Autorizzazioni necessarie per Application Signals - Amazon CloudWatch

Autorizzazioni necessarie per Application Signals

Questa sezione illustra le autorizzazioni necessarie per abilitare, gestire e utilizzare Application Signals.

Autorizzazioni per abilitare e gestire Application Signals

Per gestire Application Signals, è necessario effettuare l'accesso con le autorizzazioni richieste. Per visualizzare il contenuto della policy CloudWatchApplicationSignalsFullAccess, consulta CloudWatchApplicationSignalsFullAccess.

Per abilitare Application Signals su Amazon EC2 o architetture personalizzate, consulta Abilitazione di Application Signals su Amazon EC2. Per abilitare e gestire Application Signals su Amazon EKS utilizzando il componente aggiuntivo Amazon CloudWatch Observability EKS, sono necessarie le seguenti autorizzazioni.

Importante

Queste autorizzazioni includono iam:PassRole con Resource "*” e eks:CreateAddon con Resource “*”. Si tratta di autorizzazioni avanzate e dovresti concederle con cautela.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Sid": "CloudWatchApplicationSignalsEksAddonManagementPermissions", "Effect": "Allow", "Action": [ "eks:AccessKubernetesApi", "eks:CreateAddon", "eks:DescribeAddon", "eks:DescribeAddonConfiguration", "eks:DescribeAddonVersions", "eks:DescribeCluster", "eks:DescribeUpdate", "eks:ListAddons", "eks:ListClusters", "eks:ListUpdates", "iam:ListRoles", "iam:PassRole" ], "Resource": "*", "Condition": { "StringEquals": { "iam:PassedToService": [ "eks.amazonaws.com", "application-signals.cloudwatch.amazonaws.com" ] } } }, { "Sid": "CloudWatchApplicationSignalsEksCloudWatchObservabilityAddonManagementPermissions", "Effect": "Allow", "Action": [ "eks:DeleteAddon", "eks:UpdateAddon" ], "Resource": "arn:aws:eks:*:*:addon/*/amazon-cloudwatch-observability/*" } ] }

Il pannello di controllo di Application Signals mostra le applicazioni AWS Service Catalog AppRegistry a cui sono associati i tuoi SLO. Per visualizzare queste applicazioni nelle pagine degli SLO, è necessario disporre delle autorizzazioni seguenti:

JSON
{ "Version":"2012-10-17", "Statement": [ { "Sid": "CloudWatchApplicationSignalsTaggingReadPermissions", "Effect": "Allow", "Action": "tag:GetResources", "Resource": "*" } ] }

Utilizzo di Application Signals

Gli operatori di servizi che utilizzano Application Signals per monitorare servizi e SLO devono accedere con un account con autorizzazioni di sola lettura. Per visualizzare il contenuto della policy CloudWatchApplicationSignalsReadOnlyAccess, consulta CloudWatchApplicationSignalsReadOnlyAccess.

Per vedere a quali applicazioni AppRegistry AWS Service Catalog sono associati gli SLO nel pannello di controllo di Application Signals, sono necessarie anche le seguenti autorizzazioni:

JSON
{ "Version":"2012-10-17", "Statement": [ { "Sid": "CloudWatchApplicationSignalsTaggingReadPermissions", "Effect": "Allow", "Action": "tag:GetResources", "Resource": "*" } ] }

Per verificare se Application Signals su Amazon EKS con il componente aggiuntivo Amazon CloudWatch Observability EKS è abilitato, sono necessarie le seguenti autorizzazioni:

JSON
{ "Version":"2012-10-17", "Statement": [ { "Sid": "CloudWatchApplicationSignalsEksReadPermissions", "Effect": "Allow", "Action": [ "eks:ListAddons", "eks:ListClusters" ], "Resource": "*" }, { "Sid": "CloudWatchApplicationSignalsEksDescribeAddonReadPermissions", "Effect": "Allow", "Action": [ "eks:DescribeAddon" ], "Resource": "arn:aws:eks:*:*:addon/*/amazon-cloudwatch-observability/*" } ] }