

• O AWS Systems Manager CloudWatch Dashboard não estará mais disponível a partir de 30 de abril de 2026. Os clientes podem continuar usando o console do Amazon CloudWatch para visualizar, criar e gerenciar os painéis do Amazon CloudWatch exatamente como fazem hoje. Para obter mais informações, consulte a [documentação do Amazon CloudWatch](https://docs.aws.amazon.com/AmazonCloudWatch/latest/monitoring/CloudWatch_Dashboards.html). 

# Usar funções para manter a integridade e a uniformidade dos recursos provisionados da Quick Setup
<a name="using-service-linked-roles-service-action-5"></a>

Systems Manager O usa a função vinculada ao serviço chamada **`AWSServiceRoleForSSMQuickSetup`**. 

## Permissões de função vinculada a serviços do `AWSServiceRoleForSSMQuickSetup` para o Systems Manager
<a name="service-linked-role-permissions-service-action-5"></a>

O perfil vinculado ao serviço `AWSServiceRoleForSSMQuickSetup` confia nos seguintes serviços para aceitar o perfil:
+ `ssm-quicksetup.amazonaws.com`

O AWS Systems Manager usa esse perfil de serviço do IAM para verificar a integridade da configuração, garantir o uso uniforme dos parâmetros e dos recursos provisionados e [corrigir os recursos quando o desvio é detectado.

A política de permissões da função permite que o Systems Manager conclua as seguintes ações nos recursos especificados:
+ `ssm` (Systems Manager): lê informações sobre o estado em que os recursos configurados devem estar, inclusive nas contas de administrador delegado. 
+ `iam` (AWS Identity and Access Management): isso é necessário para que as sincronizações de dados de recursos sejam acessíveis em organizações inteiras no AWS Organizations.
+ `organizations` (AWS Organizations) lê informações sobre as contas-membros que pertencem a uma organização, conforme configurado em Organizations. 
+ `cloudformation` (CloudFormation): lê informações sobre as pilhas do CloudFormation usadas para gerenciar o estado dos recursos e as operações do conjunto de pilhas do CloudFormation.

A política gerida que é utilizada para fornecer permissões para o`AWSServiceRoleForSSMQuickSetup`função é`SSMQuickSetupRolePolicy`. Para obter detalhes sobre as permissões necessárias, consulte [Política gerenciada da AWS: SSMQuickSetupRolePolicy](security-iam-awsmanpol.md#security-iam-awsmanpol-SSMQuickSetupRolePolicy).

Você deve configurar permissões para que uma entidade do IAM (por exemplo, um usuário, grupo ou função) crie, edite ou exclua um perfil vinculado a serviço. Para obter mais informações, consulte [Permissões de perfil vinculado a serviços](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html#service-linked-role-permissions) no *Guia do usuário do IAM*.

## Criar uma função vinculada ao serviço `AWSServiceRoleForSSMQuickSetup` para o Systems Manager
<a name="create-service-linked-role-service-action-5"></a>

Você não precisa criar manualmente o perfil vinculado a serviços AWSServiceRoleForSSMQuickSetup. Quando você cria uma configuração do Quick Setup no Console de gerenciamento da AWS, o Systems Manager cria a função vinculada a serviços para você. 

## Editar uma função vinculada ao serviço `AWSServiceRoleForSSMQuickSetup` para o Systems Manager
<a name="edit-service-linked-role-service-action-5"></a>

O Systems Manager não permite que você edite a função vinculada ao serviço `AWSServiceRoleForSSMQuickSetup`. Depois que criar um perfil vinculado ao serviço, você não poderá alterar o nome do perfil, pois várias entidades podem fazer referência a ele. No entanto, será possível editar a descrição do perfil usando o IAM. Para saber mais, consulte [Editar um perfil vinculado ao serviço](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html#edit-service-linked-role) no *Guia do usuário do IAM*.

## Excluir uma função vinculada ao serviço `AWSServiceRoleForSSMQuickSetup` para o Systems Manager
<a name="delete-service-linked-role-service-action-5"></a>

Se você não precisar mais usar um recurso ou serviço que requer um perfil vinculado ao serviço, é recomendável excluí-lo. Dessa forma, você não tem uma entidade não utilizada que não seja monitorada ativamente ou mantida. No entanto, você deve limpar suo perfil vinculado ao serviço para excluí-la manualmente.

### Limpar a função vinculada ao serviço `AWSServiceRoleForSSMQuickSetup`
<a name="service-linked-role-review-before-delete-service-action-5"></a>

Antes de poder usar o IAM para excluir uma função vinculada a serviços do `AWSServiceRoleForSSMQuickSetup`, você deve primeiro excluir as configurações do Quick Setup que estão usando a função. Para obter mais informações, consulte [Editar e excluir a configuração](quick-setup-using.md#quick-setup-edit-delete).

### Excluir manualmente a função vinculada ao serviço `AWSServiceRoleForSSMQuickSetup`
<a name="slr-manual-delete-service-action-5"></a>

Use o console do IAM, a AWS CLI ou a API da AWS para excluir o perfil vinculado ao serviço `AWSServiceRoleForSSMQuickSetup`. Para saber mais, consulte os seguintes tópicos:
+ [Exclusão de uma função vinculada a serviços](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html#delete-service-linked-role) no *Guia do usuário do IAM*
+ [https://docs.aws.amazon.com/cli/latest/reference/ssm-quicksetup/delete-configuration-manager.html](https://docs.aws.amazon.com/cli/latest/reference/ssm-quicksetup/delete-configuration-manager.html) na seção da Quick Setup da *Referência da AWS CLI*
+ [https://docs.aws.amazon.com/quick-setup/latest/APIReference/API_DeleteConfigurationManager.html](https://docs.aws.amazon.com/quick-setup/latest/APIReference/API_DeleteConfigurationManager.html) na *Referência de API do Quick Setup*

## Regiões compatíveis com o perfil vinculado ao serviço `AWSServiceRoleForSSMQuickSetup` do Systems Manager
<a name="slr-regions-service-action-5"></a>

Systems ManagerO não oferece suporte ao uso de funções vinculadas a serviços em todas as regiões em que o serviço está disponível. Você pode usar o perfil AWSServiceRoleForSSMQuickSetup nas regiões a seguir.
+ Leste dos EUA (Ohio)
+ Leste dos EUA (Norte da Virgínia)
+ Oeste dos EUA (N. da Califórnia)
+ Oeste dos EUA (Oregon)
+ Ásia-Pacífico (Mumbai)
+ Ásia-Pacífico (Seul)
+ Ásia-Pacífico (Singapura)
+ Ásia-Pacífico (Sydney)
+ Ásia-Pacífico (Tóquio)
+ Canadá (Central)
+ Europa (Frankfurt)
+ Europa (Estocolmo)
+ Europa (Irlanda)
+ Europa (Londres)
+ Europa (Paris)
+ América do Sul (São Paulo)