

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# 啟用自動化
<a name="automation-enable"></a>

當您第一次存取 Compute Optimizer 主控台的自動化區段時，系統會要求您使用登入的帳戶來啟用此功能。您也可以選擇使用 Compute Optimizer Automation API、 AWS 命令列界面 (AWS CLI) 或 SDKs

透過啟用此功能，您可以授權 Compute Optimizer 透過管理帳戶中 AWS 的資源來實作最佳化建議。這包括建立 Amazon EBS 快照、刪除 EBS 磁碟區，以及修改 EBS 磁碟區。未來， AWS 可能會擴展 AWS Compute Optimizer 可以實作的最佳化建議類型，以及 AWS 可以管理的資源。

若要啟用自動化，您需要特定許可才能更新自動化註冊組態，並建立必要的服務連結角色。如需關於服務連結角色詳細資訊，請參閱[使用 的服務連結角色 AWS Compute Optimizer](using-service-linked-roles.md)。

**啟用自動化**

1. 在 [https://console.aws.amazon.com/compute-optimizer/](https://console.aws.amazon.com/compute-optimizer/) 開啟運算最佳化工具主控台。

1. 在導覽窗格中，選擇**自動化**區段下的任何頁面。

1. 在功能登陸頁面上，選擇**啟用自動化**。

1. 出現提示時，請檢閱服務連結角色許可的備註，然後選擇**啟用自動化**。

若要使用 IAM 政策啟用自動化，請參閱 [啟用自動化](#automation-enable)。

如果您要為組織中的成員帳戶啟用自動化，管理帳戶也需要許可來關聯和取消帳戶關聯。這些許可允許管理帳戶為成員帳戶啟用自動化，並設定管理帳戶是否可以代表成員帳戶實作最佳化。如需詳細資訊，請參閱[為您的組織啟用自動化](automation-org.md)。

## 為您的帳戶啟用自動化的政策
<a name="policy-automation-enable-coa"></a>

下列政策陳述式會為您的 帳戶啟用自動化。

```
{
    "Version": "2012-10-17",                   
    "Statement": [
        {
            "Effect": "Allow",
            "Action": "iam:CreateServiceLinkedRole",
            "Resource": "arn:aws:iam::*:role/aws-service-role/aco-automation.amazonaws.com/AWSServiceRoleForComputeOptimizerAutomation",
            "Condition": {"StringLike": {"iam:AWSServiceName": "aco-automation.amazonaws.com"}}
        },
        {
            "Effect": "Allow",
            "Action": [
                "iam:PutRolePolicy", 
                "iam:AttachRolePolicy"
            ],
            "Resource": "arn:aws:iam::*:role/aws-service-role/aco-automation.amazonaws.com/AWSServiceRoleForComputeOptimizerAutomation"
        },
        {
            "Effect": "Allow",
            "Action": "aco-automation:UpdateEnrollmentConfiguration",
            "Resource": "*"
        }
    ]
}
```