Habilitar a configuração de telemetria na sua organização
Para ativar a configuração de telemetria na sua organização, é necessário usar uma conta gerencial ou uma conta de administrador delegado do AWS Organization. O CloudWatch usa essa conta para descobrir os recursos da AWS da sua organização e as configurações de telemetria deles.
Antes de configurar a telemetria para a sua organização, você precisa habilitar o acesso confiável entre o AWS Organizations e o CloudWatch. Para obter mais informações, consulte Pré-requisitos e permissões.
Ativar auditoria de telemetria para sua organização
Abra o console do CloudWatch, em https://console.aws.amazon.com/cloudwatch/
. -
No painel de navegação, selecione Configurações.
-
Escolha a guia Organizations.
-
Na página de configurações do CloudWatch, no painel Gerenciamento de configurações organizacionais, escolha Habilitar acesso confiável. A página Ativar acesso confiável é exibida.
Para analisar a política de perfil, escolha Visualizar detalhes da permissão que ela aparecerá em uma janela. Confirme que deseja fornecer essas permissões à conta gerencial escolhendo Ativar acesso confiável.
-
Em Gerenciar configurações, na guia Organizações do bloco Configuração de telemetria do CloudWatch, escolha Ativar.
-
Depois que a configuração de telemetria é ativada para a organização, uma notificação é exibida. Na notificação, escolha Ir para a configuração de telemetria. A experiência de configuração da telemetria pode ser acessada na página Ingestão e o CloudWatch começa a descobrir os recursos da AWS na organização. À medida que o CloudWatch descobre recursos, ele atualiza as informações na página Configuração de telemetria.
nota
O tempo de atraso até que os recursos sejam exibidos na página Configuração de telemetria depende do número de contas de membros e de recursos na organização ou na conta.
Configuração de telemetria para sua organização
Configure a telemetria do AWS Organizations para monitorar a telemetria dos recursos da AWS em todas as contas de membros. Essa ação também configura a telemetria para contas individuais. Também é possível configurar a telemetria somente para a sua conta. Para obter mais informações, consulte Habilitar a configuração de telemetria em sua conta.
Você pode desabilitar o acesso confiável em todas as suas contas de membro. Para obter mais informações, consulte Desativação do acesso confiável do AWS Organizations.
Para configurar auditoria de telemetria para sua organização
Abra o console do CloudWatch, em https://console.aws.amazon.com/cloudwatch/
. -
No painel de navegação, escolha Ingestão.
-
Escolha Fontes de dados e depois o botão Habilitar descoberta de recursos. O CloudWatch começa a descobrir recursos da AWS em sua organização. À medida que o CloudWatch descobre recursos, ele atualiza as informações na página Visão geral.
nota
O atraso até que os recursos sejam exibidos na página Visão geral depende do número de contas de membros e de recursos na sua organização.
Habilitar em várias regiões
Você pode estender a configuração de telemetria de uma única região para várias regiões da AWS em toda a sua organização. Quando você habilita a compatibilidade multirregional, a região atual se torna sua região primária. A configuração de telemetria é replicada nas regiões que você seleciona em todas as contas de membros.
Para habilitar a configuração de telemetria em todas as regiões da sua organização (configuração inicial)
Abra o console do CloudWatch, em https://console.aws.amazon.com/cloudwatch/
. -
No painel de navegação, escolha Configurações e depois a guia Organizações.
-
Na seção Configuração de telemetria do CloudWatch, na guia Global, o status aparece como Desativado. Quando a opção Multirregional está habilitada, um seletor Regiões de destino aparece abaixo do status.
-
Use o botão Todas as regiões para incluir todas as regiões ou use o menu suspenso de seleção múltipla para escolher regiões individuais. A região atual é sempre incluída automaticamente e não aparece no seletor.
-
Selecione Ativar.
-
Depois que a configuração de telemetria é ativada, uma tabela de Status da região aparece mostrando o status da avaliação por região.
Para reconfigurar as regiões da sua organização (telemetria já em execução)
Abra o console do CloudWatch, em https://console.aws.amazon.com/cloudwatch/
. -
No painel de navegação, escolha Configurações e depois a guia Organizações.
-
Na seção Configuração de telemetria do CloudWatch, escolha Configurar regiões. O seletor Regiões de destino aparece em linha, preenchido com as regiões configuradas atualmente.
-
Modifique a seleção da região conforme necessário e escolha Salvar.
Se você selecionar Todas as regiões, as novas regiões serão incluídas automaticamente quando você optar por elas. O sistema reconcilia periodicamente a configuração entre as regiões para corrigir qualquer desvio.