為 Systems Manager 設定受委派管理員 - AWS Systems Manager

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

為 Systems Manager 設定受委派管理員

當您在 AWS Organizations 中設定組織時,您可以指派一個管理帳戶來執行所有 AWS 服務 的所有管理任務。管理帳戶使用者可以為 Systems Manager 指派受委派管理員帳戶,但該帳戶只能用於執行 Change Manager、Explorer 和 OpsCenter 的管理任務。AWS Organizations 是一項帳戶管理服務,可用於建立組織並指派 AWS 帳戶 以集中管理這些帳戶。如需 AWS Organizations 的詳細資訊,請參閱《AWS Organizations 使用者指南》中的 AWS Organizations

Change Manager、Explorer 和 OpsCenter (AWS Systems Manager 的功能) 可與 AWS Organizations 搭配使用以對組織中的所有成員帳戶執行任務。您只能為所有 Systems Manager 功能指派一個受委派管理員。受委派管理員帳戶必須是指派給組織單位的成員。

Change Manager 的委派管理員

Change Manager 是一個企業變更管理架構,用於請求、核准、實作和報告應用程式組態和基礎設施的操作變更。

如果您在整個組織中使用 Change Manager,請指派受委派管理員帳戶來管理所有成員帳戶的變更範本、核准和報告。藉助快速設定,您可以設定 Change Manager 與組織搭配使用,並選取受委派管理員帳戶。如果您僅在單一 AWS 帳戶 使用 Change Manager,則不需要受委派管理員帳戶。

依預設,Change Manager 會在受委派管理員帳戶中顯示所有變更相關任務。如需在為組織設定 Change Manager 時設定受委派管理員的指示,請參閱 設定適用於組織的 Change Manager (管理帳戶)

重要

如果您在整個組織中使用 Change Manager,我們建議始終從委派管理員帳戶進行變更。雖然您可以從組織中的其他帳戶進行變更,但這些變更將不會在受委派管理員帳戶中報告,也不可在其中檢視。

Explorer 的委派管理員

Explorer 是可自訂的操作儀表板,可跨 AWS 區域 報告您的 AWS 帳戶 之操作資料 (OpsData) 的彙整檢視。

您可以為 Systems Manager 設定受委派管理員帳戶,以使用與 AWS Organizations 的資源資料同步,彙總來自多個區域和帳戶的 Explorer 資料。受委派管理員可以使用 AWS Management Console、AWS Command Line Interface (AWS CLI) 或 AWS Tools for Windows PowerShell 搜尋、篩選和彙總 Explorer 資料。

當您將受委派管理員帳戶用於 Explorer 時,您會限制可建立或刪除與個別 AWS 帳戶 的多帳戶和區域資源資料同步的管理員數目。

您可以使用 Explorer 來同步組織中所有 AWS 帳戶 的操作資料。如需如何從 Explorer 指派受委派管理員的資訊,請參閱 設定委派管理員

OpsCenter 的委派管理員

OpsCenter 會提供一個集中的位置,操作工程師和 IT 專業人員可在此管理與 AWS 資源相關的操作工作項目 (OpsItems)。如果您想要使用 OpsCenter 跨帳戶集中管理 OpsItems,則必須在 AWS Organizations 中設定組織。

為 OpsCenter 使用 Quick Setup 時,您可以指派受委派管理員帳戶,並設定 OpsCenter 以集中管理 OpsItems。如需更多詳細資訊,請參閱 (選用) 使用 Quick Setup 設定 OpsCenter 以跨帳戶管理 OpsItems