Observabilidade entre contas
Atenção
Este recurso requer que o espaço de trabalho do Grafana seja da versão 9 ou posterior.
O plug-in do CloudWatch permite monitorar e solucionar problemas de aplicações em várias contas regionais. Usando a observabilidade entre contas, você pode pesquisar, visualizar e analisar métricas e logs sem se preocupar com os limites da conta.
Para permitir a observabilidade entre contas, primeiro habilite-a no CloudWatch e, em seguida, adicione as ações apropriadas do IAM ao perfil ou usuário que está executando o plug-in. Se o espaço de trabalho do Amazon Managed Grafana estiver sendo executado em uma VPC, você também deverá ter um gateway NAT para oferecer suporte ao acesso à internet.
-
Para saber como habilitar o recurso, consulte Observabilidade entre contas do CloudWatch no Guia do usuário do Amazon CloudWatch.
-
As ações a seguir são as ações apropriadas do IAM a serem adicionadas ao perfil ou usuário que está executando o plug-in.
{ "Sid": "AllowReadingAcrossAccounts", "Effect": "Allow", "Action": [ "oam:ListSinks", "oam:ListAttachedLinks" ], "Resource": "*" } -
A observabilidade entre contas da fonte de dados CloudWatch depende do Amazon CloudWatch Observability Access Manager. O Observability Access Manager não é compatível com um endpoint da VPC. Se o espaço de trabalho do Amazon Managed Grafana estiver sendo executado em uma VPC, você também deverá ter um gateway NAT que permita que o espaço de trabalho chame APIs na internet.
nota
Você também deve ter permissões do IAM para ler os dados do CloudWatch na conta que você está tentando acessar.