Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
AWS Managed Services (AMS) Los informes de autoservicio (SSR)
Tras la integración AWS Organizations, puede activar los informes de autoservicio agregados (SSR). Se trata de una función de AMS que permite a los clientes de Advanced y Accelerate ver sus informes de autoservicio actuales agregados a nivel de organización y en todas las cuentas. Esto le permite ver los indicadores operativos clave, como el cumplimiento de los parches, la cobertura de copias de seguridad y los incidentes en todas las cuentas gestionadas por AMS. AWS Organizations
Utilice la siguiente información como ayuda para integrar los informes de autoservicio AWS Managed Services (SSR) (AMS) con. AWS Organizations
Roles vinculados al servicio creados al habilitar la integración
El siguiente rol vinculado al servicio se crea automáticamente en la cuenta de administración de su organización cuando habilita el acceso de confianza. Esta función le permite a AMS realizar operaciones de soporte en las cuentas de su organización.
Puede eliminar o modificar este rol solo si deshabilita el acceso de confianza entre AMS y Organizations, o si elimina la cuenta del miembro de la organización.
-
AWSServiceRoleForManagedServices_SelfServiceReporting
Los principales de servicios utilizados por los roles vinculados a servicios
El rol vinculado al servicio de la sección anterior solo puede ser asumido por las entidades de servicio autorizadas por las relaciones de confianza definidas para el rol. Las funciones vinculadas al servicio que utiliza AMS otorgan acceso a las siguientes entidades principales de servicio:
-
selfservicereporting.managedservices.amazonaws.com
Habilitar el acceso confiable con AMS
Para obtener información acerca de los permisos necesarios para habilitar el acceso de confianza, consulte Permisos necesarios para habilitar el acceso de confianza.
Puede habilitar el acceso confiable ejecutando un AWS CLI comando de Organizations o llamando a una operación de API de Organizations en uno de los AWS SDKs.
Para habilitar el acceso de confianza mediante Organizations CLI/SDK
Usa los siguientes AWS CLI comandos u operaciones de API para habilitar el acceso a un servicio confiable:
-
AWS CLI: enable-aws-service-access
Ejecute el siguiente comando para habilitar AWS Managed Services (AMS) Self-Service Reporting (SSR) como un servicio de confianza para Organizations.
$
aws organizations enable-aws-service-access \ --service-principal selfservicereporting.managedservices.amazonaws.comEste comando no genera ninguna salida si se realiza correctamente.
Inhabilitar el acceso de confianza con AMS
Para obtener información acerca de los permisos necesarios para deshabilitar el acceso de confianza, consulte Permisos necesarios para deshabilitar el acceso de confianza.
Solo puede deshabilitar el acceso de confianza mediante las herramientas de Organizations.
Puede deshabilitar el acceso de confianza ejecutando un AWS CLI comando de Organizations o llamando a una operación de la API de Organizations en uno de los AWS SDKs.
Para deshabilitar el acceso de confianza mediante Organizations CLI/SDK
Usa los siguientes AWS CLI comandos u operaciones de API para deshabilitar el acceso a los servicios de confianza:
-
AWS CLI: disable-aws-service-access
Ejecute el siguiente comando para deshabilitar AWS Managed Services (AMS) Self-Service Reporting (SSR) como un servicio de confianza para Organizations.
$
aws organizations disable-aws-service-access \ --service-principal selfservicereporting.managedservices.amazonaws.comEste comando no genera ninguna salida si se realiza correctamente.
Habilitar una cuenta de administrador delegado para AMS
Las cuentas de administrador delegado pueden ver los informes de AMS (como los de parches y copias de seguridad) de todas las cuentas en una única vista agregada en la consola de AMS.
Puede añadir un administrador delegado mediante la consola o la API de AMS, o mediante la operación RegisterDelegatedAdministrator
CLI o SDK de Organizations.
Deshabilitar un administrador delegado para AMS
Solo un administrador de la cuenta de administración de la organización puede configurar un administrador delegado para AMS.
Puede eliminar al administrador delegado mediante la consola o la API de AMS, o mediante la operación DeregisterDelegatedAdministrator
CLI o SDK de Organizations.