ユーザー向けの IAM ポリシー - Amazon CloudWatch Logs

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

ユーザー向けの IAM ポリシー

CloudWatch Logs は、CloudWatchOpenSearchDashboardsFullAccessCloudWatchOpenSearchDashboardAccess の 2 つの IAM ポリシーを作成しました。次の表に、これらの各ポリシーが有効にするアクションを示します。

アクション IAM ポリシー 必要となる追加のアクセス許可

統合の作成

CloudWatchOpenSearchDashboardsFullAccess

統合の削除

CloudWatchOpenSearchDashboardsFullAccess

ダッシュボードの作成

CloudWatchOpenSearchDashboardsFullAccess

ダッシュボードの編集

CloudWatchOpenSearchDashboardsFullAccess

ダッシュボードの削除

CloudWatchOpenSearchDashboardsFullAccess

[今すぐ同期]を使用したダッシュボード更新

CloudWatchOpenSearchDashboardsFullAccess

[設定]で統合を表示

CloudWatchOpenSearchDashboardAccess または CloudWatchOpenSearchDashboardsFullAccess

ダッシュボードの表示

CloudWatchOpenSearchDashboardAccess または CloudWatchOpenSearchDashboardsFullAccess

統合を作成するときにロールまたはユーザーを指定するか、コレクションのデータアクセスポリシーを編集してこれらのロールまたはユーザーを追加します。詳細については、「OpenSearch Service デベロッパーガイド」の「Amazon OpenSearch Service Serverless のデータアクセスコントロール」を参照してください。

OpenSearch Service コンソールでダッシュボードを表示

CloudWatchOpenSearchDashboardAccess または CloudWatchOpenSearchDashboardsFullAccess

統合を作成するときにロールまたはユーザーを指定するか、コレクションのデータアクセスポリシーを編集してこれらのロールまたはユーザーを追加します。詳細については、「OpenSearch Service デベロッパーガイド」の「Amazon OpenSearch Service Serverless のデータアクセスコントロール」を参照してください。