Conceitos básicos do CloudWatch Database Insights - Amazon CloudWatch

Conceitos básicos do CloudWatch Database Insights

O modo Padrão do Database Insights é habilitado por padrão para os bancos de dados do Amazon Aurora e do Amazon RDS. Para começar a usar o modo Avançado do Database Insights, você pode criar um banco de dados ou modificar um existente.

Para obter informações sobre como habilitar o modo Avançado ou o modo Padrão do Database Insights para um banco de dados do Amazon RDS, consulte os tópicos a seguir.

Para obter informações sobre como habilitar o modo Avançado ou o modo Padrão do Database Insights para um banco de dados do Amazon Aurora, consulte os tópicos a seguir.

Permissões necessárias para o Database Insights

Algumas permissões do IAM são necessárias para usar o Database Insights. O Database Insights exige permissões para o CloudWatch, o CloudWatch Logs, o Amazon RDS e o Insights de Performance do Amazon RDS. Talvez você não precise fornecer essas permissões ao seu usuário ou perfil se tiver permissões mais amplas.

As permissões do CloudWatch a seguir são necessárias para usar o Database Insights.

  • cloudwatch:BatchGetServiceLevelIndicatorReport

  • cloudwatch:DescribeAlarms

  • cloudwatch:GetDashboard

  • cloudwatch:GetMetricData

  • cloudwatch:ListMetrics

  • cloudwatch:PutDashboard

As permissões do CloudWatch Logs a seguir são necessárias para usar o Database Insights.

  • logs:DescribeLogGroups

  • logs:GetQueryResults

  • logs:StartQuery

  • logs:StopQuery

As permissões do Amazon RDS a seguir são necessárias para usar o Database Insights.

  • rds:DescribeDBClusters

  • rds:DescribeDBInstances

  • rds:DescribeEvents

  • rds:DescribeDBShardGroups (se estiver realizando o monitoramento do Aurora PostgreSQL Limitless Databases)

As permissões do Insights de Performance a seguir são necessárias para usar o Database Insights.

  • pi:ListAvailableResourceMetrics

  • pi:ListAvailableResourceDimensions

  • pi:DescribeDimensionKeys

  • pi:GetDimensionKeyDetails

  • pi:GetResourceMetrics

  • pi:ListPerformanceAnalysisReports

  • pi:GetResourceMetadata

  • pi:GetPerformanceAnalysisReport

  • pi:CreatePerformanceAnalysisReport

  • pi:DeletePerformanceAnalysisReport

  • pi:ListTagsForResource

  • pi:TagResource

  • pi:UntagResource

O exemplo de política a seguir contém as permissões necessárias para acesso total ao Database Insights.

{ "Version": "2012-10-17", "Statement": [{ "Effect" : "Allow", "Action" : [ "cloudwatch:BatchGetServiceLevelIndicatorReport", "cloudwatch:DescribeAlarms", "cloudwatch:GetMetricStatistics", "cloudwatch:GetMetricData", "cloudwatch:ListMetrics", "cloudwatch:PutDashboard" ], "Resource" : "*" }, { "Effect" : "Allow", "Action" : [ "logs:DescribeLogGroups", "logs:GetQueryResults", "logs:StartQuery", "logs:StopQuery" ], "Resource" : "*" }, { "Effect" : "Allow", "Action" : [ "pi:DescribeDimensionKeys", "pi:GetDimensionKeyDetails", "pi:GetResourceMetadata", "pi:GetResourceMetrics", "pi:ListAvailableResourceDimensions", "pi:ListAvailableResourceMetrics", "pi:CreatePerformanceAnalysisReport", "pi:GetPerformanceAnalysisReport", "pi:ListPerformanceAnalysisReports", "pi:DeletePerformanceAnalysisReport", "pi:TagResource", "pi:UntagResource", "pi:ListTagsForResource" ], "Resource" : "arn:aws:pi:*:*:*/rds/*" }, { "Effect" : "Allow", "Action" : [ "rds:DescribeDBInstances", "rds:DescribeDBClusters", "rds:DescribeEvents" ], "Resource" : "*" } ] }