Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Einen Benutzer auf das Anzeigen bestimmter canarys beschränken
Sie können die Fähigkeit eines Benutzers einschränken, Informationen über canarys anzuzeigen, sodass er nur Informationen über die von Ihnen angegebenen canarys sehen kann. Verwenden Sie dazu eine IAM-Richtlinie mit einer
Condition-Anweisung ähnlich der folgenden, und fügen Sie diese Richtlinie an einen Benutzer oder eine IAM-Rolle an.
Im folgenden Beispiel wird der Benutzer darauf beschränkt, nur Informationen über
name-of-allowed-canary-1 und name-of-allowed-canary-2 anzuzeigen.
CloudWatch Synthetics unterstützt die Auflistung von bis zu fünf Elementen im synthetics:Names Array.
Sie können auch eine Richtlinie erstellen, die ein * als Platzhalter in canary-Namen verwendet, die zulässig sein sollen, wie im folgenden Beispiel:
Jeder Benutzer, der mit einer dieser Richtlinien angemeldet ist, kann die CloudWatch Konsole nicht verwenden, um Canary-Informationen einzusehen. Sie können die Canary-Informationen nur für die gemäß der Richtlinie autorisierten Canaries einsehen, und zwar nur mithilfe der DescribeCanaries API oder des Befehls https://docs.aws.amazon.com/cli/latest/reference/synthetics/describe-canaries.html AWS CLI describe-canaries.