设置 Systems Manager 资源管理器以显示多个账户和区域中的数据 - AWS Systems Manager
AWS 文档中描述的 AWS 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅中国的 AWS 服务入门

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

设置 Systems Manager 资源管理器以显示多个账户和区域中的数据

AWS Systems Manager 使用集成设置体验以帮助您开始使用 AWS Systems Manager 资源管理器AWS Systems Manager OpsCenter。在完成集成设置后,Explorer 和 OpsCenter 将自动同步数据。更具体地说,这些功能自动为您在完成集成设置时使用的 AWS 账户和 AWS 区域同步 OpsData 和 OpsItems。如果要从其他账户和区域聚合 OpsData 和 OpsItems,您必须创建资源数据同步,如本主题中所述。

注意

有关集成设置的更多信息,请参阅Systems Manager 资源管理器和 OpsCenter 入门

关于资源管理器的资源数据同步

Explorer 的资源数据同步提供两个聚合选项:

  • 单账户/多区域: 您可以将资源管理器配置为聚合来自多个 AWS 区域的 OpsItems 和 OpsData 数据,但数据集仅限于当前 AWS 账户。

  • 多账户/多区域: 您可以将 Explorer 配置为聚合多个 AWS 区域和账户的数据。此选项要求您设置和配置 AWS Organizations。在设置并配置 AWS Organizations 后,您可以按组织单位 (OU) 或为整个组织聚合资源管理器中的数据。Systems Manager 将数据聚合到 AWS Organizations 管理账户中,然后在资源管理器中显示数据。有关更多信息,请参阅 。什么是 AWS Security?中的AWS Security 用户指南

下图显示了配置为使用 AWS Organizations 的资源数据同步。在此情况下,用户在 AWS Organizations 中定义了两个账户。资源数据同步将账户和多个 AWS 区域中的数据聚合到 AWS Organizations 管理账户中,然后在 Explorer 中显示数据。


                    Systems Manager Explorer 的资源数据同步

关于多个帐户和区域资源数据同步

本节介绍有关使用 AWS Organizations 的多个账户和多个区域资源数据同步的重要详细信息。具体来说,如果您选择以下选项之一,则本节中的信息将适用于创建资源数据同步页:

  • 包括我的 AWS Organizations 配置中的所有账户

  • 在 AWS Systems 中选择组织单位

如果不打算使用以下选项之一,则可以跳过本节。

创建资源数据同步时,如果您选择 AWS Organizations 选项之一,Systems Manager 会自动为您组织(或选定组织单位)中的所有 AWS 账户启用选定区域中的所有 OpsData 源。例如,即使您尚未在某个地区启用资源管理器,如果您为资源数据同步选择 AWS Organizations 选项,Systems Manager 会自动从该区域收集 OpsData。

如果您没有为资源数据同步选择 AWS Organizations 选项,则必须在希望 Explorer 访问数据的每个账户和区域中完成集成设置。否则,Explorer 不会为未完成集成设置的账户和区域显示 OpsData 和 OpsItems。

如果您将子帐户添加到组织中,资源管理器会自动启用该帐户的所有 OpsData 源。如果稍后从组织中删除子帐户,资源管理器将继续从帐户中收集 OpsData。

如果您更新使用 AWS Organizations 选项之一的现有资源数据同步,系统会提示您批准收集受更改影响的所有账户和区域的所有 OpsData 源。

如果您向 AWS 账户添加新服务,并且资源管理器为该服务收集 OpsData,Systems Manager 会自动配置资源管理器以收集该 OpsData。例如,如果您的组织在您之前创建资源数据同步时未使用 AWS Trusted Advisor,但您的组织注册了此服务,则 Explorer 会自动更新您的资源数据同步以收集此 OpsData。

重要

请注意以下有关多个帐户和区域资源数据同步的重要信息:

  • 删除资源数据同步不会禁用资源管理器中的 OpsData 源。

  • 要查看多个账户中的 OpsData 和 OpsData 和 OpsIms,您必须有 AWS Organizations所有功能模式,并且您必须登录 AWS Organizations 管理账户。

创建资源数据同步

在为资源管理器配置资源数据同步之前,请注意以下详细信息。

  • Explorer 最多支持五个资源数据同步。

  • 在为区域创建资源数据同步后,您将无法更改帐户选项来进行该同步。例如,如果您在 us-east-2(俄亥俄)区域中创建一个同步并选择 Include only the current account (仅包括当前账户) 选项,则以后无法编辑该同步并选择 Include all accounts from my AWS Organizations configuration (包括我的 AWS Organizations 配置中的所有账户) 选项。相反,您必须删除第一个资源数据同步,然后创建新的同步。有关更多信息,请参阅 删除 Systems Manager 资源管理器资源数据同步

  • 在资源管理器中查看的 OpsData 是只读的。

可以使用以下过程为 Explorer 创建资源数据同步。

创建资源数据同步

  1. 以下网址打开 AWS Systems Manager 控制台:https://console.aws.amazon.com/systems-manager/

  2. 在导航窗格中,选择和Explorer

  3. 选择 Settings

  4. Configure resource data sync (配置资源数据同步) 部分中,选择 Create resource data sync (创建资源数据同步)

  5. 对于 Resource data sync name (资源数据同步名称),请输入一个名称。

  6. Add accounts (添加账户) 部分中,选择一个选项。

    注意

    要使用 AWS Organizations 选项,您必须登录到 AWS Organizations 管理账户,或者您必须登录到 Explorer 委派管理员账户。有关委派管理员账户的更多信息,请参阅 配置委派管理员

  7. Regions to include (要包括的区域) 部分中,选择以下选项之一。

    • 选择 All current and future regions (所有当前和将来的区域) 以自动同步所有当前 AWS 区域和将来上线的任何新区域中的数据。

    • 选择 All regions (所有区域) 以自动同步所有当前 AWS 区域中的数据。

    • 单独选择要包括的区域。

  8. 选择 Create resource data sync (创建资源数据同步)

在创建资源数据同步后,系统可能需要几分钟的时间以在 Explorer 中填充数据。您可以查看同步,方法是从选择资源数据同步列表。