Riferimento alle autorizzazioni di Amazon CloudWatch
La tabella seguente riporta le operazioni API di CloudWatch e le operazioni corrispondenti per cui puoi concedere le autorizzazioni di esecuzione dell'operazione. Puoi specificare le operazioni nel campo della policy Action e un carattere jolly (*) come valore della risorsa nel campo della policy Resource.
Per esprimere condizioni, puoi utilizzare chiavi di condizioni AWS nelle policy CloudWatch. Per un elenco completo di chiavi AWS, consulta Chiavi di contesto e condizione globali di AWS nella Guida per l'utente di IAM.
Nota
Per specificare un'operazione, utilizza il prefisso cloudwatch: seguito dal nome dell'operazione API. Ad esempio: cloudwatch:GetMetricData, cloudwatch:ListMetrics, oppure cloudwatch:* (per tutte le operazioni CloudWatch).
Argomenti
Operazioni API di CloudWatch e autorizzazioni necessarie per le operazioni
Operazioni API di CloudWatch Application Signals e autorizzazioni necessarie per le operazioni
Operazioni dell'API CloudWatch Contributor Insights e autorizzazioni necessarie per le operazioni
Operazioni API CloudWatch Events e autorizzazioni necessarie per le operazioni
Operazioni API di CloudWatch Logs e autorizzazioni necessarie per le operazioni
Operazioni API Amazon EC2 e autorizzazioni necessarie per le operazioni
Operazioni API Amazon EC2 Auto Scaling e autorizzazioni necessarie per le operazioni
Operazioni API di CloudWatch e autorizzazioni necessarie per le operazioni
| Operazioni API di CloudWatch | Autorizzazioni necessarie (operazioni API) |
|---|---|
|
Necessario per eliminare un allarme. |
|
|
Necessario per eliminare un pannello di controllo. |
|
|
Necessario per eliminare un flusso di parametri. |
|
|
Necessario per visualizzare la cronologia allarmi. Per recuperare informazioni sugli allarmi compositi, l'autorizzazione |
|
|
Necessario per recuperare informazioni sugli allarmi. Per recuperare informazioni sugli allarmi compositi, l'autorizzazione |
|
|
Necessario per visualizzare gli allarmi per una metrica. |
|
|
Necessario per disattivare un'operazione di allarme. |
|
|
Necessario per attivare un'operazione di allarme. |
|
|
Necessario per visualizzare i dati sui pannelli di controllo esistenti. |
|
|
Necessario per rappresentare graficamente i dati dei parametri nella console CloudWatch, recuperare batch di dati dei parametri di grandi dimensioni ed eseguire calcoli matematici sui dati. |
|
|
Necessario per visualizzare grafici in altre parti della console CloudWatch e nei widget del pannello di controllo. |
|
|
Necessario per visualizzare le informazioni su un flusso di parametri. |
|
|
Necessario per recuperare un grafico snapshot di uno o più parametri di CloudWatch come immagine bitmap. |
|
|
Necessaria per visualizzare l'elenco dei pannelli di controllo CloudWatch nell'account. |
|
|
ListEntitiesForMetric (Autorizzazione valida solo per la console CloudWatch) |
Necessaria per trovare le entità associate a una metrica. Necessaria per esplorare la telemetria correlata all'interno della console CloudWatch. |
|
Necessaria per visualizzare o cercare nomi di parametri nella console CloudWatch e nella CLI. Necessario per selezionare i parametri nei widget del pannello di controllo. |
|
|
Necessario per visualizzare o cercare nell'elenco di flussi di parametri nell'account. |
|
|
Necessario per creare un allarme composito. Per creare un allarme composito, l'autorizzazione |
|
|
Necessario per creare un pannello di controllo o aggiornarne uno esistente. |
|
|
Necessario per creare o aggiornare un allarme. |
|
|
Necessario per creare i parametri. |
|
|
Necessario per creare un flusso di parametri. |
|
|
Necessario per impostare manualmente lo stato di un allarme. |
|
|
Necessario per avviare lo scorrimento dei parametri in un flusso di parametri. |
|
|
Necessario per arrestare temporaneamente lo scorrimento dei parametri in un flusso di parametri. |
|
|
Necessario per aggiungere o aggiornare i tag nelle risorse CloudWatch, ad esempio allarmi e regole di Contributor Insights. |
|
|
Necessario per rimuovere i tag dalle risorse CloudWatch. |
Operazioni API di CloudWatch Application Signals e autorizzazioni necessarie per le operazioni
| Operazioni API di CloudWatch Application Signals | Autorizzazioni necessarie (operazioni API) |
|---|---|
|
Necessaria per recuperare report sul budget dell'obiettivo del livello di servizio. |
|
|
Necessaria per creare un obiettivo del livello di servizio (SLO). |
|
|
Necessaria per eliminare un obiettivo del livello di servizio (SLO). |
|
|
Necessaria per recuperare le informazioni su un servizio scoperto da Application Signals. |
|
|
Necessaria per recuperare le informazioni su un obiettivo del livello di servizio (SLO). |
|
|
ListObservedEntities |
Concede l'autorizzazione a elencare entità associate ad altre entità. |
|
Necessaria per recuperare un elenco delle dipendenze di un servizio specificato. Questo servizio e le dipendenze sono stati scoperti da Application Signals. |
|
|
Necessaria per recuperare un elenco delle dipendenze che hanno invocato un servizio specificato. Questo servizio e le dipendenze sono stati scoperti da Application Signals. |
|
|
Necessaria per recuperare un elenco degli obiettivi del livello di servizio (SLO) nell'account. |
|
|
Necessaria per recuperare un elenco delle operazioni di servizio relative a un servizio specificato. Questo servizio e le dipendenze sono stati scoperti da Application Signals. |
|
|
Necessaria per recuperare le informazioni su un servizio scoperto da Application Signals. |
|
|
Recupera un elenco di tag associati a una risorsa. |
|
|
Necessaria per poter abilitare Application Signals nell'account e creare il ruolo collegato ai servizi richiesto. |
|
|
Necessaria per poter aggiungere tag alle risorse. |
|
|
Necessario per rimuovere i tag dalle risorse. |
|
|
Come aggiornare un obiettivo del livello di servizio (SLO) esistente |
Operazioni dell'API CloudWatch Contributor Insights e autorizzazioni necessarie per le operazioni
Importante
Quando si concede a un utente l'autorizzazione cloudwatch:PutInsightRule, per impostazione predefinita l'utente può creare una regola che valuta qualsiasi gruppo di log in CloudWatch Logs. È possibile aggiungere condizioni di policy IAM che limitano queste autorizzazioni affinché un utente includa ed escluda gruppi di log specifici. Per ulteriori informazioni, consulta la pagina Utilizzo delle chiavi di condizione per limitare l'accesso degli utenti di Contributor Insights ai gruppi di log.
| Operazioni API CloudWatch Contributor Insights | Autorizzazioni necessarie (operazioni API) |
|---|---|
|
Necessaria per eliminare le regole di Contributor Insights. |
|
|
Necessaria per visualizzare le regole di Contributor Insights nel tuo account. |
|
|
Necessaria per abilitare le regole di Contributor Insights. |
|
|
Necessaria per recuperare i dati di serie temporali e altre statistiche raccolte dalle regole di Contributor Insights. |
|
|
Necessaria per creare le regole di Contributor Insights. Consulta la nota Importante all'inizio di questa tabella. |
Operazioni API CloudWatch Events e autorizzazioni necessarie per le operazioni
| Operazioni API CloudWatch Events | Autorizzazioni necessarie (operazioni API) |
|---|---|
|
Necessario per eliminare una regola. |
|
|
Necessario per elencare i dettagli di una regola. |
|
|
Necessario per disabilitare una regola. |
|
|
Necessario per abilitare una regola. |
|
|
Necessario per elencare le regole associate a un target. |
|
|
Necessario per elencare tutte le regole nel tuo account. |
|
|
Necessario per elencare tutti i target associati a una regola. |
|
|
Necessario per aggiungere eventi personalizzati per i quali può essere trovata una corrispondenza alle regole. |
|
|
Necessario per creare o aggiornare una regola. |
|
|
Necessario per aggiungere target a una regola. |
|
|
Necessario per rimuovere un target da una regola. |
|
|
Necessario per testare un modello di evento in un dato evento. |
Operazioni API di CloudWatch Logs e autorizzazioni necessarie per le operazioni
Nota
Le autorizzazioni di CloudWatch Logs sono disponibili nella Guida per l'utente di CloudWatch Logs.
Operazioni API Amazon EC2 e autorizzazioni necessarie per le operazioni
| Operazioni API Amazon EC2 | Autorizzazioni necessarie (operazioni API) |
|---|---|
|
Necessario per visualizzare i dettagli di stato dell'istanza EC2. |
|
|
Necessario per visualizzare i dettagli dell'istanza EC2. |
|
|
Necessario per riavviare un'istanza EC2. |
|
|
Necessario per arrestare un'istanza EC2. |
|
|
Necessario per terminare un'istanza EC2. |
Operazioni API Amazon EC2 Auto Scaling e autorizzazioni necessarie per le operazioni
| Operazioni API Amazon EC2 Auto Scaling | Autorizzazioni necessarie (operazioni API) |
|---|---|
|
Dimensionamento |
Necessario per dimensionare un gruppo Auto Scaling. |
|
Trigger |
Necessario per attivare un'operazione Auto Scaling. |