

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

# AWS Compute Optimizer y AWS Organizations
<a name="services-that-can-integrate-compute-optimizer"></a>

AWS Compute Optimizer es un servicio que analiza las métricas de configuración y utilización de sus AWS recursos. Los ejemplos de recursos incluyen instancias de Amazon Elastic Compute Cloud (Amazon EC2) y grupos de Auto Scaling. Compute Optimizer informa si sus recursos son óptimos y genera recomendaciones de optimización para reducir el costo y mejorar el rendimiento de sus cargas de trabajo. Para obtener más información sobre Compute Optimizer, consulte la [Guía del usuario de AWS Compute Optimizer](https://docs.aws.amazon.com/compute-optimizer/latest/ug/what-is.html).

Utilice la siguiente información para ayudarle a integrarse AWS Compute Optimizer con AWS Organizations.



## Roles vinculados al servicio creados al habilitar la integración
<a name="integrate-enable-slr-compute-optimizer"></a>

El siguientes [Rol vinculado al servicio ](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html) se crea automáticamente en la cuenta de administración de su organización cuando habilita el acceso de confianza. Este rol permite a Compute Optimizer realizar operaciones compatibles en las cuentas de su organización.

Puede eliminar o modificar este rol solo si deshabilita el acceso de confianza entre Compute Optimizer y Organizations, o si elimina la cuenta de miembro de la organización.
+ `AWSServiceRoleForComputeOptimizer`
+ `AWSServiceRoleForComputeOptimizerAutomation`

## Los principales de servicios utilizados por los roles vinculados a servicios
<a name="integrate-enable-svcprin-compute-optimizer"></a>

El rol vinculado al servicio de la sección anterior solo puede ser asumido por las entidades de servicio autorizadas por las relaciones de confianza definidas para el rol. Los roles vinculados a servicios utilizados por Compute Optimizer otorgan acceso a las siguientes entidades de servicio:
+ `compute-optimizer.amazonaws.com`

## Habilitación del acceso de confianza Compute Optimizer
<a name="integrate-enable-ta-compute-optimizer"></a>

Para obtener información acerca de los permisos necesarios para habilitar el acceso de confianza, consulte [Permisos necesarios para habilitar el acceso de confianza](orgs_integrate_services.md#orgs_trusted_access_perms).

Puede habilitar el acceso confiable mediante la AWS Compute Optimizer consola o la AWS Organizations consola.

**importante**  
Recomendamos encarecidamente que, siempre que sea posible, utilice la AWS Compute Optimizer consola o las herramientas para permitir la integración con Organizations. Esto permite AWS Compute Optimizer realizar cualquier configuración que necesite, como crear los recursos que necesite el servicio. Continúe con estos pasos solo si no puede habilitar la integración utilizando las herramientas proporcionadas por AWS Compute Optimizer. Para obtener más información, consulte [esta nota](orgs_integrate_services.md#important-note-about-integration).   
Si habilitas el acceso confiable mediante la AWS Compute Optimizer consola o las herramientas, no necesitas completar estos pasos.

**Para habilitar el acceso de confianza mediante la consola Compute Optimizer**  
Debe iniciar sesión en la consola de Compute Optimizer mediante la cuenta de administración de su organización. Inscríbase en nombre de su organización siguiendo las instrucciones en [Habilitación del acceso a la cuenta](https://docs.aws.amazon.com/compute-optimizer/latest/ug/getting-started.html#account-opt-in) en la *Guía del usuario de AWS Compute Optimizer *.

Puedes habilitar el acceso confiable mediante la AWS Organizations consola, ejecutando un AWS CLI comando o llamando a una operación de API en una de las AWS SDKs.

------
#### [ Consola de administración de AWS ]

**Para habilitar el acceso de confianza mediante la consola de Organizations**

1. Inicie sesión en la [consola de AWS Organizations](https://console.aws.amazon.com/organizations/v2). Debe iniciar sesión como usuario de IAM, asumir un rol de IAM; o iniciar sesión como usuario raíz ([no se recomienda](https://docs.aws.amazon.com/IAM/latest/UserGuide/best-practices.html#lock-away-credentials)) en la cuenta de administración de la organización.

1. En el panel de navegación, elija **Servicios**.

1. En la lista de servicios, elija **AWS Compute Optimizer**.

1. Elija **Habilitar acceso de confianza**.

1. En el cuadro de diálogo **Habilitar el acceso de confianza para AWS Compute Optimizer**, escriba **habilitar** para confirmar y, a continuación, elija **Habilitar el acceso de confianza**.

1. Si es el administrador de Only AWS Organizations, dígale al administrador AWS Compute Optimizer que ahora puede habilitar el funcionamiento de ese servicio AWS Organizations desde la consola de servicio.

------
#### [ AWS CLI, AWS API ]

**Para habilitar el acceso de confianza mediante OrganizationsCLI/SDK**  
Usa los siguientes AWS CLI comandos u operaciones de API para habilitar el acceso confiable al servicio:
+ AWS CLI: [enable-aws-service-access](https://docs.aws.amazon.com/cli/latest/reference/organizations/enable-aws-service-access.html)

  Ejecute el siguiente comando para habilitarlo AWS Compute Optimizer como un servicio de confianza con Organizations.

  ```
  $ aws organizations enable-aws-service-access \ 
      --service-principal compute-optimizer.amazonaws.com
  ```

  Este comando no genera ninguna salida si se realiza correctamente.
+ AWS API: [habilita el AWSService acceso](https://docs.aws.amazon.com/organizations/latest/APIReference/API_EnableAWSServiceAccess.html)

------

## Deshabilitación del acceso de confianza con Compute Optimizer
<a name="integrate-disable-ta-compute-optimizer"></a>

Para obtener información acerca de los permisos necesarios para deshabilitar el acceso de confianza, consulte [Permisos necesarios para deshabilitar el acceso de confianza](orgs_integrate_services.md#orgs_trusted_access_disable_perms).

Solo un administrador de la cuenta AWS Organizations de administración puede deshabilitar el acceso de confianza con AWS Compute Optimizer.

Puede deshabilitar el acceso de confianza ejecutando un AWS CLI comando de Organizations o llamando a una operación de la API de Organizations en uno de los AWS SDKs.

------
#### [ AWS CLI, AWS API ]

**Para deshabilitar el acceso de confianza mediante Organizations CLI/SDK**  
Usa los siguientes AWS CLI comandos u operaciones de API para deshabilitar el acceso a los servicios de confianza:
+ AWS CLI: [disable-aws-service-access](https://docs.aws.amazon.com/cli/latest/reference/organizations/disable-aws-service-access.html)

  Ejecute el siguiente comando para inhabilitarlo AWS Compute Optimizer como servicio de confianza con Organizations.

  ```
  $ aws organizations disable-aws-service-access \
      --service-principal compute-optimizer.amazonaws.com
  ```

  Este comando no genera ninguna salida si se realiza correctamente.
+ AWS API: [deshabilita el AWSService acceso](https://docs.aws.amazon.com/organizations/latest/APIReference/API_DisableAWSServiceAccess.html)

------

## Habilitar una cuenta de administrador delegado para Compute Optimizer
<a name="integrate-enable-da-compute-optimizer"></a>

Cuando se designa una cuenta de miembro como administrador delegado de la organización, los usuarios y los roles de la cuenta designada pueden administrar los metadatos de la Cuenta de AWS de otras cuentas de miembro de la organización. Si no habilita una cuenta de administrador delegado, estas tareas solo las puede realizar la cuenta de administración de la organización. Esto le ayuda a separar la administración de la organización de la administración de los detalles de la cuenta.

**Permisos mínimos**  
Solo un usuario o rol de la cuenta de administración de Organizations puede configurar una cuenta de miembro como administrador delegado para Compute Optimizer en la organización

Para obtener instrucciones sobre cómo habilitar una cuenta de administrador delegada para Compute Optimizer, consulte [https://docs.aws.amazon.com/compute-optimizer/latest/ug/delegate-administrator-account.html](https://docs.aws.amazon.com/compute-optimizer/latest/ug/delegate-administrator-account.html) en la *Guía del usuario de AWS Compute Optimizer *.

------
#### [ AWS CLI, AWS API ]

Si desea configurar una cuenta de administrador delegado mediante la AWS CLI o una de las AWS SDKs, puede utilizar los siguientes comandos:
+ AWS CLI: 

  ```
  $  aws organizations register-delegated-administrator \
      --account-id 123456789012 \
      --service-principal compute-optimizer.amazonaws.com
  ```
+ AWS SDK: llame a la `RegisterDelegatedAdministrator` operación de la organización y al número de identificación de la cuenta del miembro e identifique el principal de servicio de la cuenta `account.amazonaws.com` como parámetros. 

------

## Deshabilitar un administrador delegado para Compute Optimizer
<a name="integrate-disable-da-compute-optimizer"></a>

Solo un administrador de la cuenta de administración de la organización puede configurar un administrador delegado para Compute Optimizer.

 Para deshabilitar la cuenta de administrador delegada de Compute Optimizer mediante la consola de Compute Optimizer, consulte [https://docs.aws.amazon.com/compute-optimizer/latest/ug/delegate-administrator-account.html](https://docs.aws.amazon.com/compute-optimizer/latest/ug/delegate-administrator-account.html) en la *Guía del usuario de AWS Compute Optimizer *.

 Para eliminar a un administrador delegado mediante el AWS AWS CLI, consulte [deregister-delegated-administrator](https://docs.aws.amazon.com/cli/latest/reference/organizations/deregister-delegated-administrator.html)la *Referencia de AWS AWS CLI comandos*.