Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
AWS Health und AWS Organizations
AWS Health bietet einen kontinuierlichen Überblick über die Leistung Ihrer Ressourcen und die Verfügbarkeit Ihrer AWS-Services Konten. AWS Health liefert Ereignisse, bei denen Ihre AWS Ressourcen und Dienste von einem Problem betroffen sind oder von bevorstehenden Änderungen betroffen sein werden. Nachdem Sie die Organisationsansicht aktiviert haben, kann ein Benutzer im Verwaltungskonto der Organisation AWS Health Ereignisse für alle Konten der Organisation zusammenfassen. In der Organisationsansicht werden nur AWS Health Ereignisse angezeigt, die nach der Aktivierung der Funktion übermittelt wurden, und sie werden 90 Tage lang aufbewahrt.
Sie können die Organisationsansicht mithilfe der AWS Health Konsole, der AWS Command Line Interface (AWS CLI) oder der AWS Health API aktivieren.
Weitere Informationen finden Sie im AWS Health Benutzerhandbuch unter Aggregieren von AWS Health Ereignissen.
Verwenden Sie die folgenden Informationen, um Ihnen bei der Integration AWS Health von zu helfen. AWS Organizations
Service-linked Rollen für die Integration
Die AWSServiceRoleForHealth_Organizations serviceverknüpfte Rolle AWS Health ermöglicht die Ausführung unterstützter Vorgänge innerhalb der Konten Ihrer Organisation in Ihrer Organisation.
Diese Rolle wird automatisch im Verwaltungskonto Ihrer Organisation erstellt, wenn Sie den vertrauenswürdigen Zugriff aktivieren, indem Sie den EnableHealthServiceAccessForOrganization API-Vorgang aufrufen. Andernfalls erstellen Sie die Rolle mithilfe der AWS Health Konsole, der API oder der CLI, wie unter Erstellen einer dienstverknüpften Rolle im IAM-Benutzerhandbuch beschrieben.
Sie können diese Rolle nur löschen oder ändern, wenn Sie den vertrauenswürdigen Zugriff zwischen AWS Health Organisationen deaktivieren oder wenn Sie das Mitgliedskonto aus der Organisation entfernen.
Serviceprinzipale, die von den serviceverknüpften Rollen verwendet werden
Die serviceverknüpfte Rolle im vorherigen Abschnitt kann nur von den Serviceprinzipalen übernommen werden, die durch die für die Rolle definierten Vertrauensstellungen autorisiert sind. Die dienstverknüpften Rollen, die von verwendet werden, AWS Health gewähren Zugriff auf die folgenden Dienstprinzipale:
-
health.amazonaws.com
Aktivieren Sie den vertrauenswürdigen Zugriff mit AWS Health
Informationen zu den Berechtigungen, die zum Aktivieren des vertrauenswürdigen Zugriffs finden Sie unter Erforderliche Berechtigungen für das Aktivieren des vertrauenswürdigen Zugriffs.
Wenn Sie die Funktion „Unternehmensansicht aktivieren“ für aktivieren AWS Health, wird der vertrauenswürdige Zugriff auch automatisch für Sie aktiviert.
Sie können den vertrauenswürdigen Zugriff entweder über die AWS Health Konsole oder die AWS Organizations Konsole aktivieren.
Wichtig
Wir empfehlen dringend, dass Sie, wann immer möglich, die AWS Health Konsole oder die Tools verwenden, um die Integration mit Organisationen zu ermöglichen. Auf diese Weise können AWS Health Sie jede erforderliche Konfiguration durchführen, z. B. die für den Dienst benötigten Ressourcen erstellen. Fahren Sie mit diesen Schritten nur fort, wenn Sie die Integration nicht mit den von AWS Health bereitgestellten Tools aktivieren können. Weitere Informationen sind in diesem Hinweis zu finden.
Wenn Sie den vertrauenswürdigen Zugriff mithilfe der AWS Health Konsole oder der Tools aktivieren, müssen Sie diese Schritte nicht ausführen.
Um vertrauenswürdigen Zugriff zu aktivieren, verwenden Sie die AWS Health Konsole
Sie können den vertrauenswürdigen Zugriff aktivieren, indem AWS Health Sie eine der folgenden Optionen verwenden:
-
Verwenden Sie die AWS Health Konsole. Weitere Informationen finden Sie unter Organisationsansicht (Konsole) im AWS Health -Benutzerhandbuch.
-
Verwenden Sie die AWS CLI. Weitere Informationen finden Sie unter Organisationsansicht (CLI) im AWS Health -Benutzerhandbuch.
-
Rufen Sie den EnableHealthServiceAccessForOrganization-API-Vorgang auf.
Sie können den vertrauenswürdigen Zugriff aktivieren, indem Sie einen AWS CLI Organizations-Befehl ausführen oder einen Organizations-API-Vorgang in einem der AWS SDKs aufrufen.
Deaktivierung des vertrauenswürdigen Zugriffs mit AWS Health
Informationen zu den Berechtigungen zum Deaktivieren des vertrauenswürdigen Zugriffs finden Sie unter Erforderliche Berechtigungen für das Deaktivieren des vertrauenswürdigen Zugriffs.
Nachdem Sie die Funktion zur Organisationsansicht deaktiviert haben, wird die Zusammenfassung von Ereignissen für alle anderen Konten in Ihrer Organisation AWS Health beendet. Dadurch wird auch der vertrauenswürdige Zugriff für Sie automatisch deaktiviert.
Sie können den vertrauenswürdigen Zugriff entweder mit den AWS Health oder den AWS Organizations Tools deaktivieren.
Wichtig
Wir empfehlen dringend, dass Sie, wann immer möglich, die AWS Health Konsole oder die Tools verwenden, um die Integration mit Organisationen zu deaktivieren. Auf diese Weise können AWS Health Sie alle erforderlichen Bereinigungen durchführen, z. B. Ressourcen löschen oder auf Rollen zugreifen, die vom Dienst nicht mehr benötigt werden. Fahren Sie mit diesen Schritten nur fort, wenn Sie die Integration nicht mit den von AWS Health bereitgestellten Tools deaktivieren können.
Wenn Sie den vertrauenswürdigen Zugriff mithilfe der AWS Health Konsole oder der Tools deaktivieren, müssen Sie diese Schritte nicht ausführen.
Um den vertrauenswürdigen Zugriff zu deaktivieren, verwenden Sie den AWS Health Konsole
Sie können den vertrauenswürdigen Zugriff über eine der folgenden Optionen deaktivieren:
-
Verwenden Sie die AWS Health Konsole. Weitere Informationen finden Sie unter Organisationsansicht deaktivieren (Konsole) im AWS Health -Benutzerhandbuch.
-
Verwenden Sie die AWS CLI. Weitere Informationen finden Sie unter Organisationsansicht deaktivieren (CLI) im AWS Health -Benutzerhandbuch.
-
Rufen Sie den DisableHealthServiceAccessForOrganization-API-Vorgang auf.
Sie können den vertrauenswürdigen Zugriff deaktivieren, indem Sie einen AWS CLI Organizations-Befehl ausführen oder einen Organizations-API-Vorgang in einem der AWS SDKs aufrufen.
Aktivierung eines delegierten Administratorkontos für AWS Health
Wenn Sie ein Mitgliedskonto als delegierten Administrator für die Organisation festlegen, können Benutzer und Rollen dieses Kontos Verwaltungsaktionen für AWS Health ausführen, die ansonsten nur von Benutzern oder Rollen im Verwaltungskonto der Organisation ausgeführt werden können. Dies hilft Ihnen, die Verwaltung der Organisation von der Verwaltung von AWS Health zu trennen.
Um ein Mitgliedskonto als delegierten Administrator zu benennen für AWS Health
Siehe Registrieren eines delegierten Administrators für Ihre Organisationsansicht
Um einen delegierten Administrator zu entfernen für AWS Health
Siehe Entfernen eines delegierten Administrators von Ihrer Organisationsansicht