View a markdown version of this page

AWS Health and AWS Organizations - AWS Organizations

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

AWS Health and AWS Organizations

AWS Health fornece visibilidade contínua do desempenho de seus recursos e da disponibilidade de suas Serviços da AWS contas. AWS Health realiza eventos quando seus AWS recursos e serviços são afetados por um problema ou serão afetados por mudanças futuras. Depois de ativar a visualização organizacional, um usuário na conta de gerenciamento da organização pode agregar AWS Health eventos em todas as contas da organização. A visualização organizacional mostra somente AWS Health os eventos entregues após a ativação do recurso e os retém por 90 dias.

Você pode ativar a visualização organizacional usando o AWS Health console, o AWS Command Line Interface (AWS CLI) ou a AWS Health API.

Para obter mais informações, consulte Agregação de AWS Health eventos no Guia do AWS Health usuário.

Use as informações a seguir para ajudá-lo a se integrar AWS Health com AWS Organizations o.

Service-linked funções para integração

A função AWSServiceRoleForHealth_Organizations vinculada ao serviço permite AWS Health realizar operações suportadas nas contas de sua organização em sua organização.

Essa função é criada automaticamente na conta de gerenciamento da sua organização quando você ativa o acesso confiável chamando a operação da EnableHealthServiceAccessForOrganization API. Caso contrário, crie a função usando o AWS Health console, a API ou a CLI, conforme descrito em Criação de uma função vinculada a serviços no Guia do usuário do IAM.

Você pode excluir ou modificar essa função somente se desativar o acesso confiável entre organizações AWS Health e, ou se remover a conta do membro da organização.

Entidades de serviço primárias usadas pelas funções vinculadas ao serviço

A função vinculada ao serviço na seção anterior pode ser assumida apenas pelas entidades de serviço primárias autorizadas pelas relações de confiança definidas para a função. As funções vinculadas ao serviço usadas pelo AWS Health concedem acesso aos seguintes diretores de serviço:

  • health.amazonaws.com

Habilitando o acesso confiável com AWS Health

Para obter informações sobre as permissões necessárias para habilitar acesso confiável, consulte Permissões necessárias para habilitar o acesso confiável.

Quando você ativa o recurso de visualização organizacional para AWS Health, o acesso confiável também é ativado automaticamente.

Você pode ativar o acesso confiável usando o AWS Health console ou o AWS Organizations console.

Importante

É altamente recomendável que, sempre que possível, você use o AWS Health console ou as ferramentas para permitir a integração com as organizações. Isso permite AWS Health realizar qualquer configuração necessária, como criar os recursos necessários ao serviço. Continue com estas etapas apenas se você não puder habilitar a integração usando as ferramentas fornecidas pelo AWS Health. Para obter mais informações, consulte esta nota.

Se você habilitar o acesso confiável usando o AWS Health console ou as ferramentas, não precisará concluir essas etapas.

Para habilitar o acesso confiável usando o AWS Health console

Você pode ativar o acesso confiável usando AWS Health uma das seguintes opções:

Você pode ativar o acesso confiável executando um AWS CLI comando Organizations ou chamando uma operação de API Organizations em um dos AWS SDKs.

AWS CLI, AWS API
Para habilitar o acesso confiável a serviços usando as Organizações CLI/SDK

Use os seguintes AWS CLI comandos ou operações de API para habilitar o acesso confiável ao serviço:

  • AWS CLI: enable-aws-service-access

    Execute o comando a seguir para habilitar AWS Health como um serviço confiável com organizações.

    $ aws organizations enable-aws-service-access \ --service-principal health.amazonaws.com

    Esse comando não gera nenhuma saída quando é bem-sucedido.

  • AWS API: EnableAWSServiceAccess

Desativando o acesso confiável com AWS Health

Para obter informações sobre as permissões necessárias para desabilitar acesso confiável, consulte Permissões necessárias para desabilitar o acesso confiável.

Depois de desativar o recurso de visualização organizacional, AWS Health interrompe a agregação de eventos para todas as outras contas em sua organização. Isso também desabilita o acesso confiável para você automaticamente.

Você pode desativar o acesso confiável usando as AWS Organizations ferramentas AWS Health ou as.

Importante

É altamente recomendável que, sempre que possível, você use o AWS Health console ou as ferramentas para desativar a integração com as organizações. Isso permite AWS Health realizar qualquer limpeza necessária, como excluir recursos ou acessar funções que não são mais necessárias pelo serviço. Continue com estas etapas apenas se você não puder desabilitar a integração usando as ferramentas fornecidas pelo AWS Health.

Se você desabilitar o acesso confiável usando o AWS Health console ou as ferramentas, não precisará concluir essas etapas.

Para desativar o acesso confiável usando o AWS Health console

Você pode desabilitar o acesso confiável com uma das seguintes opções:

Você pode desativar o acesso confiável executando um AWS CLI comando Organizations ou chamando uma operação de API Organizations em um dos AWS SDKs.

AWS CLI, AWS API
Para desativar o acesso confiável a serviços usando as Organizações CLI/SDK

Use os seguintes AWS CLI comandos ou operações de API para desativar o acesso confiável a serviços:

  • AWS CLI: disable-aws-service-access

    Execute o comando a seguir para desabilitar AWS Health como um serviço confiável com Organizações.

    $ aws organizations disable-aws-service-access \ --service-principal health.amazonaws.com

    Esse comando não gera nenhuma saída quando é bem-sucedido.

  • AWS API: DisableAWSServiceAccess

Habilitando uma conta de administrador delegada para AWS Health

Quando você designa uma conta de membro como um administrador delegado para a organização, os usuários e as funções dessa conta podem executar ações administrativas para o AWS Health que, de outra forma, só poderiam ser acionadas por usuários ou funções na conta gerencial da organização. Isso ajuda você a separar o gerenciamento da organização do gerenciamento do AWS Health.

Para designar uma conta de membro como administrador delegado para AWS Health

Consulte Registrar um administrador delegado para sua visualização organizacional

Para remover um administrador delegado do AWS Health

Consulte Remover um administrador delegado da sua visualização organizacional