Esempi di policy gestite dal cliente
Questa sezione include policy utente di esempio che concedono autorizzazioni per diverse operazioni CloudWatch. Tali policy funzionano quando si utilizzano le API CloudWatch, gli SDK AWS oppure AWS CLI.
Esempi
Esempio 1: autorizzazione per l'utente per accedere completamente a CloudWatch
Per concedere a un utente l'accesso completo a CloudWatch, puoi usare la policy gestita CloudWatchFullAccess invece di creare una policy gestita dal cliente. I contenuti della policy CloudWatchFullAccess sono elencati in CloudWatchFullAccess.
Esempio 2: concessione di accesso in sola lettura a CloudWatch
La policy seguente consente a un utente di accedere in sola lettura a CloudWatch e di visualizzare le operazioni di Amazon EC2 Auto Scaling, i parametri CloudWatch, i dati di CloudWatch Logs e i dati Amazon SNS correlati agli allarmi.
Esempio 3: interrompere o terminare un'istanza Amazon EC2
La policy seguente permette a un'operazione di allarme CloudWatch di arrestare o terminare un'istanza EC2. Nel seguente esempio, le operazioni GetMetricData, ListMetrics e DescribeAlarms sono facoltative. Ti consigliamo di includere tali operazioni per assicurarti di aver arrestato o terminato correttamente l'istanza.