

• AWS Systems Manager CloudWatch 控制面板在 2026 年 4 月 30 日之后将不再可用。客户可以像现在一样继续使用 Amazon CloudWatch 控制台来查看、创建和管理其 Amazon CloudWatch 控制面板。有关更多信息，请参阅 [Amazon CloudWatch 控制面板文档](https://docs.aws.amazon.com/AmazonCloudWatch/latest/monitoring/CloudWatch_Dashboards.html)。

# 为即时节点访问创建手动审批策略
<a name="systems-manager-just-in-time-node-access-create-manual-policies"></a>

以下过程介绍如何创建手动审批策略。Systems Manager 允许您为每个 AWS 账户和 AWS 区域创建最多 50 个手动审批策略。

**创建手动审批策略**

1. 访问 [https://console.aws.amazon.com/systems-manager/](https://console.aws.amazon.com/systems-manager/)，打开 AWS Systems Manager 控制台。

1. 在导航窗格中选择**管理节点访问**。

1. 在**创建手动审批策略**步骤的**策略详细信息**部分，输入审批策略的名称和描述。

1. 输入**访问持续时间**的值。这是访问请求获得批准后，用户可以启动与节点的会话的最长时间。该值必须在 1 到 336 之间。

1. 在**节点目标**部分中，输入与您要应用策略的节点关联的标签键值对。如果策略中指定的标签均未与节点相关联，则策略不会应用于该节点。

1. 在**访问请求审批人**部分，输入策略中您希望能够批准哪些用户或群组对节点目标的访问请求。访问请求审批人可以是 IAM Identity Center 用户和群组或 IAM 角色。每个级别最多可以指定 5 个审批人，最多可以指定 5 个审批人级别。

1. 选择**创建手动审批策略**。