Claves de condición para el administrador de Observabilidad de CloudWatch - Amazon CloudWatch

Claves de condición para el administrador de Observabilidad de CloudWatch

Puede usar las políticas de IAM para controlar el acceso a los recursos y las acciones del administrador de Observabilidad de Amazon CloudWatch Observability mediante claves de condición.

El administrador de Observabilidad tiene las siguientes claves de condición:

Clave de condición Descripción Tipo

CentralizationSourceRegions

ArrayOfString

Filtra el acceso según las regiones de origen que se pasan en la solicitud

CentralizationDestinationRegion

Cadena

Filtra el acceso por región de destino que se pasa en la solicitud

CentralizationBackupRegion

Cadena

Filtra el acceso por región de copia de seguridad que se pasa en la solicitud

CentralizationSourceRegions

Filtra el acceso por la región de copia de seguridad especificada para las reglas de centralización.

  • Disponibilidad: esta clave está disponible para los siguientes tipos de recursos: organization-centralization-rule

  • Tipo de valor: cadena

ejemplo Ejemplo de política JSON con observabilityadmin:CentralizationBackupRegion
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": "observabilityadmin:CreateOrganizationCentralizationRule", "Resource": "*", "Condition": { "StringEquals": { "observabilityadmin:CentralizationBackupRegion": "us-west-2" } } } ] }

CentralizationDestinationRegion

Filtra el acceso por la región de destino especificada para las reglas de centralización.

  • Disponibilidad: esta clave está disponible para los siguientes tipos de recursos: organization-centralization-rule

  • Tipo de valor: cadena

ejemplo Ejemplo de política JSON con observabilityadmin:CentralizationDestinationRegion
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": "observabilityadmin:CreateOrganizationCentralizationRule", "Resource": "*", "Condition": { "StringEquals": { "observabilityadmin:CentralizationDestinationRegion": "us-east-1" } } } ] }

CentralizationBackupRegion

Filtra el acceso por las regiones de origen especificadas para las reglas de centralización.

  • Disponibilidad: esta clave está disponible para los siguientes tipos de recursos: organization-centralization-rule

  • Tipo de valor: lista de cadena

ejemplo Ejemplo de política JSON con observabilityadmin:CentralizationSourceRegions
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": "observabilityadmin:CreateOrganizationCentralizationRule", "Resource": "*", "Condition": { "ForAllValues:StringEquals": { "observabilityadmin:CentralizationSourceRegions": ["us-west-1", "us-west-2"] } } } ] }