啟用自動化 - AWS Compute Optimizer

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

啟用自動化

當您第一次存取 Compute Optimizer 主控台的自動化區段時,系統會要求您使用登入的帳戶來啟用此功能。您也可以選擇使用 Compute Optimizer Automation API、 AWS 命令列界面 (AWS CLI) 或 SDKs。

透過啟用此功能,您可以授權 Compute Optimizer 透過管理帳戶中 AWS 的資源來實作最佳化建議。這包括建立 Amazon EBS 快照、刪除 EBS 磁碟區,以及修改 EBS 磁碟區。未來, AWS 可能會擴展 AWS Compute Optimizer 可以實作的最佳化建議類型,以及 AWS 可以管理的資源。

若要啟用自動化,您需要特定許可才能更新自動化註冊組態,並建立必要的服務連結角色。如需關於服務連結角色詳細資訊,請參閱使用 的服務連結角色 AWS Compute Optimizer

啟用自動化
  1. https://console.aws.amazon.com/compute-optimizer/ 開啟運算最佳化工具主控台。

  2. 在導覽窗格中,選擇自動化區段下的任何頁面。

  3. 在功能登陸頁面上,選擇啟用自動化

  4. 出現提示時,請檢閱服務連結角色許可的備註,然後選擇啟用自動化

若要使用 IAM 政策啟用自動化,請參閱 啟用自動化。

如果您要為組織中的成員帳戶啟用自動化,管理帳戶也需要許可來關聯和取消帳戶關聯。這些許可允許管理帳戶為成員帳戶啟用自動化,並設定管理帳戶是否可以代表成員帳戶實作最佳化。如需詳細資訊,請參閱為您的組織啟用自動化

為您的帳戶啟用自動化的政策

下列政策陳述式會為您的 帳戶啟用自動化。

{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": "iam:CreateServiceLinkedRole", "Resource": "arn:aws:iam::*:role/aws-service-role/aco-automation.amazonaws.com/AWSServiceRoleForComputeOptimizerAutomation", "Condition": {"StringLike": {"iam:AWSServiceName": "aco-automation.amazonaws.com"}} }, { "Effect": "Allow", "Action": [ "iam:PutRolePolicy", "iam:AttachRolePolicy" ], "Resource": "arn:aws:iam::*:role/aws-service-role/aco-automation.amazonaws.com/AWSServiceRoleForComputeOptimizerAutomation" }, { "Effect": "Allow", "Action": "aco-automation:UpdateEnrollmentConfiguration", "Resource": "*" } ] }