

• Le AWS Systems Manager CloudWatch tableau de bord ne sera plus disponible après le 30 avril 2026. Les clients peuvent continuer à utiliser CloudWatch la console Amazon pour consulter, créer et gérer leurs CloudWatch tableaux de bord Amazon, comme ils le font aujourd'hui. Pour plus d'informations, consultez la documentation [ Amazon CloudWatch Dashboard](https://docs.aws.amazon.com/AmazonCloudWatch/latest/monitoring/CloudWatch_Dashboards.html). 

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

# Configuration des automatisations pour surveiller les alarmes CloudWatch
<a name="automation-cw-alarm-monitoring"></a>

Vous pouvez configurer les exécutions de votre runbook d'automatisation pour surveiller les CloudWatch alarmes. Si une alarme spécifiée entre en `ALARM` état, Automation arrête l'exécution. Pour les exécutions utilisant le mode de contrôle de débit ou exécutées sur plusieurs comptes, Automation annule toutes les exécutions en attente. Si vous définissez des `onCancel` étapes dans votre runbook, ces étapes sont exécutées avant la fin de l'exécution. Cela empêche les runbooks de continuer lorsque les ressources surveillées ne sont pas saines.

**Avant de commencer**  
Avant de configurer la surveillance des CloudWatch alarmes, remplissez les conditions préalables suivantes :
+ **Créer une CloudWatch alarme ** : créez une alarme qui surveille les ressources affectées par l'exécution de votre automatisation. Pour plus d'informations, consultez la section [ Utilisation CloudWatch des alarmes Amazon](https://docs.aws.amazon.com/AmazonCloudWatch/latest/monitoring/CloudWatch_Alarms.html).
+ **Configurer les autorisations d'identité d'exécution ** — L'identité d'exécution utilisée par Automation doit disposer des autorisations suivantes pour que la surveillance des CloudWatch alarmes fonctionne correctement :
  + `cloudwatch:DescribeAlarms`— Nécessaire pour surveiller les états d'alarme.
  + `ssm:StopAutomationExecution`— Obligatoire pour arrêter l'exécution lorsqu'une alarme se déclenche.

  L'identité d'exécution est déterminée par l'ARN du rôle IAM spécifié dans le `assumeRole` champ de votre runbook Automation. Si aucune `assumeRole` valeur n'est spécifiée, le runbook s'exécute en utilisant l'identité du principal IAM qui a appelé. `StartAutomationExecution`

L'exemple suivant illustre une politique IAM minimale qui accorde les autorisations requises pour la surveillance des CloudWatch alarmes :

```
{
    "Version": "2012-10-17", 		 	 	 
    "Statement": [
        {
            "Effect": "Allow",
            "Action": [
                "cloudwatch:DescribeAlarms",
                "ssm:StopAutomationExecution"
            ],
            "Resource": "*"
        }
    ]
}
```

## Configuration de la surveillance des alarmes (console)
<a name="automation-cw-alarm-monitoring-console"></a>

Utilisez la procédure suivante pour configurer la surveillance des CloudWatch alarmes lors du démarrage d'une automatisation depuis la console Systems Manager.

**Pour configurer la surveillance des alarmes**

Ouvrez la AWS Systems Manager console à l'adresse [ https://console.aws.amazon.com/systems-manager/](https://console.aws.amazon.com/systems-manager/).

1. Dans le panneau de navigation de gauche, sélectionnez **Automation** (Automatisation).

1. Choisissez **Execute automation (Exécuter l’automatisation)**.

1. Sélectionnez un runbook et configurez les paramètres d'entrée pour votre exécution.

1. Dans la ** section ** CloudWatch Alarme, choisissez une alarme à surveiller pendant l'exécution.  
![La section des CloudWatch alarmes de la console d'automatisation de Systems Manager affiche la sélection de l'alarme et la possibilité de continuer lorsque l'état de l'alarme n'est pas disponible.](http://docs.aws.amazon.com/fr_fr/systems-manager/latest/userguide/images/automation-cw-alarm-console.png)

1. (Facultatif) Activez l'option ** Poursuivre l'automatisation si l'état de l'alarme n'est pas disponible ** pour contrôler le comportement lorsque l'automatisation ne peut pas récupérer l'état de l'alarme. Lorsque cette option est activée, l'exécution se poursuit même si l'état de l'alarme ne peut pas être déterminé. Lorsque cette option est désactivée (par défaut), l'exécution s'arrête si l'état de l'alarme ne peut pas être récupéré.

1. Sélectionnez **Execute (Exécuter)**.

## Configuration de la surveillance des alarmes (AWS CLI)
<a name="automation-cw-alarm-monitoring-cli"></a>

Utilisez le `--alarm-configuration` paramètre avec la `aws ssm start-automation-execution` commande pour spécifier CloudWatch les alarmes à surveiller.

Le `--alarm-configuration` paramètre accepte une structure JSON avec les champs suivants :
+ `Alarms`(obligatoire) — Objet d'alarme doté d'un `Name` champ identifiant l' CloudWatch alarme à surveiller.
+ `IgnorePollAlarmFailure`(facultatif, booléen) — Contrôle le comportement lorsque Automation ne peut pas récupérer l'état de l'alarme. Défini sur `false` (par défaut) pour arrêter l'exécution si l'état de l'alarme ne peut pas être déterminé, ou `true` pour continuer l'exécution malgré tout.

L'exemple suivant démarre un automatisme qui surveille une CloudWatch alarme nommée`my-alarm`. Parce que `IgnorePollAlarmFailure` est réglé sur`false`, l'automatisme s'arrête s'il ne peut pas récupérer l'état de l'alarme :

```
aws ssm start-automation-execution \
    --document-name "AWS-RestartEC2Instance" \
    --parameters '{"InstanceId":["i-02573cafcfEXAMPLE"]}' \
    --alarm-configuration '{"IgnorePollAlarmFailure":false,"Alarms":[{"Name":"my-alarm"}]}'
```

## Cross-account et surveillance des alarmes interrégionales
<a name="automation-cw-alarm-monitoring-xaxr"></a>

Pour les automatisations exécutées sur plusieurs comptes et régions, vous pouvez configurer la surveillance des alarmes par emplacement cible à l'aide du `TargetLocationAlarmConfiguration` champ situé à l'intérieur`TargetLocations`. Le rôle d'exécution dans chaque compte cible (par exemple`AWS-SystemsManager-AutomationExecutionRole`) doit disposer `cloudwatch:DescribeAlarms` d'`ssm:StopAutomationExecution`autorisations.

Pour plus d'informations sur la configuration des rôles entre comptes, consultez[Configuration des autorisations du compte de gestion pour l'exécution d'automatisations entre plusieurs régions et plusieurs comptes](running-automations-multiple-accounts-regions.md#setup-management-account-iam-roles).