CloudWatch Observability Admin 的條件索引鍵 - Amazon CloudWatch

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

CloudWatch Observability Admin 的條件索引鍵

您可以使用 IAM 政策,透過條件索引鍵控制對 Amazon CloudWatch Observability Admin 資源和動作的存取。

Observability Admin 具有下列條件索引鍵:

條件索引鍵 Description (描述) Type

CentralizationSourceRegions

ArrayOfString

依請求中傳遞的來源區域篩選存取權

CentralizationDestinationRegion

字串

依請求中傳遞的目的地區域篩選存取權

CentralizationBackupRegion

字串

依請求中傳遞的備份區域篩選存取權

CentralizationSourceRegions

依針對集中化規則指定的備份區域篩選存取權。

  • 可用性 – 此金鑰可用於下列資源類型: organization-centralization-rule

  • 值類型 – 字串

範例 具有 observabilityadmin:CentralizationBackupRegion 的範例 JSON 政策
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": "observabilityadmin:CreateOrganizationCentralizationRule", "Resource": "*", "Condition": { "StringEquals": { "observabilityadmin:CentralizationBackupRegion": "us-west-2" } } } ] }

CentralizationDestinationRegion

依針對集中化規則指定的目的地區域篩選存取權。

  • 可用性 – 此金鑰適用於下列資源類型: organization-centralization-rule

  • 值類型 – 字串

範例 具有 observabilityadmin:CentralizationDestinationRegion 的範例 JSON 政策
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": "observabilityadmin:CreateOrganizationCentralizationRule", "Resource": "*", "Condition": { "StringEquals": { "observabilityadmin:CentralizationDestinationRegion": "us-east-1" } } } ] }

CentralizationBackupRegion

依針對集中化規則指定的來源區域篩選存取權。

  • 可用性 – 此金鑰適用於下列資源類型: organization-centralization-rule

  • 值類型 – 字串清單

範例 具有 observabilityadmin:CentralizationSourceRegions 的範例 JSON 政策
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": "observabilityadmin:CreateOrganizationCentralizationRule", "Resource": "*", "Condition": { "ForAllValues:StringEquals": { "observabilityadmin:CentralizationSourceRegions": ["us-west-1", "us-west-2"] } } } ] }