As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
AWS Health and AWS Organizations
AWS Health fornece visibilidade contínua do desempenho de seus recursos e da disponibilidade de suas Serviços da AWS contas. AWS Health realiza eventos quando seus AWS recursos e serviços são afetados por um problema ou serão afetados por mudanças futuras. Depois de ativar a visualização organizacional, um usuário na conta de gerenciamento da organização pode agregar AWS Health eventos em todas as contas da organização. A visualização organizacional mostra somente AWS Health os eventos entregues após a ativação do recurso e os retém por 90 dias.
Você pode ativar a visualização organizacional usando o AWS Health console, o AWS Command Line Interface (AWS CLI) ou a AWS Health API.
Para obter mais informações, consulte Agregação de AWS Health eventos no Guia do AWS Health usuário.
Use as informações a seguir para ajudá-lo a se integrar AWS Health com AWS Organizations o.
Service-linked funções para integração
A função AWSServiceRoleForHealth_Organizations vinculada ao serviço permite AWS Health realizar operações suportadas nas contas de sua organização em sua organização.
Essa função é criada automaticamente na conta de gerenciamento da sua organização quando você ativa o acesso confiável chamando a operação da EnableHealthServiceAccessForOrganization API. Caso contrário, crie a função usando o AWS Health console, a API ou a CLI, conforme descrito em Criação de uma função vinculada a serviços no Guia do usuário do IAM.
Você pode excluir ou modificar essa função somente se desativar o acesso confiável entre organizações AWS Health e, ou se remover a conta do membro da organização.
Entidades de serviço primárias usadas pelas funções vinculadas ao serviço
A função vinculada ao serviço na seção anterior pode ser assumida apenas pelas entidades de serviço primárias autorizadas pelas relações de confiança definidas para a função. As funções vinculadas ao serviço usadas pelo AWS Health concedem acesso aos seguintes diretores de serviço:
-
health.amazonaws.com
Habilitando o acesso confiável com AWS Health
Para obter informações sobre as permissões necessárias para habilitar acesso confiável, consulte Permissões necessárias para habilitar o acesso confiável.
Quando você ativa o recurso de visualização organizacional para AWS Health, o acesso confiável também é ativado automaticamente.
Você pode ativar o acesso confiável usando o AWS Health console ou o AWS Organizations console.
Importante
É altamente recomendável que, sempre que possível, você use o AWS Health console ou as ferramentas para permitir a integração com as organizações. Isso permite AWS Health realizar qualquer configuração necessária, como criar os recursos necessários ao serviço. Continue com estas etapas apenas se você não puder habilitar a integração usando as ferramentas fornecidas pelo AWS Health. Para obter mais informações, consulte esta nota.
Se você habilitar o acesso confiável usando o AWS Health console ou as ferramentas, não precisará concluir essas etapas.
Para habilitar o acesso confiável usando o AWS Health console
Você pode ativar o acesso confiável usando AWS Health uma das seguintes opções:
-
Use o AWS Health console. Para obter mais informações, consulte Visualização organizacional (console) no Guia do usuário do AWS Health .
-
Use a AWS CLI. Para obter mais informações, consulte Visualização organizacional (CLI) no Guia do usuário do AWS Health .
-
Chame a operação da API EnableHealthServiceAccessForOrganization.
Você pode ativar o acesso confiável executando um AWS CLI comando Organizations ou chamando uma operação de API Organizations em um dos AWS SDKs.
Desativando o acesso confiável com AWS Health
Para obter informações sobre as permissões necessárias para desabilitar acesso confiável, consulte Permissões necessárias para desabilitar o acesso confiável.
Depois de desativar o recurso de visualização organizacional, AWS Health interrompe a agregação de eventos para todas as outras contas em sua organização. Isso também desabilita o acesso confiável para você automaticamente.
Você pode desativar o acesso confiável usando as AWS Organizations ferramentas AWS Health ou as.
Importante
É altamente recomendável que, sempre que possível, você use o AWS Health console ou as ferramentas para desativar a integração com as organizações. Isso permite AWS Health realizar qualquer limpeza necessária, como excluir recursos ou acessar funções que não são mais necessárias pelo serviço. Continue com estas etapas apenas se você não puder desabilitar a integração usando as ferramentas fornecidas pelo AWS Health.
Se você desabilitar o acesso confiável usando o AWS Health console ou as ferramentas, não precisará concluir essas etapas.
Para desativar o acesso confiável usando o AWS Health console
Você pode desabilitar o acesso confiável com uma das seguintes opções:
-
Use o AWS Health console. Para obter mais informações, consulte Desabilitar a visualização organizacional (console) no Guia do usuário do AWS Health .
-
Use a AWS CLI. Para obter mais informações, consulte Desabilitar a visualização organizacional (CLI) no Guia do usuário do AWS Health .
-
Chame a operação da API DisableHealthServiceAccessForOrganization.
Você pode desativar o acesso confiável executando um AWS CLI comando Organizations ou chamando uma operação de API Organizations em um dos AWS SDKs.
Habilitando uma conta de administrador delegada para AWS Health
Quando você designa uma conta de membro como um administrador delegado para a organização, os usuários e as funções dessa conta podem executar ações administrativas para o AWS Health que, de outra forma, só poderiam ser acionadas por usuários ou funções na conta gerencial da organização. Isso ajuda você a separar o gerenciamento da organização do gerenciamento do AWS Health.
Para designar uma conta de membro como administrador delegado para AWS Health
Consulte Registrar um administrador delegado para sua visualização organizacional
Para remover um administrador delegado do AWS Health
Consulte Remover um administrador delegado da sua visualização organizacional