设置 Systems ManagerExplorer显示多个账户和区域中的数据 - Amazon Systems Manager
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅中国的 Amazon Web Services 服务入门

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

设置 Systems ManagerExplorer显示多个账户和区域中的数据

Amazon Systems Manager 使用集成设置体验以帮助您开始使用 Amazon Systems Manager Explorer Amazon Systems Manager OpsCenter。完成集成设置后,Explorer 和 OpsCenter 将自动同步数据。更具体地说,这些功能可以同步 OpsData 和OpsItems(对于 ) Amazon Web Services 账户 和 Amazon Web Services 区域 您在完成集成安装时使用的。如果要从其他账户和区域聚合 OpsData 和 OpsItems,您必须创建资源数据同步,如本主题中所述。

注意

有关集成设置的更多信息,请参阅开始使用 Systems ManagerExplorer和OpsCenter

关于的资源数据同步Explorer

Explorer 的资源数据同步提供两个聚合选项:

  • 单账户/多区域: 您可以配置Explorer聚合OpsItems和 OpsData 来自多个 Amazon Web Services 区域 ,但数据集仅限于当前 Amazon Web Services 账户 .

  • 多账户/多区域: 您可以配置Explorer聚合来自多个 Amazon Web Services 区域 和帐户. 此选项要求您设置和配置 Amazon Organizations。在设置和配置Amazon Organizations,您可以将数据聚合在Explorer按组织单位 (OU) 或整个组织。Systems Manager 将数据聚合到Amazon Organizations管理帐户,然后将其显示在Explorer. 有关更多信息,请参阅 Amazon Organizations 用户指南 中的什么是 Amazon Organizations?

下图显示了配置为使用 Amazon Organizations 的资源数据同步。在此情况下,用户已在 Amazon Organizations 中定义两个账户。资源数据同步将聚合账户和多个账户中的数据 Amazon Web Services 区域 添加到Amazon Organizations管理帐户,然后将其显示在Explorer.


                    Systems Manager 的资源数据同步Explorer

关于多个帐户和区域资源数据同步

本节介绍有关多个帐户和多个区域资源数据同步的重要详细信息,使用Amazon Organizations. 具体来说,如果您在创建资源数据同步页:

  • 包括我的所有帐户Amazon Organizationsconfiguration

  • 在中选择组织单位Amazon Organizations

如果不打算使用其中一个选项,则可以跳过本节。

创建资源数据同步时,如果选择Amazon Organizations选项,则 Systems Manager 会自动允许选定区域中的所有 OpsData 源 Amazon Web Services 账户 (或在选定的组织单位中)。例如,即使您还没有打开Explorer,如果选择Amazon Organizations选项,则 Systems Manager 会自动从该区域收集 OpsData。

如果您不选择其中一个Amazon Organizations选项,则您必须在所需的每个账户和区域中完成集成设置。Explorer访问数据。否则,Explorer 不会为未完成集成设置的账户和区域显示 OpsData 和 OpsItems。

如果您将子帐户添加到您的组织,Explorer自动允许该帐户的所有 OpsData 源。如果稍后您从组织中删除子帐户,Explorer继续从帐户中收集 OpsData。

如果您更新现有资源数据同步,该同步使用Amazon Organizations选项,系统会提示您批准收集受更改影响的所有帐户和区域的所有 OpsData 源。

如果将新服务添加到 Amazon Web Services 账户 ,并且如果Explorer收集该服务的 OpsData 时,Systems Manager 会自动配置Explorer来收集该 OpsData。例如,如果您的组织没有使用Amazon当您之前创建了资源数据同步,但您的组织注册了此服务时,Explorer会自动更新您的资源数据同步以收集此 OpsData。

重要

请注意以下有关多个帐户和区域资源数据同步的重要信息:

  • 删除资源数据同步不会关闭Explorer.

  • 查看 OpsData 和OpsItems,则必须在多个账户中使用Amazon Organizations 所有功能模式,并且您必须登录Amazon Organizations管理账户。

创建资源数据同步

在配置资源数据同步Explorer,请记录以下详细信息。

  • Explorer 最多支持 5 个资源数据同步。

  • 在为区域创建资源数据同步后,您将无法更改帐户选项来进行该同步。例如,如果您在 us-east-2(俄亥俄)区域中创建一个同步并选择仅包含当前帐户选项,则不能稍后编辑该同步,然后选择包括我的所有帐户Amazon Organizationsconfiguration选项。相反,您必须删除第一个资源数据同步,然后创建新的同步。有关更多信息,请参阅 。删除 Systems ManagerExplorer资源数据同步

  • 在 Explorer 中查看的 OpsData 是只读的。

可以使用以下过程为 Explorer 创建资源数据同步。

创建资源数据同步

  1. 访问 https://console.aws.amazon.com/systems-manager/,打开 Amazon Systems Manager 控制台。

  2. 在导航窗格中,选择。Explorer

  3. 选择 Settings

  4. Configure resource data sync (配置资源数据同步) 部分中,选择 Create resource data sync (创建资源数据同步)

  5. 对于 Resource data sync name (资源数据同步名称),请输入一个名称。

  6. Add accounts (添加账户) 部分中,选择一个选项。

    注意

    要使用Amazon Organizations选项,则必须登录Amazon Organizations管理帐户,或者您必须登录Explorer委派管理员帐户。有关委派管理员账户的更多信息,请参阅 配置委派管理员

  7. Regions to include (要包括的区域) 部分中,选择以下选项之一。

    • 选择所有当前和未来地区以自动同步所有当前 Amazon Web Services 区域 和将来上线的任何新区域。

    • 选择所有区域以自动同步所有当前 Amazon Web Services 区域 .

    • 单独选择要包括的区域。

  8. 选择 Create resource data sync (创建资源数据同步)

在创建资源数据同步后,系统可能需要几分钟的时间以在 Explorer 中填充数据。您可以查看同步,方法是从选择资源数据同步中的列表Explorer.