View a markdown version of this page

AWS kebijakan terkelola untuk Monitor Aliran Jaringan - Amazon CloudWatch

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

AWS kebijakan terkelola untuk Monitor Aliran Jaringan

Kebijakan AWS terkelola adalah kebijakan mandiri yang dibuat dan dikelola oleh AWS. AWS kebijakan terkelola dirancang untuk memberikan izin untuk banyak kasus penggunaan umum sehingga Anda dapat mulai menetapkan izin kepada pengguna, grup, dan peran.

Perlu diingat bahwa kebijakan ter AWS kelola mungkin tidak memberikan izin hak istimewa terkecil untuk kasus penggunaan spesifik Anda karena kebijakan tersebut tersedia untuk digunakan semua AWS pelanggan. Kami menyarankan Anda untuk mengurangi izin lebih lanjut dengan menentukan kebijakan yang dikelola pelanggan yang khusus untuk kasus penggunaan Anda.

Anda tidak dapat mengubah izin yang ditentukan dalam kebijakan AWS terkelola. Jika AWS memperbarui izin yang ditentukan dalam kebijakan AWS terkelola, pembaruan akan memengaruhi semua identitas utama (pengguna, grup, dan peran) yang dilampirkan kebijakan tersebut. AWS kemungkinan besar akan memperbarui kebijakan ter AWS kelola ketika yang baru Layanan AWS diluncurkan atau operasi API baru tersedia untuk layanan yang ada.

Untuk informasi selengkapnya, lihat Kebijakan terkelola AWS dalam Panduan Pengguna IAM.

AWS kebijakan yang dikelola: CloudWatchNetworkFlowMonitorServiceRolePolicy

Anda tidak dapat melampirkan CloudWatchNetworkFlowMonitorServiceRolePolicy ke entitas IAM Anda. Kebijakan ini dilampirkan ke peran terkait layanan bernama AWSServiceRoleForNetworkFlowMonitor, yang menerbitkan hasil agregasi telemetri jaringan, yang dikumpulkan oleh agen Monitor Aliran Jaringan, ke. CloudWatch Ini juga memungkinkan layanan untuk digunakan AWS Organizations untuk mendapatkan informasi untuk skenario multi-akun.

Untuk melihat izin kebijakan ini, lihat CloudWatchNetworkFlowMonitorServiceRolePolicy di Referensi Kebijakan AWS Terkelola.

Untuk informasi selengkapnya, lihat Service-linked peran untuk Network Flow Monitor.

AWS kebijakan yang dikelola: CloudWatchNetworkFlowMonitorTopologyServiceRolePolicy

Anda tidak dapat melampirkan CloudWatchNetworkFlowMonitorTopologyServiceRolePolicy ke entitas IAM Anda. Kebijakan ini dilampirkan ke peran terkait layanan bernama AWSServiceRoleForNetworkFlowMonitor _Topology. Menggunakan izin ini, serta pengumpulan informasi data meta internal (untuk efisiensi kinerja), peran terkait layanan ini mengumpulkan data meta tentang konfigurasi jaringan sumber daya, seperti menjelaskan tabel rute dan gateway, untuk sumber daya yang memantau lalu lintas jaringan oleh layanan ini. Data meta ini memungkinkan Network Flow Monitor untuk menghasilkan snapshot topologi sumber daya. Ketika ada degradasi jaringan, Network Flow Monitor menggunakan topologi untuk memberikan wawasan tentang lokasi masalah di jaringan dan untuk membantu menentukan atribusi untuk masalah.

Untuk melihat izin kebijakan ini, lihat CloudWatchNetworkFlowMonitorTopologyServiceRolePolicy di Referensi Kebijakan AWS Terkelola.

Untuk informasi selengkapnya, lihat Service-linked peran untuk Network Flow Monitor.

AWS kebijakan yang dikelola: CloudWatchNetworkFlowMonitorAgentPublishPolicy

Anda dapat menggunakan kebijakan ini di peran IAM yang dilampirkan ke sumber instans Amazon EC2 dan Amazon EKS untuk mengirim laporan telemetri (metrik) ke titik akhir Monitor Aliran Jaringan.

Untuk melihat izin kebijakan ini, lihat CloudWatchNetworkFlowMonitorAgentPublishPolicy di Referensi Kebijakan AWS Terkelola.

Pembaruan untuk peran terkait layanan Network Flow Monitor

Untuk pembaruan kebijakan ter AWS kelola untuk peran terkait layanan Monitor Aliran Jaringan, lihat tabel pembaruan kebijakan ter AWS kelola untuk. CloudWatch Anda juga dapat berlangganan peringatan RSS otomatis di halaman CloudWatch riwayat dokumen.