

# Política de IAM de Información de aplicaciones de CloudWatch
<a name="appinsights-iam"></a>

Para utilizar Información de aplicaciones de CloudWatch, cree una [política de AWS Identity and Access Management (IAM)](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies.html) y adjúntela al usuario, grupo o rol. Para obtener más información acerca de los usuarios, los grupos, los roles y los roles, consulte [Identidades IAM (usuarios, grupos de usuarios y roles)](https://docs.aws.amazon.com/IAM/latest/UserGuide/id.html). La política de IAM define los permisos del usuario.

**Para crear una política de IAM mediante la consola, realice el siguiente procedimiento.**  
Para crear una política de IAM mediante la consola de IAM, siga los pasos a continuación.

1. Vaya a la [consola de IAM](https://console.aws.amazon.com/iam/home). En el panel de navegación izquierdo, seleccione **Policies (Políticas)**.

1. En la parte superior de la página, seleccione **Create policy (Crear política)**.

1. Seleccione la pestaña **JSON**.

1. Copie y pegue el siguiente documento JSON en la pestaña **JSON**.

------
#### [ JSON ]

****  

   ```
   {
       "Version":"2012-10-17",		 	 	 
       "Statement": [
           {
               "Action": [
                   "applicationinsights:*",
                   "iam:CreateServiceLinkedRole",
                   "iam:ListRoles",
                   "resource-groups:ListGroups"
               ],
               "Effect": "Allow",
               "Resource": "*"
           }
       ]
   }
   ```

------

1. Elija **Review Policy (Revisar política)**.

1. En **Nombre** escriba un nombre para la política; por ejemplo, “AppInsightsPolicy”. Si lo desea, en **Description (Descripción)** escriba una descripción.

1. Seleccione **Create Policy (Crear política)**.

1. En el panel de navegación izquierdo, seleccione **Grupos de usuarios**, **Usuarios** o **Roles**.

1. Elija el nombre del grupo de usuarios, usuario o rol al que desea asociar la política.

1. Seleccione **Add permissions (Añadir permisos)**.

1. Seleccione **Asociar directamente las políticas existentes**.

1. Busque la política que acaba de crear y seleccione la casilla de verificación situada a la izquierda del nombre de la política.

1. A continuación, seleccione **Next: Review (Siguiente: Revisar)**.

1. Asegúrese de que se muestra la política correcta y seleccione **Add permissions (Añadir permisos)**.

1. Asegúrese de iniciar sesión con el usuario asociado a la política que acaba de crear cuando utilice Información de aplicaciones de CloudWatch.

**Para crear una política de IAM mediante AWS CLI**  
Para crear una política de IAM mediante AWS CLI, ejecute la operación [create-policy](https://docs.aws.amazon.com/cli/latest/reference/iam/create-policy.html) desde la línea de comandos, con el documento en formato JSON mencionado como archivo en su carpeta actual. 

**Para crear una política de IAM mediante AWS Tools for Windows PowerShell**  
Para crear una política de IAM mediante AWS Tools for Windows PowerShell, ejecute el cmdlt [New-IAMPolicy](https://docs.aws.amazon.com/powershell/latest/reference/items/New-IAMPolicy.html) con el documento en formato JSON mencionado como un archivo en la carpeta actual. 