设置 Systems Manager Explorer 以显示多个账户和区域中的数据 - AWS Systems Manager
AWS 文档中描述的 AWS 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅中国的 AWS 服务入门

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

设置 Systems Manager Explorer 以显示多个账户和区域中的数据

Systems Manager 使用集成设置体验以帮助您开始使用 Systems Manager Explorer Systems Manager OpsCenter。完成集成设置后,Explorer 和 OpsCenter 将自动同步数据。更具体地说,这些功能会为您在完成集成设置时使用的 AWS 账户和区域同步 OpsData 和 OpsItems。如果要从其他账户和区域聚合 OpsData 和 OpsItems,您必须创建资源数据同步,如本主题中所述。

注意

有关集成设置的更多信息,请参阅Systems Manager Explorer 和 OpsCenter 入门

关于 Explorer 的资源数据同步

Explorer 的资源数据同步提供两个聚合选项:

  • 单账户/多区域: 您可以配置 Explorer 以聚合多个 AWS 区域中的 OpsItems 和 OpsData 数据,但数据集仅限于当前 AWS 账户。

  • 多账户/多区域: 您可以配置 Explorer 以聚合多个 AWS 区域和账户中的数据。此选项要求您设置和配置 AWS Organizations。在设置和配置 AWS Organizations 后,您可以按组织单位 (OU) 或为整个组织聚合 Explorer 中的数据。Systems Manager 将数据聚合到 AWS Organizations 管理账户 中,然后在 Explorer 中显示数据。有关更多信息,请参阅 AWS Organizations 中的什么是 ?AWS Organizations 用户指南。

下图显示了配置为使用 AWS Organizations 的资源数据同步。在此情况下,用户已在 AWS Organizations 中定义两个账户。资源数据同步将账户和多个 AWS 区域中的数据聚合到 AWS Organizations 管理账户中,然后 Explorer 中显示它。


                    Systems Manager Explorer 的资源数据同步

开始前的准备工作

请注意有关 Explorer 资源数据同步的以下重要详细信息。

  • Explorer 最多支持 5 个资源数据同步。

  • 您必须在希望 Explorer 访问数据的每个账户和区域中完成集成设置。否则,对于未完成集成设置的账户和区域,Explorer 不会显示 OpsData 和 OpsItems。

  • 要查看多个账户中的 OpsData 和 OpsItems,您必须启用了 AWS Organizations 所有功能模式,并且您必须登录到 AWS Organizations 管理账户。

  • 在为区域创建资源数据同步后,您无法更改该同步的账户选项。例如,如果您在 us-east-2(俄亥俄)区域中创建一个同步并选择 Include only the current account (仅包括当前账户) 选项,则以后无法编辑该同步并选择 Include all accounts from my AWS Organizations configuration (包括我的 AWS Organizations 配置中的所有账户) 选项。相反,您必须删除第一个资源数据同步,然后创建新的同步。有关更多信息,请参阅 删除 Systems Manager Explorer 资源数据同步

  • 在 OpsData 中查看的 Explorer 是只读的。

可以使用以下过程为 Explorer 创建资源数据同步。

创建资源数据同步

  1. 通过以下网址打开 AWS Systems Manager 控制台:https://console.amazonaws.cn/systems-manager/

  2. 在导航窗格中,选择Explorer

  3. 选择 Settings

  4. Configure resource data sync (配置资源数据同步) 部分中,选择 Create resource data sync (创建资源数据同步)

  5. 对于 Resource data sync name (资源数据同步名称),请输入一个名称。

  6. Add accounts (添加账户) 部分中,选择一个选项。

    注意

    要使用任一 AWS Organizations 选项,您必须登录到 AWS Organizations 管理账户,或者您必须登录到 Explorer 委派管理员账户。有关委派管理员账户的更多信息,请参阅 配置委派管理员

  7. Regions to include (要包括的区域) 部分中,选择以下选项之一。

    • 选择 All current and future regions (所有当前和将来的区域) 以自动同步所有当前 AWS 区域和将来上线的任何新区域中的数据。

    • 选择 All regions (所有区域) 以自动同步所有当前 AWS 区域中的数据。

    • 单独选择要包括的区域。

  8. 选择 Create resource data sync (创建资源数据同步)

在创建资源数据同步后,系统可能需要几分钟的时间以在 Explorer 中填充数据。您可以从 中的 Select a resource data sync (选择资源数据同步)Explorer 列表中选择来查看同步。