

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# CloudWatch observabilitas lintas akun
<a name="CloudWatch-Unified-Cross-Account"></a>

Dengan observabilitas CloudWatch lintas akun Amazon, Anda dapat memantau dan memecahkan masalah aplikasi yang menjangkau beberapa akun dalam suatu Wilayah. Cari, visualisasikan, dan analisis metrik, log, jejak, layanan Sinyal Aplikasi, dan tujuan tingkat layanan (SLOs), aplikasi Wawasan Aplikasi, dan monitor internet Anda dengan mulus di salah satu akun tertaut tanpa batas akun.

Siapkan satu atau beberapa AWS akun sebagai *akun pemantauan* dan tautkan dengan beberapa *akun sumber*. Akun pemantauan adalah akun AWS pusat yang dapat melihat dan berinteraksi dengan data observabilitas yang dihasilkan dari akun sumber. Akun sumber adalah AWS akun individu yang menghasilkan data observabilitas untuk sumber daya yang berada di dalamnya. Akun sumber membagikan data observabilitas mereka dengan akun pemantauan. Data observabilitas bersama dapat mencakup jenis telemetri berikut:
+ Metrik di Amazon CloudWatch. Anda dapat memilih untuk membagikan metrik dari semua ruang nama dengan akun pemantauan, atau memfilter ke subset ruang nama.
+ Grup log di Amazon CloudWatch Log. Anda dapat memilih untuk berbagi semua grup log dengan akun pemantauan, atau memfilter ke subset grup log.
+ Jejak di AWS X-Ray
+ Tujuan tingkat Layanan dan Layanan (SLOs) dalam Sinyal Aplikasi
+ Aplikasi dalam Wawasan CloudWatch Aplikasi Amazon
+ Monitor di CloudWatch Internet Monitor

Untuk membuat tautan antara akun pemantauan dan akun sumber, Anda dapat menggunakan CloudWatch konsol. Atau, gunakan perintah *Observability Access Manager* di API AWS CLI dan. Untuk informasi selengkapnya, silakan lihat [Referensi API Manajer Akses Observabilitas](https://docs.aws.amazon.com/OAM/latest/APIReference/Welcome.html).

*Sink* adalah sumber daya yang mewakili titik lampiran dalam akun pemantauan. Akun sumber dapat menautkan ke sink untuk berbagi data observabilitas. Setiap akun dapat memiliki satu wastafel per Wilayah. Setiap sink dikelola oleh akun pemantauan di mana ia berada. *Tautan observabilitas* adalah sumber daya yang mewakili tautan yang dibuat antara akun sumber dan akun pemantauan. Tautan-tautan itu dikelola oleh akun sumber.

Untuk demonstrasi video tentang pengaturan observabilitas CloudWatch lintas akun, lihat video berikut.

[![AWS Videos](http://img.youtube.com/vi/https://www.youtube.com/embed/lUaDO9dqISc/0.jpg)](http://www.youtube.com/watch?v=https://www.youtube.com/embed/lUaDO9dqISc)


Topik berikutnya menjelaskan cara mengatur observabilitas CloudWatch lintas akun di akun pemantauan dan akun sumber. Untuk informasi tentang CloudWatch dasbor lintas akun Lintas wilayah, lihat. [Konsol lintas akun Lintas wilayah CloudWatch](Cross-Account-Cross-Region.md)

**Gunakan Organizations untuk akun sumber**

Ada dua opsi untuk menautkan akun sumber ke akun pemantauan Anda. Anda dapat menggunakan salah satu atau kedua opsi.
+ Gunakan AWS Organizations untuk menautkan akun di organisasi atau unit organisasi ke akun pemantauan. 
+ Hubungkan AWS akun individual ke akun pemantauan.

Kami menyarankan Anda menggunakan Organizations sehingga AWS akun baru yang dibuat nanti di organisasi secara otomatis terhubung ke observabilitas lintas akun sebagai akun sumber. 

**Detail tentang menautkan akun pemantauan dan akun sumber**
+ Setiap akun pemantauan dapat ditautkan ke sebanyak 100.000 akun sumber.
+ Setiap akun sumber dapat berbagi data dengan sebanyak lima akun pemantauan.
+ Anda dapat mengatur satu akun sebagai akun pemantauan dan akun sumber. Jika Anda melakukannya, akun ini hanya mengirimkan data observabilitas dari dirinya sendiri ke akun pemantauan tertaut. Ini tidak menyampaikan data dari akun sumbernya.
+ Akun pemantauan menentukan jenis telemetri mana yang dapat dibagikan dengannya. Akun sumber menentukan jenis telemetri mana yang ingin dibagikan.
  + Jika ada lebih banyak jenis telemetri yang dipilih di *akun pemantauan* daripada di akun sumber, akun tersebut ditautkan. Hanya tipe data yang dipilih di kedua akun yang dibagikan.
  + Jika ada lebih banyak jenis telemetri yang dipilih di *akun sumber* daripada di akun pemantauan, pembuatan tautan gagal dan tidak ada yang dibagikan.
  + Nama metrik tidak muncul di konsol akun pemantauan hingga metrik tersebut memancarkan titik data baru setelah tautan dibuat.
+ Untuk menghapus tautan antar akun, lakukan dari akun sumber.
+ Untuk menghapus wastafel di akun pemantauan, Anda harus terlebih dahulu menghapus semua tautan ke akun pemantauan yang menenggelamkan akun pemantauan.

**Harga**

Pengamatan lintas akun CloudWatch hadir tanpa biaya tambahan untuk log dan metrik, Sinyal Aplikasi, dan salinan jejak pertama gratis. Untuk informasi selengkapnya tentang harga, lihat [ CloudWatchHarga Amazon](https://aws.amazon.com/cloudwatch/pricing).

**Contents**
+ [Tautkan akun pemantauan dengan akun sumber](CloudWatch-Unified-Cross-Account-Setup.md)
  + [Izin yang diperlukan](CloudWatch-Unified-Cross-Account-Setup.md#CloudWatch-Unified-Cross-Account-Setup-permissions)
    + [Izin yang diperlukan untuk membuat tautan](CloudWatch-Unified-Cross-Account-Setup.md#Unified-Cross-Account-permissions-setup)
    + [Izin yang diperlukan untuk memantau seluruh akun](CloudWatch-Unified-Cross-Account-Setup.md#Unified-Cross-Account-permissions-monitor)
  + [Gambaran umum pengaturan](CloudWatch-Unified-Cross-Account-Setup.md#CloudWatch-Unified-Cross-Account-Setup-overview)
  + [Langkah 1: Menyiapkan akun pemantauan](CloudWatch-Unified-Cross-Account-Setup.md#Unified-Cross-Account-Setup-ConfigureMonitoringAccount)
  + [Langkah 2: (Opsional) Unduh CloudFormation templat atau URL](CloudWatch-Unified-Cross-Account-Setup.md#Unified-Cross-Account-Setup-TemplateOrURL)
  + [Langkah 3: Menautkan akun sumber](CloudWatch-Unified-Cross-Account-Setup.md#Unified-Cross-Account-Setup-ConfigureSourceAccount)
    + [Menggunakan CloudFormation templat untuk menyiapkan semua akun di organisasi atau unit organisasi sebagai akun sumber](CloudWatch-Unified-Cross-Account-Setup.md#Unified-Cross-Account-SetupSource-OrgTemplate)
    + [Gunakan CloudFormation templat untuk menyiapkan akun sumber individual](CloudWatch-Unified-Cross-Account-Setup.md#Unified-Cross-Account-SetupSource-SingleTemplate)
    + [Menggunakan URL untuk menyiapkan akun sumber individual](CloudWatch-Unified-Cross-Account-Setup.md#Unified-Cross-Account-SetupSource-SingleURL)
+ [Mengelola akun pemantauan dan akun sumber](Unified-Cross-Account-Manage.md)
  + [Tautkan lebih banyak akun sumber ke akun pemantauan yang sudah ada](Unified-Cross-Account-Manage.md#Unified-Cross-Account-Setup-AddSourceAccounts)
  + [Hapus tautan antara akun pemantauan dan akun sumber](Unified-Cross-Account-Manage.md#Unified-Cross-Account-Setup-UnlinkAccount)
  + [Melihat informasi tentang akun pemantauan](Unified-Cross-Account-Manage.md#Unified-Cross-Account-Setup-ManageMonitoringAccount)

# Tautkan akun pemantauan dengan akun sumber
<a name="CloudWatch-Unified-Cross-Account-Setup"></a>

Topik di bagian ini menjelaskan cara menyiapkan tautan antara akun pemantauan dan akun sumber.

Kami menyarankan Anda membuat AWS akun baru untuk berfungsi sebagai akun pemantauan untuk organisasi Anda.

**Contents**
+ [Izin yang diperlukan](#CloudWatch-Unified-Cross-Account-Setup-permissions)
  + [Izin yang diperlukan untuk membuat tautan](#Unified-Cross-Account-permissions-setup)
  + [Izin yang diperlukan untuk memantau seluruh akun](#Unified-Cross-Account-permissions-monitor)
+ [Gambaran umum pengaturan](#CloudWatch-Unified-Cross-Account-Setup-overview)
+ [Langkah 1: Menyiapkan akun pemantauan](#Unified-Cross-Account-Setup-ConfigureMonitoringAccount)
+ [Langkah 2: (Opsional) Unduh CloudFormation templat atau URL](#Unified-Cross-Account-Setup-TemplateOrURL)
+ [Langkah 3: Menautkan akun sumber](#Unified-Cross-Account-Setup-ConfigureSourceAccount)
  + [Menggunakan CloudFormation templat untuk menyiapkan semua akun di organisasi atau unit organisasi sebagai akun sumber](#Unified-Cross-Account-SetupSource-OrgTemplate)
  + [Gunakan CloudFormation templat untuk menyiapkan akun sumber individual](#Unified-Cross-Account-SetupSource-SingleTemplate)
  + [Menggunakan URL untuk menyiapkan akun sumber individual](#Unified-Cross-Account-SetupSource-SingleURL)

## Izin yang diperlukan
<a name="CloudWatch-Unified-Cross-Account-Setup-permissions"></a>

### Izin yang diperlukan untuk membuat tautan
<a name="Unified-Cross-Account-permissions-setup"></a>

Untuk membuat tautan antara akun pemantauan dan akun sumber, Anda harus masuk dengan izin tertentu. 
+ **Untuk menyiapkan akun pemantauan** – Anda harus memiliki akses administrator penuh di akun pemantauan, atau Anda harus masuk ke akun tersebut dengan izin berikut:

------
#### [ JSON ]

****  

  ```
  {
      "Version":"2012-10-17",		 	 	 
      "Statement": [
          {
              "Sid": "AllowSinkModification",
              "Effect": "Allow",
              "Action": [
                  "oam:CreateSink",
                  "oam:DeleteSink",
                  "oam:PutSinkPolicy",
                  "oam:TagResource"
              ],
              "Resource": "*"
          },
          {
              "Sid": "AllowReadOnly",
              "Effect": "Allow",
              "Action": ["oam:Get*", "oam:List*"],
              "Resource": "*"
          }
      ]
  }
  ```

------
+ **Akun sumber, dengan cakupan ke akun pemantauan tertentu** – Untuk membuat, memperbarui, dan mengelola tautan hanya untuk satu akun pemantauan tertentu, Anda harus masuk ke akun dengan setidaknya izin berikut. Dalam contoh ini, akun pemantauan adalah `999999999999`.

  Jika tautan tidak akan membagikan ketujuh jenis sumber daya (metrik, log, jejak, aplikasi Wawasan Aplikasi, layanan Sinyal Aplikasi dan tujuan tingkat layanan (SLOs), dan monitor Internet Monitor), Anda dapat menghilangkan,`cloudwatch:Link`,,, `logs:Link` `xray:Link` `applicationinsights:Link``application-signals:Link`, atau `internetmonitor:Link` sesuai kebutuhan.

------
#### [ JSON ]

****  

  ```
  {
      "Version":"2012-10-17",		 	 	 
      "Statement": [
          {
              "Action": [
                  "oam:CreateLink",
                  "oam:UpdateLink",
                  "oam:DeleteLink",
                  "oam:GetLink",
                  "oam:TagResource"
              ],
              "Effect": "Allow",
              "Resource": "arn:*:oam:*:*:link/*"
          },
          {
              "Action": [
                  "oam:CreateLink",
                  "oam:UpdateLink"
              ],
              "Effect": "Allow",
              "Resource": "arn:*:oam:*:*:sink/*",
              "Condition": {
                  "StringEquals": {
                      "aws:ResourceAccount": [
                          "999999999999"
                      ]
                  }
              }
          },
          {
              "Action": "oam:ListLinks",
              "Effect": "Allow",
              "Resource": "*"
          },
          {
              "Action": "cloudwatch:Link",
              "Effect": "Allow",
              "Resource": "*"
          },
          {
              "Action": "logs:Link",
              "Effect": "Allow",
              "Resource": "*"
          },
          {
              "Action": "xray:Link",
              "Effect": "Allow",
              "Resource": "*"
          },
          {
               "Action": "applicationinsights:Link",
               "Effect": "Allow",
               "Resource": "*"
           },
          {
               "Action": "internetmonitor:Link",
               "Effect": "Allow",
               "Resource": "*"
          },
          {
               "Action": "application-signals:Link",
               "Effect": "Allow",
               "Resource": "*"
          }
      ]
  }
  ```

------
+ **Akun sumber, dengan izin untuk menautkan ke akun pemantauan apa pun** — Untuk membuat tautan ke sink akun pemantauan yang ada dan berbagi metrik, grup log, jejak, aplikasi Wawasan Aplikasi, dan monitor Internet Monitor, Anda harus masuk ke akun sumber dengan izin administrator penuh atau masuk ke sana dengan izin berikut

  Jika tautan tidak akan membagikan ketujuh jenis sumber daya (metrik, log, jejak, aplikasi Wawasan Aplikasi, layanan Sinyal Aplikasi dan tujuan tingkat layanan (SLOs), dan monitor Internet Monitor), Anda dapat menghilangkan,`cloudwatch:Link`,,, `logs:Link` `xray:Link` `applicationinsights:Link``application-signals:Link`, atau `internetmonitor:Link` sesuai kebutuhan.

------
#### [ JSON ]

****  

  ```
  {
      "Version":"2012-10-17",		 	 	 
      "Statement": [{
              "Effect": "Allow",
              "Action": [
                  "oam:CreateLink",
                  "oam:UpdateLink"
              ],
              "Resource": [
                  "arn:aws:oam:*:*:link/*",
                  "arn:aws:oam:*:*:sink/*"
              ]
          },
          {
              "Effect": "Allow",
              "Action": [
                  "oam:List*",
                  "oam:Get*"
              ],
              "Resource": "*"
          },
          {
              "Effect": "Allow",
              "Action": [
                  "oam:DeleteLink",
                  "oam:GetLink",
                  "oam:TagResource"
              ],
              "Resource": "arn:aws:oam:*:*:link/*"
          },
          {
              "Action": "cloudwatch:Link",
              "Effect": "Allow",
              "Resource": "*"
          },
          {
              "Action": "xray:Link",
              "Effect": "Allow",
              "Resource": "*"
          },
          {
              "Action": "logs:Link",
              "Effect": "Allow",
              "Resource": "*"
          },
          {
               "Action": "applicationinsights:Link",
               "Effect": "Allow",
               "Resource": "*"
          },
          {
               "Action": "internetmonitor:Link",
               "Effect": "Allow",
               "Resource": "*"
          },
          {
               "Action": "application-signals:Link",
               "Effect": "Allow",
               "Resource": "*"
          }
      ]
  }
  ```

------

### Izin yang diperlukan untuk memantau seluruh akun
<a name="Unified-Cross-Account-permissions-monitor"></a>

Setelah tautan dibuat, untuk melihat informasi akun sumber dari akun pemantauan, Anda harus masuk ke akun dengan salah satu dari berikut ini:
+ Akses administrator penuh di akun pemantauan
+ Izin lintas akun berikut, selain izin untuk melihat jenis sumber daya tertentu yang akan Anda pantau

  ```
  {
     "Sid": "AllowReadOnly",
     "Effect": "Allow",
     "Action": [
       "oam:Get*",
       "oam:List*"
     ],
     "Resource": "*"
   }
  ```

## Gambaran umum pengaturan
<a name="CloudWatch-Unified-Cross-Account-Setup-overview"></a>

Langkah-langkah tingkat tinggi berikut menunjukkan kepada Anda cara mengatur observabilitas CloudWatch lintas akun.

**catatan**  
Sebaiknya buat AWS akun baru untuk digunakan sebagai akun pemantauan organisasi Anda.

1. Menyiapkan akun pemantauan khusus.

1. (Opsional) Unduh CloudFormation templat atau salin URL untuk menautkan akun sumber.

1. Menautkan akun sumber ke akun pemantauan.

Setelah menyelesaikan langkah-langkah ini, Anda dapat menggunakan akun pemantauan untuk melihat data observabilitas akun sumber.

## Langkah 1: Menyiapkan akun pemantauan
<a name="Unified-Cross-Account-Setup-ConfigureMonitoringAccount"></a>

Ikuti langkah-langkah di bagian ini untuk menyiapkan akun sebagai AWS akun pemantauan untuk pengamatan CloudWatch lintas akun.

**Prasyarat**
+ **Jika Anda menyiapkan akun di AWS Organizations organisasi sebagai akun sumber** — Dapatkan jalur organisasi atau ID organisasi.
+ **Jika Anda tidak menggunakan Organizations untuk akun sumber** — Dapatkan akun IDs dari akun sumber.

Untuk mengatur akun sebagai akun pemantauan, Anda harus memiliki izin tertentu. Untuk informasi selengkapnya, lihat [Izin yang diperlukan](#CloudWatch-Unified-Cross-Account-Setup-permissions).

**Untuk mengatur akun pemantauan**

1. Masuk ke akun yang ingin Anda gunakan sebagai akun pemantauan.

1. Buka CloudWatch konsol di [https://console.aws.amazon.com/cloudwatch/](https://console.aws.amazon.com/cloudwatch/).

1. Pada panel navigasi kiri, pilih **Pengaturan**.

1. Dengan **Memantau konfigurasi akun**, pilih **Konfigurasi**.

1. Untuk **Pilih data**, pilih apakah akun pemantauan ini akan dapat melihat data **Log**, **Metrik**, **Jejak**, **Wawasan Aplikasi - Aplikasi**, **Monitor Internet - Monitor**, dan **Sinyal Aplikasi - Layanan, Tujuan Tingkat Layanan (SLOs)** data dari akun sumber yang ditautkan.

1. Untuk **Membua daftar akun sumber**, masukkan akun sumber yang akan ditampilkan oleh akun pemantauan ini. Untuk mengidentifikasi akun sumber, masukkan akun individu IDs, jalur organisasi, atau organisasi IDs. Jika Anda memasukkan jalur organisasi atau ID organisasi, akun pemantauan ini diizinkan untuk melihat data observabilitas dari semua akun terkait di organisasi tersebut.

   Pisahkan entri dalam daftar ini dengan koma.
**penting**  
Saat Anda memasukkan jalur organisasi, ikuti format yang tepat. Ou-id harus diakhiri dengan `/` (karakter garis miring). Misalnya: `o-a1b2c3d4e5/r-f6g7h8i9j0example/ou-def0-awsbbbb/`

1. Untuk **Menentukan label yang akan digunakan untuk mengidentifikasi akun sumber** Anda, Anda dapat menentukan alabel yang digunakan untuk membuat CloudFormation templat. Label kemudian diterapkan ke akun sumber ketika template tersebut digunakan untuk menautkan akun sumber ke akun pemantauan ini.

   Anda dapat menentukan apakah akan menggunakan nama akun atau alamat email di label ini, dan juga menggunakan variabel seperti`$AccountName`,`$AcccountEmail`, dan`$AcccountEmailNoDomain`.
**catatan**  
Di Wilayah AWS GovCloud (AS-Timur) dan AWS GovCloud (AS-Barat), satu-satunya opsi yang didukung adalah menggunakan label khusus, dan`$AccountName`,`$AcccountEmail`, dan `$AcccountEmailNoDomain` variabel semuanya diselesaikan sebagai *account-id* pengganti variabel yang ditentukan.

1. Pilih **Konfigurasikan**.

**penting**  
Tautan antara pemantauan dan akun sumber tidak lengkap sampai Anda mengkonfigurasi akun sumber. Untuk informasi selengkapnya, silakan lihat bagian-bagian berikut ini.

## Langkah 2: (Opsional) Unduh CloudFormation templat atau URL
<a name="Unified-Cross-Account-Setup-TemplateOrURL"></a>

Untuk menautkan akun sumber ke akun pemantauan, sebaiknya gunakan template AWS CloudFormation atau URL. 
+ **Jika Anda menautkan seluruh organisasi** — CloudWatch berikan CloudFormation templat.
+ **Jika Anda menautkan akun individual** — Gunakan CloudFormation templat atau URL yang CloudWatch menyediakan.

Untuk menggunakan CloudFormation templat, Anda harus mengunduhnya selama langkah-langkah ini. Setelah Anda menautkan akun pemantauan dengan setidaknya satu akun sumber, CloudFormation templat tidak lagi tersedia untuk diunduh.

**Untuk mengunduh CloudFormation templat atau menyalin URL untuk menautkan akun sumber ke akun pemantauan**

1. Masuk ke akun yang ingin Anda gunakan sebagai akun pemantauan.

1. Buka CloudWatch konsol di [https://console.aws.amazon.com/cloudwatch/](https://console.aws.amazon.com/cloudwatch/).

1. Pada panel navigasi kiri, pilih **Pengaturan**.

1. Dengan **Memantau konfigurasi akun**, pilih **Sumber Daya untuk menautkan akun**.

1. Lakukan salah satu langkah berikut:
   + Pilih **organisasi AWS ** untuk mendapatkan template yang akan digunakan untuk menautkan akun di organisasi ke akun pemantauan ini.
   + Pilih **Akun apa saja** untuk mendapatkan template atau URL untuk menyiapkan akun individual sebagai akun sumber.

1. Lakukan salah satu tindakan berikut:
   + Jika Anda memilih **AWS organisasi**, pilih **Unduh CloudFormation templat**. 
   + Jika Anda memilih **Akun apa pun**, pilih **Unduh CloudFormation templat** atau **Salin URL**.

1. (Opsional) Ulangi langkah 5-6 untuk mengunduh CloudFormation templat dan URL.

## Langkah 3: Menautkan akun sumber
<a name="Unified-Cross-Account-Setup-ConfigureSourceAccount"></a>

Gunakan langkah-langkah di bagian ini untuk menautkan akun sumber ke akun pemantauan.

Untuk menautkan akun pemantauan dengan akun sumber, Anda harus memiliki izin tertentu. Untuk informasi selengkapnya, lihat [Izin yang diperlukan](#CloudWatch-Unified-Cross-Account-Setup-permissions).

### Menggunakan CloudFormation templat untuk menyiapkan semua akun di organisasi atau unit organisasi sebagai akun sumber
<a name="Unified-Cross-Account-SetupSource-OrgTemplate"></a>

Langkah-langkah ini mengasumsikan bahwa Anda sudah mengunduh CloudFormation templat yang diperlukan dengan melakukan langkah-langkah masuk[Langkah 2: (Opsional) Unduh CloudFormation templat atau URL](#Unified-Cross-Account-Setup-TemplateOrURL).

**Untuk menggunakan CloudFormation templat untuk menautkan akun di organisasi atau unit organisasi ke akun pemantauan**

1. Masuk ke akun manajemen organisasi.

1. Buka CloudFormation konsol di [https://console.aws.amazon.com/cloudformation](https://console.aws.amazon.com/cloudformation/).

1. Di bilah navigasi kiri, pilih **StackSets**.

1. Periksa apakah Anda masuk ke Wilayah yang Anda inginkan, lalu pilih **Buat StackSet**.

1. Pilih **Berikutnya**.

1. Pilih **Template sudah siap** dan pilih **Upload file template**.

1. Pilih **Pilih file**, pilih template yang Anda unduh dari akun pemantauan, dan pilih **Buka**.

1. Pilih **Berikutnya**.

1. Untuk **Tentukan StackSet detail**, masukkan nama untuk StackSet dan pilih **Berikutnya**.

1. Untuk **Menambahkan stack ke set stack**, pilih **Terapkan stack baru**. 

1. Untuk **target Deployment**, pilih apakah akan menyebarkan ke seluruh organisasi atau ke unit organisasi tertentu.

1. Untuk **Menentukan wilayah**, pilih Wilayah mana yang akan digunakan CloudWatch observabilitas lintas akun.

1. Pilih **Berikutnya**.

1. Pada halaman **Ulasan**, konfirmasikan opsi yang Anda pilih dan pilih **Kirim**.

1. Di tab **Instans stack**, segarkan layar hingga Anda melihat bahwa instance tumpukan Anda memiliki status **CREATE\$1COMPLETE.**

### Gunakan CloudFormation templat untuk menyiapkan akun sumber individual
<a name="Unified-Cross-Account-SetupSource-SingleTemplate"></a>

Langkah-langkah ini mengasumsikan bahwa Anda sudah mengunduh CloudFormation templat yang diperlukan dengan melakukan langkah-langkah masuk[Langkah 2: (Opsional) Unduh CloudFormation templat atau URL](#Unified-Cross-Account-Setup-TemplateOrURL).

**Untuk menggunakan CloudFormation template untuk menyiapkan akun sumber individual untuk observabilitas CloudWatch lintas akun**

1. Masuk ke akun sumber.

1. Buka CloudFormation konsol di [https://console.aws.amazon.com/cloudformation](https://console.aws.amazon.com/cloudformation/).

1. Di bilah navigasi kiri, pilih **Stack**.

1. Periksa apakah Anda masuk ke Wilayah yang Anda inginkan, lalu pilih **Buat tumpukan**, **Dengan sumber daya baru (standar)**.

1. Pilih **Berikutnya**.

1. Pilih **Mengunggah file template**.

1. Pilih **Pilih file**, pilih template yang Anda unduh dari akun pemantauan, dan pilih **Buka**.

1. Pilih **Berikutnya**.

1. Untuk **Tentukan detail stack**, masukkan nama untuk tumpukan dan pilih **Berikutnya**.

1. Pada halaman **Konfigurasikan opsi stack**, pilih **Berikutnya**.

1. Pada halaman **Ulasan**, pilih **Kirim**.

1. Pada halaman status untuk stack Anda, segarkan layar hingga Anda melihat bahwa stack Anda memiliki status **CREATE\$1COMPLETE**.

1. Untuk menggunakan template yang sama ini untuk menautkan lebih banyak akun sumber ke akun pemantauan ini, keluar dari akun ini dan masuk ke akun sumber berikutnya. Kemudian ulangi langkah 2-12.

### Menggunakan URL untuk menyiapkan akun sumber individual
<a name="Unified-Cross-Account-SetupSource-SingleURL"></a>

Langkah-langkah ini mengasumsikan bahwa Anda sudah menyalin URL yang diperlukan dengan melakukan langkah-langkah di [Langkah 2: (Opsional) Unduh CloudFormation templat atau URL](#Unified-Cross-Account-Setup-TemplateOrURL).

**Untuk menggunakan URL untuk menautkan akun sumber individual ke akun pemantauan**

1. Masuk ke akun yang ingin Anda gunakan sebagai akun sumber.

1. Masukkan URL yang Anda salin dari akun pemantauan.

   Anda melihat halaman CloudWatch pengaturan, dengan beberapa informasi yang diisi.

1. Untuk **Pilih data**, pilih apakah akun sumber ini akan membagikan **Log**, **Metrik**, **Jejak**, **Wawasan Aplikasi - Aplikasi**, dan **Monitor Internet - Memonitor** data ke akun pemantauan ini.

   Untuk **Log** dan **Metrik**, Anda dapat memilih apakah akan berbagi semua sumber daya atau subset dengan akun pemantauan.

   1. (Opsional) Untuk membagikan subset grup log akun ini dengan akun pemantauan, pilih **Log** dan pilih **Filter Log**. Kemudian gunakan kotak **Filter Log** untuk membuat kueri untuk menemukan grup log yang ingin Anda bagikan. Query akan menggunakan istilah `LogGroupName` dan satu atau lebih dari operan berikut.
      + `=` dan `!=`
      + `AND`
      + `OR`
      + `^`menunjukkan LIKE dan `!^` menunjukkan TIDAK SUKA. Ini hanya dapat digunakan sebagai pencarian awalan. Sertakan a `%` di akhir string yang ingin Anda cari dan sertakan.
      + `IN`dan`NOT IN`, menggunakan tanda kurung () `( )`

      Kueri lengkap harus tidak lebih dari 2000 karakter dan terbatas pada lima operan bersyarat. Operan bersyarat adalah `AND` dan. `OR` Tidak ada batasan jumlah operan lainnya.
**Tip**  
Pilih **Lihat contoh kueri** untuk melihat sintaks yang benar untuk format kueri umum.

   1. **(Opsional) Untuk membagikan subset ruang nama metrik akun ini dengan akun pemantauan, pilih **Metrik dan pilih Filter Metrik**.** Kemudian gunakan kotak **Filter Metrik** untuk membuat kueri untuk menemukan ruang nama metrik yang ingin Anda bagikan. Gunakan istilah `Namespace` dan satu atau lebih dari operan berikut.
      + `=` dan `!=`
      + `AND`
      + `OR`
      + `LIKE` dan `NOT LIKE`. Ini hanya dapat digunakan sebagai pencarian awalan. Sertakan a `%` di akhir string yang ingin Anda cari dan sertakan.
      + `IN`dan`NOT IN`, menggunakan tanda kurung () `( )`

      Kueri lengkap harus tidak lebih dari 2000 karakter dan terbatas pada lima operan bersyarat. Operan bersyarat adalah `AND` dan. `OR` Tidak ada batasan jumlah operan lainnya.
**Tip**  
Pilih **Lihat contoh kueri** untuk melihat sintaks yang benar untuk format kueri umum.

1. Jangan mengubah ARN di **Masukkan ARN konfigurasi akun pemantauan**.

1. Bagian **Tentukan label untuk mengidentifikasi akun sumber Anda** sudah diisi sebelumnya dengan pilihan label dari akun pemantauan, jika ada. Secara opsional, pilih **Sunting** untuk mengubahnya.
**catatan**  
Di Wilayah AWS GovCloud (AS-Timur) dan AWS GovCloud (AS-Barat), satu-satunya opsi yang didukung adalah menggunakan label khusus, dan`$AccountName`,`$AcccountEmail`, dan `$AcccountEmailNoDomain` variabel semuanya diselesaikan sebagai *account-id* pengganti variabel yang ditentukan.

1. Pilih **Tautkan**.

1. Masukkan **Confirm** di kotak dan pilih **Konfirmasi**.

1. Untuk menggunakan URL yang sama ini untuk menautkan lebih banyak akun sumber ke akun pemantauan ini, keluar dari akun ini dan masuk ke akun sumber berikutnya. Kemudian ulangi langkah 2-7.

# Mengelola akun pemantauan dan akun sumber
<a name="Unified-Cross-Account-Manage"></a>

Setelah menyiapkan akun pemantauan dan akun sumber, Anda dapat menggunakan langkah-langkah di bagian ini untuk mengelolanya.

**Contents**
+ [Tautkan lebih banyak akun sumber ke akun pemantauan yang sudah ada](#Unified-Cross-Account-Setup-AddSourceAccounts)
+ [Hapus tautan antara akun pemantauan dan akun sumber](#Unified-Cross-Account-Setup-UnlinkAccount)
+ [Melihat informasi tentang akun pemantauan](#Unified-Cross-Account-Setup-ManageMonitoringAccount)

## Tautkan lebih banyak akun sumber ke akun pemantauan yang sudah ada
<a name="Unified-Cross-Account-Setup-AddSourceAccounts"></a>

Ikuti langkah-langkah di bagian ini untuk menambahkan tautan dari akun sumber tambahan ke akun pemantauan yang ada. 

Setiap akun sumber dapat ditautkan ke sebanyak lima akun pemantauan. Setiap akun pemantauan dapat ditautkan ke sebanyak 100.000 akun sumber.

Untuk mengelola akun sumber, Anda harus memiliki izin tertentu. Untuk informasi selengkapnya, lihat [Izin yang diperlukan](CloudWatch-Unified-Cross-Account-Setup.md#CloudWatch-Unified-Cross-Account-Setup-permissions).

**Untuk menambahkan lebih banyak akun sumber ke akun pemantauan**

1. Masuk ke akun pemantauan.

1. Buka CloudWatch konsol di [https://console.aws.amazon.com/cloudwatch/](https://console.aws.amazon.com/cloudwatch/).

1. Pada panel navigasi kiri, pilih **Pengaturan**.

1. Dengan **Memantau konfigurasi akun**, pilih **Kelola akun sumber**.

1. Pilih tab **Kebijakan konfigurasi**.

1. Di kotak **Kebijakan konfigurasi**, tambahkan ID akun sumber baru di baris **Pengguna Utama**.

   Misalnya, baris **Pengguna Utama** saat ini adalah sebagai berikut:

   ```
   "Principal": {"AWS": ["111111111111", "222222222222"]}
   ```

   Untuk menambahkan `999999999999` sebagai akun sumber ketiga, sunting baris menjadi berikut:

   ```
   "Principal": {"AWS": ["111111111111", "222222222222", "999999999999"]}
   ```

1. Pilih **Perbarui**.

1. Pilih tab **Detail konfigurasi**.

1. Pilih ikon salin yang ada di sebelah ARN sink akun pemantauan.

1. Masuk ke akun yang ingin Anda gunakan sebagai akun sumber baru.

1. Rekatkan ARN wastafel akun pemantauan yang Anda salin di Langkah 9.

   Anda melihat halaman CloudWatch pengaturan, dengan beberapa informasi yang diisi.

1. Untuk **Pilih data**, pilih apakah akun sumber ini akan mengirim data **Log**, **Metrik**, **Jejak**, dan **Wawasan Aplikasi - Aplikasi**, **Monitor Internet - Monitor**, dan **Sinyal Aplikasi -Layanan, Tujuan Tingkat Layanan (SLOs)** ke akun pemantauan yang ditautkan.

1. Jangan mengubah ARN di **Masukkan ARN konfigurasi akun pemantauan**.

1. Bagian **Tentukan label untuk mengidentifikasi akun sumber Anda** sudah diisi sebelumnya dengan pilihan label dari akun pemantauan, jika ada. Secara opsional, pilih **Sunting** untuk mengubahnya.
**catatan**  
Di Wilayah AWS GovCloud (AS-Timur) dan AWS GovCloud (AS-Barat), satu-satunya opsi yang didukung adalah menggunakan label khusus, dan`$AccountName`,`$AcccountEmail`, dan `$AcccountEmailNoDomain` variabel semuanya diselesaikan sebagai *account-id* pengganti variabel yang ditentukan.

1. Pilih **Tautkan**.

1. Masukkan **Confirm** di kotak dan pilih **Konfirmasi**.

## Hapus tautan antara akun pemantauan dan akun sumber
<a name="Unified-Cross-Account-Setup-UnlinkAccount"></a>

Ikuti langkah-langkah di bagian ini untuk menghentikan pengiriman data dari satu akun sumber ke akun pemantauan. 

**catatan**  
Setelah akun sumber berhenti membagikan metrik dengan akun *Pemantauan*, data metrik akun *Sumber* tidak dapat diakses oleh akun pemantauan. Nama metrik sumber dapat dilihat oleh akun pemantauan hingga 14 hari.

Anda harus memiliki izin yang diperlukan untuk mengelola akun sumber untuk menyelesaikan tugas ini. Untuk informasi selengkapnya, lihat [Izin yang diperlukan](CloudWatch-Unified-Cross-Account-Setup.md#CloudWatch-Unified-Cross-Account-Setup-permissions).

**Untuk menghapus tautan antara akun sumber dan akun pemantauan**

1. Masuk ke akun sumber.

1. Buka CloudWatch konsol di [https://console.aws.amazon.com/cloudwatch/](https://console.aws.amazon.com/cloudwatch/).

1. Pada panel navigasi kiri, pilih **Pengaturan**.

1. Berdasarkan **konfigurasi akun Sumber**, pilih **Lihat akun pemantauan tertaut**.

1. Pilih kotak centang di samping akun pemantauan yang ingin Anda hentikan berbagi data.

1. Pilih **Hapus akun pemantauan**, **Konfirmasi**.

1. Masuk ke akun pemantauan.

1. Buka CloudWatch konsol di [https://console.aws.amazon.com/cloudwatch/](https://console.aws.amazon.com/cloudwatch/).

1. Pilih **Pengaturan**.

1. Dengan **Memantau konfigurasi akun**, pilih **Kelola akun pemantauan**.

1. Di kotak **Kebijakan konfigurasi**, hapus ID akun sumber dari baris **Utama** dan pilih **Perbarui**.

## Melihat informasi tentang akun pemantauan
<a name="Unified-Cross-Account-Setup-ManageMonitoringAccount"></a>

Ikuti langkah-langkah di bagian ini untuk melihat pengaturan lintas akun untuk akun pemantauan. 

Untuk mengelola akun pemantauan, Anda harus memiliki izin tertentu. Untuk informasi selengkapnya, lihat [Izin yang diperlukan](CloudWatch-Unified-Cross-Account-Setup.md#CloudWatch-Unified-Cross-Account-Setup-permissions).

**Untuk mengelola akun pemantauan**

1. Masuk ke akun pemantauan.

1. Buka CloudWatch konsol di [https://console.aws.amazon.com/cloudwatch/](https://console.aws.amazon.com/cloudwatch/).

1. Pada panel navigasi kiri, pilih **Pengaturan**.

1. Dengan **Memantau konfigurasi akun**, pilih **Kelola akun pemantauan**.

1. Untuk melihat kebijakan Pengelola Akses Observabilitas yang memungkinkan akun ini menjadi akun pemantauan, pilih tab **Kebijakan konfigurasi**.

1. Untuk melihat akun sumber yang ditautkan ke akun pemantauan ini, pilih tab **Akun sumber terkait**.

1. Untuk melihat ARN sink akun pemantauan, dan jenis data yang dapat dilihat akun pemantauan ini di akun sumber terkait, pilih tab **Akun sumber terkait**.