View a markdown version of this page

AWS Health and AWS Organizations - AWS Organizations

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

AWS Health and AWS Organizations

AWS Health fornisce una visibilità continua sulle prestazioni delle risorse e sulla disponibilità dei tuoi Servizi AWS account. AWS Health fornisce eventi in cui le AWS risorse e i servizi sono interessati da un problema o saranno influenzati da modifiche imminenti. Dopo aver abilitato la visualizzazione organizzativa, un utente nell'account di gestione dell'organizzazione può aggregare AWS Health gli eventi in tutti gli account dell'organizzazione. La visualizzazione organizzativa mostra solo AWS Health gli eventi consegnati dopo l'attivazione della funzionalità e li conserva per 90 giorni.

Puoi abilitare la visualizzazione organizzativa utilizzando la AWS Health console, AWS Command Line Interface (AWS CLI) o l' AWS Health API.

Per ulteriori informazioni, consulta Aggregazione AWS Health degli eventi nella Guida per l'AWS Health utente.

Usa le seguenti informazioni per aiutarti a effettuare l'integrazione AWS Health con AWS Organizations.

Service-linked ruoli per l'integrazione

Il ruolo AWSServiceRoleForHealth_Organizations collegato al servizio consente di AWS Health eseguire operazioni supportate all'interno degli account dell'organizzazione.

Questo ruolo viene creato automaticamente nell'account di gestione dell'organizzazione quando abiliti l'accesso affidabile chiamando l'operazione EnableHealthServiceAccessForOrganization API. Altrimenti, crea il ruolo utilizzando la AWS Health console, l'API o la CLI, come descritto in Creazione di un ruolo collegato ai servizi nella IAM User Guide.

Puoi eliminare o modificare questo ruolo solo se disabiliti l'accesso affidabile tra AWS Health e le organizzazioni o se rimuovi l'account membro dall'organizzazione.

Principali del servizio utilizzati dai ruoli collegati ai servizi

Il ruolo collegato ai servizi nella sezione precedente può essere assunto solo dai principali del servizio autorizzati dalle relazioni di attendibilità definite per il ruolo. I ruoli collegati ai servizi utilizzati da AWS Health concedono l'accesso ai seguenti responsabili del servizio:

  • health.amazonaws.com

Abilitare l'accesso affidabile con AWS Health

Per informazioni sulle autorizzazioni necessarie per abilitare l'accesso attendibile, consulta Autorizzazioni necessarie per abilitare l'accesso sicuro.

Quando abiliti la funzionalità di visualizzazione organizzativa per AWS Health, anche l'accesso affidabile viene abilitato automaticamente.

Puoi abilitare l'accesso affidabile utilizzando la AWS Health console o la AWS Organizations console.

Importante

Ti consigliamo vivamente, ove possibile, di utilizzare la AWS Health console o gli strumenti per abilitare l'integrazione con le organizzazioni. Ciò consente di AWS Health eseguire qualsiasi configurazione richiesta, ad esempio la creazione delle risorse necessarie al servizio. Procedi con questi passaggi solo se non è possibile abilitare l'integrazione utilizzando gli strumenti forniti da AWS Health. Per ulteriori informazioni, consulta questa nota.

Se abiliti l'accesso affidabile utilizzando la AWS Health console o gli strumenti, non è necessario completare questi passaggi.

Per abilitare l'accesso affidabile utilizzando AWS Health console

È possibile abilitare l'accesso affidabile utilizzando AWS Health una delle seguenti opzioni:

Puoi abilitare l'accesso affidabile eseguendo un AWS CLI comando Organizations o chiamando un'operazione API Organizations in uno degli AWS SDK.

AWS CLI, AWS API
Per abilitare l'accesso affidabile ai servizi utilizzando le organizzazioni CLI/SDK

Utilizza i seguenti AWS CLI comandi o operazioni API per abilitare l'accesso a servizi affidabili:

  • AWS CLI: enable-aws-service-access

    Esegui il comando seguente per abilitarlo AWS Health come servizio affidabile con le organizzazioni.

    $ aws organizations enable-aws-service-access \ --service-principal health.amazonaws.com

    Questo comando non produce alcun output se ha esito positivo.

  • AWS API: EnableAWSServiceAccess

Disattivazione dell'accesso affidabile con AWS Health

Per informazioni sulle autorizzazioni necessarie per disabilitare l'accesso attendibile, consulta Autorizzazioni necessarie per disabilitare l'accesso sicuro.

Dopo aver disabilitato la funzionalità di visualizzazione dell'organizzazione, AWS Health interrompe l'aggregazione degli eventi per tutti gli altri account dell'organizzazione. Ciò, inoltre, disabilita automaticamente l'accesso attendibile.

Puoi disabilitare l'accesso attendibile utilizzando AWS Health o gli AWS Organizations strumenti.

Importante

Ti consigliamo vivamente, ove possibile, di utilizzare la AWS Health console o gli strumenti per disabilitare l'integrazione con le organizzazioni. Ciò consente di AWS Health eseguire tutte le operazioni di pulizia necessarie, ad esempio eliminare risorse o accedere a ruoli che non sono più necessari al servizio. Procedi con questi passaggi solo se non è possibile disabilitare l'integrazione utilizzando gli strumenti forniti da AWS Health.

Se disabiliti l'accesso attendibile utilizzando la AWS Health console o gli strumenti, non devi completare questi passaggi.

Per disattivare l'accesso affidabile utilizzando AWS Health console

Puoi disabilitare l'accesso attendibile con una delle seguenti opzioni:

Puoi disabilitare l'accesso affidabile eseguendo un AWS CLI comando Organizations o chiamando un'operazione API Organizations in uno degli AWS SDK.

AWS CLI, AWS API
Per disabilitare l'accesso ai servizi attendibili utilizzando le organizzazioni CLI/SDK

Utilizza i seguenti AWS CLI comandi o operazioni API per disabilitare l'accesso ai servizi attendibili:

  • AWS CLI: disable-aws-service-access

    Esegui il comando seguente per disattivarlo AWS Health come servizio affidabile con Organizations.

    $ aws organizations disable-aws-service-access \ --service-principal health.amazonaws.com

    Questo comando non produce alcun output se ha esito positivo.

  • AWS API: DisableAWSServiceAccess

Abilitazione di un account amministratore delegato per AWS Health

Quando si designa un account membro come amministratore delegato per l'organizzazione, gli utenti e i ruoli di tale account possono eseguire operazioni amministrative per AWS Health che altrimenti potrebbero essere eseguite solo da utenti o ruoli nell'account di gestione dell'organizzazione. Ciò consente di separare la gestione dell'organizzazione dalla gestione di AWS Health.

Per designare un account membro come amministratore delegato per AWS Health

Consulta Rimozione di un amministratore delegato dalla tua vista organizzativa

Per rimuovere un amministratore delegato per AWS Health

Consulta Rimozione di un amministratore delegato dalla tua vista organizzativa