

# Internet Monitor の AWS マネージドポリシー
<a name="CloudWatch-IM-permissions"></a>

AWS マネージドポリシーは、AWS が作成および管理するスタンドアロンポリシーです。AWS マネージドポリシーは、多くの一般的なユースケースに対してアクセス許可を提供するように設計されているため、ユーザー、グループ、ロールへのアクセス許可の割り当てを開始できます。

AWS マネージドポリシーは、ご利用の特定のユースケースに対して最小特権のアクセス許可を付与しない場合があることにご注意ください。これは、すべての AWS ユーザーが使用できるようになるのを避けるためです。ユースケースに固有の[カスタマー管理ポリシー](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies_managed-vs-inline.html#customer-managed-policies)を定義して、アクセス許可を絞り込むことをお勧めします。

AWS マネージドポリシーで定義されたアクセス許可は変更できません。AWS が AWS マネージドポリシーに定義されているアクセス許可を更新すると、更新はポリシーがアタッチされているすべてのプリンシパルアイデンティティ (ユーザー、グループ、ロール) に影響します。新しい AWS のサービス を起動するか、既存のサービスで新しい API オペレーションが使用可能になると、AWS が AWS マネージドポリシーを更新する可能性が最も高くなります。

詳細については、「**IAM ユーザーガイド」の「[AWS マネージドポリシー](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies_managed-vs-inline.html#aws-managed-policies)」を参照してください。

## AWS マネージドポリシー: CloudWatchInternetMonitorServiceRolePolicy
<a name="security-iam-awsmanpol-CloudWatchInternetMonitorServiceRolePolicy"></a>

このポリシーは、**AWSServiceRoleForInternetMonitor** という名前のサービスリンクロールにアタッチされます。このロールにより、Internet Monitor は Amazon Virtual Private Cloud リソースや Network Load Balancer などのアカウント内リソースにアクセスできるようになるため、モニター作成時にそれらのリソースを選択できます。詳細については、「[Internet Monitor のサービスリンクロール](using-service-linked-roles-CWIM.md)」を参照してください。

## AWS マネージドポリシー: CloudWatchInternetMonitorReadOnlyAccess
<a name="security-iam-awsmanpol-CloudWatchInternetMonitorReadOnlyAccess"></a>

IAM エンティティに `CloudWatchInternetMonitorReadOnlyAccess` をアタッチできます。このポリシーは、Internet Monitor でモニターとデータを操作するための読み取り専用アクションへのアクセスを許可します。これを、読み取り専用アクションのみにアクセスする必要がある IAM ユーザーとその他のプリンシパルにアタッチします。

具体的には、このポリシーの範囲には、`internetmonitor:` が含まれており、ユーザーは Internet Monitor のアクションとリソースを読み取り専用で利用できます。これには、CloudWatch メトリクスに関する情報を取得するためのいくつかの `cloudwatch:` ポリシーが含まれています。これには、ログクエリを管理するためのいくつかの `logs:` ポリシーが含まれています。

このポリシーに対する許可を確認するには、「*AWS マネージドポリシーリファレンス*」の「[CloudWatchInternetMonitorReadOnlyAccess](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/CloudWatchInternetMonitorReadOnlyAccess.html)」を参照してください。

## AWS マネージドポリシー: CloudWatchInternetMonitorFullAccess
<a name="security-iam-awsmanpol-CloudWatchInternetMonitorFullAccess"></a>

IAM エンティティに `CloudWatchInternetMonitorFullAccess` をアタッチできます。このポリシーは、Internet Monitor を操作するための「[Actions for Internet Monitor (Internet Monitor 用のアクション)](https://docs.aws.amazon.com/internet-monitor/latest/api/API_Operations.html)」(Internet Monitor 用のアクション) へのフルアクセスを許可します。これを、Internet Monitor のアクションへのフルアクセスを必要とする IAM ユーザーとその他のプリンシパルにアタッチします。

具体的には、このポリシーの範囲には、ユーザーが Internet Monitor アクションとリソースを使用できるように `internetmonitor:` が含まれます。これには、CloudWatch アラームとメトリクスに関する情報を取得するためのいくつかの `cloudwatch:` ポリシーが含まれています。これには、ログクエリを管理するためのいくつかの `logs:` ポリシーが含まれています。これには、Internet Monitor がアプリケーションのトラフィックプロファイルを作成できるように、モニターに追加するリソースを操作するための `ec2:`、`cloudfront:`、`elasticloadbalancing:`、および `workspaces:` のポリシーが含まれています。これには、IAM ロールを管理するためのいくつかの `iam:` ポリシーが含まれています。

このポリシーに対する許可を確認するには、「AWS マネージドポリシーリファレンス」の「[CloudWatchInternetMonitorFullAccess](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/CloudWatchInternetMonitorFullAccess.html)」を参照してください。**

## AWS マネージドポリシーに対する Internet Monitor の更新
<a name="security-iam-awsmanpol-updates-cwim-manpol"></a>

このサービスがこれらの変更の追跡を開始した以降の Internet Monitor の AWS マネージドポリシーの更新に関する詳細を表示するには、「[CloudWatch updates to AWS managed policies](managed-policies-cloudwatch.md#security-iam-awsmanpol-updates)」を参照してください。CloudWatch のマネージドポリシーの変更に関する自動通知を入手するには、CloudWatch [ドキュメントの履歴](https://docs.aws.amazon.com/AmazonCloudWatch/latest/monitoring/DocumentHistory.html)ページから、RSS フィードにサブスクライブしてください。