

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Esempi di policy gestite dal cliente
<a name="customer-managed-policies-cw"></a>

Questa sezione include policy utente di esempio che concedono autorizzazioni per diverse operazioni CloudWatch . Queste politiche funzionano quando si utilizza l' CloudWatch AWS SDKsAPI o il AWS CLI.

**Topics**
+ [Esempio 1: consentire all'utente l'accesso completo a CloudWatch](#full-access-example-cw)
+ [Esempio 2: consentire l'accesso in sola lettura a CloudWatch](#read-only-access-example-cw)
+ [Esempio 3: interrompere o terminare un'istanza Amazon EC2](#stop-terminate-example-cw)

## Esempio 1: consentire all'utente l'accesso completo a CloudWatch
<a name="full-access-example-cw"></a>

Per concedere a un utente l'accesso completo a CloudWatch, puoi utilizzare la politica **CloudWatchFullAccess**gestita anziché creare una politica gestita dal cliente. I contenuti di **CloudWatchFullAccess**sono elencati in. [CloudWatchFullAccess](managed-policies-cloudwatch.md#managed-policies-cloudwatch-CloudWatchFullAccess)

## Esempio 2: consentire l'accesso in sola lettura a CloudWatch
<a name="read-only-access-example-cw"></a>

La seguente policy consente a un utente di accedere CloudWatch e visualizzare in sola lettura le azioni CloudWatch , i parametri CloudWatch , i dati di log e i dati di Amazon SNS relativi agli allarmi di Amazon EC2 Auto Scaling.

------
#### [ JSON ]

****  

```
{
  "Version":"2012-10-17",		 	 	 
  "Statement": [
    {
      "Action": [
        "autoscaling:Describe*",
        "cloudwatch:Describe*",
        "cloudwatch:Get*",
        "cloudwatch:List*",
        "logs:Get*",
        "logs:Describe*",
        "logs:StartQuery",
        "logs:StopQuery",
        "logs:TestMetricFilter",
        "logs:FilterLogEvents",
        "logs:StartLiveTail",
        "logs:StopLiveTail",
        "sns:Get*",
        "sns:List*"
      ],
      "Effect": "Allow",
      "Resource": "*"
    }
  ]
}
```

------

## Esempio 3: interrompere o terminare un'istanza Amazon EC2
<a name="stop-terminate-example-cw"></a>

La seguente policy consente a un'azione di allarme di interrompere o terminare un'istanza EC2 CloudWatch . Nell'esempio seguente GetMetricData ListMetrics, le DescribeAlarms azioni e sono facoltative. Ti consigliamo di includere tali operazioni per assicurarti di aver arrestato o terminato correttamente l'istanza.

------
#### [ JSON ]

****  

```
{
  "Version":"2012-10-17",		 	 	 
  "Statement": [
    {
      "Action": [
        "cloudwatch:PutMetricAlarm",
        "cloudwatch:GetMetricData",
        "cloudwatch:ListMetrics",
        "cloudwatch:DescribeAlarms"
      ],
      "Resource": [
        "*"
      ],
      "Effect": "Allow"
    },
    {
      "Action": [
        "ec2:DescribeInstanceStatus",
        "ec2:DescribeInstances",
        "ec2:StopInstances",
        "ec2:TerminateInstances"
      ],
      "Resource": [
        "*"
      ],
      "Effect": "Allow"
    }
  ]
}
```

------