

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 启用自动化
<a name="automation-enable"></a>

当你首次访问 Compute Optimizer 控制台的 “自动化” 部分时，系统会要求你使用登录时使用的账户启用该功能。你也可以使用 Compute Optimizer Automizer Automizer Automatizer API、Amazon命令行界面 (CL Amazon I) 或软件开发工具包选择加入。

启用此功能即表示您授权 Compute Optimizer 通过管理账户中的Amazon资源来实施优化建议。这包括创建 Amazon EBS 快照、删除 EBS 卷和修改 EBS 卷。将来，Amazon可能会扩大Amazon Compute Optimizer可以实施的优化建议的类型及其可以管理的Amazon资源。

要启用自动化，您需要特定的权限来更新自动化注册配置并创建必要的服务相关角色。有关服务相关角色的更多信息，请参阅[将服务相关角色用于 Amazon Compute Optimizer](using-service-linked-roles.md)。

**启用自动化**

1. 打开 Compute Optimizer 控制台，网址为。[https://console.aws.amazon.com/compute-optimizer/](https://console.amazonaws.cn/compute-optimizer/)

1. 在导航窗格中，选择 “**自动化**” 部分下的任意页面。

1. 在功能登录页面上，选择**启用自动化**。

1. 出现提示时，请查看有关服务相关角色权限的注释，然后选择**启用自动化**。

要使用 IAM 策略启用自动化，请参阅[启用自动化](#automation-enable)。

如果您为组织中的成员账户启用自动化，则管理账户还需要关联和取消关联账户的权限。这些权限允许管理账户为成员账户启用自动化，并配置管理账户是否可以代表成员账户实施优化。有关更多信息，请参阅 [为您的组织启用自动化](automation-org.md)。

## 启用账户自动化功能的策略
<a name="policy-automation-enable-coa"></a>

以下政策声明为您的账户启用自动化。

```
{
    "Version": "2012-10-17",                   
    "Statement": [
        {
            "Effect": "Allow",
            "Action": "iam:CreateServiceLinkedRole",
            "Resource": "arn:aws:iam::*:role/aws-service-role/aco-automation.amazonaws.com/AWSServiceRoleForComputeOptimizerAutomation",
            "Condition": {"StringLike": {"iam:AWSServiceName": "aco-automation.amazonaws.com"}}
        },
        {
            "Effect": "Allow",
            "Action": [
                "iam:PutRolePolicy", 
                "iam:AttachRolePolicy"
            ],
            "Resource": "arn:aws:iam::*:role/aws-service-role/aco-automation.amazonaws.com/AWSServiceRoleForComputeOptimizerAutomation"
        },
        {
            "Effect": "Allow",
            "Action": "aco-automation:UpdateEnrollmentConfiguration",
            "Resource": "*"
        }
    ]
}
```