

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Manajer Kapasitas EC2 dan AWS Organizations
<a name="services-that-can-integrate-ec2-capacity-manager"></a>

EC2 Capacity Manager adalah pengalaman UI baru dengan API yang menyertainya bagi Anda untuk menggabungkan, melihat, menganalisis, dan mengelola penggunaan kapasitas Anda di seluruh EC2 On-Demand, Spot, dan Reservasi Kapasitas. Saat Anda memberikan akses tepercaya untuk Manajer Kapasitas EC2 ke AWS Organisasi Anda, layanan memperoleh izin untuk membaca informasi keanggotaan organisasi di semua akun anggota. Secara khusus, Manajer Kapasitas melakukan tindakan berikut di akun anggota: ia mengumpulkan data penggunaan EC2 (termasuk instans sesuai permintaan, instans spot, dan reservasi kapasitas) dari semua akun anggota untuk digabungkan ke dalam laporan kapasitas dan dasbor di seluruh organisasi. Layanan tidak mengubah sumber daya atau konfigurasi di akun anggota - hanya membaca data telemetri penggunaan yang sudah dikumpulkan oleh. AWS Hal ini memungkinkan administrator organisasi untuk melihat pemanfaatan kapasitas terkonsolidasi, memperkirakan kebutuhan masa depan, dan mengoptimalkan alokasi sumber daya di seluruh organisasi mereka dari satu dasbor. Untuk informasi selengkapnya, lihat [Manajer Kapasitas EC2](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/capacity-manager.html) di Panduan *Pengguna Amazon EC2*. 

Gunakan informasi berikut untuk membantu Anda mengintegrasikan Manajer Kapasitas EC2 dengan AWS Organizations.



## Peran tertaut layanan yang dibuat saat Anda mengaktifkan integrasi
<a name="integrate-enable-slr-ec2-capacity-manager"></a>

[Peran tertaut layanan](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html) berikut secara otomatis dibuat di akun pengelolaan organisasi Anda bila Anda mengaktifkan akses terpercaya. Peran ini memungkinkan Manajer Kapasitas EC2 untuk melakukan operasi yang didukung dalam akun organisasi Anda di organisasi Anda.

Anda dapat menghapus atau mengubah peran ini hanya jika Anda menonaktifkan akses tepercaya antara EC2 Capacity Manager dan Organizations, atau jika Anda menghapus akun anggota dari organisasi.

Peran terkait layanan berikut dibuat di akun manajemen saat Anda mengaktifkan akses tepercaya. Peran ini memungkinkan Manajer Kapasitas EC2 untuk melakukan tugas di organisasi Anda dan akunnya atas nama Anda.

Anda dapat menghapus atau mengubah peran ini hanya jika Anda menonaktifkan akses tepercaya antara Manajer Kapasitas EC2 dan AWS Organizations, atau jika Anda menghapus akun anggota dari organisasi. Untuk informasi selengkapnya, lihat [Menggunakan peran terkait layanan untuk Manajer Kapasitas EC2](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/using-service-linked-roles-cm.html) dan [kebijakan AWS terkelola: AWSEC2 CapacityManagerServiceRolePolicy di Panduan](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/security-iam-awsmanpol.html#security-iam-awsmanpol-AWSEC2CapacityManagerServiceRolePolicy) Pengguna *Amazon* EC2.
+ `AWSServiceRoleForEC2CapacityManager`— Memungkinkan Manajer Kapasitas EC2 untuk mengakses AWS layanan dan sumber daya yang digunakan atau dikelola oleh Manajer Kapasitas EC2 atas nama Anda.

## Prinsipal layanan yang digunakan oleh EC2 Capacity Manager
<a name="integrate-enable-svcprin-ec2-capacity-manager"></a>

Peran tertaut layanan di bagian sebelumnya dapat diambil hanya oleh prinsipal layanan yang diotorisasi oleh hubungan kepercayaan yang ditetapkan untuk peran tersebut. Peran terkait layanan yang digunakan oleh Manajer Kapasitas EC2 memberikan akses ke prinsip layanan berikut:
+ `ec2.capacitymanager.amazonaws.com`

## Mengaktifkan akses tepercaya dengan EC2 Capacity Manager
<a name="integrate-enable-ta-ec2-capacity-manager"></a>

Untuk informasi tentang izin yang diperlukan untuk mengaktifkan akses terpercaya, lihat [Izin yang diperlukan untuk mengaktifkan akses terpercaya](orgs_integrate_services.md#orgs_trusted_access_perms).

Saat Anda memberikan akses tepercaya untuk Manajer Kapasitas EC2 ke AWS Organisasi Anda, layanan memperoleh izin untuk membaca informasi keanggotaan organisasi di semua akun anggota. Hal ini memungkinkan administrator organisasi untuk melihat pemanfaatan kapasitas terkonsolidasi, memperkirakan kebutuhan masa depan, dan mengoptimalkan alokasi sumber daya di seluruh organisasi mereka dari satu dasbor. 

Anda dapat mengaktifkan akses tepercaya menggunakan konsol EC2 Capacity Manager atau AWS Organizations konsol.

**penting**  
Kami sangat menyarankan bahwa bila memungkinkan, Anda menggunakan konsol atau alat EC2 Capacity Manager untuk mengaktifkan integrasi dengan Organizations. Ini memungkinkan EC2 Capacity Manager melakukan konfigurasi apa pun yang diperlukan, seperti membuat sumber daya yang dibutuhkan oleh layanan. Lanjutkan dengan langkah-langkah ini hanya jika Anda tidak dapat mengaktifkan integrasi menggunakan alat yang disediakan oleh EC2 Capacity Manager. Untuk informasi lebih lanjut, lihat [catatan ini](orgs_integrate_services.md#important-note-about-integration).   
Jika Anda mengaktifkan akses tepercaya dengan menggunakan konsol atau alat Pengelola Kapasitas EC2, Anda tidak perlu menyelesaikan langkah-langkah ini.

Untuk mengaktifkan akses tepercaya dari konsol EC2 Capacity Manager, masuk sebagai administrator di akun manajemen dan buka konsol Amazon EC2. Arahkan ke Manajer Kapasitas dan buka tab Pengaturan. Di bagian Akses tepercaya, pilih **Kelola akses tepercaya** untuk mengaktifkannya.

Anda dapat mengaktifkan akses tepercaya dengan menggunakan AWS Organizations konsol, dengan menjalankan AWS CLI perintah, atau dengan memanggil operasi API di salah satu AWS SDKs.

------
#### [ Konsol Manajemen AWS ]

**Untuk mengaktifkan akses layanan terpercaya menggunakan konsol Organizations**

1. Masuklah ke [konsol AWS Organizations](https://console.aws.amazon.com/organizations/v2). Anda harus masuk sebagai pengguna IAM, mengambil IAM role, atau masuk sebagai pengguna root ([tidak direkomendasikan](https://docs.aws.amazon.com/IAM/latest/UserGuide/best-practices.html#lock-away-credentials)) di akun pengelolaan organisasi.

1. Pada panel navigasi, silakan pilih **Layanan**.

1. Pilih **Manajer Kapasitas EC2** dalam daftar layanan.

1. Pilih **Aktifkan akses terpercaya**.

1. Di kotak dialog **Aktifkan akses tepercaya untuk Manajer Kapasitas EC2**, ketik **aktifkan** untuk mengonfirmasi, lalu pilih **Aktifkan akses tepercaya**.

1. Jika Anda hanya administrator AWS Organizations, beri tahu administrator EC2 Capacity Manager bahwa mereka sekarang dapat mengaktifkan layanan itu untuk bekerja dengan AWS Organizations dari konsol layanan.

------
#### [ AWS CLI, AWS API ]

**Untuk mengaktifkan akses layanan terpercaya menggunakan CLI/SDK Organizations**  
Gunakan AWS CLI perintah atau operasi API berikut untuk mengaktifkan akses layanan tepercaya:
+ AWS CLI: [enable-aws-service-access](https://docs.aws.amazon.com/cli/latest/reference/organizations/enable-aws-service-access.html)

  Jalankan perintah berikut untuk mengaktifkan EC2 Capacity Manager sebagai layanan tepercaya dengan Organizations.

  ```
  $ aws organizations enable-aws-service-access \ 
      --service-principal ec2.capacitymanager.amazonaws.com
  ```

  Perintah ini tidak menghasilkan output saat berhasil.
+ AWS API: [Aktifkan AWSService Akses](https://docs.aws.amazon.com/organizations/latest/APIReference/API_EnableAWSServiceAccess.html)

------

## Menonaktifkan akses tepercaya
<a name="integrate-disable-ta-ec2-capacity-manager"></a>

Untuk informasi tentang izin yang diperlukan untuk menonaktifkan akses terpercaya, lihat [Izin yang diperlukan untuk menonaktifkan akses terpercaya](orgs_integrate_services.md#orgs_trusted_access_disable_perms).

Untuk menonaktifkan akses tepercaya dari konsol Pengelola Kapasitas EC2, navigasikan ke tab Pengaturan Manajer Kapasitas Amazon EC2. Di bagian Akses tepercaya, pilih **Kelola akses tepercaya** untuk menonaktifkannya. Catatan: Semua administrator yang didelegasikan harus dihapus sebelum menonaktifkan akses tepercaya.

Anda dapat menonaktifkan akses tepercaya menggunakan Manajer Kapasitas EC2 atau AWS Organizations alat.

**penting**  
Kami sangat menyarankan bahwa bila memungkinkan, Anda menggunakan konsol atau alat EC2 Capacity Manager untuk menonaktifkan integrasi dengan Organizations. Ini memungkinkan Manajer Kapasitas EC2 melakukan pembersihan apa pun yang diperlukan, seperti menghapus sumber daya atau peran akses yang tidak lagi diperlukan oleh layanan. Lanjutkan dengan langkah-langkah ini hanya jika Anda tidak dapat menonaktifkan integrasi menggunakan alat yang disediakan oleh EC2 Capacity Manager.  
Jika Anda menonaktifkan akses tepercaya dengan menggunakan konsol atau alat EC2 Capacity Manager maka Anda tidak perlu menyelesaikan langkah-langkah ini.

Anda dapat menonaktifkan akses tepercaya dengan menjalankan AWS CLI perintah Organizations, atau dengan memanggil operasi Organizations API di salah satu AWS SDKs.

------
#### [ AWS CLI, AWS API ]

**Cara menonaktifkan akses layanan terpercaya menggunakan CLI/SDK Organizations**  
Gunakan AWS CLI perintah atau operasi API berikut untuk menonaktifkan akses layanan tepercaya:
+ AWS CLI: [disable-aws-service-access](https://docs.aws.amazon.com/cli/latest/reference/organizations/disable-aws-service-access.html)

  Jalankan perintah berikut untuk menonaktifkan EC2 Capacity Manager sebagai layanan tepercaya dengan Organizations.

  ```
  $ aws organizations disable-aws-service-access \
      --service-principal ec2.capacitymanager.amazonaws.com
  ```

  Perintah ini tidak menghasilkan output saat berhasil.
+ AWS API: [Nonaktifkan AWSService Akses](https://docs.aws.amazon.com/organizations/latest/APIReference/API_DisableAWSServiceAccess.html)

------

## Mengaktifkan akun administrator yang didelegasikan untuk EC2 Capacity Manager
<a name="integrate-enable-da-ec2-capacity-manager"></a>

Administrator yang didelegasikan untuk Manajer Kapasitas EC2 dapat mengelola Manajer Kapasitas untuk organisasi Anda tanpa menggunakan akun manajemen. Administrator yang didelegasikan memiliki kemampuan untuk mengaktifkan manajemen kapasitas tingkat organisasi, melihat data kapasitas di semua akun anggota, memodifikasi pengaturan antara tingkat akun dan cakupan tingkat organisasi, dan mengelola perkiraan kapasitas untuk seluruh organisasi. Untuk informasi selengkapnya, lihat [Administrator yang didelegasikan untuk Manajer Kapasitas EC2](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/enable-capacity-manager-da.html) di Panduan Pengguna *Amazon* EC2.

**Izin minimum**  
Hanya administrator di akun manajemen Organizations yang dapat mengonfigurasi administrator yang didelegasikan untuk EC2 Capacity Manager.

Anda dapat menentukan akun administrator yang didelegasikan menggunakan konsol EC2 Capacity Manager dengan menavigasi ke Pengaturan dan mengelola administrator yang didelegasikan, atau dengan menggunakan operasi Organizations CLI atau SDK. `RegisterDelegatedAdministrator` Untuk mengonfigurasi administrator yang didelegasikan menggunakan konsol Pengelola Kapasitas EC2, lihat [Menambahkan administrator yang didelegasikan di Panduan](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/enable-capacity-manager-da.html#add-capacity-manager-da) Pengguna *Amazon* EC2.

------
#### [ AWS CLI, AWS API ]

Anda dapat mendaftarkan akun administrator yang didelegasikan menggunakan AWS CLI atau salah satu dari: AWS SDKs
+ AWS CLI: [register-delegated-administrator](https://docs.aws.amazon.com/cli/latest/reference/organizations/register-delegated-administrator.html)

  ```
  $ aws organizations register-delegated-administrator \
      --account-id ACCOUNT_ID \
      --service-principal ec2.capacitymanager.amazonaws.com
  ```
+ AWS API: [RegisterDelegatedAdministrator](https://docs.aws.amazon.com/organizations/latest/APIReference/API_RegisterDelegatedAdministrator.html)

------

## Menonaktifkan akun administrator yang didelegasikan untuk EC2 Capacity Manager
<a name="integrate-disable-da-ec2-capacity-manager"></a>

Hanya administrator di akun manajemen Organizations atau akun admin yang didelegasikan EC2 Capacity Manager yang dapat menghapus akun administrator yang didelegasikan dari organisasi. Anda dapat menghapus administrator yang didelegasikan menggunakan konsol EC2 Capacity Manager dengan memilih **Hapus administrator yang didelegasikan** di tab Pengaturan, atau dengan menggunakan operasi Organizations `DeregisterDelegatedAdministrator` CLI atau SDK. Untuk menghapus administrator yang didelegasikan menggunakan konsol Pengelola Kapasitas EC2, lihat [Menghapus administrator yang didelegasikan di Panduan](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/enable-capacity-manager-da.html#remove-capacity-manager-da) Pengguna *Amazon* EC2.

------
#### [ AWS CLI, AWS API ]

Anda dapat menghapus akun administrator yang didelegasikan menggunakan AWS CLI atau salah satu dari: AWS SDKs
+ AWS CLI: [deregister-delegated-administrator](https://docs.aws.amazon.com/cli/latest/reference/organizations/deregister-delegated-administrator.html)

  ```
  $ aws organizations deregister-delegated-administrator \
      --account-id ACCOUNT_ID \
      --service-principal ec2.capacitymanager.amazonaws.com
  ```
+ AWS API: [DeregisterDelegatedAdministrator](https://docs.aws.amazon.com/organizations/latest/APIReference/API_DeregisterDelegatedAdministrator.html)

------