazon.com/cloudwatch/.

  2. No painel de navegação, escolha Configurações e depois a guia Organizações.

  3. Na seção Configuração de telemetria do CloudWatch, escolha Configurar regiões. O seletor Regiões de destino aparece em linha, preenchido com as regiões configuradas atualmente.

  4. Modifique a seleção da região conforme necessário e escolha Salvar.

Se você selecionar Todas as regiões, as novas regiões serão incluídas automaticamente quando você optar por elas. O sistema reconcilia periodicamente a configuração entre as regiões para corrigir qualquer desvio.