Revisión de los permisos de los paneles de CloudWatch compartidos y cambio del alcance de los permisos
Siga los pasos descritos en esta sección si desea revisar los permisos de los usuarios de los paneles compartidos o cambiar el alcance de los permisos de los paneles compartidos.
Para revisar los permisos de los paneles compartidos
Abra la consola de CloudWatch en https://console.aws.amazon.com/cloudwatch/
. En el panel de navegación, elija Dashboards (Paneles).
Elija el nombre del panel compartido.
Elija Actions (Acciones) y, luego, Share dashboard (Compartir panel).
En Resources (Recursos), elija Rol de IAM.
En la consola de IAM, elija la política que se muestra.
(Opcional) Para limitar las alarmas que pueden ver los usuarios del panel compartido, elija Edit policy (Editar política) y mueva el permiso
cloudwatch:DescribeAlarmsdesde su posición actual a una declaración nueva deAllowque enumera los ARN de sólo las alarmas que desea que los usuarios del panel compartido vean. Consulte el siguiente ejemplo.{ "Effect": "Allow", "Action": "cloudwatch:DescribeAlarms", "Resource": [ "AlarmARN1", "AlarmARN2" ] }Si hace esto, asegúrese de eliminar el permiso
cloudwatch:DescribeAlarmsdesde una sección de la política actual que se ve así:{ "Effect": "Allow", "Action": [ "cloudwatch:GetInsightRuleReport", "cloudwatch:GetMetricData", "cloudwatch:DescribeAlarms", "ec2:DescribeTags" ], "Resource": "*" }(Opcional) Para limitar el alcance de las reglas de Contributor Insights que los usuarios del panel compartido pueden ver, elija Edit policy (Editar política) y mueva
cloudwatch:GetInsightRuleReportdesde su posición actual a una declaración nueva deAllowque enumera los ARN de sólo las reglas de Contributor Insights que desea que los usuarios del panel compartido vean. Consulte el siguiente ejemplo.{ "Effect": "Allow", "Action": "cloudwatch:GetInsightRuleReport", "Resource": [ "PublicContributorInsightsRuleARN1", "PublicContributorInsightsRuleARN2" ] }Si lo hace, asegúrese de eliminar
cloudwatch:GetInsightRuleReportde una sección de la política actual que tiene un aspecto similar al siguiente:{ "Effect": "Allow", "Action": [ "cloudwatch:GetInsightRuleReport", "cloudwatch:GetMetricData", "cloudwatch:DescribeAlarms", "ec2:DescribeTags" ], "Resource": "*" }