

• Das AWS Systems Manager CloudWatch Dashboard wird nach dem 30. April 2026 nicht mehr verfügbar sein. Kunden können die CloudWatch Amazon-Konsole weiterhin verwenden, um ihre CloudWatch Amazon-Dashboards anzuzeigen, zu erstellen und zu verwalten, so wie sie es heute tun. Weitere Informationen finden Sie in der [ Amazon CloudWatch Dashboard-Dokumentation](https://docs.aws.amazon.com/AmazonCloudWatch/latest/monitoring/CloudWatch_Dashboards.html). 

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

# Konfiguration von Automatisierungen zur Überwachung von Alarmen CloudWatch
<a name="automation-cw-alarm-monitoring"></a>

Sie können Ihre Automation-Runbook-Ausführungen so konfigurieren, dass Alarme überwacht werden. CloudWatch Wenn ein bestimmter Alarm in den `ALARM` Status übergeht, stoppt die Automatisierung die Ausführung. Bei Ausführungen, die den Ratensteuerungsmodus verwenden oder über mehrere Konten laufen, storniert die Automatisierung alle ausstehenden Ausführungen. Wenn Sie `onCancel` Schritte in Ihrem Runbook definieren, werden diese Schritte ausgeführt, bevor die Ausführung endet. Dadurch wird verhindert, dass Runbooks weiterlaufen, wenn die überwachten Ressourcen fehlerhaft sind.

**Bevor Sie beginnen**  
Erfüllen Sie die folgenden Voraussetzungen, bevor Sie die CloudWatch Alarmüberwachung konfigurieren:
+ **Einen CloudWatch Alarm erstellen ** — Erstellen Sie einen Alarm, der Ressourcen überwacht, die von Ihrer Automatisierungsausführung betroffen sind. Weitere Informationen finden Sie unter CloudWatch Amazon-Alarme [ verwenden](https://docs.aws.amazon.com/AmazonCloudWatch/latest/monitoring/CloudWatch_Alarms.html).
+ **Berechtigungen für die Ausführungsidentität konfigurieren ** — Die von Automation verwendete Ausführungsidentität muss über die folgenden Berechtigungen verfügen, damit die CloudWatch Alarmüberwachung ordnungsgemäß funktioniert:
  + `cloudwatch:DescribeAlarms`— Erforderlich, um den Alarmstatus zu überwachen.
  + `ssm:StopAutomationExecution`— Erforderlich, um die Ausführung zu stoppen, wenn ein Alarm ausgelöst wird.

  Die Ausführungsidentität wird durch den ARN der IAM-Rolle bestimmt, der im `assumeRole` Feld Ihres Automatisierungs-Runbooks angegeben ist. Wenn kein `assumeRole` Wert angegeben wird, wird das Runbook unter Verwendung der Identität des IAM-Prinzipals ausgeführt, der aufgerufen hat. `StartAutomationExecution`

Das folgende Beispiel zeigt eine IAM-Mindestrichtlinie, die die erforderlichen Berechtigungen für die Alarmüberwachung gewährt: CloudWatch 

```
{
    "Version": "2012-10-17", 		 	 	 
    "Statement": [
        {
            "Effect": "Allow",
            "Action": [
                "cloudwatch:DescribeAlarms",
                "ssm:StopAutomationExecution"
            ],
            "Resource": "*"
        }
    ]
}
```

## Konfiguration der Alarmüberwachung (Konsole)
<a name="automation-cw-alarm-monitoring-console"></a>

Gehen Sie wie folgt vor, um die CloudWatch Alarmüberwachung zu konfigurieren, wenn Sie eine Automatisierung von der Systems Manager-Konsole aus starten.

**Um die Alarmüberwachung zu konfigurieren**

Öffnen Sie die AWS Systems Manager Konsole unter [ https://console.aws.amazon.com/systems-manager/](https://console.aws.amazon.com/systems-manager/).

1. Klicken Sie im Navigationsbereich auf **Automation**.

1. Wählen Sie **Automatisierung ausführen**.

1. Wählen Sie ein Runbook aus und konfigurieren Sie die Eingabeparameter für Ihre Ausführung.

1. Wählen Sie im ** CloudWatch ** Alarm-Bereich einen Alarm aus, den Sie während der Ausführung überwachen möchten.  
![Der CloudWatch Alarm-Bereich der Systems Manager Automation-Konsole mit der Alarmauswahl und der Option, fortzufahren, wenn der Alarmstatus nicht verfügbar ist.](http://docs.aws.amazon.com/de_de/systems-manager/latest/userguide/images/automation-cw-alarm-console.png)

1. (Optional) Aktivieren Sie die Option Automatisierung ** fortsetzen, wenn der Alarmstatus nicht verfügbar ist**, um das Verhalten zu steuern, wenn die Automatisierung den Alarmstatus nicht abrufen kann. Wenn diese Option aktiviert ist, wird die Ausführung auch dann fortgesetzt, wenn der Alarmstatus nicht bestimmt werden kann. Wenn diese Option deaktiviert ist (Standardeinstellung), stoppt die Ausführung, wenn der Alarmstatus nicht abgerufen werden kann.

1. Wählen Sie **Ausführen**.

## Konfiguration der Alarmüberwachung (AWS CLI)
<a name="automation-cw-alarm-monitoring-cli"></a>

Verwenden Sie den `--alarm-configuration` Parameter mit dem `aws ssm start-automation-execution` Befehl, um die zu CloudWatch überwachenden Alarme anzugeben.

Der `--alarm-configuration` Parameter akzeptiert eine JSON-Struktur mit den folgenden Feldern:
+ `Alarms`(erforderlich) — Ein Alarmobjekt mit einem `Name` Feld, das den zu überwachenden CloudWatch Alarm identifiziert.
+ `IgnorePollAlarmFailure`(optional, boolesch) — Steuert das Verhalten, wenn die Automatisierung den Alarmstatus nicht abrufen kann. Auf `false` (Standardeinstellung) gesetzt, um die Ausführung zu beenden, wenn der Alarmstatus nicht bestimmt werden kann, oder `true` um die Ausführung trotzdem fortzusetzen.

Das folgende Beispiel startet eine Automatisierung, die einen CloudWatch Alarm mit dem Namen überwacht`my-alarm`. Da auf gesetzt `IgnorePollAlarmFailure` ist`false`, stoppt die Automatisierung, wenn der Alarmstatus nicht abgerufen werden kann:

```
aws ssm start-automation-execution \
    --document-name "AWS-RestartEC2Instance" \
    --parameters '{"InstanceId":["i-02573cafcfEXAMPLE"]}' \
    --alarm-configuration '{"IgnorePollAlarmFailure":false,"Alarms":[{"Name":"my-alarm"}]}'
```

## Cross-account und regionsübergreifende Alarmüberwachung
<a name="automation-cw-alarm-monitoring-xaxr"></a>

Für Automatisierungen, die über mehrere Konten und Regionen laufen, können Sie die Alarmüberwachung pro Zielstandort mithilfe des darin enthaltenen `TargetLocationAlarmConfiguration` Felds konfigurieren. `TargetLocations` Die Ausführungsrolle in jedem Zielkonto (z. B.`AWS-SystemsManager-AutomationExecutionRole`) muss über die `ssm:StopAutomationExecution` Berechtigungen `cloudwatch:DescribeAlarms` und Rechte verfügen.

Weitere Informationen zum Einrichten kontoübergreifender Rollen finden Sie unter[Einrichten von Managementkonto-Berechtigungen für regionen- und kontenübergreifende Automatisierungen.](running-automations-multiple-accounts-regions.md#setup-management-account-iam-roles).