

• O AWS Systems Manager CloudWatch Dashboard não estará mais disponível a partir de 30 de abril de 2026. Os clientes podem continuar usando o console do Amazon CloudWatch para visualizar, criar e gerenciar os painéis do Amazon CloudWatch exatamente como fazem hoje. Para obter mais informações, consulte a [documentação do Amazon CloudWatch](https://docs.aws.amazon.com/AmazonCloudWatch/latest/monitoring/CloudWatch_Dashboards.html). 

# Usar perfis para exportar Explorer OpsData
<a name="using-service-linked-roles-service-action-6"></a>

O AWS Systems Manager Explorer usa o perfil de serviço **AmazonSSMExplorerExportRole** para exportar dados de operações (OpsData) usando o runbook de automação `AWS-ExportOpsDataToS3`.

## Permissões de perfil vinculado ao serviço do Explorer
<a name="service-linked-role-permissions-service-action-6"></a>

A função vinculada a serviço `AmazonSSMExplorerExportRole` confia somente em `ssm.amazonaws.com` para assumir essa função. 

Você pode usar a o perfil vinculado ao serviço `AmazonSSMExplorerExportRole` para exportar dados de operações (OpsData) usando o runbook de automação `AWS-ExportOpsDataToS3`. É possível exportar cinco mil relatórios de OpsData do Explorer, como um arquivo de valores separados por vírgula (.csv), para um bucket do Amazon Simple Storage Service (Amazon S3).

A política de permissões da função permite que o Systems Manager conclua as seguintes ações nos recursos especificados:
+ `s3:PutObject`
+ `s3:GetBucketAcl`
+ `s3:GetBucketLocation`
+ `sns:Publish`
+ `logs:DescribeLogGroups`
+ `logs:DescribeLogStreams`
+ `logs:CreateLogGroup`
+ `logs:PutLogEvents` 
+ `logs:CreateLogStream`
+ `ssm:GetOpsSummary`

Você deve configurar permissões para que uma entidade do IAM (por exemplo, um usuário, grupo ou função) crie, edite ou exclua um perfil vinculado a serviço. Para obter mais informações, consulte [Permissões de perfil vinculado a serviços](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html#service-linked-role-permissions) no *Guia do usuário do IAM*.

## Criar uma função vinculada ao serviço `AmazonSSMExplorerExportRole` para o Systems Manager
<a name="create-service-linked-role-service-action-6"></a>

O Systems Manager cria o perfil vinculado ao serviço `AmazonSSMExplorerExportRole` quando você exporta o OpsData usando Explorer no console do Systems Manager. Para obter mais informações, consulte [Exportar OpsData do Systems Manager Explorer](Explorer-exporting-OpsData.md).

Se excluir esse perfil vinculado ao serviço e precisar criá-lo novamente, será possível usar esse mesmo processo para recriar o perfil em sua conta. 

## Editar uma função vinculada ao serviço `AmazonSSMExplorerExportRole` para o Systems Manager
<a name="edit-service-linked-role-service-action-6"></a>

O Systems Manager não permite que você edite a função vinculada a serviço `AmazonSSMExplorerExportRole`. Depois de criar uma função vinculada a serviço, você não poderá alterar o nome da função, já que várias entidades poderão fazer referência à função. No entanto, você poderá editar a descrição do perfil usando o IAM. Para saber mais, consulte [Editar um perfil vinculado ao serviço](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html#edit-service-linked-role) no *Guia do usuário do IAM*.

## Excluir uma função vinculada ao serviço `AmazonSSMExplorerExportRole` para o Systems Manager
<a name="delete-service-linked-role-service-action-6"></a>

Se você não precisar mais usar um recurso ou serviço que exija uma função vinculada ao serviço, é recomendável exclui-la. Dessa forma, você não terá uma entidade não utilizada que não seja monitorada ativamente ou mantida. Também é possível usar o console do IAM, a AWS CLI ou a API do IAM para excluir manualmente a função vinculada ao serviço. Para isso, primeiro você deve limpar manualmente os recursos de sua função vinculada ao serviço e, em seguida, excluí-la manualmente.

**nota**  
Se o serviço Systems Manager estiver usando o perfil quando você tentar excluir etiquetas ou grupos de recursos, a exclusão poderá falhar. Se isso acontecer, espere alguns minutos e tente a operação novamente.

**Para excluir recursos do Systems Manager usados por `AmazonSSMExplorerExportRole`**

1. Para excluir etiquetas, consulte [Adicionar e excluir etiquetas em um recurso individual](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/Using_Tags.html#adding-or-deleting-tags).

1. Para excluir grupos de recursos, consulte [Excluir grupos do AWS Resource Groups](https://docs.aws.amazon.com/ARG/latest/userguide/deleting-resource-groups.html).

**Para excluir manualmente a função vinculada ao serviço `AmazonSSMExplorerExportRole` usando o IAM**

Use o console do IAM, a AWS CLI ou a API do IAM para excluir a função vinculada ao serviço `AmazonSSMExplorerExportRole`. Para saber mais, consulte [Excluir um perfil vinculado ao serviço](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html#delete-service-linked-role) no *Guia do usuário do IAM*.

## Regiões compatíveis com o perfil vinculado ao serviço `AmazonSSMExplorerExportRole` do Systems Manager
<a name="slr-regions-service-action-6"></a>

O Systems Manager é compatível com a função vinculadas ao serviço `AmazonSSMExplorerExportRole` em todas as Regiões da AWS em que o serviço está disponível. Para obter mais informações, consulte [Endpoints e cotas do AWS Systems Manager](https://docs.aws.amazon.com/general/latest/gr/ssm.html).