Chaves de condição para o CloudWatch Observability Admin - Amazon CloudWatch

Chaves de condição para o CloudWatch Observability Admin

Você pode usar políticas do IAM para controlar o acesso aos recursos e às ações do Amazon CloudWatch Observability Admin usando chaves de condição.

O Observability Admin tem as seguintes chaves de condição:

Chave de condição Descrição Tipo

CentralizationSourceRegions

ArrayOfString

Filtra o acesso pelas regiões de origem que são passadas na solicitação

CentralizationDestinationRegion

String

Filtra o acesso pela região de destino que é passada na solicitação

CentralizationBackupRegion

String

Filtra o acesso pela região de backup que é passada na solicitação

CentralizationSourceRegions

Filtra o acesso pela região de backup especificada para regras de centralização.

  • Disponibilidade: esta chave está disponível para os seguintes tipos de recursos: organization-centralization-rule

  • Tipo de valor: string

exemplo Exemplo de política JSON com observabilityadmin:CentralizationBackupRegion
JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": "cloudwatch:PutMetricData", "Resource": "*", "Condition": { "StringEquals": { "aws:RequestedRegion": "us-east-1" } } } ] }

CentralizationDestinationRegion

Filtra o acesso pela região de destino especificada para as regras de centralização.

  • Disponibilidade: esta chave está disponível para os seguintes tipos de recursos: organization-centralization-rule

  • Tipo de valor: string

exemplo Exemplo de política JSON com observabilityadmin:CentralizationDestinationRegion
JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": "cloudwatch:PutMetricData", "Resource": "*", "Condition": { "StringEquals": { "aws:RequestedRegion": "us-east-1" } } } ] }

CentralizationBackupRegion

Filtra o acesso pelas regiões de origem especificadas para as regras de centralização.

  • Disponibilidade: esta chave está disponível para os seguintes tipos de recursos: organization-centralization-rule

  • Tipo de valor: lista de strings

exemplo Exemplo de política JSON com observabilityadmin:CentralizationSourceRegions
JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": "cloudwatch:PutMetricData", "Resource": "*", "Condition": { "StringEquals": { "aws:RequestedRegion": ["us-east-1", "us-east-1"] } } } ] }