

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

# Einen Benutzer auf das Anzeigen bestimmter canarys beschränken
<a name="CloudWatch_Synthetics_Canaries_Restricted"></a>

Sie können die Fähigkeit eines Benutzers einschränken, Informationen über canarys anzuzeigen, sodass er nur Informationen über die von Ihnen angegebenen canarys sehen kann. Verwenden Sie dazu eine IAM-Richtlinie mit einer ` Condition`-Anweisung ähnlich der folgenden, und fügen Sie diese Richtlinie an einen Benutzer oder eine IAM-Rolle an.

Im folgenden Beispiel wird der Benutzer darauf beschränkt, nur Informationen über ` name-of-allowed-canary-1` und `name-of-allowed-canary-2` anzuzeigen. 

------
#### [ JSON ]

****  

```
{
    "Version":"2012-10-17",		 	 	 
    "Statement": [
        {
            "Effect": "Allow",
            "Action": "synthetics:DescribeCanaries",
            "Resource": "*",
            "Condition": {
                "ForAnyValue:StringEquals": {
                    "synthetics:Names": [
                        "{{name-of-allowed-canary-1}}",
                        "{{name-of-allowed-canary-2}}"
                    ]
                }
            }
        }
    ]
}
```

------

CloudWatch Synthetics unterstützt die Auflistung von bis zu fünf Elementen im `synthetics:Names` Array.

Sie können auch eine Richtlinie erstellen, die ein \*** als Platzhalter in canary-Namen verwendet, die zulässig sein sollen, wie im folgenden Beispiel:

------
#### [ JSON ]

****  

```
{
    "Version":"2012-10-17",		 	 	 
    "Statement": [
        {
            "Sid": "VisualEditor0",
            "Effect": "Allow",
            "Action": "synthetics:DescribeCanaries",
            "Resource": "*",
            "Condition": {
                "ForAnyValue:StringLike": {
                    "synthetics:Names": [
                        "my-team-canary-*"
                    ]
                }
            }
        }
    ]
}
```

------

Jeder Benutzer, der mit einer dieser Richtlinien angemeldet ist, kann die CloudWatch Konsole nicht verwenden, um Canary-Informationen einzusehen. Sie können die Canary-Informationen nur für die gemäß der Richtlinie autorisierten Canaries einsehen, und zwar nur mithilfe der [ DescribeCanaries ](https://docs.aws.amazon.com/AmazonSynthetics/latest/APIReference/API_DescribeCanaries.html) API oder des Befehls [https://docs.aws.amazon.com/cli/latest/reference/synthetics/describe-canaries.html](https://docs.aws.amazon.com/cli/latest/reference/synthetics/describe-canaries.html) AWS CLI describe-canaries.