建立系統管理員的 AWS Organizations 委派 Systems Manager 員 - AWS Systems Manager

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

建立系統管理員的 AWS Organizations 委派 Systems Manager 員

當您在中設定組織時 AWS Organizations,您可以指派管理帳戶來執行所有人的所有管理工作 AWS 服務。管理帳戶使用者只能指派一個委派的系統管理員帳戶,讓系統管理員執行Change ManagerExplorer、和的系統管理工作OpsCenter。 AWS Organizations 是一項帳戶管理服務,可用來建立組織並指派 AWS 帳戶 以集中管理這些帳戶。若要取得有關資訊 AWS Organizations,請參閱《AWS Organizations 使用指南》AWS Organizations中的。

Change Manager、ExplorerOpsCenter、和的 AWS Systems Manager功能可在組織的 AWS Organizations 所有成員帳戶上執行工作。您只能為所有 Systems Manager 功能指派一個受委派管理員。受委派管理員帳戶必須是指派給組織單位的成員。

使用委派管理員 Change Manager

Change Manager 是一個企業變更管理架構,用於請求、核准、實作和報告應用程式組態和基礎設施的操作變更。

如果您在整個組織中使用 Change Manager,請指派受委派管理員帳戶來管理所有成員帳戶的變更範本、核准和報告。藉助快速設定,您可以設定 Change Manager 與組織搭配使用,並選取受委派管理員帳戶。如果您Change Manager搭配單一使用 AWS 帳戶,則不需要委派的系統管理員帳戶。

依預設,Change Manager 會在受委派管理員帳戶中顯示所有變更相關任務。如需在為組織設定 Change Manager 時設定受委派管理員的指示,請參閱 設定適用於組織的 Change Manager (管理帳戶)

重要

如果您在整個組織中使用 Change Manager,我們建議始終從委派管理員帳戶進行變更。雖然您可以從組織中的其他帳戶進行變更,但這些變更將不會在受委派管理員帳戶中報告,也不可在其中檢視。

使用委派管理員 Explorer

Explorer是一個可自定義的操作儀表板 AWS 帳戶,它報告您的各個運營數據的匯總視圖(OpsData) AWS 區域。

您可以為 Systems Manager 設定委派的系統管理員帳戶,透過使用資源資Explorer料同步與來彙總來自多個區域和帳號的資料 AWS Organizations。委派的管理員可以使用、 AWS Command Line Interface (AWS CLI) 或來搜尋 AWS Management Console、篩選和彙總Explorer資料 AWS Tools for Windows PowerShell。

當您將受委派管理員帳戶用於 Explorer 時,您會限制可建立或刪除與個別 AWS 帳戶的多帳戶和區域資源資料同步的管理員數目。

您可以使用同步處理組織 AWS 帳戶 中所有的作業資料Explorer。如需如何從 Explorer 指派受委派管理員的資訊,請參閱 設定委派管理員

使用委派管理員 OpsCenter

OpsCenter提供一個集中的位置,讓作業工程師和 IT 專業人員可以管理與 AWS 資源相關的作業工作項目 (OpsItems)。如果您想要使用 OpsCenter 跨帳戶集中管理 OpsItems,則必須在 AWS Organizations中設定組織。

為 OpsCenter 使用 Quick Setup 時,您可以指派受委派管理員帳戶,並設定 OpsCenter 以集中管理 OpsItems。如需更多詳細資訊,請參閱 (選用) 使用 Quick Setup 設定 OpsCenter 以跨帳戶管理 OpsItems