Observabilidad entre cuentas
aviso
Esta característica requiere que su espacio de trabajo de Grafana sea de la versión 9 o posterior.
El complemento de CloudWatch le permite supervisar y solucionar problemas de las aplicaciones en varias cuentas regionales. Gracias a la observabilidad entre cuentas, puede buscar, visualizar y analizar métricas y registros sin problemas sin tener que preocuparse por los límites de las cuentas.
Para habilitar la observabilidad entre cuentas, habilítela primero en CloudWatch y, a continuación, agregue las acciones de IAM adecuadas al rol o usuario que ejecuta el complemento. Si su espacio de trabajo de Amazon Managed Grafana se ejecuta en una VPC, también debe tener una puerta de enlace de NAT que permita el acceso a Internet.
-
Para obtener información sobre cómo habilitar la característica, consulte Observabilidad entre cuentas de CloudWatch en la Guía del usuario de Amazon CloudWatch.
-
Las siguientes acciones son las acciones de IAM adecuadas que se deben agregar al rol o usuario que ejecuta el complemento.
{ "Sid": "AllowReadingAcrossAccounts", "Effect": "Allow", "Action": [ "oam:ListSinks", "oam:ListAttachedLinks" ], "Resource": "*" } -
La observabilidad entre cuentas del origen de datos de CloudWatch se basa en el administrador de acceso de observabilidad de Amazon CloudWatch. El administrador de acceso de observabilidad no admite un punto de conexión de VPC. Si su espacio de trabajo de Amazon Managed Grafana se ejecuta en una VPC, también debe tener una puerta de enlace de NAT que permita al espacio de trabajo llamar a las API en Internet.
nota
También debe tener permisos de IAM para leer los datos de CloudWatch de la cuenta a la que intenta acceder.