Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Référence CloudWatch des autorisations Amazon
Le tableau suivant répertorie chaque opération CloudWatch d'API et les actions correspondantes pour lesquelles vous pouvez accorder des autorisations pour effectuer l'action. Vous spécifiez les actions dans le champ Action
de la politique, et ajoutez un caractère générique (*) comme valeur de ressource dans le champ Resource
.
Vous pouvez utiliser des AWS clés de condition larges dans vos CloudWatch polices pour exprimer des conditions. Pour obtenir la liste complète des clés « AWS wide », reportez-vous à la section Clés contextuelles AWS globales et IAM Condition du guide de l'utilisateur IAM.
Note
Pour spécifier une action, utilisez le préfixe cloudwatch:
suivi du nom de l'opération d'API. Par exemple : cloudwatch:GetMetricData
, cloudwatch:ListMetrics
ou cloudwatch:*
(pour toutes les actions CloudWatch).
Rubriques
CloudWatch Opérations d'API et autorisations requises pour les actions
CloudWatch Opérations de l'API Contributor Insights et autorisations requises pour les actions
CloudWatch Opérations de l'API d'événements et autorisations requises pour les actions
CloudWatch Enregistre les opérations de l'API et les autorisations requises pour les actions
Opérations de EC2 l'API Amazon et autorisations requises pour les actions
Opérations de l'API Amazon EC2 Auto Scaling et autorisations requises pour les actions
CloudWatch Opérations d'API et autorisations requises pour les actions
CloudWatch Opérations d'API | Autorisations requises (actions d'API) |
---|---|
Exigé pour supprimer une alarme. |
|
Exigé pour supprimer un tableau de bord. |
|
Exigé pour supprimer un flux de métriques. |
|
Exigé pour afficher l'historique de l'alarme. Pour récupérer des informations sur les alarmes composites, votre autorisation |
|
Exigé pour récupérer des informations sur des alarmes. Pour récupérer des informations sur les alarmes composites, votre autorisation |
|
Exigé pour afficher les alarmes relatives à une métrique. |
|
Exigé pour désactiver une action d'alarme. |
|
Exigé pour activer une action d'alarme. |
|
Exigé pour afficher les données sur les tableaux de bord existants. |
|
Nécessaire pour représenter graphiquement les données métriques dans la CloudWatch console, pour récupérer de gros lots de données métriques et pour effectuer des calculs métriques sur ces données. |
|
Nécessaire pour afficher des graphiques dans d'autres parties de la CloudWatch console et dans les widgets du tableau de bord. |
|
Requise pour afficher les informations sur un flux de métriques. |
|
Nécessaire pour récupérer un instantané graphique d'une ou plusieurs métriques CloudWatch sous la forme d'une image bitmap. |
|
Nécessaire pour consulter la liste des CloudWatch tableaux de bord de votre compte. |
|
ListEntitiesForMetric (autorisation CloudWatch réservée à la console) |
Obligatoire pour trouver les entités associées à une métrique. Nécessaire pour explorer la télémétrie associée dans la CloudWatch console. |
Exigé pour afficher ou rechercher des noms de métriques dans la console CloudWatch et dans l'interface de ligne de commande. Exigé pour sélectionner les métriques sur les widgets de tableau de bord. |
|
Exigé pour afficher ou rechercher la liste des flux de métriques dans le compte. |
|
Exigé pour créer une alarme composite. Pour créer une alarme composite, votre autorisation |
|
Exigé pour créer un tableau de bord ou mettre à jour un tableau de bord existant. |
|
Exigé pour créer ou mettre à jour une alarme. |
|
Exigé pour créer des métriques. |
|
Exigé pour créer un flux de métriques. |
|
Exigé pour définir manuellement un état d'alarme. |
|
Exigé pour démarrer le flux de métriques dans un flux de métriques. |
|
Exigé pour arrêter temporairement le flux de métriques dans un flux de métriques. |
|
Nécessaire pour ajouter ou mettre à jour des balises sur CloudWatch des ressources telles que les alarmes et les règles Contributor Insights. |
|
Nécessaire pour supprimer les balises des CloudWatch ressources. |
CloudWatch L'application signale les opérations de l'API et les autorisations requises pour les actions
CloudWatch Opérations de l'API Application Signals | Autorisations requises (actions d'API) |
---|---|
Nécessaire pour récupérer les rapports budgétaires relatifs aux objectifs de niveau de service. |
|
Nécessaire pour créer un objectif de niveau de service (SLO). |
|
Nécessaire pour supprimer un objectif de niveau de service (SLO). |
|
Nécessaire pour récupérer des informations sur un service découvert par Application Signals. |
|
Nécessaire pour récupérer des informations relatives à un objectif de niveau de service (SLO). |
|
ListObservedEntities |
Accorde l'autorisation de répertorier les entités associées à d'autres entités. |
Nécessaire pour récupérer la liste des dépendances d'un service que vous spécifiez. Ce service et ses dépendances ont été découverts par Application Signals. |
|
Nécessaire pour récupérer la liste des personnes à charge qui ont invoqué un service que vous spécifiez. Ce service et ses dépendances ont été découverts par Application Signals. |
|
Nécessaire pour récupérer une liste d'objectifs de niveau de service (SLOs) dans le compte. |
|
Nécessaire pour récupérer la liste des opérations de service d'un service que vous spécifiez. Ce service et ses dépendances ont été découverts par Application Signals. |
|
Nécessaire pour récupérer la liste des services découverts par Application Signals. |
|
Nécessaire pour récupérer la liste des balises associées à une ressource. |
|
Nécessaire pour pouvoir activer les signaux d'application dans le compte et créer le rôle lié au service requis. |
|
Nécessaire pour pouvoir ajouter des balises aux ressources. |
|
Nécessaire pour pouvoir supprimer les balises des ressources. |
|
Nécessaire pour mettre à jour un objectif de niveau de service existant |
CloudWatch Opérations de l'API Contributor Insights et autorisations requises pour les actions
Important
Lorsque vous accordez l'cloudwatch:PutInsightRule
autorisation à un utilisateur, celui-ci peut par défaut créer une règle qui évalue n'importe quel groupe de CloudWatch journaux dans Logs. Vous pouvez ajouter des conditions de politique IAM qui limitent ces autorisations pour qu'un utilisateur inclue et exclue des groupes de journaux spécifiques. Pour de plus amples informations, veuillez consulter Utilisation de clés de condition pour limiter l'accès des utilisateurs Contributor Insights aux groupes de journaux.
CloudWatch Opérations de l'API Contributor Insights | Autorisations requises (actions d'API) |
---|---|
Exigé pour supprimer les règles Contributor Insights. |
|
Exigé pour afficher les règles de Contributor Insights dans votre compte. |
|
Exigé pour activer les règles Contributor Insights. |
|
Exigé pour récupérer des données de séries chronologiques et d'autres statistiques collectées par les règles Contributor Insights. |
|
Exigé pour créer les règles Contributor Insights. Consultez la remarque importante au début de ce tableau. |
CloudWatch Opérations de l'API d'événements et autorisations requises pour les actions
CloudWatch Opérations de l'API Events | Autorisations requises (actions d'API) |
---|---|
Requise pour supprimer une règle. |
|
Requise pour répertorier les détails relatifs à une règle. |
|
Requise pour désactiver une règle. |
|
Requise pour activer une règle. |
|
Requise pour répertorier les règles associées à une cible. |
|
Requise pour répertorier toutes les règles de votre compte. |
|
Requise pour afficher toutes les cibles associées à une règle. |
|
Requise pour ajouter des événements personnalisés qui peuvent être associés à des règles. |
|
Requise pour créer ou mettre à jour une règle. |
|
Requise pour ajouter des cibles à une règle. |
|
Requise pour supprimer une cible d'une règle. |
|
Requise pour tester un modèle d'événement par rapport à un événement donné. |
CloudWatch Enregistre les opérations de l'API et les autorisations requises pour les actions
Note
CloudWatch Les autorisations relatives aux journaux se trouvent dans le guide de l'utilisateur CloudWatch des journaux.
Opérations de EC2 l'API Amazon et autorisations requises pour les actions
Opérations de EC2 l'API Amazon | Autorisations requises (actions d'API) |
---|---|
Obligatoire pour afficher les détails de l'état de l' EC2 instance. |
|
Nécessaire pour afficher les détails de l' EC2 instance. |
|
Nécessaire pour redémarrer une EC2 instance. |
|
Nécessaire pour arrêter une EC2 instance. |
|
Nécessaire pour mettre fin à une EC2 instance. |
Opérations de l'API Amazon EC2 Auto Scaling et autorisations requises pour les actions
Opérations de l'API Amazon EC2 Auto Scaling | Autorisations requises (actions d'API) |
---|---|
Mise à l'échelle |
Exigé pour dimensionner un groupe Auto Scaling. |
Déclencheur |
Exigé pour déclencher une action Auto Scaling. |