Chaves de condição para o CloudWatch Observability Admin - Amazon CloudWatch

Chaves de condição para o CloudWatch Observability Admin

Você pode usar políticas do IAM para controlar o acesso aos recursos e às ações do Amazon CloudWatch Observability Admin usando chaves de condição.

O Observability Admin tem as seguintes chaves de condição:

Chave de condição Descrição Tipo

CentralizationSourceRegions

ArrayOfString

Filtra o acesso pelas regiões de origem que são passadas na solicitação

CentralizationDestinationRegion

String

Filtra o acesso pela região de destino que é passada na solicitação

CentralizationBackupRegion

String

Filtra o acesso pela região de backup que é passada na solicitação

CentralizationSourceRegions

Filtra o acesso pela região de backup especificada para regras de centralização.

  • Disponibilidade: esta chave está disponível para os seguintes tipos de recursos: organization-centralization-rule

  • Tipo de valor: string

exemplo Exemplo de política JSON com observabilityadmin:CentralizationBackupRegion
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": "observabilityadmin:CreateOrganizationCentralizationRule", "Resource": "*", "Condition": { "StringEquals": { "observabilityadmin:CentralizationBackupRegion": "us-west-2" } } } ] }

CentralizationDestinationRegion

Filtra o acesso pela região de destino especificada para as regras de centralização.

  • Disponibilidade: esta chave está disponível para os seguintes tipos de recursos: organization-centralization-rule

  • Tipo de valor: string

exemplo Exemplo de política JSON com observabilityadmin:CentralizationDestinationRegion
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": "observabilityadmin:CreateOrganizationCentralizationRule", "Resource": "*", "Condition": { "StringEquals": { "observabilityadmin:CentralizationDestinationRegion": "us-east-1" } } } ] }

CentralizationBackupRegion

Filtra o acesso pelas regiões de origem especificadas para as regras de centralização.

  • Disponibilidade: esta chave está disponível para os seguintes tipos de recursos: organization-centralization-rule

  • Tipo de valor: lista de strings

exemplo Exemplo de política JSON com observabilityadmin:CentralizationSourceRegions
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": "observabilityadmin:CreateOrganizationCentralizationRule", "Resource": "*", "Condition": { "ForAllValues:StringEquals": { "observabilityadmin:CentralizationSourceRegions": ["us-west-1", "us-west-2"] } } } ] }