Chiavi di condizione per CloudWatch Observability Admin
Puoi utilizzare le policy IAM per controllare l'accesso alle risorse e alle operazioni di Amazon CloudWatch Observability Admin tramite le chiavi di condizione.
Observability Admin ha le seguenti chiavi di condizione:
| Chiave di condizione | Descrizione | Tipo |
|---|---|---|
|
CentralizationSourceRegions |
ArrayOfString |
Filtra l'accesso in base alle Regioni di origine passate nella richiesta |
|
CentralizationDestinationRegion |
Stringa |
Filtra l'accesso in base alla Regione di destinazione passata nella richiesta |
|
CentralizationBackupRegion |
Stringa |
Filtra l'accesso in base alla Regione di backup passata nella richiesta |
CentralizationSourceRegions
Filtra l'accesso in base alla Regione di backup specificata per le regole di centralizzazione.
-
Disponibilità: questa chiave è disponibile per i seguenti tipi di risorse: organization-centralization-rule
-
Tipo di valore: stringa
Esempio di policy JSON con observabilityadmin:CentralizationBackupRegion
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": "observabilityadmin:CreateOrganizationCentralizationRule", "Resource": "*", "Condition": { "StringEquals": { "observabilityadmin:CentralizationBackupRegion": "us-west-2" } } } ] }
CentralizationDestinationRegion
Filtra l'accesso in base alla Regione di destinazione specificata per le regole di centralizzazione.
-
Disponibilità: questa chiave è disponibile per i seguenti tipi di risorse: organization-centralization-rule
-
Tipo di valore: stringa
Esempio di policy JSON con observabilityadmin:CentralizationDestinationRegion
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": "observabilityadmin:CreateOrganizationCentralizationRule", "Resource": "*", "Condition": { "StringEquals": { "observabilityadmin:CentralizationDestinationRegion": "us-east-1" } } } ] }
CentralizationBackupRegion
Filtra l'accesso in base alle Regioni di origine specificate per le regole di centralizzazione.
-
Disponibilità: questa chiave è disponibile per i seguenti tipi di risorse: organization-centralization-rule
-
Tipo di valore: elenco di stringhe
Esempio di policy JSON con observabilityadmin:CentralizationSourceRegions
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": "observabilityadmin:CreateOrganizationCentralizationRule", "Resource": "*", "Condition": { "ForAllValues:StringEquals": { "observabilityadmin:CentralizationSourceRegions": ["us-west-1", "us-west-2"] } } } ] }