

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

# Beispiele für vom Kunden verwaltete Richtlinien
<a name="customer-managed-policies-cw"></a>

In diesem Abschnitt finden Sie Beispiele für Benutzerrichtlinien, die Berechtigungen für verschiedene CloudWatch -Aktionen gewähren. Diese Richtlinien funktionieren, wenn Sie die CloudWatch API oder AWS SDKs die verwenden AWS CLI.

**Topics**
+ [

## Beispiel 1: Erlauben Sie dem Benutzer vollen Zugriff auf CloudWatch
](#full-access-example-cw)
+ [

## Beispiel 2: Erlauben Sie den schreibgeschützten Zugriff auf CloudWatch
](#read-only-access-example-cw)
+ [

## Beispiel 3: Anhalten oder Beenden einer Amazon-EC2-Instance
](#stop-terminate-example-cw)

## Beispiel 1: Erlauben Sie dem Benutzer vollen Zugriff auf CloudWatch
<a name="full-access-example-cw"></a>

Um einem Benutzer vollen Zugriff auf zu gewähren CloudWatch, können Sie „Gewähren Sie ihm die **CloudWatchFullAccess**verwaltete Richtlinie“ verwenden, anstatt eine vom Kunden verwaltete Richtlinie zu erstellen. Der Inhalt von ist **CloudWatchFullAccess**unter aufgeführt. [CloudWatchFullAccess](managed-policies-cloudwatch.md#managed-policies-cloudwatch-CloudWatchFullAccess)

## Beispiel 2: Erlauben Sie den schreibgeschützten Zugriff auf CloudWatch
<a name="read-only-access-example-cw"></a>

Die folgende Richtlinie ermöglicht Benutzern den schreibgeschützten Zugriff auf Amazon EC2 Auto Scaling Scaling-Aktionen, CloudWatch -Metriken, CloudWatch Protokolldaten und alarmbezogene Amazon SNS SNS-Daten. CloudWatch 

------
#### [ JSON ]

****  

```
{
  "Version":"2012-10-17",		 	 	 
  "Statement": [
    {
      "Action": [
        "autoscaling:Describe*",
        "cloudwatch:Describe*",
        "cloudwatch:Get*",
        "cloudwatch:List*",
        "logs:Get*",
        "logs:Describe*",
        "logs:StartQuery",
        "logs:StopQuery",
        "logs:TestMetricFilter",
        "logs:FilterLogEvents",
        "logs:StartLiveTail",
        "logs:StopLiveTail",
        "sns:Get*",
        "sns:List*"
      ],
      "Effect": "Allow",
      "Resource": "*"
    }
  ]
}
```

------

## Beispiel 3: Anhalten oder Beenden einer Amazon-EC2-Instance
<a name="stop-terminate-example-cw"></a>

Die folgende Richtlinie ermöglicht eine CloudWatch Alarmaktion zum Stoppen oder Beenden einer EC2-Instance. Im Beispiel unten sind die DescribeAlarms Aktionen GetMetricData ListMetrics, und optional. Es wird empfohlen, dass Sie diese Aktionen einfügen, um sicherzustellen, dass Sie die Instance ordnungsgemäß angehalten oder beendet haben.

------
#### [ JSON ]

****  

```
{
  "Version":"2012-10-17",		 	 	 
  "Statement": [
    {
      "Action": [
        "cloudwatch:PutMetricAlarm",
        "cloudwatch:GetMetricData",
        "cloudwatch:ListMetrics",
        "cloudwatch:DescribeAlarms"
      ],
      "Resource": [
        "*"
      ],
      "Effect": "Allow"
    },
    {
      "Action": [
        "ec2:DescribeInstanceStatus",
        "ec2:DescribeInstances",
        "ec2:StopInstances",
        "ec2:TerminateInstances"
      ],
      "Resource": [
        "*"
      ],
      "Effect": "Allow"
    }
  ]
}
```

------