本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
EC2 容量管理器和 Amazon Organizations
EC2 Capacity Manager 是一种全新的用户界面体验,可让您汇总、查看、分析和管理 EC2 按需、竞价和容量预留中的容量使用情况。 APIs 当您向 Amazon 组织授予 Capacit EC2 y Manager 的可信访问权限时,该服务将获得读取所有成员账户的组织成员资格信息的权限。具体而言,Capacity Manager 在成员账户中执行以下操作:它从所有成员账户收集 EC2 使用情况数据(包括按需实例、竞价型实例和容量预留),以汇总到组织范围的容量报告和仪表板中。该服务不会修改成员账户中的资源或配置,它只读取已由 Amazon收集的使用情况遥测数据。这使组织管理员能够通过单个仪表板查看整合后的容量利用率、预测未来的需求并优化整个组织的资源分配。有关更多信息,请参阅 Amazon EC2 用户指南中的EC2 容量管理器。
使用以下信息来帮助您将 EC2 容量管理器与集成 Amazon Organizations。
启用集成时,创建了一个服务相关角色
以下服务相关角色会在您启用信任访问权限时自动在组织的管理账户中创建。此角色允许 EC2 Capacity Manager 在组织中的账户中执行支持的操作。
只有在禁用 Capacity Manager 和 Organizations 之间的 EC2 可信访问权限或从组织中删除成员帐户时,才能删除或修改此角色。
启用可信访问权限时,将在管理账户中创建以下服务相关角色。此角色允许 EC2 Capacity Manager 代表您执行组织及其账户中的任务。
只有在禁用 Capacity Manager 与之间的 EC2 可信访问权限或从组织中删除成员帐户时 Amazon Organizations,才能删除或修改此角色。有关更多信息,请参阅 Amazon EC2 用户指南 AWSEC2CapacityManagerServiceRolePolicy中的为 EC2 容量管理器和Amazon 托管策略使用服务相关角色:。
-
AWSServiceRoleForEC2CapacityManager— 允许 EC2 容量管理器代表您访问 EC2 容量管理器使用或管理的 Amazon 服务和资源。
EC2 容量管理器使用的服务主体
上一部分中的服务相关角色只能由为角色定义的信任关系授权的服务委托人担任。Capacity Manager 使用的 EC2 服务相关角色向以下服务主体授予访问权限:
-
ec2.capacitymanager.amazonaws.com
使用 EC2 容量管理器启用可信访问
有关启用信任访问权限所需权限的信息,请参阅允许可信访问所需的权限。
当您向 Amazon 组织授予 Capacit EC2 y Manager 的可信访问权限时,该服务将获得读取所有成员账户的组织成员资格信息的权限。这使组织管理员能够通过单个仪表板查看整合后的容量利用率、预测未来的需求并优化整个组织的资源分配。
您可以使用 EC2 容量管理器控制台或控制台启用可信访问。 Amazon Organizations
重要
我们强烈建议您尽可能使用 Capacity Manager 控制台或工具来启用与 Organizations 的集成。 EC2 这样,C EC2 apacity Manager 就可以执行其所需的任何配置,例如创建服务所需的资源。只有在无法使用 Capacity Manager 提供的 EC2 工具启用集成时,才能继续执行这些步骤。有关更多信息,请参阅此说明。
如果您使用 Capacity Man EC2 ager 控制台或工具启用可信访问,则无需完成这些步骤。
要从 Capacity Manager 控制台启用可信访问,请以管理员身份登录管理账户并打开 Amazon EC2 控制台。 EC2 导航到容量管理器并转到设置选项卡。在 “可信访问” 部分中,选择 “管理可信访问” 将其启用。
您可以使用 Amazon Organizations 控制台、运行 Amazon CLI 命令或在其中一个中调用 API 操作来启用可信访问 Amazon SDKs。
禁用可信访问权限
有关禁用信任访问所需权限的信息,请参阅禁止可信访问所需的权限。
要从 EC2 容量管理器控制台禁用可信访问,请导航至 Amazon Capacit EC2 y Manager 设置选项卡。在 “可信访问” 部分中,选择 “管理可信访问” 将其禁用。注意:在禁用可信访问权限之前,必须移除所有委派的管理员。
您可以使用 EC2 容量管理器或 Amazon Organizations 工具禁用可信访问。
重要
我们强烈建议您尽可能使用 Capacity Manager 控制台或工具来禁用与 Organizations 的集成。 EC2 这样, EC2 Capacity Manager 就可以执行所需的任何清理工作,例如删除服务不再需要的资源或访问角色。只有在无法使用 Capacity Manager 提供的 EC2 工具禁用集成时,才能继续执行这些步骤。
如果您使用 Capacity Manag EC2 er 控制台或工具禁用可信访问,则无需完成这些步骤。
您可以通过运行 Organizations Amazon CLI 命令或在其中一个中调用 Organizations API 操作来禁用可信访问 Amazon SDKs。
为 EC2 容量管理器启用委派管理员账户
Capacity EC2 Manager 的委派管理员无需使用管理账户即可为您的组织管理容量管理器。委派的管理员可以启用组织级别的容量管理,查看所有成员账户的容量数据,修改账户级别和组织级别范围之间的设置,以及管理整个组织的容量预测。有关更多信息,请参阅 Amazon EC2 用户指南中的 EC2 容量管理器委派管理员。
最小权限
只有 Organizations 管理账户中的管理员才能为 Capacity Manager 配置委派管理员。 EC2
您可以使用 Capacity Manager 控制台指定委派管理员帐户,方法是 EC2 导航到 “设置” 并管理委派的管理员,或者使用 Organizations RegisterDelegatedAdministrator CLI 或 SDK 操作。要使用 Capacity Manager EC2 控制台配置委托管理员,请参阅 Amazon EC2 用户指南中的添加委托管理员。
禁用 EC2 容量管理器的委派管理员帐户
只有 Organizations 管理账户或 Capac EC2 ity Manager 委派管理员账户中的管理员才能从组织中移除委派管理员帐户。您可以使用 Capacity Manager 控制台移除委托管理员,方法是 EC2 在 “设置” 选项卡中选择 “移除委托管理员”,或者使用 Organizations DeregisterDelegatedAdministrator CLI 或 SDK 操作。要使用 Capacity Manager 控制台移除委托管理员,请参阅 Amazon EC2 用户指南中的移除委托管理员。 EC2