Contoh kebijakan yang dikelola pelanggan - Amazon CloudWatch

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Contoh kebijakan yang dikelola pelanggan

Dalam bagian ini, Anda dapat menemukan contoh kebijakan pengguna yang memberikan izin untuk berbagai tindakan CloudWatch . Kebijakan ini berfungsi saat Anda menggunakan CloudWatch API, AWS SDKs, atau AWS CLI.

Contoh 1: Izinkan pengguna akses penuh CloudWatch

Untuk memberi pengguna akses penuh CloudWatch, Anda dapat menggunakan beri mereka kebijakan CloudWatchFullAccessterkelola alih-alih membuat kebijakan yang dikelola pelanggan. Isi CloudWatchFullAccesstercantum dalamCloudWatchFullAccess.

Contoh 2: Izinkan akses hanya-baca CloudWatch

Kebijakan berikut memungkinkan pengguna mengakses hanya-baca ke CloudWatch dan melihat tindakan Penskalaan Otomatis Amazon EC2 CloudWatch , metrik, data Log CloudWatch , dan data Amazon SNS terkait alarm.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Action": [ "autoscaling:Describe*", "cloudwatch:Describe*", "cloudwatch:Get*", "cloudwatch:List*", "logs:Get*", "logs:Describe*", "logs:StartQuery", "logs:StopQuery", "logs:TestMetricFilter", "logs:FilterLogEvents", "logs:StartLiveTail", "logs:StopLiveTail", "sns:Get*", "sns:List*" ], "Effect": "Allow", "Resource": "*" } ] }

Contoh 3: Menghentikan atau Mengakhiri instans Amazon EC2

Kebijakan berikut memungkinkan tindakan CloudWatch alarm untuk menghentikan atau menghentikan instans EC2. Dalam contoh di bawah ini, GetMetricData ListMetrics, dan DescribeAlarms tindakan adalah opsional. Anda disarankan untuk menyertakan tindakan ini untuk memastikan bahwa Anda telah menghentikan atau mengakhiri instans tersebut dengan benar.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Action": [ "cloudwatch:PutMetricAlarm", "cloudwatch:GetMetricData", "cloudwatch:ListMetrics", "cloudwatch:DescribeAlarms" ], "Resource": [ "*" ], "Effect": "Allow" }, { "Action": [ "ec2:DescribeInstanceStatus", "ec2:DescribeInstances", "ec2:StopInstances", "ec2:TerminateInstances" ], "Resource": [ "*" ], "Effect": "Allow" } ] }