本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
監控整個組織的帳戶
如果您選擇監控整個組織的應用程式,請登入您的組織管理帳戶。您可以選擇性地將組織成員帳戶設定為委派管理員。您一次只能有一個委派管理員,稍後可以修改管理員設定。您設定的管理帳戶和委派管理員帳戶都可以存取組織中所有帳戶的所有洞見。
您可以使用 主控台為您的組織新增跨帳戶支援,也可以使用 CLI AWS 來執行此操作。
使用 DevOpsGuru 主控台加入
您可以使用 主控台,為整個組織中的帳戶新增支援。
使用 主控台讓 DevOpsGuru 檢視彙總的洞見
-
開啟位於 https://https://console.aws.amazon.com/devops-guru/
的 Amazon DevOpsGuru 主控台。 -
選擇監控整個組織的應用程式做為設定類型。
-
選擇您要用作委派管理員的帳戶。然後,選擇註冊委派管理員。這可讓您存取任何已啟用 DevOpsGuru 之帳戶的合併檢視。委派管理員具有整個組織所有 DevOpsGuru 洞察和指標的合併檢視。您可以使用 SSM 快速設定或 AWS CloudFormation 堆疊集啟用其他帳戶。若要進一步了解快速設定,請參閱使用快速設定設定 DevOps Guru。若要進一步了解如何使用堆疊集進行設定,請參閱CloudFormation 《 使用者指南》中的使用堆疊,以及 步驟 2 – 判斷 DevOpsGuru 的涵蓋範圍和 使用 CloudFormation 堆疊來識別 DevOpsGuru 應用程式中的資源。
使用 AWS CLI 加入
您可以使用 AWS CLI 讓 DevOpsGuru 檢視彙總的洞見。執行下列命令。
aws iam create-service-linked-role --aws-service-name devops-guru.amazonaws.com --description "My service-linked role to support DevOps Guru" aws organizations enable-aws-service-access --service-principal devops-guru.amazonaws.com aws organizations register-delegated-administrator --account-id >ACCOUNT_ID< --service-principal devops-guru.amazonaws.com
下表說明 命令。
| 命令 | 說明 |
|---|---|
|
|
授予 DevOpsGuru 收集組織相關資訊的許可。如果此步驟不成功,請勿繼續。 |
|
|
將您的組織加入 DevOpsGuru。 |
|
|
提供成員帳戶的存取權,以檢視洞見。 |