

• Das AWS Systems Manager CloudWatch Dashboard wird nach dem 30. April 2026 nicht mehr verfügbar sein. Kunden können weiterhin die CloudWatch Amazon-Konsole verwenden, um ihre CloudWatch Amazon-Dashboards anzusehen, zu erstellen und zu verwalten, so wie sie es heute tun. Weitere Informationen finden Sie in der [Amazon CloudWatch Dashboard-Dokumentation](https://docs.aws.amazon.com/AmazonCloudWatch/latest/monitoring/CloudWatch_Dashboards.html). 

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

# Rollen zum Exportieren verwenden Explorer OpsData
<a name="using-service-linked-roles-service-action-6"></a>

AWS Systems Manager Explorerverwendet die **SSMExplorerExportRoleAmazon-Servicerolle**, um Betriebsdaten (OpsData) mithilfe des `AWS-ExportOpsDataToS3` Automatisierungs-Runbooks zu exportieren.

## Berechtigungen von serviceverknüpften Rollen für Explorer
<a name="service-linked-role-permissions-service-action-6"></a>

Die serviceverknüpfte Rolle `AmazonSSMExplorerExportRole` vertraut nur darauf, dass `ssm.amazonaws.com` die Rolle annimmt. 

Sie können die `AmazonSSMExplorerExportRole` serviceverknüpfte Rolle verwenden, um Betriebsdaten (OpsData) mithilfe des `AWS-ExportOpsDataToS3` Automatisierungs-Runbooks zu exportieren. Sie können 5.000 OpsData Artikel aus Explorer einer Datei mit kommagetrennten Werten (.csv) in einen Amazon Simple Storage Service (Amazon S3) -Bucket exportieren.

Die Rollenberechtigungsrichtlinie erlaubt Systems Manager die Durchführung der folgenden Aktionen für die angegebenen Ressourcen:
+ `s3:PutObject`
+ `s3:GetBucketAcl`
+ `s3:GetBucketLocation`
+ `sns:Publish`
+ `logs:DescribeLogGroups`
+ `logs:DescribeLogStreams`
+ `logs:CreateLogGroup`
+ `logs:PutLogEvents` 
+ `logs:CreateLogStream`
+ `ssm:GetOpsSummary`

Sie müssen Berechtigungen konfigurieren, damit eine juristische Stelle von IAM (z. B. Benutzer, Gruppe oder Rolle) eine serviceverknüpfte Rolle erstellen, bearbeiten oder löschen kann. Weitere Informationen finden Sie unter [Serviceverknüpfte Rollenberechtigung](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html#service-linked-role-permissions) im *IAM-Benutzerhandbuch*.

## Erstellen einer `AmazonSSMExplorerExportRole`-serviceverknüpften Rolle für Systems Manager
<a name="create-service-linked-role-service-action-6"></a>

Systems Manager erstellt die `AmazonSSMExplorerExportRole` serviceverknüpfte Rolle, wenn Sie Explorer in der Systems Manager OpsData Manager-Konsole exportieren. Weitere Informationen finden Sie unter [OpsData Aus Systems Manager exportieren Explorer](Explorer-exporting-OpsData.md).

Wenn Sie diese serviceverknüpfte Rolle löschen und sie dann erneut erstellen müssen, können Sie dasselbe Verfahren anwenden, um die Rolle in Ihrem Konto neu anzulegen. 

## Bearbeiten einer `AmazonSSMExplorerExportRole`-serviceverknüpften Rolle für Systems Manager
<a name="edit-service-linked-role-service-action-6"></a>

Systems Manager lässt die Bearbeitung der serviceverknüpften Rolle namens `AmazonSSMExplorerExportRole` nicht zu. Da möglicherweise verschiedene Entitäten auf die Rolle verweisen, kann der Rollenname nach der Erstellung einer serviceverknüpften Rolle nicht bearbeitet werden. Sie können jedoch die Beschreibung der Rolle mit IAM bearbeiten. Weitere Informationen finden Sie unter [Bearbeiten einer serviceverknüpften Rolle](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html#edit-service-linked-role) im *IAM-Benutzerhandbuch*.

## Löschen einer `AmazonSSMExplorerExportRole`-serviceverknüpften Rolle für Systems Manager
<a name="delete-service-linked-role-service-action-6"></a>

Wenn Sie ein Feature oder einen Service, die bzw. der eine serviceverknüpfte Rolle erfordert, nicht mehr benötigen, sollten Sie diese Rolle löschen. Auf diese Weise ist keine ungenutzte Entität vorhanden, die nicht aktiv überwacht oder verwaltet wird. Sie können die IAM-Konsole, die oder die IAM-API verwenden AWS CLI, um die dienstverknüpfte Rolle manuell zu löschen. Sie müssen jedoch die Ressourcen für Ihre serviceverknüpfte Rolle zuerst manuell bereinigen, bevor Sie diese manuell löschen können.

**Anmerkung**  
Wenn der Systems Manager-Service die Rolle verwendet, wenn Sie versuchen, Tags oder Ressourcengruppen zu löschen, schlägt das Löschen möglicherweise fehl. Wenn dies passiert, warten Sie einige Minuten und versuchen Sie es erneut.

**Löschen Sie die von `AmazonSSMExplorerExportRole` verwendeten Systems Manager-Ressourcen wie folgt:**

1. Weitere Informationen zum Löschen von Tags finden Sie unter [Hinzufügen und Löschen von Tags für einzelne Ressourcen](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/Using_Tags.html#adding-or-deleting-tags).

1. Informationen zum Löschen von Ressourcengruppen finden Sie unter Gruppen [löschen](https://docs.aws.amazon.com/ARG/latest/userguide/deleting-resource-groups.html) von. AWS -Ressourcengruppen

**So löschen Sie die `AmazonSSMExplorerExportRole`-servicegebundene Rolle mit IAM**

Verwenden Sie die IAM-Konsole, die oder die IAM-API AWS CLI, um die `AmazonSSMExplorerExportRole` serviceverknüpfte Rolle zu löschen. Weitere Informationen finden Sie unter [Löschen einer serviceverknüpften Rolle](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html#delete-service-linked-role) im *IAM-Benutzerhandbuch*.

## Unterstützte Regionen für die Systems Manager `AmazonSSMExplorerExportRole`-serviceverknüpfte Rolle
<a name="slr-regions-service-action-6"></a>

Systems Managerunterstützt die Verwendung der `AmazonSSMExplorerExportRole` serviceverknüpften Rolle überall dort, AWS-Regionen wo der Service verfügbar ist. Weitere Informationen finden Sie unter [AWS Systems Manager -Endpunkte und -Kontingente](https://docs.aws.amazon.com/general/latest/gr/ssm.html).