View a markdown version of this page

Beispiele für vom Kunden verwaltete Richtlinien - Amazon CloudWatch

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Beispiele für vom Kunden verwaltete Richtlinien

In diesem Abschnitt finden Sie Beispiele für Benutzerrichtlinien, die Berechtigungen für verschiedene CloudWatch -Aktionen gewähren. Diese Richtlinien funktionieren, wenn Sie die CloudWatch API, AWS SDKs oder die AWS CLI verwenden.

Beispiel 1: Erlauben Sie dem Benutzer vollen Zugriff auf CloudWatch

Um einem Benutzer vollen Zugriff auf Folgendes zu gewähren CloudWatch, können Sie die Option „Dem Benutzer die CloudWatchFullAccess verwaltete Richtlinie gewähren“ verwenden, anstatt eine vom Kunden verwaltete Richtlinie zu erstellen. Der Inhalt von ist in CloudWatchFullAccess CloudWatchFullAccess aufgeführt.

Beispiel 2: Erlauben Sie den Lesezugriff auf CloudWatch

Die folgende Richtlinie ermöglicht Benutzern den schreibgeschützten Zugriff CloudWatch auf Amazon EC2 Auto Scaling-Aktionen, CloudWatch -Metriken, CloudWatch Protokolldaten und alarmbezogene Amazon SNS-Daten.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Action": [ "autoscaling:Describe*", "cloudwatch:Describe*", "cloudwatch:Get*", "cloudwatch:List*", "logs:Get*", "logs:Describe*", "logs:StartQuery", "logs:StopQuery", "logs:TestMetricFilter", "logs:FilterLogEvents", "logs:StartLiveTail", "logs:StopLiveTail", "sns:Get*", "sns:List*" ], "Effect": "Allow", "Resource": "*" } ] }

Beispiel 3: Anhalten oder Beenden einer Amazon-EC2-Instance

Die folgende Richtlinie ermöglicht eine CloudWatch Alarmaktion zum Stoppen oder Beenden einer EC2-Instance. Im folgenden Beispiel sind die DescribeAlarms Aktionen GetMetricData ListMetrics, und optional. Es wird empfohlen, diese Aktionen einzubeziehen, um sicherzustellen, dass Sie die Instance korrekt gestoppt oder beendet haben.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Action": [ "cloudwatch:PutMetricAlarm", "cloudwatch:GetMetricData", "cloudwatch:ListMetrics", "cloudwatch:DescribeAlarms" ], "Resource": [ "*" ], "Effect": "Allow" }, { "Action": [ "ec2:DescribeInstanceStatus", "ec2:DescribeInstances", "ec2:StopInstances", "ec2:TerminateInstances" ], "Resource": [ "*" ], "Effect": "Allow" } ] }