使用 AWS Organizations 启用 EC2 Capacity Manager
您可以使用 AWS Organizations 启用 EC2 Capacity Manager,从而对所有成员账户的容量进行组织级别的查看和管理。这种集成使您能够从一个集中位置监控、分析和管理容量使用情况。
管理账户负责实现组织级别的访问权限设置,并管理整个组织的容量。
使用 AWS Organizations 启用 Capacity Manager 具有以下优势:
-
集中式容量可见性:通过一个单一控制面板查看您组织内所有成员账户的容量使用情况,该控制面板支持跨账户和跨区域聚合。
-
组织范围的优化:识别您的组织内所有账户中未使用的容量预留以及优化机会。
-
委派管理员:允许特定的成员账户来管理组织的 Capacity Manager,同时保持适当的访问控制。
如果您未启用与 AWS Organizations 的集成,则只能监控启用了 Capacity Manager 的单个 AWS 账户中的资源。
先决条件
-
您必须拥有包含一个管理账户和一个或多个成员账户的 AWS Organizations 设置。有关账户类型的更多信息,请参阅 AWS Organizations 用户指南中的术语和概念。
-
管理账户必须具有以下 IAM 操作的权限:
-
organizations:EnableAwsServiceAccess -
organizations:RegisterDelegatedAdministrator(如果使用委派管理) -
iam:CreateServiceLinkedRole
-
-
您必须使用 AWSEC2CapacityManagerServiceRolePolicy 使用案例创建一个服务相关角色,以便为 AWS Organization 提供访问权限。有关更多信息,请参阅创建 License Manager 的服务相关角色。
使用 AWS Organizations 启用 Capacity Manager
使用管理账户,在 Capacity Manager 中启用组织访问权限。
验证您的组织是否已启用 Capacity Manager
注意事项
-
创建服务相关角色:当您通过控制台启用组织访问权限时,Capacity Manager 会自动在所有成员账户中创建 AWSServiceRoleForCapacityManager 服务相关角色。如果您通过 AWS CLI 启用,则必须手动调用
createServiceLinkedRole。 -
数据聚合:启用组织访问权限后,Capacity Manager 将回填所有成员账户中的 14 天历史数据。该过程通常需要花费几分钟的时间才能完成。
-
区域限制:对于每个组织,您只能在一个区域启用 Capacity Manager,但该服务会聚合来自所有商业区域的数据。
-
权限:成员账户无需采取任何操作。Capacity Manager 使用服务相关角色自动发现各账户中的资源。