View a markdown version of this page

配置 AWS 组织集成(可选) - AWS Resilience Hub

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

配置 AWS 组织集成(可选)

如果您使用 AWS Organizations,则可以选择配置下一代 Resilience Hub,以在整个组织中提供集中式治理。以下是快速设置摘要:

  1. 管理账户为启用可信访问权限resiliencehub.amazonaws.com

  2. Service-Linked 角色 (AWSServiceRoleForResilienceHub) 将在所有成员账户中自动创建。

  3. 管理账号注册委托管理员。

  4. 授权的管理员选择一个主区域进行数据聚合。

成员账户中的个人服务所有者仍可为其服务创建自己的调用者角色。SLR 为授权的管理员提供只读的跨账户可见性。

设置主区域

如果您使用 AWS Organizations,则委托管理员会选择聚合组织级数据的主区域。主区域是收集所有组织级汇总数据 AWS 区域 的地方,用于集中式报告和仪表板。

选择主区域时,请选择一个符合以下条件的区域:

  • 与您的主要运营团队关系密切。

  • 满足您的数据驻留要求。

服务摘要数据(标识符、合规性分数、状态)从所有区域和账户复制到主区域,便于快速、集中查询。拓扑、发现结果和依赖关系等全部详细信息仍保留在其来源区域中,可根据需要进行访问。

有关详细设置说明,请参阅AWS Organizations 集成