Policy IAM per CloudWatch Application Insights
Per usare CloudWatch Application Insights, è necessario creare una policy AWS Identity and Access Management (IAM) e collegarla all'utente, al gruppo o al ruolo. Per ulteriori informazioni su utenti, gruppi e ruoli, consulta Identità IAM (utenti, gruppi di utenti e ruoli). La policy IAM definisce le autorizzazioni utente.
Per creare una policy IAM tramite la console
Per creare una policy IAM tramite la console IAM, seguire i passaggi seguenti.
-
Vai alla console IAM
. Nel riquadro di navigazione a sinistra, seleziona Policies (Policy). -
Nella parte superiore della pagina, seleziona Create policy (Crea policy).
-
Seleziona la scheda JSON.
-
Copia e incolla il seguente documento JSON nella scheda JSON.
-
Seleziona Review policy (Esamina policy).
-
Immetti un Name (Nome) per la policy, ad esempio "AppInsightsPolicy". Opzionalmente, immetti una Description (Descrizione).
-
Seleziona Create Policy (Crea policy).
-
Nel pannello di navigazione sulla sinistra, scegli Gruppi di utenti, Utenti o Ruoli.
-
Seleziona il nome del gruppo di utenti, dell'utente o del ruolo a cui desideri collegare la policy.
-
Seleziona Add permissions (Aggiungi autorizzazioni).
-
Seleziona Attach existing policies directly (Collega direttamente le policy esistenti).
-
Cerca la policy appena creata e seleziona la casella di controllo a sinistra del nome di policy.
-
Seleziona Next: Review (Successivo: Rivedi).
-
Verifica che la policy corretta sia elencata e seleziona Add permissions (Aggiungi autorizzazioni).
-
Assicurarti di accedere con l'utente associato alla policy appena creata quando utilizzi CloudWatch Application Insights.
Per creare una policy IAM tramite AWS CLI
Per creare una policy IAM tramite AWS CLI, esegui l'operazione create-policy dalla riga di comando utilizzando il documento JSON riportato sopra come un file nella cartella corrente.
Per creare una policy IAM tramite AWS Tools for Windows PowerShell
Per creare una policy IAM tramite AWS Tools for Windows PowerShell, esegui il cmdlt New-IAMPolicy utilizzando il documento JSON riportato sopra come un file nella cartella corrente.