

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# 管理監控帳戶和來源帳戶
<a name="Unified-Cross-Account-Manage"></a>

設定監控帳戶和來源帳戶後，您可以使用這些章節中的步驟來進行管理。

**Contents**
+ [

## 將更多來源帳戶連結至現有監控帳戶
](#Unified-Cross-Account-Setup-AddSourceAccounts)
+ [

## 移除監控帳戶與來源帳戶之間的連結
](#Unified-Cross-Account-Setup-UnlinkAccount)
+ [

## 檢視監控帳戶的相關資訊
](#Unified-Cross-Account-Setup-ManageMonitoringAccount)

## 將更多來源帳戶連結至現有監控帳戶
<a name="Unified-Cross-Account-Setup-AddSourceAccounts"></a>

請依照本節中的步驟，將其他來源帳戶的連結新增至現有的監控帳戶。

每個來源帳戶最多可連結至五個監控帳戶。每個監控帳戶可以連結到多達 100,000 個來源帳戶。

若要管理來源帳戶，您必須擁有特定許可。如需詳細資訊，請參閱[必要的許可](CloudWatch-Unified-Cross-Account-Setup.md#CloudWatch-Unified-Cross-Account-Setup-permissions)。

**將更多來源帳戶新增至監控帳戶**

1. 登入至監控帳戶。

1. 透過 [https://console.aws.amazon.com/cloudwatch/](https://console.aws.amazon.com/cloudwatch/) 開啟 CloudWatch 主控台。

1. 在左側的導覽窗格中，選擇**設定**。

1. 在 **Monitoring account configuration** (監控帳戶組態) 中，選擇 **Manage source accounts** (管理來源帳戶)。

1. 選擇 **Configuration policy** (組態政策) 索引標籤。

1. 在 **Configuration policy** (組態政策) 方塊中，在 **Principal** (主體) 命令列中新增新的來源帳戶 ID。

   例如，假設 **Principal** (主體) 命令列目前為下列內容：

   ```
   "Principal": {"AWS": ["111111111111", "222222222222"]}
   ```

   若要新增 `999999999999` 作為第三個來源帳戶，請將該命令列編輯為下列內容：

   ```
   "Principal": {"AWS": ["111111111111", "222222222222", "999999999999"]}
   ```

1. 選擇**更新**。

1. 選擇 **Configuration details** (組態詳細資訊) 索引標籤。

1. 選擇監控帳戶接收器 ARN 旁邊的複製圖示。

1. 登入您想要用作新來源帳戶的帳戶。

1. 貼上您在步驟 9 中複製的監控帳戶接收器 ARN。

   您會看到 CloudWatch 設定頁面，其中已填入一些資訊。

1. 對於**選取資料**，選擇此來源帳戶是否會從其連結的監控帳戶檢視**日誌**、**指標**、**追蹤**、**Application Insights – 應用程式**、**Internet Monitor – 監視器**和 **Application Signals – 服務、服務水準目標 (SLO)** 資料。

1. 請勿更改 **Enter monitoring account configuration ARN** (輸入監控帳戶組態 ARN) 中的 ARN。

1. **定義標籤來識別來源帳戶**區段會預先填入監控帳戶的標籤選項 (如有)。或者，您也可以選擇 **Edit** (編輯) 來進行變更。
**注意**  
在 AWS GovCloud （美國東部） 和 AWS GovCloud （美國西部） 區域中，唯一支援的選項是使用自訂標籤，而 `$AccountName`、 `$AcccountEmail`和 `$AcccountEmailNoDomain`變數全部解析為 *account-id*，而不是指定的變數。

1. 選擇 **Link (連結)**。

1. 在方塊中輸入 **Confirm**，然後選擇 **Confirm** (確認)。

## 移除監控帳戶與來源帳戶之間的連結
<a name="Unified-Cross-Account-Setup-UnlinkAccount"></a>

請依照本節中的步驟，停止將某個來源帳戶內的資料傳送至監控帳戶。

**注意**  
來源帳戶停止與*監控*帳戶共用指標後，監控帳戶將無法存取*來源*帳戶指標資料。來源指標名稱最多可對監控帳戶顯示 14 天。

您必須擁有管理來源帳戶所需的許可，才能完成此任務。如需詳細資訊，請參閱[必要的許可](CloudWatch-Unified-Cross-Account-Setup.md#CloudWatch-Unified-Cross-Account-Setup-permissions)。

**移除來源帳戶與監控帳戶之間的連結**

1. 登入來源帳戶。

1. 透過 [https://console.aws.amazon.com/cloudwatch/](https://console.aws.amazon.com/cloudwatch/) 開啟 CloudWatch 主控台。

1. 在左側的導覽窗格中，選擇**設定**。

1. 在**監控帳戶組態**中，選擇**檢視連結的監控帳戶**。

1. 選取您想要停止共用資料的監控帳戶旁邊的核取方塊。

1. 選擇**移除監控帳戶**、**確認**。

1. 登入至監控帳戶。

1. 透過 [https://console.aws.amazon.com/cloudwatch/](https://console.aws.amazon.com/cloudwatch/) 開啟 CloudWatch 主控台。

1. 選擇**設定**。

1. 在**監控帳戶組態**中，選擇**管理監控帳戶**。

1. 在**政策組態**方塊中，從**主體**命令列中刪除來源帳戶 ID，然後選擇**更新**。

## 檢視監控帳戶的相關資訊
<a name="Unified-Cross-Account-Setup-ManageMonitoringAccount"></a>

請依照本節中的步驟，檢視監控帳戶的跨帳戶設定。

若要管理監控帳戶，您必須擁有特定許可。如需詳細資訊，請參閱[必要的許可](CloudWatch-Unified-Cross-Account-Setup.md#CloudWatch-Unified-Cross-Account-Setup-permissions)。

**管理監控帳戶**

1. 登入至監控帳戶。

1. 透過 [https://console.aws.amazon.com/cloudwatch/](https://console.aws.amazon.com/cloudwatch/) 開啟 CloudWatch 主控台。

1. 在左側的導覽窗格中，選擇**設定**。

1. 在**監控帳戶組態**中，選擇**管理監控帳戶**。

1. 若要檢視允許此帳戶成為監控帳戶的 Observability Access Manager 政策，請選擇 **Configuration policy** (組態政策) 索引標籤。

1. 若要檢視連結至此監控帳戶的來源帳戶，請選擇 **Linked source accounts** (連結的來源帳戶) 索引標籤。

1. 若要檢視監控帳戶接收器 ARN，以及此監控帳戶在連結的來源帳戶中可以檢視的資料類型，請選擇 **Linked source accounts** (連結的來源帳戶) 索引標籤。