

# 管理监控账户和源账户
<a name="Unified-Cross-Account-Manage"></a>

设置监控账户和源账户后，您可以按照以下步骤对其进行管理。

**Contents**
+ [将更多源账户关联到现有的监控账户](#Unified-Cross-Account-Setup-AddSourceAccounts)
+ [删除监控账户与源账户之间的关联](#Unified-Cross-Account-Setup-UnlinkAccount)
+ [查看监控账户的相关信息](#Unified-Cross-Account-Setup-ManageMonitoringAccount)

## 将更多源账户关联到现有的监控账户
<a name="Unified-Cross-Account-Setup-AddSourceAccounts"></a>

按照本节中的步骤将更多源账户关联到现有的监控账户。

每个源账户最多可以关联五个监控账户。每个监控账户可以关联多达 10 万个源账户。

要管理源账户，您必须具有特定的权限。有关更多信息，请参阅 [必要的权限](CloudWatch-Unified-Cross-Account-Setup.md#CloudWatch-Unified-Cross-Account-Setup-permissions)。

**将更多源账户添加到监控账户**

1. 登录到监控账户。

1. 通过 [https://console.aws.amazon.com/cloudwatch/](https://console.aws.amazon.com/cloudwatch/) 打开 CloudWatch 控制台。

1. 在左侧导航窗格中，选择**设置**。

1. 通过 **Monitoring account configuration**（监控账户配置），选择 **Manage source accounts**（管理源账户）。

1. 选择 **Configuration policy**（配置策略）选项卡。

1. 在 **Configuration policy**（配置策略）框中，在 **Principal**（主体）一行添加新的源账户 ID。

   例如，假设 **Principal**（主体）一行当前的内容如下：

   ```
   "Principal": {"AWS": ["111111111111", "222222222222"]}
   ```

   要将 `999999999999` 添加为第三个源账户，请将该行编辑为以下内容：

   ```
   "Principal": {"AWS": ["111111111111", "222222222222", "999999999999"]}
   ```

1. 选择**更新**。

1. 选择 **Configuration details**（配置详细信息）选项卡。

1. 选择监控账户的接收器 ARN 旁边的复制图标。

1. 登录要用作新源账户的账户。

1. 粘贴您在步骤 9 中复制的监控账户的接收器 ARN。

   您会看到 CloudWatch 设置页面，其中填写了一些信息。

1. 对于**选择数据**，选择该源账户是否将向所关联监控账户发送**日志**、**指标**、**跟踪**、**Application Insights – 应用程序**、**Internet Monitor –网络监测仪**和 **Application Signals – 服务、服务级别目标（SLO）**数据。

1. 请勿在 **Enter monitoring account configuration ARN**（输入监控账户配置 ARN）中更改 ARN。

1. **定义一个标签来标识源账户**部分将预先填充监控账户中选择的标签（如有）。或者，也可以选择 **Edit**（编辑）来更改标签。
**注意**  
在 AWS GovCloud（美国东部）和 AWS GovCloud（美国西部）区域，唯一支持的选项是使用自定义标签，并且 `$AccountName`、`$AcccountEmail`、`$AcccountEmailNoDomain` 变量都解析为 *account-id*，而不是指定的变量。

1. 选择**链接**。

1. 在此框中输入 **Confirm**，然后选择 **Confirm**（确认）。

## 删除监控账户与源账户之间的关联
<a name="Unified-Cross-Account-Setup-UnlinkAccount"></a>

按照本节中的步骤停止从一个源账户向监控账户发送数据。

**注意**  
在源账户停止与*监控*账户共享指标后，监控账户将无法访问*源*账户指标数据。源指标名称最长在 14 天内对监控账户可见。

您必须拥有管理源账户所需的权限才能完成此任务。有关更多信息，请参阅 [必要的权限](CloudWatch-Unified-Cross-Account-Setup.md#CloudWatch-Unified-Cross-Account-Setup-permissions)。

**删除源账户与监控账户之间的关联**

1. 登录到源账户。

1. 通过 [https://console.aws.amazon.com/cloudwatch/](https://console.aws.amazon.com/cloudwatch/) 打开 CloudWatch 控制台。

1. 在左侧导航窗格中，选择**设置**。

1. 通过**源账户配置**，选择**查看关联的监控账户**。

1. 选中要停止与之共享数据的监控账户旁边的复选框。

1. 依次选择**删除监控账户**、**确认**。

1. 登录到监控账户。

1. 通过 [https://console.aws.amazon.com/cloudwatch/](https://console.aws.amazon.com/cloudwatch/) 打开 CloudWatch 控制台。

1. 选择**设置**。

1. 通过**监控账户配置**，选择**管理监控账户**。

1. 在**配置策略**框中，从**主体**一行删除源账户 ID，然后选择**更新**。

## 查看监控账户的相关信息
<a name="Unified-Cross-Account-Setup-ManageMonitoringAccount"></a>

按照本节中的步骤查看监控账户的跨账户设置。

要管理监控账户，您必须具有特定的权限。有关更多信息，请参阅 [必要的权限](CloudWatch-Unified-Cross-Account-Setup.md#CloudWatch-Unified-Cross-Account-Setup-permissions)。

**管理监控账户**

1. 登录到监控账户。

1. 通过 [https://console.aws.amazon.com/cloudwatch/](https://console.aws.amazon.com/cloudwatch/) 打开 CloudWatch 控制台。

1. 在左侧导航窗格中，选择**设置**。

1. 通过**监控账户配置**，选择**管理监控账户**。

1. 要查看使该账户成为监控账户的 Observability Access Manager 策略，请选择 **Configuration policy**（配置策略）选项卡。

1. 要查看与该监控账户关联的源账户，请选择 **Linked source accounts**（关联的源账户）选项卡。

1. 要查看监控账户接收器 ARN 以及该监控账户可以在关联的源账户中查看的数据类型，请选择 **Linked source accounts**（关联的源账户）选项卡。