Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
AWS verwaltete (vordefinierte) Richtlinien für CloudWatch
AWS deckt viele gängige Anwendungsfälle ab, indem eigenständige IAM-Richtlinien bereitgestellt werden, die von erstellt und verwaltet AWS werden. Diese AWS verwalteten Richtlinien gewähren die erforderlichen Berechtigungen für häufige Anwendungsfälle, sodass Sie nicht erst untersuchen müssen, welche Berechtigungen benötigt werden. Weitere Informationen finden Sie unter Von AWS verwaltete Richtlinien im IAM-Benutzerhandbuch.
Die folgenden AWS verwalteten Richtlinien, die Sie Benutzern in Ihrem Konto zuordnen können, beziehen sich auf bestimmte Bereiche CloudWatch.
Themen
AWS verwaltete (vordefinierte) Richtlinien für kontoübergreifende Beobachtbarkeit CloudWatch
AWS verwaltete (vordefinierte) Richtlinien für CloudWatch Untersuchungen
AWS verwaltete (vordefinierte) Richtlinien für CloudWatch Anwendungssignale
AWS verwaltete (vordefinierte) Richtlinien für CloudWatch Synthetics
AWS verwaltete (vordefinierte) Richtlinien für Amazon CloudWatch RUM
AWS verwaltete Richtlinie für AWS Systemmanager, Incident Manager
CloudWatch Aktualisierungen zu AWS Verwaltete Richtlinien
Hier finden Sie Informationen zu Aktualisierungen AWS verwalteter Richtlinien, die CloudWatch seit Beginn der Erfassung dieser Änderungen durch diesen Dienst vorgenommen wurden. Abonnieren Sie den RSS-Feed auf der Seite CloudWatch Dokumentenverlauf, um automatische Benachrichtigungen über Änderungen an dieser Seite zu erhalten.
| Änderungen | Beschreibung | Date |
|---|---|---|
|
CloudWatchAutomaticDashboardsAccess – Richtlinie aktualisieren |
CloudWatch der |
6. August 2026 |
|
CloudWatchFullAccessV2 – Richtlinie aktualisieren |
CloudWatch Berechtigungen zu CloudWatchFullAccessV2 hinzugefügt. Zwei |
15. Juni 2026 |
|
CloudWatchSyntheticsFullAccess – Richtlinie aktualisieren |
CloudWatch hat die CloudWatchSyntheticsFullAccess Richtlinie aktualisiert. Die |
31. März 2026 |
|
AIOpsAssistantPolicy – Richtlinie aktualisieren |
CloudWatch hat die AIOpsAssistantPolicy IAM-Richtlinie aktualisiert. Es wurden Berechtigungen hinzugefügt, um CloudWatch Untersuchungen zu ermöglichen, die bei Abfragen, der Problembehandlung und der Topologiezuordnung helfen. Die folgenden Berechtigungen wurden hinzugefügt: |
06. Februar 2026 |
|
AIOpsAssistantPolicy – Richtlinie aktualisieren |
CloudWatch hat die AIOpsAssistantPolicy IAM-Richtlinie aktualisiert. Es wurden Berechtigungen hinzugefügt, um CloudWatch Untersuchungen zu ermöglichen, die bei Abfragen, der Problembehandlung und der Topologiezuordnung helfen. Die folgenden Berechtigungen wurden hinzugefügt: |
17. Dezember 2025 |
|
CloudWatchNetworkMonitorServiceRolePolicy— Aktualisierte Richtlinie |
CloudWatch der CloudWatchNetworkMonitorServiceRolePolicy verwalteten Richtlinie wurden die |
12. Dezember 2025 |
|
CloudWatchNetworkFlowMonitorTopologyServiceRolePolicy— Aktualisierte Richtlinie |
CloudWatch der CloudWatchNetworkFlowMonitorTopologyServiceRolePolicy verwalteten Richtlinie wurden die |
10. Dezember 2025 |
|
CloudWatchFullAccessV2— Aktualisierte Richtlinie |
CloudWatch Berechtigungen zu hinzugefügt CloudWatchFullAccessV2. Berechtigungen für Observability-Verwaltungsaktionen wurden hinzugefügt, um den vollen Zugriff auf Telemetriepipelines und S3-Tabellenintegrationen zu ermöglichen. |
02. Dezember 2025 |
|
CloudWatchReadOnlyAccess— Aktualisierte Richtlinie |
CloudWatch Berechtigungen zu hinzugefügt CloudWatchReadOnlyAccess. Berechtigungen für Observability-Verwaltungsaktionen wurden hinzugefügt, um den schreibgeschützten Zugriff auf Telemetriepipelines und S3-Tabellenintegrationen zu ermöglichen. |
02. Dezember 2025 |
|
CloudWatchFullAccessV2— Aktualisierte Richtlinie |
CloudWatch Die CloudWatchFullAccessV2 Richtlinie wurde aktualisiert und umfasst nun auch Berechtigungen, die das Anzeigen von Änderungsereignissen für eine bestimmte Entität und einen bestimmten Zeitraum sowie das Abfragen von Diensten und Ressourcen ohne Instrumentierung von Application Signals aus unterstützen, indem der Resource Explorer aktiviert wurde. |
20. November 2025 |
|
CloudWatchApplicationSignalsFullAccess— Aktualisierte Richtlinie |
CloudWatch Die CloudWatchApplicationSignalsFullAccess Richtlinie wurde aktualisiert und umfasst nun auch Berechtigungen, die das Anzeigen von Änderungsereignissen für eine bestimmte Entität und einen bestimmten Zeitraum sowie das Abfragen von Diensten und Ressourcen ohne Instrumentierung von Application Signals aus unterstützen, indem der Resource Explorer aktiviert wurde. |
20. November 2025 |
|
CloudWatchReadOnlyAccess— Aktualisierte Richtlinie |
CloudWatch Die CloudWatchReadOnlyAccess Richtlinie wurde aktualisiert und umfasst nun auch Berechtigungen, die das Anzeigen von Änderungsereignissen für eine bestimmte Entität und einen bestimmten Zeitraum sowie das Abfragen von Diensten und Ressourcen ohne Instrumentierung von Application Signals aus unterstützen. |
20. November 2025 |
|
CloudWatchApplicationSignalsReadOnlyAccess— Aktualisierte Richtlinie |
CloudWatch Die CloudWatchApplicationSignalsReadOnlyAccess Richtlinie wurde aktualisiert und umfasst nun auch Berechtigungen, die das Anzeigen von Änderungsereignissen für eine bestimmte Entität und einen bestimmten Zeitraum sowie das Abfragen von Diensten und Ressourcen ohne Instrumentierung von Application Signals aus unterstützen. |
20. November 2025 |
|
CloudWatchApplicationSignalsServiceRolePolicy – Aktualisierung auf eine bestehende Richtlinie |
CloudWatch hat die benannte Richtlinie aktualisiert CloudWatchApplicationSignalsServiceRolePolicy. Die Richtlinie wurde aktualisiert, um neue Funktionen von Application Signals aufzunehmen |
20. November 2025 |
|
CloudWatch Die AIOpsConsoleAdminPolicy Richtlinie wurde um die Amazon Q-Integrationsberechtigungen erweitert, sodass Benutzer über die Konversationsoberfläche von Amazon Q mit Berichten zu CloudWatch Ermittlungsvorfällen interagieren können. |
17. November 2025 | |
|
CloudWatch Die AIOpsOperatorAccess Richtlinie wurde um die Amazon Q-Integrationsberechtigungen erweitert, sodass Benutzer über die Konversationsoberfläche von Amazon Q mit Berichten zu CloudWatch Ermittlungsvorfällen interagieren können. |
7. November 2025 | |
|
CloudWatchNetworkFlowMonitorTopologyServiceRolePolicy— Aktualisierte Richtlinie |
CloudWatch der CloudWatchNetworkFlowMonitorTopologyServiceRolePolicy verwalteten Richtlinie wurden die |
06. November 2025 |
|
CloudWatch Es wurde eine AIOpsAssistantIncidentReportPolicy Richtlinie hinzugefügt, die es CloudWatch Ermittlern ermöglicht, anhand von Ermittlungsdaten Berichte über Vorfälle zu erstellen. Dazu gehören auch Berechtigungen für den Zugriff auf Untersuchungen, die Erstellung von Berichten und die Verwaltung von AI-derived Fakten. |
10. Oktober 2025 | |
|
CloudWatch Die AIOpsOperatorAccess Richtlinie wurde aktualisiert und umfasst nun auch Berechtigungen zur Generierung von Vorfallberichten, sodass Benutzer Vorfallberichte erstellen und verwalten und bei CloudWatch Ermittlungen mit AI-derived Fakten arbeiten können. |
10. Oktober 2025 | |
|
CloudWatchReadOnlyAccess – Aktualisierung auf eine bestehende Richtlinie. |
CloudWatch Berechtigungen zu hinzugefügt CloudWatchReadOnlyAccess. Berechtigungen für Observability-Verwaltungsaktionen wurden hinzugefügt, um den Lesezugriff auf Telemetrieregeln, Zentralisierungskonfigurationen und Ressourcentelemetriedaten überall zu ermöglichen. AWS Organizations |
10. Oktober 2025 |
|
CloudWatchFullAccessV2 – Aktualisierungen bestehender Richtlinien |
CloudWatch Die Aktualisierung umfasst CloudWatchFullAccessV2 nun auch CloudTrail die Berechtigungen „Dienstkontingente“, um die wichtigsten Beobachtungen und Funktionen zur Änderung von Indikatoren in Application Signals zu unterstützen. |
8. Oktober 2025 |
|
CloudWatchReadOnlyAccess – Aktualisierungen bestehender Richtlinien |
CloudWatch Die Aktualisierung umfasst CloudWatchReadOnlyAccess nun auch CloudTrail die Berechtigungen „Dienstkontingente“, um die wichtigsten Beobachtungen und Funktionen zur Änderung von Indikatoren in Application Signals zu unterstützen. |
8. Oktober 2025 |
|
CloudWatchApplicationSignalsReadOnlyAccess — Aktualisierte Richtlinie |
CloudWatch Die CloudWatchApplicationSignalsReadOnlyAccess Richtlinie wurde aktualisiert, um zu sehen, wie sich Ressourcen und Dienste in Ihrem Konto ändern, und um die wichtigsten Beobachtungen zu Serviceanomalien in Ihrem Konto anzuzeigen. |
29. September 2025 |
|
CloudWatchApplicationSignalsFullAccess — Aktualisierte Richtlinie |
CloudWatch Die CloudWatchApplicationSignalsFullAccess Richtlinie wurde aktualisiert, um zu sehen, wie sich Ressourcen und Dienste in Ihrem Konto ändern, und um die wichtigsten Beobachtungen zu Serviceanomalien in Ihrem Konto anzuzeigen. |
29. September 2025 |
|
AIOpsAssistantPolicy – Richtlinie aktualisieren |
CloudWatch wurde aktualisiert AIOpsAssistantPolicy, um CloudWatch Untersuchungen den Zugriff auf zusätzliche Ressourcen zu ermöglichen, die bei Abfragen, der Problembehandlung und der Topologiekartierung helfen. Diese Richtlinie gewährt CloudWatch Untersuchungen die für die Durchführung von Untersuchungen erforderlichen Genehmigungen. |
24. September 2025 |
|
AIOpsConsoleAdminPolicy – Richtlinie aktualisieren |
CloudWatch Die AIOpsConsoleAdminPolicy Richtlinie wurde aktualisiert, um die kontoübergreifende Validierung von Ermittlungsgruppen zu ermöglichen. Diese Richtlinie gewährt Benutzern Zugriff auf CloudWatch Ermittlungsaktionen und auf zusätzliche AWS Aktionen, die für den Zugriff auf Ermittlungsereignisse erforderlich sind. |
13. Juni 2025 |
|
AIOpsOperatorAccess – Richtlinie aktualisieren |
CloudWatch Die AIOpsOperatorAccess Richtlinie wurde aktualisiert, sodass Ermittlungsgruppen kontoübergreifend validiert werden können. Diese Richtlinie gewährt Benutzern Zugriff auf CloudWatch Ermittlungsaktionen und auf zusätzliche AWS Aktionen, die für den Zugriff auf Ermittlungsereignisse erforderlich sind. |
13. Juni 2025 |
|
AIOpsAssistantPolicy— Aktualisierungen der bestehenden Richtlinie |
CloudWatch hat die AIOpsAssistantPolicy IAM-Richtlinie aktualisiert. Es wurden Berechtigungen hinzugefügt, die es CloudWatch Application Insights ermöglichen, Betriebsuntersuchungen zu ermöglichen, während der Untersuchungen Informationen in Ihren Ressourcen zu finden. Die folgenden Berechtigungen wurden hinzugefügt: Darüber hinaus wurde die Berechtigung |
13. Juni 2025 |
AmazonCloudWatchRUMReadOnlyAccess – Richtlinie aktualisieren |
CloudWatch der AmazonCloudWatchRUMReadOnlyAccess Richtlinie wurden Berechtigungen hinzugefügt. Das Das Das Das Das Das |
28. Juni 2025 |
|
AIOpsReadOnlyAccess – Richtlinie aktualisieren |
CloudWatch Die AIOpsReadOnlyAccess Richtlinie wurde aktualisiert, um eine kontoübergreifende Validierung von Untersuchungsgruppen zu ermöglichen. Diese Richtlinie gewährt einem Benutzer Leseberechtigungen für Amazon AI Operations und andere zugehörige Services. |
5. Juni 2025 |
AmazonCloudWatchRUMReadOnlyAccess – Richtlinie aktualisieren |
CloudWatch hat der AmazonCloudWatchRUMReadOnlyAccess Richtlinie eine Genehmigung hinzugefügt. Die |
28. April 2025 |
|
AIOpsConsoleAdminPolicy – Neue Richtlinie |
CloudWatch hat eine neue Richtlinie mit dem Namen erstellt AIOpsConsoleAdminPolicy. Diese Richtlinie gewährt Benutzern vollen Administratorzugriff für die Verwaltung von CloudWatch Ermittlungen, einschließlich der Verwaltung der Verbreitung vertrauenswürdiger Identitäten und der Verwaltung von IAM Identity Center und des organisatorischen Zugriffs. |
03. Dezember 2024 |
|
AIOpsOperatorAccess – Neue Richtlinie |
CloudWatch hat eine neue Richtlinie mit dem Namen AIOpsOperatorAccess erstellt. Diese Richtlinie gewährt Benutzern Zugriff auf CloudWatch Ermittlungsaktionen und auf zusätzliche AWS Aktionen, die für den Zugriff auf Ermittlungsereignisse erforderlich sind. |
03. Dezember 2024 |
|
AIOpsReadOnlyAccess – Neue Richtlinie |
CloudWatch hat eine neue Richtlinie mit dem Namen erstellt AIOpsReadOnlyAccess. Diese Richtlinie gewährt einem Benutzer Leseberechtigungen für Amazon AI Operations und andere zugehörige Services. |
03. Dezember 2024 |
|
AIOpsAssistantPolicy – Neue Richtlinie |
CloudWatch hat eine neue Richtlinie mit dem Namen erstellt AIOpsAssistantPolicy. Diese Richtlinie wird keinem Benutzer zugewiesen. Sie weisen diese Richtlinie dem Amazon AI Operations Assistant zu, um CloudWatch Untersuchungen zur Analyse Ihrer AWS Ressourcen während der Untersuchung von Betriebsereignissen zu ermöglichen. |
03. Dezember 2024 |
|
CloudWatchFullAccessV2 – Aktualisierungen bestehender Richtlinien |
CloudWatch hat sowohl als CloudWatchFullAccessV2 auch aktualisiert CloudWatchFullAccess. Berechtigungen für Amazon OpenSearch Service wurden hinzugefügt, um die CloudWatch Logs-Integration mit OpenSearch Service für einige Funktionen zu ermöglichen. |
01. Dezember 2024 |
|
CloudWatchNetworkFlowMonitorServiceRolePolicy – Neue Richtlinie |
CloudWatch hat eine neue Richtlinie hinzugefügt CloudWatchNetworkFlowMonitorServiceRolePolicy. Der CloudWatchNetworkFlowMonitorServiceRolePolicy gewährt Network Flow Monitor die Berechtigung, Metriken zu veröffentlichen CloudWatch. Es ermöglicht dem Dienst auch, Informationen für Szenarien mit mehreren Konten abzurufen. AWS Organizations |
01. Dezember 2024 |
|
CloudWatchNetworkFlowMonitorTopologyServiceRolePolicy – Neue Richtlinie |
CloudWatch hat eine neue Richtlinie CloudWatchNetworkFlowMonitorTopologyServiceRolePolicy hinzugefügt. Der CloudWatchNetworkFlowMonitorTopologyServiceRolePolicy gewährt Network Flow Monitor die Berechtigung, Topologie-Snapshots der in Ihrem Konto verwendeten Ressourcen zu erstellen. |
01. Dezember 2024 |
|
CloudWatchNetworkFlowMonitorAgentPublishPolicy – Neue Richtlinie |
CloudWatch hat eine neue Richtlinie hinzugefügt. CloudWatchNetworkFlowMonitorAgentPublishPolicy Der CloudWatchNetworkFlowMonitorAgentPublishPolicy gewährt Ressourcen wie Amazon EC2- und Amazon EKS-Instances die Erlaubnis, Telemetrieberichte (Metriken) an einen Network Flow Monitor-Endpunkt zu senden. |
01. Dezember 2024 |
|
CloudWatchSyntheticsFullAccess – Aktualisierung auf eine bestehende Richtlinie |
CloudWatch hat die benannte Richtlinie aktualisiert. CloudWatchSyntheticsFullAccess Die folgenden CloudWatch Logs-Aktionen wurden hinzugefügt, damit CloudWatch Synthetics Canary-Log-Daten in Lambda-Loggruppen abrufen und verwenden kann. Außerdem wurde die Berechtigung
Darüber hinaus gelten die Aktionen für die Lambda-Layer-Version jetzt für alle ARNs der CloudWatch Synthetics-Ebene. |
20. November 2024 |
|
CloudWatchInternetMonitorReadOnlyAccess— Neu. CloudWatchInternetMonitorReadOnlyAccess Diese Richtlinie gewährt Lesezugriff auf Ressourcen und Aktionen, die in der CloudWatch Konsole für Internet Monitor verfügbar sind. Der Geltungsbereich dieser Richtlinie umfasst |
14. November 2024 | |
|
CloudWatchInternetMonitorFullAccess – Neue Richtlinie |
CloudWatch hat eine neue Richtlinie mit dem Namen erstellt CloudWatchInternetMonitorFullAccess. Diese Richtlinie gewährt vollen Zugriff auf Ressourcen und Aktionen, die in der CloudWatch Konsole für Internet Monitor verfügbar sind. Der Geltungsbereich dieser Richtlinie umfasst |
23. Oktober 2024 |
|
CloudWatchLambdaApplicationSignalsExecutionRolePolicy— Neu CloudWatchLambdaApplicationSignalsExecutionRolePolicy. Diese Richtlinie wird verwendet, wenn CloudWatch Application Signals für Lambda-Workloads aktiviert ist. Sie ermöglicht den Schreibzugriff auf X-Ray und die von CloudWatch Application Signals verwendete Protokollgruppe. |
16. Oktober 2024 | |
|
CloudWatchSyntheticsFullAccess – Aktualisierung auf eine bestehende Richtlinie |
CloudWatch hat die benannte Richtlinie aktualisiert CloudWatchSyntheticsFullAccess. Die |
11. Oktober 2024 |
|
CloudWatchApplicationSignalsReadOnlyAccess – Neue Richtlinie |
CloudWatch hat eine neue Richtlinie mit dem Namen erstellt CloudWatchApplicationSignalsReadOnlyAccess. Diese Richtlinie gewährt Lesezugriff auf Ressourcen und Aktionen, die in der CloudWatch Konsole für Anwendungssignale verfügbar sind. Der Geltungsbereich dieser Richtlinie umfasst |
7. Juni 2024 |
|
CloudWatchApplicationSignalsFullAccess – Neue Richtlinie |
CloudWatch hat eine neue Richtlinie mit dem Namen erstellt CloudWatchApplicationSignalsFullAccess. Diese Richtlinie gewährt vollen Zugriff auf Ressourcen und Aktionen, die in der CloudWatch Konsole für Anwendungssignale verfügbar sind. Der Geltungsbereich dieser Richtlinie umfasst |
7. Juni 2024 |
|
CloudWatchFullAccessV2 – Aktualisierung auf eine bestehende Richtlinie |
CloudWatch hat die benannte Richtlinie aktualisiert CloudWatchFullAccessV2. Der Geltungsbereich der |
20. Mai 2024 |
|
CloudWatchReadOnlyAccess – Aktualisierung auf eine bestehende Richtlinie |
CloudWatch hat die benannte Richtlinie aktualisiert CloudWatchReadOnlyAccess. Der Geltungsbereich der |
20. Mai 2024 |
|
CloudWatchApplicationSignalsServiceRolePolicy – Aktualisierung auf eine bestehende Richtlinie |
CloudWatch hat die benannte Richtlinie aktualisiert CloudWatchApplicationSignalsServiceRolePolicy. Der Geltungsbereich der |
18. April 2024 |
|
CloudWatchApplicationSignalsServiceRolePolicy – Aktualisierung auf eine bestehende Richtlinie |
CloudWatch hat den Umfang einer Erlaubnis in geändert CloudWatchApplicationSignalsServiceRolePolicy. Der Geltungsbereich der Berechtigung |
08. April 2024 |
|
CloudWatchAgentServerPolicy – Aktualisierung auf eine bestehende Richtlinie |
CloudWatch Berechtigungen zu hinzugefügt CloudWatchAgentServerPolicy. Die |
12. Februar 2024 |
|
CloudWatchAgentAdminPolicy – Aktualisierung auf eine bestehende Richtlinie |
CloudWatch Berechtigungen zu hinzugefügt CloudWatchAgentAdminPolicy. Die |
12. Februar 2024 |
|
CloudWatchFullAccessV2 – Aktualisierung auf eine bestehende Richtlinie |
CloudWatch Berechtigungen zu hinzugefügt CloudWatchFullAccessV2. Bestehende Berechtigungen für CloudWatch Synthetics X-Ray - und CloudWatch RUM-Aktionen sowie neue Berechtigungen für CloudWatch Anwendungssignale wurden hinzugefügt, sodass Benutzer mit dieser Richtlinie CloudWatch Anwendungssignale verwalten können. Die Berechtigung zum Erstellen der serviceverknüpften Rolle CloudWatch Application Signals wurde hinzugefügt, damit CloudWatch Application Signals Telemetriedaten in Protokollen, Metriken, Traces und Tags erkennen kann. |
05. Dezember 2023 |
|
CloudWatchReadOnlyAccess – Aktualisierung auf eine bestehende Richtlinie |
CloudWatch Berechtigungen zu hinzugefügt. CloudWatchReadOnlyAccess Bestehende Leseberechtigungen für CloudWatch Synthetics- und CloudWatch RUM-Aktionen sowie neue Leseberechtigungen für CloudWatch Application Signals wurden hinzugefügt, sodass Benutzer mit dieser Richtlinie ihre von Application Signals gemeldeten Dienstintegritätsprobleme untersuchen und diagnostizieren können. X-Ray CloudWatch Die |
05. Dezember 2023 |
|
CloudWatchReadOnlyAccess – Aktualisierung auf eine bestehende Richtlinie. |
CloudWatch hat eine Berechtigung zu hinzugefügt CloudWatchReadOnlyAccess. Die |
01. Dezember 2023 |
|
CloudWatchApplicationSignalsServiceRolePolicy – Neue Richtlinie |
CloudWatch hat eine neue Richtlinie hinzugefügt CloudWatchApplicationSignalsServiceRolePolicy. Die CloudWatchApplicationSignalsServiceRolePolicy gewährt einer zukünftigen Funktion Berechtigungen zum Sammeln von CloudWatch Logdaten, X-Ray Trace-Daten, CloudWatch Metrikdaten und Tagging-Daten. |
9. November 2023 |
|
AWSServiceRoleForCloudWatchMetrics_ DbPerfInsightsServiceRolePolicy — Neue Richtlinie |
CloudWatch hat eine neue Richtlinie hinzugefügt AWSServiceRoleForCloudWatchMetrics _ DbPerfInsightsServiceRolePolicy. Das AWSServiceRoleForCloudWatchMetrics _ DbPerfInsightsServiceRolePolicy gewährt die Erlaubnis, CloudWatch Performance Insights-Metriken in Ihrem Namen aus Datenbanken abzurufen. |
20. September 2023 |
|
CloudWatchReadOnlyAccess – Aktualisierung auf eine bestehende Richtlinie |
CloudWatch hat eine Erlaubnis zu CloudWatchReadOnlyAccess hinzugefügt. Die |
14. September 2023 |
|
CloudWatchFullAccessV2 – Neue Richtlinie |
CloudWatch hat eine neue Richtlinie hinzugefügt CloudWatchFullAccessV2. Die CloudWatchFullAccessV2 gewährt vollen Zugriff auf CloudWatch Aktionen und Ressourcen und legt gleichzeitig einen besseren Umfang der Berechtigungen fest, die anderen Diensten wie Amazon SNS und gewährt wurden. Amazon EC2 Auto Scaling Weitere Informationen finden Sie unter CloudWatchFullAccessV2. |
1. August 2023 |
|
AWSServiceRoleForInternetMonitor – Aktualisierung auf eine bestehende Richtlinie |
Amazon CloudWatch Internet Monitor hat neue Berechtigungen zur Überwachung der Network Load Balancer-Ressourcen hinzugefügt. Die Berechtigungen Weitere Informationen finden Sie unter Verwenden von Internet Monitor. |
15. Juli 2023 |
|
CloudWatchReadOnlyAccess – Aktualisierung auf eine bestehende Richtlinie |
CloudWatch Berechtigungen für hinzugefügt. CloudWatchReadOnlyAccess Die |
6. Juni 2023 |
|
CloudWatchCrossAccountSharingConfiguration – Neue Richtlinie |
CloudWatch hat eine neue Richtlinie hinzugefügt, die es Ihnen ermöglicht, CloudWatch kontoübergreifende Observability-Links zu verwalten, die Metriken gemeinsam nutzen CloudWatch. Weitere Informationen finden Sie unter CloudWatch kontoübergreifende Beobachtbarkeit. |
27. November 2022 |
|
OAMFullAccess – Neue Richtlinie |
CloudWatch hat eine neue Richtlinie hinzugefügt, mit der Sie CloudWatch kontoübergreifende Observability-Links und -Sinks vollständig verwalten können. Weitere Informationen finden Sie unter CloudWatch kontoübergreifende Beobachtbarkeit. |
27. November 2022 |
|
OAMReadOnlyAccess – Neue Richtlinie |
CloudWatch hat eine neue Richtlinie hinzugefügt, mit der Sie Informationen über CloudWatch kontoübergreifende Observability-Links und -Senken einsehen können. Weitere Informationen finden Sie unter CloudWatch kontoübergreifende Beobachtbarkeit. |
27. November 2022 |
|
CloudWatchFullAccess – Aktualisierung auf eine bestehende Richtlinie |
CloudWatch Berechtigungen zu hinzugefügt. CloudWatchFullAccess Die |
27. November 2022 |
|
CloudWatchReadOnlyAccess – Aktualisierung auf eine bestehende Richtlinie |
CloudWatch Berechtigungen zu hinzugefügt. CloudWatchReadOnlyAccess Die |
27. November 2022 |
AmazonCloudWatchRUMServiceRolePolicy – Aktualisierung auf eine bestehende Richtlinie |
CloudWatch RUM hat einen Bedingungsschlüssel aktualisiert. AmazonCloudWatchRUMServiceRolePolicy Der
|
2. Februar 2023 |
AmazonCloudWatchRUMReadOnlyAccess – Richtlinie aktualisieren |
CloudWatch Der Richtlinie wurden Berechtigungen hinzugefügt. AmazonCloudWatchRUMReadOnlyAccess Die |
27. Oktober 2022 |
AmazonCloudWatchRUMServiceRolePolicy – Aktualisierung auf eine bestehende Richtlinie |
CloudWatch RUM hat Berechtigungen zu hinzugefügt AmazonCloudWatchRUMServiceRolePolicy. Die |
26. Oktober 2022 |
|
CloudWatchSyntheticsFullAccess – Aktualisierung auf eine bestehende Richtlinie |
CloudWatch Synthetics hat Berechtigungen für hinzugefügt CloudWatchSyntheticsFullAccess. Die |
6. Mai 2022 |
|
AmazonCloudWatchRUMFullAccess – Neue Richtlinie |
CloudWatch hat eine neue Richtlinie hinzugefügt, um die vollständige Verwaltung von CloudWatch RUM zu ermöglichen. CloudWatch RUM ermöglicht es Ihnen, eine echte Benutzerüberwachung Ihrer Webanwendung durchzuführen. Weitere Informationen finden Sie unter CloudWatch RUM. |
29. November 2021 |
|
AmazonCloudWatchRUMReadOnlyAccess – Neue Richtlinie |
CloudWatch hat eine neue Richtlinie hinzugefügt, um den Lesezugriff auf RUM zu CloudWatch ermöglichen. CloudWatch RUM ermöglicht es Ihnen, eine echte Benutzerüberwachung Ihrer Webanwendung durchzuführen. Weitere Informationen finden Sie unter CloudWatch RUM. |
29. November 2021 |
|
AWSServiceRoleForCloudWatchRUM— Neue verwaltete Richtlinie |
CloudWatch fügte eine Richtlinie für eine neue dienstbezogene Rolle hinzu, die es CloudWatch RUM ermöglicht, Überwachungsdaten an andere relevante AWS Dienste weiterzugeben. |
29. November 2021 |
|
CloudWatchSyntheticsFullAccess – Aktualisierung auf eine bestehende Richtlinie |
CloudWatch Synthetics fügte einer CloudWatchSyntheticsFullAccess Berechtigung Berechtigungen hinzu und änderte auch deren Umfang. Die Der |
29. September 2021 |
|
CloudWatchSyntheticsFullAccess – Aktualisierung auf eine bestehende Richtlinie |
CloudWatch Synthetics hat eine Genehmigung für hinzugefügt. CloudWatchSyntheticsFullAccess Die Berechtigung |
20. Juli 2021 |
|
AWSCloudWatchAlarms_ ActionSSMIncidentsServiceRolePolicy — Neue verwaltete Richtlinie |
CloudWatch eine neue verwaltete IAM-Richtlinie hinzugefügt, die es ermöglicht, Incidents im AWS Systems Manager Incident Manager CloudWatch zu erstellen. |
10. Mai 2021 |
CloudWatchAutomaticDashboardsAccess – Aktualisierung auf eine bestehende Richtlinie |
CloudWatch hat der |
20. April 2021 |
|
CloudWatch hat angefangen, Änderungen zu verfolgen |
CloudWatch hat begonnen, Änderungen für die von AWS ihm verwalteten Richtlinien zu verfolgen. |
14. April 2021 |
CloudWatchFullAccessV2
AWS hat kürzlich die CloudWatchFullAccessV2 verwaltete IAM-Richtlinie hinzugefügt. Diese Richtlinie gewährt vollen Zugriff auf CloudWatch Aktionen und Ressourcen und legt auch den Umfang der für andere Dienste wie Amazon SNS und erteilten Berechtigungen genauer fest. Amazon EC2 Auto Scaling Wir empfehlen Ihnen, mit der Verwendung dieser Richtlinie zu beginnen, anstatt sie zu verwenden. CloudWatchFullAccess AWS plant, diese Funktion CloudWatchFullAccess in naher Zukunft abzuschaffen.
Es enthält application-signals: Berechtigungen, sodass Benutzer von der CloudWatch Konsole aus unter Anwendungssignale auf alle Funktionen zugreifen können. Es enthält einige autoscaling:Describe Berechtigungen, sodass Benutzer mit dieser Richtlinie die Auto Scaling-Aktionen sehen können, die mit CloudWatch Alarmen verknüpft sind. Sie umfasst einige sns Berechtigungen, sodass Benutzer mit dieser Richtlinie Amazon SNS-Themen abrufen, erstellen und sie mit CloudWatch Alarmen verknüpfen können. Sie umfasst IAM-Berechtigungen, sodass Benutzer mit dieser Richtlinie Informationen zu den zugehörigen serviceverknüpften Rollen einsehen können. CloudWatch Sie umfasst die oam:ListAttachedLinks Berechtigungen oam:ListSinks und, sodass Benutzer mit dieser Richtlinie die Konsole verwenden können, um Daten, die von Quellkonten gemeinsam genutzt wurden, CloudWatch kontoübergreifend einzusehen. Sie umfasst CloudTrail auch die Berechtigungen „Dienstkontingente“, mit denen wichtige Beobachtungen und Funktionen zur Änderung der Indikatoren innerhalb von Application Signals unterstützt werden können.
Es umfasst Amazon OpenSearch Service Berechtigungen zur Unterstützung von Dashboards für CloudWatch Verkaufsprotokolle in Logs, die mithilfe von Analysen erstellt werden. Amazon OpenSearch Service
Es enthält resource-explorer-2: Richtlinien, sodass Benutzer die Konsole verwenden können, um die Instrumentierung der Dienste in ihrem Konto anzuzeigen.
Es umfasst rumsynthetics, und xray Berechtigungen, sodass Benutzer vollen Zugriff auf CloudWatch Synthetics und CloudWatch RUM haben AWS X-Ray, die alle Teil des Dienstes sind. CloudWatch
Den vollständigen Inhalt der Richtlinie finden Sie CloudWatchFullAccessV2 im AWS Managed Policy Reference Guide.
CloudWatchFullAccess
Die CloudWatchFullAccess Richtlinie ist auf dem Weg, veraltet zu sein. Wir empfehlen, sie nicht mehr zu verwenden und stattdessen zu verwenden CloudWatchFullAccessV2.
CloudWatchReadOnlyAccess
Die CloudWatchReadOnlyAccess Richtlinie gewährt Lesezugriff auf CloudWatch und verwandte Observability-Funktionen.
Die Richtlinie umfasst einige logs: Berechtigungen, sodass Benutzer mit dieser Richtlinie die Konsole verwenden können, um CloudWatch Logs-Informationen und CloudWatch Logs Insights-Abfragen einzusehen. Sie beinhaltetautoscaling:Describe*, dass Benutzer mit dieser Richtlinie die Auto Scaling-Aktionen sehen können, die mit CloudWatch Alarmen verknüpft sind. Sie enthält application-signals:-Berechtigungen, sodass Benutzer Application Signals verwenden können, um den Zustand ihrer Services zu überwachen. application-autoscaling:DescribeScalingPolicies ist enthalten, damit Benutzer mit dieser Richtlinie auf Informationen über Richtlinien für Application Auto Scaling zugreifen können. Sie umfasst sns:Get* undsns:List*, sodass Benutzer mit dieser Richtlinie Informationen zu den Amazon SNS-Themen abrufen können, die Benachrichtigungen über CloudWatch Alarme erhalten. Sie umfasst die oam:ListAttachedLinks Berechtigungen oam:ListSinks und, sodass Benutzer mit dieser Richtlinie die Konsole verwenden können, um Daten, die von Quellkonten gemeinsam genutzt wurden, CloudWatch kontoübergreifend einzusehen. Sie enthält die iam:GetRole Berechtigungen, sodass Benutzer überprüfen können, ob CloudWatch Anwendungssignale eingerichtet wurden. Es umfasst CloudTrail auch Berechtigungen für Dienstkontingente, um wichtige Beobachtungen und Funktionen zur Änderung der Indikatoren innerhalb von Application Signals zu unterstützen. Es umfasst Administratorberechtigungen für Observability zur Anzeige von Telemetrieregeln, Zentralisierungskonfigurationen und Ressourcentelemetriedaten auf allen Ebenen. AWS Organizations Es beinhaltet die cloudwatch:GenerateQuery Berechtigung, sodass Benutzer mit dieser Richtlinie anhand einer Eingabeaufforderung in natürlicher Sprache eine CloudWatch Metrics Insights-Abfragezeichenfolge generieren können. Es enthält resource-explorer-2: Richtlinien, sodass Benutzer die Konsole verwenden können, um die Instrumentierung der Dienste in ihrem Konto anzuzeigen.
Es umfasst rumsynthetics, und xray Berechtigungen, sodass Benutzer schreibgeschützten Zugriff auf CloudWatch Synthetics und CloudWatch RUM haben AWS X-Ray, die alle Teil des Dienstes sind. CloudWatch
Den vollständigen Inhalt der Richtlinie finden Sie CloudWatchReadOnlyAccess im AWS Managed Policy Reference Guide.
CloudWatchActionsEC2Access
Die CloudWatchActionsEC2Access Richtlinie gewährt zusätzlich zu den Amazon EC2-Metadaten Lesezugriff auf CloudWatch Alarme und Metriken. Gewährt Zugriff zum Anhalten, Beenden und Neustarten von API-Aktionen für EC2-Instances.
Den vollständigen Inhalt der Richtlinie finden Sie CloudWatchActionsEC2Access im AWS Managed Policy Reference Guide.
CloudWatch-CrossAccountAccess
Die CloudWatch-CrossAccountAccess verwaltete Richtlinie wird von der CloudWatch-CrossAccountSharingRole IAM-Rolle verwendet. Mit dieser Rolle und Richtlinie können Benutzer von kontoübergreifenden Dashboards in jedem Konto, das Dashboards freigibt, automatische Dashboards anzeigen.
Den vollständigen Inhalt der Richtlinie finden Sie CloudWatch-CrossAccountAccess im AWS Managed Policy Reference Guide.
CloudWatchAutomaticDashboardsAccess
Die CloudWatchAutomaticDashboardsAccess verwaltete Richtlinie gewährt Zugriff CloudWatch auf vier andere CloudWatch APIs, sodass Ressourcen wie Lambda-Funktionen auf CloudWatch automatischen Dashboards angezeigt werden können.
Den vollständigen Inhalt der Richtlinie finden Sie CloudWatchAutomaticDashboardsAccess im AWS Managed Policy Reference Guide.
CloudWatchAgentServerPolicy
Die CloudWatchAgentServerPolicy Richtlinie kann in IAM-Rollen verwendet werden, die Amazon EC2-Instances zugeordnet sind, damit der CloudWatch Agent Informationen aus der Instance lesen und in sie schreiben kann. CloudWatch
Den vollständigen Inhalt der Richtlinie finden Sie CloudWatchAgentServerPolicy im AWS Managed Policy Reference Guide.
CloudWatchAgentAdminPolicy
Die CloudWatchAgentAdminPolicy Richtlinie kann in IAM-Rollen verwendet werden, die Amazon EC2-Instances zugeordnet sind. Diese Richtlinie ermöglicht es dem CloudWatch Agenten, Informationen aus der Instance zu lesen und in sie zu CloudWatch schreiben sowie Informationen in den Parameter Store zu schreiben.
Den vollständigen Inhalt der Richtlinie finden Sie CloudWatchAgentAdminPolicy im AWS Managed Policy Reference Guide.
CloudWatchNetworkFlowMonitorTopologyServiceRolePolicy
Sie können CloudWatchNetworkFlowMonitorTopologyServiceRolePolicy nicht an Ihre IAM-Entitäten anhängen. Diese Richtlinie ist einer dienstverknüpften Rolle mit dem Namen AWSServiceRoleForNetworkFlowMonitor _Topology zugeordnet. Mithilfe dieser Berechtigungen und der Erfassung von internen Metadateninformationen (aus Gründen der Leistungseffizienz) sammelt diese serviceverknüpfte Rolle Metadaten über Konfigurationen des Ressourcennetzwerks, z. B. die Beschreibung von Routentabellen und Gateways, für Ressourcen, für die dieser Service den Netzwerkdatenverkehr überwacht. Diese Metadaten ermöglichen Network Flow Monitor, Topologie-Snapshots der Ressourcen zu generieren. Wenn es zu einer Beeinträchtigung des Netzwerks kommt, verwendet Network Flow Monitor die Topologien, um Einblicke in Problempunkte im Netzwerk zu gewinnen und die Ermittlung von Ursachen zu erleichtern.
Informationen zu den Berechtigungen für diese Richtlinie finden Sie unter CloudWatchNetworkFlowMonitorTopologyServiceRolePolicy in der Referenz zu von AWS verwalteten Richtlinien.
Weitere Informationen finden Sie unter Service-linked Rollen für Network Flow Monitor.
Anmerkung
Sie können diese Berechtigungsrichtlinien prüfen, indem Sie sich bei der IAM-Konsole anmelden und dort nach bestimmten Richtlinien suchen.
Sie können auch Ihre eigenen, benutzerdefinierten IAM-Richtlinien erstellen, um Berechtigungen für CloudWatch -Aktionen und -Ressourcen zu gewähren. Die benutzerdefinierten Richtlinien können Sie dann den IAM-Benutzern oder -Gruppen zuweisen, die diese Berechtigungen benötigen.
AWS verwaltete (vordefinierte) Richtlinien für kontoübergreifende Beobachtbarkeit CloudWatch
Die Richtlinien in diesem Abschnitt gewähren Berechtigungen im Zusammenhang mit der CloudWatch kontoübergreifenden Beobachtbarkeit. Weitere Informationen finden Sie unter CloudWatch kontoübergreifende Beobachtbarkeit.
CloudWatchCrossAccountSharingConfiguration
Die CloudWatchCrossAccountSharingConfiguration Richtlinie gewährt Zugriff zum Erstellen, Verwalten und Anzeigen von Observability Access Manager-Links für die gemeinsame Nutzung von CloudWatch Ressourcen zwischen Konten. Weitere Informationen finden Sie unter CloudWatch kontoübergreifende Beobachtbarkeit.
Den vollständigen Inhalt der Richtlinie finden Sie CloudWatchCrossAccountSharingConfiguration im AWS Managed Policy Reference Guide.
OAMFullAccess
Die OAMFullAccess Richtlinie gewährt Zugriff zum Erstellen, Verwalten und Anzeigen von Observability Access Manager-Senken und -Links, die für die CloudWatch kontoübergreifende Observability verwendet werden.
Die OAMFullAccess Richtlinie an sich erlaubt es Ihnen nicht, Observability-Daten über Links hinweg auszutauschen. Um einen Link zum Teilen von CloudWatch Kennzahlen zu erstellen, benötigen Sie außerdem entweder CloudWatchFullAccess oder CloudWatchCrossAccountSharingConfiguration. Um einen Link zum Teilen von CloudWatch Logs-Log-Gruppen zu erstellen, benötigen Sie außerdem entweder CloudWatchLogsFullAccess oder CloudWatchLogsCrossAccountSharingConfiguration. Um einen Link zum Teilen X-Ray von Traces zu erstellen, benötigen Sie außerdem entweder AWSXRayFullAccess oder AWSXRayCrossAccountSharingConfiguration.
Weitere Informationen finden Sie unter CloudWatch kontoübergreifende Beobachtbarkeit.
Den vollständigen Inhalt der Richtlinie finden Sie OAMFullAccess im AWS Managed Policy Reference Guide.
OAMReadOnlyAccess
Die OAMReadOnlyAccess Richtlinie gewährt Lesezugriff auf Observability Access Manager-Ressourcen, die für CloudWatch kontoübergreifende Observability verwendet werden. Weitere Informationen finden Sie unter CloudWatch kontoübergreifende Beobachtbarkeit.
Den vollständigen Inhalt der Richtlinie finden Sie OAMReadOnlyAccess im Managed Policy Reference Guide. AWS
AWS verwaltete (vordefinierte) Richtlinien für CloudWatch Untersuchungen
Die Richtlinien in diesem Abschnitt gewähren Berechtigungen im Zusammenhang mit CloudWatch Untersuchungen. Weitere Informationen finden Sie unter CloudWatch Ermittlungen.
AIOpsConsoleAdminPolicy
Die AIOpsConsoleAdminPolicy Richtlinie gewährt über die AWS Konsole vollen Zugriff auf alle CloudWatch Ermittlungsaktionen und die erforderlichen Berechtigungen. Diese Richtlinie gewährt auch eingeschränkten Zugriff auf die APIs anderer Dienste, die für die CloudWatch Ermittlungsfunktionen erforderlich sind.
-
Die
aiopsBerechtigungen gewähren Zugriff auf alle CloudWatch Ermittlungsmaßnahmen. -
Die
stsBerechtigungenorganizations,sso, und ermöglichen Aktionenidentitystore, die für das IAM Identity Center-Management erforderlich sind, und unterstützen identitätssensitive Sitzungen. -
Die
ssm-Berechtigungen sind für die Integration von SSM Ops Item in Drittlösungen für das Problemmanagement erforderlich. -
Die
iamBerechtigungen werden benötigt, damit Administratoren IAM-Rollen an dieaiopsundssm.integrations-Dienste weitergeben können. Die Rolle wird später vom Assistenten zur Analyse von Ressourcen verwendet AWSWichtig
Diese Berechtigungen ermöglichen Benutzern mit dieser Richtlinie, beliebige IAM-Rollen an die Services
aiopsundssm.integrationszu übergeben. -
Es ermöglicht APIs von Diensten außerhalb von CloudWatch Untersuchungen, die für die Funktionalität der Untersuchungsfunktionen erforderlich sind. Dazu gehören Aktionen zur Konfiguration Amazon Q Developer in Chat-Anwendungen AWS KMS, zur Protokollierung und CloudTrail zur Verwaltung von SSM-Problemen durch Drittanbieter.
-
Die
qBerechtigungen ermöglichen die Integration mit Amazon Q, sodass Benutzer über die Konversationsoberfläche von Amazon Q mit CloudWatch Ermittlungsberichten interagieren und diese aktualisieren können.
Den vollständigen Inhalt der Richtlinie finden Sie AIOpsConsoleAdminPolicy im AWS Managed Policy Reference Guide.
AIOpsOperatorAccess
Die AIOpsOperatorAccess Richtlinie gewährt Zugriff auf eine begrenzte Anzahl von CloudWatch Ermittlungs-APIs, zu denen das Erstellen, Aktualisieren und Löschen von Ermittlungen, Ermittlungsereignissen und Ermittlungsressourcen gehört.
Diese Richtlinie gewährt nur Zugriff auf Untersuchungen. Sie sollten sicherstellen, dass IAM-Prinzipale mit dieser Richtlinie auch über Berechtigungen zum Lesen von CloudWatch Observability-Daten wie Metriken, SLOs und CloudWatch Logs-Abfrageergebnisse verfügen.
-
Die
aiopsBerechtigungen ermöglichen den Zugriff auf CloudWatch Ermittlungs-APIs, um Untersuchungen zu erstellen, zu aktualisieren und zu löschen. -
Die
stsBerechtigungensso-directory,sso, und ermöglichen Aktionenidentitystore, die für das IAM Identity Center-Management erforderlich sind, und unterstützen identitätssensitive Sitzungen. -
Die
ssm-Berechtigungen sind für die Integration von SSM Ops Item in Drittlösungen für das Problemmanagement erforderlich. -
Die
qBerechtigungen ermöglichen die Integration mit Amazon Q, sodass Benutzer über die Konversationsoberfläche von Amazon Q mit CloudWatch Ermittlungsberichten interagieren und diese aktualisieren können.
Den vollständigen Inhalt der Richtlinie finden Sie AIOpsOperatorAccess im AWS Managed Policy Reference Guide.
AIOpsReadOnlyAccess
Die AIOpsReadOnlyAccess Richtlinie gewährt Leseberechtigungen für CloudWatch Untersuchungen und andere damit verbundene Dienste.
-
Die
aiopsBerechtigungen ermöglichen den Zugriff auf CloudWatch Ermittlungs-APIs, um Ermittlungsgruppen abzurufen, aufzulisten und zu validieren. -
Die
ssoBerechtigungen ermöglichen Aktionen, die für die Verwaltung des IAM Identity Centers erforderlich sind und identitätssensitive Sitzungen unterstützen. -
Die
ssm-Berechtigungen sind für die Integration von SSM Ops Item in Drittlösungen für das Problemmanagement erforderlich.
Den vollständigen Inhalt der Richtlinie finden Sie AIOpsReadOnlyAccess im AWS Managed Policy Reference Guide.
AIOpsAssistantPolicy
Bei der AIOpsAssistantPolicy Richtlinie handelt es sich AWS um die empfohlene Standardrichtlinie, der Rolle Amazon AI Operations (AIOps) zuzuweisen, die von Ihrer Ermittlungsgruppe verwendet wird, damit sie Ihre AWS Ressourcen bei der Untersuchung betrieblicher Ereignisse analysieren kann. Diese Richtlinie ist nicht für die Verwendung durch menschliche Benutzer vorgesehen.
Sie können festlegen, dass die Richtlinie automatisch zugewiesen wird, wenn Sie eine Untersuchung erstellen, oder Sie können die Richtlinie manuell der Rolle zuweisen, die von der Untersuchung verwendet wird. Der Geltungsbereich dieser Richtlinie basiert auf den Ressourcen, die CloudWatch Untersuchungen bei der Durchführung von Untersuchungen analysieren, und wird aktualisiert, sobald mehr Ressourcen unterstützt werden. Eine vollständige Liste der Dienste, die mit CloudWatch Untersuchungen arbeiten, finden Sie unter. AWS Dienste, bei denen Ermittlungen unterstützt werden
Sie können zusätzlich zur Zuweisung auch den General AWS ReadOnlyAccess dem Assistenten zuweisen AIOpsAssistantPolicy. Der Grund dafür ist, dass das System häufiger aktualisiert ReadOnlyAccess wird, indem AWS Berechtigungen für neue AWS Dienste und Aktionen hinzugefügt werden, die veröffentlicht werden. Die AIOpsAssistantPolicy werden auch für neue Aktionen aktualisiert, aber nicht so häufig.
Den vollständigen Inhalt der Richtlinie finden Sie AIOpsAssistantPolicy im AWS Managed Policy Reference Guide.
AIOpsAssistantIncidentReportPolicy
Die AIOpsAssistantIncidentReportPolicy Richtlinie gewährt die für CloudWatch Ermittlungen erforderlichen Genehmigungen zur Erstellung von Vorfallberichten aus Ermittlungsdaten.
Diese Richtlinie ist für Untersuchungen vorgesehen, um anhand von CloudWatch Ermittlungsergebnissen die automatische Generierung von Vorfallberichten zu ermöglichen.
-
Die
aiopsBerechtigungen ermöglichen den Zugriff auf CloudWatch Ermittlungs-APIs, um Ermittlungsdaten und Ereignisse zu lesen, Vorfallberichte zu erstellen und zu aktualisieren und AI-derived Fakten zu verwalten, die die Grundlage für die Berichtsgenerierung bilden.
Den vollständigen Inhalt der Richtlinie finden Sie AIOpsAssistantIncidentReportPolicy im AWS Managed Policy Reference Guide.
AWS verwaltete (vordefinierte) Richtlinien für CloudWatch Anwendungssignale
Die Richtlinien in diesem Abschnitt gewähren Berechtigungen in Bezug auf CloudWatch Anwendungssignale. Weitere Informationen finden Sie unter Anwendungssignale.
CloudWatchApplicationSignalsReadOnlyAccess
AWS hat die CloudWatchApplicationSignalsReadOnlyAccess verwaltete IAM-Richtlinie hinzugefügt. Diese Richtlinie gewährt Lesezugriff auf Aktionen und Ressourcen, die Benutzern in der CloudWatch Konsole unter Anwendungssignale zur Verfügung stehen. Sie umfasst application-signals: Richtlinien, anhand derer Benutzer CloudWatch Anwendungssignale verwenden können, um den Zustand ihrer Dienste einzusehen, zu untersuchen und zu überwachen. Sie enthält eine iam:GetRole-Richtlinie, die Benutzern ermöglicht, Informationen über eine IAM-Rolle abzurufen. Sie enthält logs:-Richtlinien zum Starten und Beenden von Abfragen, zum Abrufen der Konfiguration für einen Metrikfilter und zum Abrufen von Abfrageergebnissen. Es enthält cloudwatch: Richtlinien, anhand derer Benutzer Informationen zu einem CloudWatch Alarm oder zu Messwerten abrufen können. Sie enthält synthetics:-Richtlinien, sodass Benutzer Informationen über Synthetics-Canary-Ausführungen abrufen können. Sie enthält rum:-Richtlinien zum Ausführen von Batch-Vorgängen, zum Abrufen von Daten und zum Aktualisieren von Metrikdefinitionen für RUM-Clients. Sie enthält eine xray:-Richtlinie zum Abrufen von Trace-Zusammenfassungen. Es enthält oam: Richtlinien, sodass Benutzer mithilfe der Konsole Daten einsehen können, die von Quellkonten gemeinsam genutzt wurden, sodass sie CloudWatch kontoübergreifend beobachtet werden können. Es enthält resource-explorer-2: Richtlinien, sodass Benutzer die Konsole verwenden können, um die Instrumentierung der Dienste in ihrem Konto anzuzeigen.
Den vollständigen Inhalt der Richtlinie finden Sie CloudWatchApplicationSignalsReadOnlyAccess im AWS Managed Policy Reference Guide.
CloudWatchApplicationSignalsFullAccess
AWS hat die CloudWatchApplicationSignalsFullAccess verwaltete IAM-Richtlinie hinzugefügt. Diese Richtlinie gewährt Zugriff auf alle Aktionen und Ressourcen, die Benutzern in der CloudWatch Konsole zur Verfügung stehen. Sie umfasst application-signals: Richtlinien, anhand derer Benutzer CloudWatch Anwendungssignale verwenden können, um den Zustand ihrer Dienste einzusehen, zu untersuchen und zu überwachen. Sie verwendet cloudwatch:-Richtlinien zum Abrufen von Daten aus Metriken und Alarmen. Sie verwendet logs:-Richtlinien zum Verwalten von Abfragen und Filtern. Sie verwendet synthetics:-Richtlinien, sodass Benutzer Informationen über Synthetics-Canary-Ausführungen abrufen können. Sie enthält rum:-Richtlinien zum Ausführen von Batch-Vorgängen, zum Abrufen von Daten und zum Aktualisieren von Metrikdefinitionen für RUM-Clients. Sie enthält eine xray:-Richtlinie zum Abrufen von Trace-Zusammenfassungen. Sie enthält arn:aws:cloudwatch:*:*:alarm:-Richtlinien, sodass Benutzer Informationen über einen Service Level Objective (SLO)-Alarm abrufen können. Sie enthält iam:-Richtlinien zum Verwalten von IAM-Rollen. Sie verwendet sns:-Richtlinien zum Erstellen, Auflisten und Abonnieren eines Amazon-SNS-Themas. Es enthält oam: Richtlinien, sodass Benutzer mithilfe der Konsole Daten einsehen können, die von Quellkonten gemeinsam genutzt wurden, sodass sie CloudWatch kontoübergreifend beobachtet werden können. Es enthält resource-explorer-2: Richtlinien, sodass Benutzer die Konsole verwenden können, um die Instrumentierung der Dienste in ihrem Konto anzuzeigen
Den vollständigen Inhalt der Richtlinie finden Sie CloudWatchApplicationSignalsFullAccess im AWS Managed Policy Reference Guide.
CloudWatchLambdaApplicationSignalsExecutionRolePolicy
Diese Richtlinie wird verwendet, wenn CloudWatch Application Signals für Lambda-Workloads aktiviert ist. Sie ermöglicht den Schreibzugriff auf X-Ray und die von CloudWatch Application Signals verwendete Protokollgruppe.
Den vollständigen Inhalt der Richtlinie finden Sie CloudWatchLambdaApplicationSignalsExecutionRolePolicy im AWS Managed Policy Reference Guide.
AWS verwaltete (vordefinierte) Richtlinien für CloudWatch Synthetics
Die CloudWatchSyntheticsFullAccess und CloudWatchSyntheticsReadOnlyAccess AWS verwalteten Richtlinien stehen Ihnen zur Verfügung, damit Sie sie Benutzern zuweisen können, die CloudWatch Synthetics verwalten oder verwenden. Die folgenden zusätzlichen Richtlinien sind ebenfalls relevant:
-
AmazonS3ReadOnlyAccessund CloudWatchReadOnlyAccess — Diese sind erforderlich, um alle Synthetics-Daten in der CloudWatch Konsole zu lesen.
-
AWSLambdaReadOnlyAccess— Erforderlich, um den Quellcode zu sehen, der von Canaries verwendet wird.
-
CloudWatchSyntheticsFullAccess— Ermöglicht das Erstellen von Kanarienvögeln. Um Canarys zu erstellen und zu löschen, für die eine neue IAM-Rolle angelegt wird, benötigen Sie außerdem spezielle Inline-Richtlinienberechtigungen.
Wichtig
Wenn Sie einem Benutzer die Berechtigungen
iam:CreateRole,iam:DeleteRole,iam:CreatePolicy,iam:DeletePolicy,iam:AttachRolePolicyundiam:DetachRolePolicygewähren, erhält dieser Benutzer vollen Administratorzugriff zum Erstellen, Anfügen und Löschen von Rollen und Richtlinien mit ARNs, die mitarn:aws:iam::*:role/service-role/CloudWatchSyntheticsRole*undarn:aws:iam::*:policy/service-role/CloudWatchSyntheticsPolicy*übereinstimmen. Beispielsweise kann ein Benutzer mit diesen Berechtigungen eine Richtlinie erstellen, die über vollständige Berechtigungen für alle Ressourcen verfügt, und diese Richtlinie an eine beliebige Rolle anhängen, die mit diesem ARN-Muster übereinstimmt. Überlegen Sie sich genau, wem Sie diese Berechtigungen gewähren möchten.Informationen zum Anhängen von Richtlinien und zum Erteilen von Berechtigungen für Benutzer finden Sie unter Ändern von Berechtigungen für einen IAM-Benutzer und So betten Sie eine Inline-Richtlinie für einen Benutzer oder eine Rolle ein.
CloudWatchSyntheticsFullAccess
Den vollständigen Inhalt der Richtlinie finden Sie CloudWatchSyntheticsFullAccess im AWS Managed Policy Reference Guide.
CloudWatchSyntheticsReadOnlyAccess
Den vollständigen Inhalt der Richtlinie finden Sie CloudWatchSyntheticsReadOnlyAccess im AWS Managed Policy Reference Guide.
AWS verwaltete (vordefinierte) Richtlinien für Amazon CloudWatch RUM
Die AmazonCloudWatchRUMFullAccess und AmazonCloudWatchRUMReadOnlyAccess AWS verwalteten Richtlinien stehen Ihnen zur Verfügung, damit Sie sie Benutzern zuweisen können, die CloudWatch RUM verwalten oder verwenden.
AmazonCloudWatchRUMFullAccess
Den vollständigen Inhalt der Richtlinie finden Sie AmazonCloudWatchRUMFullAccess im AWS Managed Policy Reference Guide.
AmazonCloudWatchRUMReadOnlyAccess
Der AmazonCloudWatchRUMReadOnlyAccess ermöglicht administrativen Lesezugriff auf CloudWatch RUM.
-
Die
synthetics-Berechtigung ermöglicht die Anzeige zugehöriger Synthetics-Canarys im RUM-App-Monitor. -
Die
cloudwatchBerechtigung ermöglicht die Anzeige der zugehörigen CloudWatch Metriken im RUM-App-Monitor -
Die
cloudwatch alarmsBerechtigung ermöglicht die Anzeige der zugehörigen CloudWatch Alarme auf dem RUM-App-Monitor -
Die
cloudwatch logsBerechtigung ermöglicht die Anzeige der zugehörigen CloudWatch Protokolle im RUM-App-Monitor -
Die
x-rayBerechtigung ermöglicht die Anzeige der zugehörigen X-Ray Trace-Segmente im RUM-App-Monitor -
Die
rum-Berechtigung ermöglicht die Anzeige zugehöriger Tags im RUM-App-Monitor.
Den vollständigen Inhalt der Richtlinie finden Sie AmazonCloudWatchRUMReadOnlyAccess im AWS Managed Policy Reference Guide.
AmazonCloudWatchRUMServiceRolePolicy
Sie können AmazonCloudWatchRUMServiceRolePolicy nicht an Ihre IAM-Entitäten anhängen. Diese Richtlinie ist mit einer dienstbezogenen Rolle verknüpft, die es CloudWatch RUM ermöglicht, Überwachungsdaten für andere relevante AWS Dienste zu veröffentlichen. Weitere Informationen zu dieser serviceverknüpften Rolle finden Sie unter Verwendung von serviceverknüpften Rollen für RUM CloudWatch.
Den vollständigen Inhalt der Richtlinie finden Sie AmazonCloudWatchRUMServiceRolePolicy im AWS Managed Policy Reference Guide.
AWS verwaltete Richtlinie für AWS Systemmanager, Incident Manager
Die AWSCloudWatchAlarms _ ActionSSMIncidentsServiceRolePolicy -Richtlinie ist einer serviceverknüpften Rolle zugeordnet, die es ermöglicht, in AWS Ihrem Namen Incident Manager Incident Manager Incident Manager CloudWatch zu starten. Weitere Informationen finden Sie unter Service-linked Rollenberechtigungen für CloudWatch Alarme (Systems Manager, Incident Manager-Aktionen).
Die Richtlinie hat die folgende Berechtigung:
-
SSM-Incidents: StartIncident