Chiavi di condizione per CloudWatch Observability Admin - Amazon CloudWatch

Chiavi di condizione per CloudWatch Observability Admin

Puoi utilizzare le policy IAM per controllare l'accesso alle risorse e alle operazioni di Amazon CloudWatch Observability Admin tramite le chiavi di condizione.

Observability Admin ha le seguenti chiavi di condizione:

Chiave di condizione Descrizione Tipo

CentralizationSourceRegions

ArrayOfString

Filtra l'accesso in base alle Regioni di origine passate nella richiesta

CentralizationDestinationRegion

Stringa

Filtra l'accesso in base alla Regione di destinazione passata nella richiesta

CentralizationBackupRegion

Stringa

Filtra l'accesso in base alla Regione di backup passata nella richiesta

CentralizationSourceRegions

Filtra l'accesso in base alla Regione di backup specificata per le regole di centralizzazione.

  • Disponibilità: questa chiave è disponibile per i seguenti tipi di risorse: organization-centralization-rule

  • Tipo di valore: stringa

Esempio di policy JSON con observabilityadmin:CentralizationBackupRegion
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": "observabilityadmin:CreateOrganizationCentralizationRule", "Resource": "*", "Condition": { "StringEquals": { "observabilityadmin:CentralizationBackupRegion": "us-west-2" } } } ] }

CentralizationDestinationRegion

Filtra l'accesso in base alla Regione di destinazione specificata per le regole di centralizzazione.

  • Disponibilità: questa chiave è disponibile per i seguenti tipi di risorse: organization-centralization-rule

  • Tipo di valore: stringa

Esempio di policy JSON con observabilityadmin:CentralizationDestinationRegion
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": "observabilityadmin:CreateOrganizationCentralizationRule", "Resource": "*", "Condition": { "StringEquals": { "observabilityadmin:CentralizationDestinationRegion": "us-east-1" } } } ] }

CentralizationBackupRegion

Filtra l'accesso in base alle Regioni di origine specificate per le regole di centralizzazione.

  • Disponibilità: questa chiave è disponibile per i seguenti tipi di risorse: organization-centralization-rule

  • Tipo di valore: elenco di stringhe

Esempio di policy JSON con observabilityadmin:CentralizationSourceRegions
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": "observabilityadmin:CreateOrganizationCentralizationRule", "Resource": "*", "Condition": { "ForAllValues:StringEquals": { "observabilityadmin:CentralizationSourceRegions": ["us-west-1", "us-west-2"] } } } ] }