使用条件键限制警报操作
当 CloudWatch 警报更改状态时,它们可以执行不同的操作,例如停止和终止 EC2 实例以及执行 Systems Manager 操作。当警报变为任何状态(包括 ALARM(警报)、OK(正常)或 INSUFFICIENT_DATA(数据不足))时,可以启动这些操作。
使用 cloudwatch:AlarmActions 条件键,以允许用户创建警报,这些警报只能在警报状态发生变化时执行您指定的操作。例如,您可以允许用户创建只能执行非 EC2 操作的警报。
允许用户创建只能发送 Amazon SNS 通知或执行 Systems Manager 操作的警报
以下策略限制用户只能创建发送 Amazon SNS 通知或执行 Systems Manager 操作的警报。用户不能创建执行 EC2 操作的警报。