View a markdown version of this page

AWS verwaltete (vordefinierte) Richtlinien für CloudWatch - Amazon CloudWatch

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

AWS verwaltete (vordefinierte) Richtlinien für CloudWatch

AWS deckt viele gängige Anwendungsfälle ab, indem eigenständige IAM-Richtlinien bereitgestellt werden, die von erstellt und verwaltet AWS werden. Diese AWS verwalteten Richtlinien gewähren die erforderlichen Berechtigungen für häufige Anwendungsfälle, sodass Sie nicht erst untersuchen müssen, welche Berechtigungen benötigt werden. Weitere Informationen finden Sie unter Von AWS verwaltete Richtlinien im IAM-Benutzerhandbuch.

Die folgenden AWS verwalteten Richtlinien, die Sie Benutzern in Ihrem Konto zuordnen können, beziehen sich auf bestimmte Bereiche CloudWatch.

CloudWatch Aktualisierungen zu AWS Verwaltete Richtlinien

Hier finden Sie Informationen zu Aktualisierungen AWS verwalteter Richtlinien, die CloudWatch seit Beginn der Erfassung dieser Änderungen durch diesen Dienst vorgenommen wurden. Abonnieren Sie den RSS-Feed auf der Seite CloudWatch Dokumentenverlauf, um automatische Benachrichtigungen über Änderungen an dieser Seite zu erhalten.

Änderungen Beschreibung Date

CloudWatchAutomaticDashboardsAccess – Richtlinie aktualisieren

CloudWatch der CloudWatchAutomaticDashboardsAccess verwalteten Richtlinie wurden die lambda:ListTags Berechtigungen lambda:GetFunctionConfiguration und hinzugefügt, damit automatische Dashboards Konfigurationsdetails und Ressourcen-Tags von Lambda-Funktionen abrufen können.

6. August 2026

CloudWatchFullAccessV2 – Richtlinie aktualisieren

CloudWatch Berechtigungen zu CloudWatchFullAccessV2 hinzugefügt.

Zwei iam:PassRole Berechtigungen wurden hinzugefügt, um die PutLogAlarm API zu unterstützen: Übergabe einer Rolle für die Ausführung geplanter Abfragen an logs.amazonaws.com (beschränkt auf Ressourcen für geplante Abfragen) und Übergabe einer Log Lines-Rolle an cloudwatch.amazonaws.com (beschränkt auf Alarm-Ressourcen).

15. Juni 2026

CloudWatchSyntheticsFullAccess – Richtlinie aktualisieren

CloudWatch hat die CloudWatchSyntheticsFullAccess Richtlinie aktualisiert.

Die cloudwatch:ListMetrics Berechtigung wurde hinzugefügt, damit CloudWatch Synthetics verfügbare Metriken auflisten kann. Darüber hinaus wurde die apigateway:GET Berechtigung geändert und erlaubt nun nicht mehr alle Ressourcen auf bestimmte API-Gateway-Ressourcen: REST-APIs, REST-API-Stufen, Swagger-Exporte für die REST-API-Stufe und HTTP-APIs.

31. März 2026

AIOpsAssistantPolicy – Richtlinie aktualisieren

CloudWatch hat die AIOpsAssistantPolicy IAM-Richtlinie aktualisiert. Es wurden Berechtigungen hinzugefügt, um CloudWatch Untersuchungen zu ermöglichen, die bei Abfragen, der Problembehandlung und der Topologiezuordnung helfen.

Die folgenden Berechtigungen wurden hinzugefügt: appsync:GetGraphqlApiEnvironmentVariables cloudtrail:GetEventConfigurationkms:GetKeyPolicy, und s3:GetBucketAbac

06. Februar 2026

AIOpsAssistantPolicy – Richtlinie aktualisieren

CloudWatch hat die AIOpsAssistantPolicy IAM-Richtlinie aktualisiert. Es wurden Berechtigungen hinzugefügt, um CloudWatch Untersuchungen zu ermöglichen, die bei Abfragen, der Problembehandlung und der Topologiezuordnung helfen.

Die folgenden Berechtigungen wurden hinzugefügt: kms:GetKeyRotationStatuskms:ListAliases, und kms:ListKeyRotations

17. Dezember 2025

CloudWatchNetworkMonitorServiceRolePolicy— Aktualisierte Richtlinie

CloudWatch der CloudWatchNetworkMonitorServiceRolePolicy verwalteten Richtlinie wurden die ec2:SearchTransitGatewayRoutes Berechtigungen ec2:DescribeRouteTablesec2:DescribeTransitGatewayAttachments,,ec2:DescribeTransitGatewayRouteTables, hinzugefügt,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,

12. Dezember 2025

CloudWatchNetworkFlowMonitorTopologyServiceRolePolicy— Aktualisierte Richtlinie

CloudWatch der CloudWatchNetworkFlowMonitorTopologyServiceRolePolicy verwalteten Richtlinie wurden die ec2:DescribeVpcEndpointServiceConfigurations Berechtigungen ec2:DescribeVpcEndpoints und hinzugefügt, um Network Flow Monitor Berechtigungen zum Generieren von Topologie-Snapshots von VPC-Endpunkten und der VPCE-Dienstkonfiguration zu gewähren.

10. Dezember 2025

CloudWatchFullAccessV2— Aktualisierte Richtlinie

CloudWatch Berechtigungen zu hinzugefügt CloudWatchFullAccessV2.

Berechtigungen für Observability-Verwaltungsaktionen wurden hinzugefügt, um den vollen Zugriff auf Telemetriepipelines und S3-Tabellenintegrationen zu ermöglichen.

02. Dezember 2025

CloudWatchReadOnlyAccess— Aktualisierte Richtlinie

CloudWatch Berechtigungen zu hinzugefügt CloudWatchReadOnlyAccess.

Berechtigungen für Observability-Verwaltungsaktionen wurden hinzugefügt, um den schreibgeschützten Zugriff auf Telemetriepipelines und S3-Tabellenintegrationen zu ermöglichen.

02. Dezember 2025

CloudWatchFullAccessV2— Aktualisierte Richtlinie

CloudWatch Die CloudWatchFullAccessV2 Richtlinie wurde aktualisiert und umfasst nun auch Berechtigungen, die das Anzeigen von Änderungsereignissen für eine bestimmte Entität und einen bestimmten Zeitraum sowie das Abfragen von Diensten und Ressourcen ohne Instrumentierung von Application Signals aus unterstützen, indem der Resource Explorer aktiviert wurde.

20. November 2025

CloudWatchApplicationSignalsFullAccess— Aktualisierte Richtlinie

CloudWatch Die CloudWatchApplicationSignalsFullAccess Richtlinie wurde aktualisiert und umfasst nun auch Berechtigungen, die das Anzeigen von Änderungsereignissen für eine bestimmte Entität und einen bestimmten Zeitraum sowie das Abfragen von Diensten und Ressourcen ohne Instrumentierung von Application Signals aus unterstützen, indem der Resource Explorer aktiviert wurde.

20. November 2025

CloudWatchReadOnlyAccess— Aktualisierte Richtlinie

CloudWatch Die CloudWatchReadOnlyAccess Richtlinie wurde aktualisiert und umfasst nun auch Berechtigungen, die das Anzeigen von Änderungsereignissen für eine bestimmte Entität und einen bestimmten Zeitraum sowie das Abfragen von Diensten und Ressourcen ohne Instrumentierung von Application Signals aus unterstützen.

20. November 2025

CloudWatchApplicationSignalsReadOnlyAccess— Aktualisierte Richtlinie

CloudWatch Die CloudWatchApplicationSignalsReadOnlyAccess Richtlinie wurde aktualisiert und umfasst nun auch Berechtigungen, die das Anzeigen von Änderungsereignissen für eine bestimmte Entität und einen bestimmten Zeitraum sowie das Abfragen von Diensten und Ressourcen ohne Instrumentierung von Application Signals aus unterstützen.

20. November 2025

CloudWatchApplicationSignalsServiceRolePolicy – Aktualisierung auf eine bestehende Richtlinie

CloudWatch hat die benannte Richtlinie aktualisiert CloudWatchApplicationSignalsServiceRolePolicy.

Die Richtlinie wurde aktualisiert, um neue Funktionen von Application Signals aufzunehmen resource-explorer-2:Search und cloudtrail:CreateServiceLinkedChannel zu aktivieren.

20. November 2025

AIOpsConsoleAdminPolicy — Aktualisierte Richtlinie

CloudWatch Die AIOpsConsoleAdminPolicy Richtlinie wurde um die Amazon Q-Integrationsberechtigungen erweitert, sodass Benutzer über die Konversationsoberfläche von Amazon Q mit Berichten zu CloudWatch Ermittlungsvorfällen interagieren können.

17. November 2025

AIOpsOperatorAccess — Aktualisierte Richtlinie

CloudWatch Die AIOpsOperatorAccess Richtlinie wurde um die Amazon Q-Integrationsberechtigungen erweitert, sodass Benutzer über die Konversationsoberfläche von Amazon Q mit Berichten zu CloudWatch Ermittlungsvorfällen interagieren können.

7. November 2025

CloudWatchNetworkFlowMonitorTopologyServiceRolePolicy— Aktualisierte Richtlinie

CloudWatch der CloudWatchNetworkFlowMonitorTopologyServiceRolePolicy verwalteten Richtlinie wurden die ec2:GetManagedPrefixListEntries Berechtigungen ec2:DescribeManagedPrefixLists und hinzugefügt, um Network Flow Monitor Berechtigungen zum Generieren von Topologie-Snapshots verwalteter Präfixlisten zu gewähren.

06. November 2025

AIOpsAssistantIncidentReportPolicy — Neue Richtlinie

CloudWatch Es wurde eine AIOpsAssistantIncidentReportPolicy Richtlinie hinzugefügt, die es CloudWatch Ermittlern ermöglicht, anhand von Ermittlungsdaten Berichte über Vorfälle zu erstellen. Dazu gehören auch Berechtigungen für den Zugriff auf Untersuchungen, die Erstellung von Berichten und die Verwaltung von AI-derived Fakten.

10. Oktober 2025

AIOpsOperatorAccess — Aktualisierte Richtlinie

CloudWatch Die AIOpsOperatorAccess Richtlinie wurde aktualisiert und umfasst nun auch Berechtigungen zur Generierung von Vorfallberichten, sodass Benutzer Vorfallberichte erstellen und verwalten und bei CloudWatch Ermittlungen mit AI-derived Fakten arbeiten können.

10. Oktober 2025

CloudWatchReadOnlyAccess – Aktualisierung auf eine bestehende Richtlinie.

CloudWatch Berechtigungen zu hinzugefügt CloudWatchReadOnlyAccess.

Berechtigungen für Observability-Verwaltungsaktionen wurden hinzugefügt, um den Lesezugriff auf Telemetrieregeln, Zentralisierungskonfigurationen und Ressourcentelemetriedaten überall zu ermöglichen. AWS Organizations

10. Oktober 2025

CloudWatchFullAccessV2 – Aktualisierungen bestehender Richtlinien

CloudWatch Die Aktualisierung umfasst CloudWatchFullAccessV2 nun auch CloudTrail die Berechtigungen „Dienstkontingente“, um die wichtigsten Beobachtungen und Funktionen zur Änderung von Indikatoren in Application Signals zu unterstützen.

8. Oktober 2025

CloudWatchReadOnlyAccess  – Aktualisierungen bestehender Richtlinien

CloudWatch Die Aktualisierung umfasst CloudWatchReadOnlyAccess nun auch CloudTrail die Berechtigungen „Dienstkontingente“, um die wichtigsten Beobachtungen und Funktionen zur Änderung von Indikatoren in Application Signals zu unterstützen.

8. Oktober 2025

CloudWatchApplicationSignalsReadOnlyAccess — Aktualisierte Richtlinie

CloudWatch Die CloudWatchApplicationSignalsReadOnlyAccess Richtlinie wurde aktualisiert, um zu sehen, wie sich Ressourcen und Dienste in Ihrem Konto ändern, und um die wichtigsten Beobachtungen zu Serviceanomalien in Ihrem Konto anzuzeigen.

29. September 2025

CloudWatchApplicationSignalsFullAccess — Aktualisierte Richtlinie

CloudWatch Die CloudWatchApplicationSignalsFullAccess Richtlinie wurde aktualisiert, um zu sehen, wie sich Ressourcen und Dienste in Ihrem Konto ändern, und um die wichtigsten Beobachtungen zu Serviceanomalien in Ihrem Konto anzuzeigen.

29. September 2025

AIOpsAssistantPolicy – Richtlinie aktualisieren

CloudWatch wurde aktualisiert AIOpsAssistantPolicy, um CloudWatch Untersuchungen den Zugriff auf zusätzliche Ressourcen zu ermöglichen, die bei Abfragen, der Problembehandlung und der Topologiekartierung helfen.

Diese Richtlinie gewährt CloudWatch Untersuchungen die für die Durchführung von Untersuchungen erforderlichen Genehmigungen.

24. September 2025

AIOpsConsoleAdminPolicy – Richtlinie aktualisieren

CloudWatch Die AIOpsConsoleAdminPolicy Richtlinie wurde aktualisiert, um die kontoübergreifende Validierung von Ermittlungsgruppen zu ermöglichen.

Diese Richtlinie gewährt Benutzern Zugriff auf CloudWatch Ermittlungsaktionen und auf zusätzliche AWS Aktionen, die für den Zugriff auf Ermittlungsereignisse erforderlich sind.

13. Juni 2025

AIOpsOperatorAccess – Richtlinie aktualisieren

CloudWatch Die AIOpsOperatorAccess Richtlinie wurde aktualisiert, sodass Ermittlungsgruppen kontoübergreifend validiert werden können.

Diese Richtlinie gewährt Benutzern Zugriff auf CloudWatch Ermittlungsaktionen und auf zusätzliche AWS Aktionen, die für den Zugriff auf Ermittlungsereignisse erforderlich sind.

13. Juni 2025

AIOpsAssistantPolicy— Aktualisierungen der bestehenden Richtlinie

CloudWatch hat die AIOpsAssistantPolicy IAM-Richtlinie aktualisiert. Es wurden Berechtigungen hinzugefügt, die es CloudWatch Application Insights ermöglichen, Betriebsuntersuchungen zu ermöglichen, während der Untersuchungen Informationen in Ihren Ressourcen zu finden.

Die folgenden Berechtigungen wurden hinzugefügt: appsync:GetGraphqlApi, appsync:GetDataSource, iam:ListAttachedRolePolicies, iam:ListRolePolicies und iam:ListRoles.

Darüber hinaus wurde die Berechtigung elastic-inference:Describe* aus der Richtlinie entfernt.

13. Juni 2025

AmazonCloudWatchRUMReadOnlyAccess – Richtlinie aktualisieren

CloudWatch der AmazonCloudWatchRUMReadOnlyAccess Richtlinie wurden Berechtigungen hinzugefügt.

Das synthetics: describeCanaries und synthetics:describeCanariesLastRun wurde hinzugefügt, damit CloudWatch RUM die zugehörigen Synthetics Canaries im RUM-App-Monitor anzeigen kann.

Das cloudwatch:GetMetricData wurde hinzugefügt, damit CloudWatch RUM die zugehörigen CloudWatch Metriken im RUM-App-Monitor anzeigen kann.

Das cloudwatch:DescribeAlarms wurde hinzugefügt, damit CloudWatch RUM die zugehörigen CloudWatch Alarme auf dem RUM-App-Monitor anzeigen kann.

Das logs:DescribeLogGroups wurde hinzugefügt, damit CloudWatch RUM die zugehörigen CloudWatch Protokolle im RUM-App-Monitor anzeigen kann.

Das xray:GetTraceSummaries wurde hinzugefügt, damit CloudWatch RUM die zugehörigen X-Ray Trace-Segmente im RUM-App-Monitor anzeigen kann.

Das rum:ListTagsForResources wurde hinzugefügt, damit CloudWatch RUM die zugehörigen Tags im RUM-App-Monitor anzeigen kann.

28. Juni 2025

AIOpsReadOnlyAccess – Richtlinie aktualisieren

CloudWatch Die AIOpsReadOnlyAccess Richtlinie wurde aktualisiert, um eine kontoübergreifende Validierung von Untersuchungsgruppen zu ermöglichen.

Diese Richtlinie gewährt einem Benutzer Leseberechtigungen für Amazon AI Operations und andere zugehörige Services.

5. Juni 2025

AmazonCloudWatchRUMReadOnlyAccess – Richtlinie aktualisieren

CloudWatch hat der AmazonCloudWatchRUMReadOnlyAccess Richtlinie eine Genehmigung hinzugefügt.

Die rum:GetResourcePolicy Berechtigung wurde hinzugefügt, damit CloudWatch RUM die an den RUM-Anwendungsmonitor angehängte Ressourcenrichtlinie einsehen kann.

28. April 2025

AIOpsConsoleAdminPolicy – Neue Richtlinie

CloudWatch hat eine neue Richtlinie mit dem Namen erstellt AIOpsConsoleAdminPolicy.

Diese Richtlinie gewährt Benutzern vollen Administratorzugriff für die Verwaltung von CloudWatch Ermittlungen, einschließlich der Verwaltung der Verbreitung vertrauenswürdiger Identitäten und der Verwaltung von IAM Identity Center und des organisatorischen Zugriffs.

03. Dezember 2024

AIOpsOperatorAccess – Neue Richtlinie

CloudWatch hat eine neue Richtlinie mit dem Namen AIOpsOperatorAccess erstellt.

Diese Richtlinie gewährt Benutzern Zugriff auf CloudWatch Ermittlungsaktionen und auf zusätzliche AWS Aktionen, die für den Zugriff auf Ermittlungsereignisse erforderlich sind.

03. Dezember 2024

AIOpsReadOnlyAccess – Neue Richtlinie

CloudWatch hat eine neue Richtlinie mit dem Namen erstellt AIOpsReadOnlyAccess.

Diese Richtlinie gewährt einem Benutzer Leseberechtigungen für Amazon AI Operations und andere zugehörige Services.

03. Dezember 2024

AIOpsAssistantPolicy – Neue Richtlinie

CloudWatch hat eine neue Richtlinie mit dem Namen erstellt AIOpsAssistantPolicy.

Diese Richtlinie wird keinem Benutzer zugewiesen. Sie weisen diese Richtlinie dem Amazon AI Operations Assistant zu, um CloudWatch Untersuchungen zur Analyse Ihrer AWS Ressourcen während der Untersuchung von Betriebsereignissen zu ermöglichen.

03. Dezember 2024

CloudWatchFullAccessV2 – Aktualisierungen bestehender Richtlinien

CloudWatch hat sowohl als CloudWatchFullAccessV2 auch aktualisiert CloudWatchFullAccess.

Berechtigungen für Amazon OpenSearch Service wurden hinzugefügt, um die CloudWatch Logs-Integration mit OpenSearch Service für einige Funktionen zu ermöglichen.

01. Dezember 2024

CloudWatchNetworkFlowMonitorServiceRolePolicy – Neue Richtlinie

CloudWatch hat eine neue Richtlinie hinzugefügt CloudWatchNetworkFlowMonitorServiceRolePolicy.

Der CloudWatchNetworkFlowMonitorServiceRolePolicy gewährt Network Flow Monitor die Berechtigung, Metriken zu veröffentlichen CloudWatch. Es ermöglicht dem Dienst auch, Informationen für Szenarien mit mehreren Konten abzurufen. AWS Organizations

01. Dezember 2024

CloudWatchNetworkFlowMonitorTopologyServiceRolePolicy – Neue Richtlinie

CloudWatch hat eine neue Richtlinie CloudWatchNetworkFlowMonitorTopologyServiceRolePolicy hinzugefügt.

Der CloudWatchNetworkFlowMonitorTopologyServiceRolePolicy gewährt Network Flow Monitor die Berechtigung, Topologie-Snapshots der in Ihrem Konto verwendeten Ressourcen zu erstellen.

01. Dezember 2024

CloudWatchNetworkFlowMonitorAgentPublishPolicy – Neue Richtlinie

CloudWatch hat eine neue Richtlinie hinzugefügt. CloudWatchNetworkFlowMonitorAgentPublishPolicy

Der CloudWatchNetworkFlowMonitorAgentPublishPolicy gewährt Ressourcen wie Amazon EC2- und Amazon EKS-Instances die Erlaubnis, Telemetrieberichte (Metriken) an einen Network Flow Monitor-Endpunkt zu senden.

01. Dezember 2024

CloudWatchSyntheticsFullAccess – Aktualisierung auf eine bestehende Richtlinie

CloudWatch hat die benannte Richtlinie aktualisiert. CloudWatchSyntheticsFullAccess

Die folgenden CloudWatch Logs-Aktionen wurden hinzugefügt, damit CloudWatch Synthetics Canary-Log-Daten in Lambda-Loggruppen abrufen und verwenden kann. Außerdem wurde die Berechtigung lambda:GetFunction hinzugefügt, damit Synthetics Informationen über eine bestimmte Funktion abrufen kann.

  • logs:GetLogRecord— Erforderlich, um einen Logeintrag in CloudWatch Logs Insights zu erweitern. (Erforderlich, um Protokolle in der Synthetics-Konsole anzuzeigen.)

  • logs:DescribeLogStreams – erforderlich, um alle Protokollstreams in einer Protokollgruppe aufzulisten.

  • logs:StartQuery – erforderlich, um eine Logs-Insights-Abfrage zu starten (in der Synthetics-Konsole erforderlich, um Protokolle anzuzeigen).

  • logs:GetLogEvents

    Erforderlich, um Protokollereignisse aus dem angegebenen Protokollstream aufzulisten. Wird zur Abfrage eines bestimmten Protokollstreams in einer Protokollgruppe verwendet.

  • logs:FilterLogEvents— Erforderlich, um Logs in der Log-Gruppe eines Canary anzusehen.

  • logs:GetLogGroupFields – erforderlich für die Ausführung einer Logs-Insights-Abfrage in der Konsole. (Die Synthetics-Konsole ist mit der Logs-Insights-Abfrage verknüpft. Ohne diese Berechtigung schlagen Logs-Insights-Abfragen für eine Protokollgruppe fehl.)

Darüber hinaus gelten die Aktionen für die Lambda-Layer-Version jetzt für alle ARNs der CloudWatch Synthetics-Ebene.

20. November 2024

CloudWatchInternetMonitorReadOnlyAccess— Neu. CloudWatchInternetMonitorReadOnlyAccess

Diese Richtlinie gewährt Lesezugriff auf Ressourcen und Aktionen, die in der CloudWatch Konsole für Internet Monitor verfügbar sind. Der Geltungsbereich dieser Richtlinie umfasst internetmonitor:, sodass Benutzer schreibgeschützte Internet-Monitor-Aktionen und -Ressourcen verwenden können. Sie umfasst einige cloudwatch: Richtlinien zum Abrufen von Informationen zu CloudWatch Metriken. Sie enthält logs:-Richtlinien zum Verwalten von Protokollabfragen.

14. November 2024

CloudWatchInternetMonitorFullAccess – Neue Richtlinie

CloudWatch hat eine neue Richtlinie mit dem Namen erstellt CloudWatchInternetMonitorFullAccess.

Diese Richtlinie gewährt vollen Zugriff auf Ressourcen und Aktionen, die in der CloudWatch Konsole für Internet Monitor verfügbar sind. Der Geltungsbereich dieser Richtlinie umfasst internetmonitor:, sodass Benutzer Internet-Monitor-Aktionen und -Ressourcen verwenden können. Sie umfasst einige cloudwatch: Richtlinien zum Abrufen von Informationen zu CloudWatch Alarmen und Messwerten. Sie enthält logs:-Richtlinien zum Verwalten von Protokollabfragen. Sie enthält ec2:-, cloudfront:-, elasticloadbalancing:- und workspaces:-Richtlinien für die Arbeit mit Ressourcen, die Sie Monitoren hinzufügen, sodass Internet Monitor ein Datenverkehrsprofil für Ihre Anwendung erstellen kann. Sie enthält iam:-Richtlinien zum Verwalten von IAM-Rollen.

23. Oktober 2024

CloudWatchLambdaApplicationSignalsExecutionRolePolicy— Neu CloudWatchLambdaApplicationSignalsExecutionRolePolicy.

Diese Richtlinie wird verwendet, wenn CloudWatch Application Signals für Lambda-Workloads aktiviert ist. Sie ermöglicht den Schreibzugriff auf X-Ray und die von CloudWatch Application Signals verwendete Protokollgruppe.

16. Oktober 2024

CloudWatchSyntheticsFullAccess – Aktualisierung auf eine bestehende Richtlinie

CloudWatch hat die benannte Richtlinie aktualisiert CloudWatchSyntheticsFullAccess.

Die lambda:ListTags-, lambda:TagResource- und lambda:UntagResource-Berechtigungen wurden hinzugefügt, sodass Sie beim Anwenden oder Ändern von Tags auf einem Canary festlegen können, dass Synthetics dieselben Tags oder Änderungen auch auf die Lambda-Funktion anwendet, die der Canary nutzt.

11. Oktober 2024

CloudWatchApplicationSignalsReadOnlyAccess – Neue Richtlinie

CloudWatch hat eine neue Richtlinie mit dem Namen erstellt CloudWatchApplicationSignalsReadOnlyAccess.

Diese Richtlinie gewährt Lesezugriff auf Ressourcen und Aktionen, die in der CloudWatch Konsole für Anwendungssignale verfügbar sind. Der Geltungsbereich dieser Richtlinie umfasst application-signals: Richtlinien, sodass Benutzer schreibgeschützte Aktionen und Ressourcen verwenden können, die in der CloudWatch Konsole unter Anwendungssignale verfügbar sind. Sie enthält eine iam:-Richtlinie zur Verwaltung von IAM-Rollen. Sie enthält logs:-Richtlinien zum Verwalten von Protokollabfragen und Filtern. Sie umfasst cloudwatch: Richtlinien zum Abrufen von Informationen zu CloudWatch Alarmen und Messwerten. Sie enthält synthetics:-Richtlinien zum Abrufen von Informationen zu Synthetics-Canarys. Sie enthält rum:-Richtlinien zum Verwalten von RUM-Clients und -Aufträgen. Sie enthält eine xray:-Richtlinie zum Abrufen von Trace-Zusammenfassungen.

7. Juni 2024

CloudWatchApplicationSignalsFullAccess – Neue Richtlinie

CloudWatch hat eine neue Richtlinie mit dem Namen erstellt CloudWatchApplicationSignalsFullAccess.

Diese Richtlinie gewährt vollen Zugriff auf Ressourcen und Aktionen, die in der CloudWatch Konsole für Anwendungssignale verfügbar sind. Der Geltungsbereich dieser Richtlinie umfasst application-signals:, sodass Benutzer Application-Signals-Aktionen und -Ressourcen verwenden können. Sie umfasst einige cloudwatch: Richtlinien zum Abrufen von Informationen zu CloudWatch Alarmen und Messwerten. Sie enthält logs:-Richtlinien zum Verwalten von Protokollabfragen. Sie enthält synthetics:-Richtlinien zum Schreiben und Abrufen von Informationen zu Synthetics-Canarys. Sie enthält rum:-Richtlinien zum Verwalten von RUM-Clients und -Aufträgen. Sie enthält eine xray:-Richtlinie zum Abrufen von Trace-Zusammenfassungen. Es enthält einige cloudwatch: Richtlinien zur Verwaltung von CloudWatch Alarmen. Sie enthält iam:-Richtlinien zum Verwalten von IAM-Rollen. Sie enthält sns:-Richtlinien zum Verwalten von Benachrichtigungen von Amazon Simple Notification Service.

7. Juni 2024

CloudWatchFullAccessV2 – Aktualisierung auf eine bestehende Richtlinie

CloudWatch hat die benannte Richtlinie aktualisiert CloudWatchFullAccessV2.

Der Geltungsbereich der CloudWatchFullAccessPermissions Richtlinie wurde aktualisiert, application-signals:* sodass Benutzer CloudWatch Anwendungssignale verwenden können, um Probleme mit dem Zustand ihrer Dienste anzuzeigen, zu untersuchen und zu diagnostizieren.

20. Mai 2024

CloudWatchReadOnlyAccess – Aktualisierung auf eine bestehende Richtlinie

CloudWatch hat die benannte Richtlinie aktualisiert CloudWatchReadOnlyAccess.

Der Geltungsbereich der CloudWatchReadOnlyAccessPermissions Richtlinie wurde um und erweitert application-signals:BatchGet*application-signals:List*, application-signals:Get* sodass Benutzer CloudWatch Anwendungssignale verwenden können, um Probleme mit dem Zustand ihrer Dienste anzuzeigen, zu untersuchen und zu diagnostizieren. Der Geltungsbereich von CloudWatchReadOnlyGetRolePermissions wurde um die iam:GetRole Aktion erweitert, sodass Benutzer überprüfen können, ob CloudWatch Application Signals eingerichtet ist.

20. Mai 2024

CloudWatchApplicationSignalsServiceRolePolicy – Aktualisierung auf eine bestehende Richtlinie

CloudWatch hat die benannte Richtlinie aktualisiert CloudWatchApplicationSignalsServiceRolePolicy.

Der Geltungsbereich der logs:StartQuery- und logs:GetQueryResults-Berechtigungen wurde um die ARNs arn:aws:logs:*:*:log-group:/aws/appsignals/*:* und arn:aws:logs:*:*:log-group:/aws/application-signals/data:* ergänzt, um Application Signals auf weiteren Architekturen zu aktivieren.

18. April 2024

CloudWatchApplicationSignalsServiceRolePolicy – Aktualisierung auf eine bestehende Richtlinie

CloudWatch hat den Umfang einer Erlaubnis in geändert CloudWatchApplicationSignalsServiceRolePolicy.

Der Geltungsbereich der Berechtigung cloudwatch:GetMetricData wurde zu * geändert, sodass Application Signals Metriken aus Quellen in verknüpften Konten abrufen kann.

08. April 2024

CloudWatchAgentServerPolicy – Aktualisierung auf eine bestehende Richtlinie

CloudWatch Berechtigungen zu hinzugefügt CloudWatchAgentServerPolicy.

Die logs:PutRetentionPolicy Berechtigungen xray:PutTraceSegmentsxray:PutTelemetryRecords, xray:GetSamplingRulesxray:GetSamplingTargets, xray:GetSamplingStatisticSummaries und wurden hinzugefügt, damit der CloudWatch Agent X-Ray Ablaufverfolgungen veröffentlichen und die Aufbewahrungsfristen für Protokollgruppen ändern kann.

12. Februar 2024

CloudWatchAgentAdminPolicy – Aktualisierung auf eine bestehende Richtlinie

CloudWatch Berechtigungen zu hinzugefügt CloudWatchAgentAdminPolicy.

Die logs:PutRetentionPolicy Berechtigungen xray:PutTraceSegmentsxray:PutTelemetryRecords, xray:GetSamplingRulesxray:GetSamplingTargets, xray:GetSamplingStatisticSummaries und wurden hinzugefügt, damit der CloudWatch Agent X-Ray Ablaufverfolgungen veröffentlichen und die Aufbewahrungsfristen für Protokollgruppen ändern kann.

12. Februar 2024

CloudWatchFullAccessV2 – Aktualisierung auf eine bestehende Richtlinie

CloudWatch Berechtigungen zu hinzugefügt CloudWatchFullAccessV2.

Bestehende Berechtigungen für CloudWatch Synthetics X-Ray - und CloudWatch RUM-Aktionen sowie neue Berechtigungen für CloudWatch Anwendungssignale wurden hinzugefügt, sodass Benutzer mit dieser Richtlinie CloudWatch Anwendungssignale verwalten können.

Die Berechtigung zum Erstellen der serviceverknüpften Rolle CloudWatch Application Signals wurde hinzugefügt, damit CloudWatch Application Signals Telemetriedaten in Protokollen, Metriken, Traces und Tags erkennen kann.

05. Dezember 2023

CloudWatchReadOnlyAccess – Aktualisierung auf eine bestehende Richtlinie

CloudWatch Berechtigungen zu hinzugefügt. CloudWatchReadOnlyAccess

Bestehende Leseberechtigungen für CloudWatch Synthetics- und CloudWatch RUM-Aktionen sowie neue Leseberechtigungen für CloudWatch Application Signals wurden hinzugefügt, sodass Benutzer mit dieser Richtlinie ihre von Application Signals gemeldeten Dienstintegritätsprobleme untersuchen und diagnostizieren können. X-Ray CloudWatch

Die cloudwatch:GenerateQuery Berechtigung wurde hinzugefügt, sodass Benutzer mit dieser Richtlinie anhand einer Eingabeaufforderung in natürlicher Sprache eine CloudWatch Metrics Insights-Abfragezeichenfolge generieren können.

05. Dezember 2023

CloudWatchReadOnlyAccess – Aktualisierung auf eine bestehende Richtlinie.

CloudWatch hat eine Berechtigung zu hinzugefügt CloudWatchReadOnlyAccess.

Die cloudwatch:GenerateQuery Berechtigung wurde hinzugefügt, sodass Benutzer mit dieser Richtlinie anhand einer Eingabeaufforderung in natürlicher Sprache eine CloudWatch Metrics Insights-Abfragezeichenfolge generieren können.

01. Dezember 2023

CloudWatchApplicationSignalsServiceRolePolicy – Neue Richtlinie

CloudWatch hat eine neue Richtlinie hinzugefügt CloudWatchApplicationSignalsServiceRolePolicy.

Die CloudWatchApplicationSignalsServiceRolePolicy gewährt einer zukünftigen Funktion Berechtigungen zum Sammeln von CloudWatch Logdaten, X-Ray Trace-Daten, CloudWatch Metrikdaten und Tagging-Daten.

9. November 2023

AWSServiceRoleForCloudWatchMetrics_ DbPerfInsightsServiceRolePolicy — Neue Richtlinie

CloudWatch hat eine neue Richtlinie hinzugefügt AWSServiceRoleForCloudWatchMetrics _ DbPerfInsightsServiceRolePolicy.

Das AWSServiceRoleForCloudWatchMetrics _ DbPerfInsightsServiceRolePolicy gewährt die Erlaubnis, CloudWatch Performance Insights-Metriken in Ihrem Namen aus Datenbanken abzurufen.

20. September 2023

CloudWatchReadOnlyAccess – Aktualisierung auf eine bestehende Richtlinie

CloudWatch hat eine Erlaubnis zu CloudWatchReadOnlyAccess hinzugefügt.

Die application-autoscaling:DescribeScalingPolicies-Berechtigung wurde hinzugefügt, damit Benutzer mit dieser Richtlinie auf Informationen über Richtlinien für Application Auto Scaling zugreifen können.

14. September 2023

CloudWatchFullAccessV2 – Neue Richtlinie

CloudWatch hat eine neue Richtlinie hinzugefügt CloudWatchFullAccessV2.

Die CloudWatchFullAccessV2 gewährt vollen Zugriff auf CloudWatch Aktionen und Ressourcen und legt gleichzeitig einen besseren Umfang der Berechtigungen fest, die anderen Diensten wie Amazon SNS und gewährt wurden. Amazon EC2 Auto Scaling Weitere Informationen finden Sie unter CloudWatchFullAccessV2.

1. August 2023

AWSServiceRoleForInternetMonitor – Aktualisierung auf eine bestehende Richtlinie

Amazon CloudWatch Internet Monitor hat neue Berechtigungen zur Überwachung der Network Load Balancer-Ressourcen hinzugefügt.

Die Berechtigungen elasticloadbalancing:DescribeLoadBalancers und ec2:DescribeNetworkInterfaces sind erforderlich, damit Internet Monitor den Datenverkehr des Network Load Balancers der Kunden überwachen kann, indem es die Flussprotokolle für NLB-Ressourcen analysiert.

Weitere Informationen finden Sie unter Verwenden von Internet Monitor.

15. Juli 2023

CloudWatchReadOnlyAccess – Aktualisierung auf eine bestehende Richtlinie

CloudWatch Berechtigungen für hinzugefügt. CloudWatchReadOnlyAccess

Die logs:StartLiveTail und logs:StopLiveTail -Berechtigungen wurden hinzugefügt, sodass Benutzer mit dieser Richtlinie die Konsole verwenden können, um CloudWatch Logs-Live-Tail-Sitzungen zu starten und zu beenden. Weitere Informationen finden Sie unter Use live tail to view logs in near real time.

6. Juni 2023

CloudWatchCrossAccountSharingConfiguration – Neue Richtlinie

CloudWatch hat eine neue Richtlinie hinzugefügt, die es Ihnen ermöglicht, CloudWatch kontoübergreifende Observability-Links zu verwalten, die Metriken gemeinsam nutzen CloudWatch.

Weitere Informationen finden Sie unter CloudWatch kontoübergreifende Beobachtbarkeit.

27. November 2022

OAMFullAccess – Neue Richtlinie

CloudWatch hat eine neue Richtlinie hinzugefügt, mit der Sie CloudWatch kontoübergreifende Observability-Links und -Sinks vollständig verwalten können.

Weitere Informationen finden Sie unter CloudWatch kontoübergreifende Beobachtbarkeit.

27. November 2022

OAMReadOnlyAccess – Neue Richtlinie

CloudWatch hat eine neue Richtlinie hinzugefügt, mit der Sie Informationen über CloudWatch kontoübergreifende Observability-Links und -Senken einsehen können.

Weitere Informationen finden Sie unter CloudWatch kontoübergreifende Beobachtbarkeit.

27. November 2022

CloudWatchFullAccess – Aktualisierung auf eine bestehende Richtlinie

CloudWatch Berechtigungen zu hinzugefügt. CloudWatchFullAccess

Die oam:ListSinks und oam:ListAttachedLinks -Berechtigungen wurden hinzugefügt, sodass Benutzer mit dieser Richtlinie die Konsole verwenden können, um Daten, die von Quellkonten gemeinsam genutzt wurden, CloudWatch kontoübergreifend einzusehen.

27. November 2022

CloudWatchReadOnlyAccess – Aktualisierung auf eine bestehende Richtlinie

CloudWatch Berechtigungen zu hinzugefügt. CloudWatchReadOnlyAccess

Die oam:ListSinks und oam:ListAttachedLinks -Berechtigungen wurden hinzugefügt, sodass Benutzer mit dieser Richtlinie die Konsole verwenden können, um Daten, die von Quellkonten gemeinsam genutzt wurden, CloudWatch kontoübergreifend einzusehen.

27. November 2022

AmazonCloudWatchRUMServiceRolePolicy – Aktualisierung auf eine bestehende Richtlinie

CloudWatch RUM hat einen Bedingungsschlüssel aktualisiert. AmazonCloudWatchRUMServiceRolePolicy

Der "Condition": { "StringEquals": { "cloudwatch:namespace": "AWS/RUM" } } Bedingungsschlüssel wurde wie folgt geändert, sodass CloudWatch RUM benutzerdefinierte Metriken an benutzerdefinierte Metrik-Namespaces senden kann.

"Condition": { "StringLike": { "cloudwatch:namespace": [ "RUM/CustomMetrics/*", "AWS/RUM" ] } }
2. Februar 2023

AmazonCloudWatchRUMReadOnlyAccess – Richtlinie aktualisieren

CloudWatch Der Richtlinie wurden Berechtigungen hinzugefügt. AmazonCloudWatchRUMReadOnlyAccess

Die rum:ListRumMetricsDestinations und rum:BatchGetRumMetricsDefinitions -Berechtigungen wurden hinzugefügt, sodass CloudWatch RUM erweiterte Metriken senden kannCloudWatch.

27. Oktober 2022

AmazonCloudWatchRUMServiceRolePolicy – Aktualisierung auf eine bestehende Richtlinie

CloudWatch RUM hat Berechtigungen zu hinzugefügt AmazonCloudWatchRUMServiceRolePolicy.

Die cloudwatch:PutMetricData Berechtigung wurde hinzugefügt, damit CloudWatch RUM erweiterte Metriken an senden kann CloudWatch.

26. Oktober 2022

CloudWatchSyntheticsFullAccess – Aktualisierung auf eine bestehende Richtlinie

CloudWatch Synthetics hat Berechtigungen für hinzugefügt CloudWatchSyntheticsFullAccess.

Die lambda:DeleteLayerVersion Berechtigungen lambda:DeleteFunction und wurden hinzugefügt, sodass CloudWatch Synthetics verwandte Ressourcen löschen kann, wenn ein Canary gelöscht wird. iam:ListAttachedRolePolicies wurde hinzugefügt, damit Kunden die Richtlinien einsehen können, die an die IAM-Rolle eines Canarys angehängt sind.

6. Mai 2022

AmazonCloudWatchRUMFullAccess – Neue Richtlinie

CloudWatch hat eine neue Richtlinie hinzugefügt, um die vollständige Verwaltung von CloudWatch RUM zu ermöglichen.

CloudWatch RUM ermöglicht es Ihnen, eine echte Benutzerüberwachung Ihrer Webanwendung durchzuführen. Weitere Informationen finden Sie unter CloudWatch RUM.

29. November 2021

AmazonCloudWatchRUMReadOnlyAccess – Neue Richtlinie

CloudWatch hat eine neue Richtlinie hinzugefügt, um den Lesezugriff auf RUM zu CloudWatch ermöglichen.

CloudWatch RUM ermöglicht es Ihnen, eine echte Benutzerüberwachung Ihrer Webanwendung durchzuführen. Weitere Informationen finden Sie unter CloudWatch RUM.

29. November 2021

AWSServiceRoleForCloudWatchRUM— Neue verwaltete Richtlinie

CloudWatch fügte eine Richtlinie für eine neue dienstbezogene Rolle hinzu, die es CloudWatch RUM ermöglicht, Überwachungsdaten an andere relevante AWS Dienste weiterzugeben.

29. November 2021

CloudWatchSyntheticsFullAccess – Aktualisierung auf eine bestehende Richtlinie

CloudWatch Synthetics fügte einer CloudWatchSyntheticsFullAccess Berechtigung Berechtigungen hinzu und änderte auch deren Umfang.

Die kms:ListAliases Berechtigung wurde hinzugefügt, sodass Benutzer verfügbare AWS KMS Schlüssel auflisten können, die zum Verschlüsseln von Canary-Artefakten verwendet werden können. Die Berechtigung kms:DescribeKey kam hinzu, damit Benutzer Details zu den Schlüsseln sehen können, die zum Verschlüsseln von Canary-Artefakten verwendet werden. Und die Berechtigung kms:Decrypt ermöglicht es Benutzern, Canary-Artefakte zu entschlüsseln. Diese Fähigkeit zur Entschlüsselung ist auf Ressourcen in Amazon S3 Buckets beschränkt.

Der Resource-Scope der Berechtigung s3:GetBucketLocation wurde von * zu arn:aws:s3:::* geändert.

29. September 2021

CloudWatchSyntheticsFullAccess – Aktualisierung auf eine bestehende Richtlinie

CloudWatch Synthetics hat eine Genehmigung für hinzugefügt. CloudWatchSyntheticsFullAccess

Die Berechtigung lambda:UpdateFunctionCode wurde hinzugefügt, damit Benutzer mit dieser Richtlinie die Laufzeitversion von Canaries ändern können.

20. Juli 2021

AWSCloudWatchAlarms_ ActionSSMIncidentsServiceRolePolicy — Neue verwaltete Richtlinie

CloudWatch eine neue verwaltete IAM-Richtlinie hinzugefügt, die es ermöglicht, Incidents im AWS Systems Manager Incident Manager CloudWatch zu erstellen.

10. Mai 2021

CloudWatchAutomaticDashboardsAccess – Aktualisierung auf eine bestehende Richtlinie

CloudWatch hat der CloudWatchAutomaticDashboardsAccess verwalteten Richtlinie eine Berechtigung hinzugefügt. Dieser Richtlinie wurde die synthetics:DescribeCanariesLastRun Berechtigung hinzugefügt, damit kontoübergreifende Dashboard-Benutzer Details zu den Canary-Runs von CloudWatch Synthetics sehen können.

20. April 2021

CloudWatch hat angefangen, Änderungen zu verfolgen

CloudWatch hat begonnen, Änderungen für die von AWS ihm verwalteten Richtlinien zu verfolgen.

14. April 2021

CloudWatchFullAccessV2

AWS hat kürzlich die CloudWatchFullAccessV2 verwaltete IAM-Richtlinie hinzugefügt. Diese Richtlinie gewährt vollen Zugriff auf CloudWatch Aktionen und Ressourcen und legt auch den Umfang der für andere Dienste wie Amazon SNS und erteilten Berechtigungen genauer fest. Amazon EC2 Auto Scaling Wir empfehlen Ihnen, mit der Verwendung dieser Richtlinie zu beginnen, anstatt sie zu verwenden. CloudWatchFullAccess AWS plant, diese Funktion CloudWatchFullAccess in naher Zukunft abzuschaffen.

Es enthält application-signals: Berechtigungen, sodass Benutzer von der CloudWatch Konsole aus unter Anwendungssignale auf alle Funktionen zugreifen können. Es enthält einige autoscaling:Describe Berechtigungen, sodass Benutzer mit dieser Richtlinie die Auto Scaling-Aktionen sehen können, die mit CloudWatch Alarmen verknüpft sind. Sie umfasst einige sns Berechtigungen, sodass Benutzer mit dieser Richtlinie Amazon SNS-Themen abrufen, erstellen und sie mit CloudWatch Alarmen verknüpfen können. Sie umfasst IAM-Berechtigungen, sodass Benutzer mit dieser Richtlinie Informationen zu den zugehörigen serviceverknüpften Rollen einsehen können. CloudWatch Sie umfasst die oam:ListAttachedLinks Berechtigungen oam:ListSinks und, sodass Benutzer mit dieser Richtlinie die Konsole verwenden können, um Daten, die von Quellkonten gemeinsam genutzt wurden, CloudWatch kontoübergreifend einzusehen. Sie umfasst CloudTrail auch die Berechtigungen „Dienstkontingente“, mit denen wichtige Beobachtungen und Funktionen zur Änderung der Indikatoren innerhalb von Application Signals unterstützt werden können.

Es umfasst Amazon OpenSearch Service Berechtigungen zur Unterstützung von Dashboards für CloudWatch Verkaufsprotokolle in Logs, die mithilfe von Analysen erstellt werden. Amazon OpenSearch Service Es enthält resource-explorer-2: Richtlinien, sodass Benutzer die Konsole verwenden können, um die Instrumentierung der Dienste in ihrem Konto anzuzeigen.

Es umfasst rumsynthetics, und xray Berechtigungen, sodass Benutzer vollen Zugriff auf CloudWatch Synthetics und CloudWatch RUM haben AWS X-Ray, die alle Teil des Dienstes sind. CloudWatch

Den vollständigen Inhalt der Richtlinie finden Sie CloudWatchFullAccessV2 im AWS Managed Policy Reference Guide.

CloudWatchFullAccess

Die CloudWatchFullAccess Richtlinie ist auf dem Weg, veraltet zu sein. Wir empfehlen, sie nicht mehr zu verwenden und stattdessen zu verwenden CloudWatchFullAccessV2.

CloudWatchReadOnlyAccess

Die CloudWatchReadOnlyAccess Richtlinie gewährt Lesezugriff auf CloudWatch und verwandte Observability-Funktionen.

Die Richtlinie umfasst einige logs: Berechtigungen, sodass Benutzer mit dieser Richtlinie die Konsole verwenden können, um CloudWatch Logs-Informationen und CloudWatch Logs Insights-Abfragen einzusehen. Sie beinhaltetautoscaling:Describe*, dass Benutzer mit dieser Richtlinie die Auto Scaling-Aktionen sehen können, die mit CloudWatch Alarmen verknüpft sind. Sie enthält application-signals:-Berechtigungen, sodass Benutzer Application Signals verwenden können, um den Zustand ihrer Services zu überwachen. application-autoscaling:DescribeScalingPolicies ist enthalten, damit Benutzer mit dieser Richtlinie auf Informationen über Richtlinien für Application Auto Scaling zugreifen können. Sie umfasst sns:Get* undsns:List*, sodass Benutzer mit dieser Richtlinie Informationen zu den Amazon SNS-Themen abrufen können, die Benachrichtigungen über CloudWatch Alarme erhalten. Sie umfasst die oam:ListAttachedLinks Berechtigungen oam:ListSinks und, sodass Benutzer mit dieser Richtlinie die Konsole verwenden können, um Daten, die von Quellkonten gemeinsam genutzt wurden, CloudWatch kontoübergreifend einzusehen. Sie enthält die iam:GetRole Berechtigungen, sodass Benutzer überprüfen können, ob CloudWatch Anwendungssignale eingerichtet wurden. Es umfasst CloudTrail auch Berechtigungen für Dienstkontingente, um wichtige Beobachtungen und Funktionen zur Änderung der Indikatoren innerhalb von Application Signals zu unterstützen. Es umfasst Administratorberechtigungen für Observability zur Anzeige von Telemetrieregeln, Zentralisierungskonfigurationen und Ressourcentelemetriedaten auf allen Ebenen. AWS Organizations Es beinhaltet die cloudwatch:GenerateQuery Berechtigung, sodass Benutzer mit dieser Richtlinie anhand einer Eingabeaufforderung in natürlicher Sprache eine CloudWatch Metrics Insights-Abfragezeichenfolge generieren können. Es enthält resource-explorer-2: Richtlinien, sodass Benutzer die Konsole verwenden können, um die Instrumentierung der Dienste in ihrem Konto anzuzeigen.

Es umfasst rumsynthetics, und xray Berechtigungen, sodass Benutzer schreibgeschützten Zugriff auf CloudWatch Synthetics und CloudWatch RUM haben AWS X-Ray, die alle Teil des Dienstes sind. CloudWatch

Den vollständigen Inhalt der Richtlinie finden Sie CloudWatchReadOnlyAccess im AWS Managed Policy Reference Guide.

CloudWatchActionsEC2Access

Die CloudWatchActionsEC2Access Richtlinie gewährt zusätzlich zu den Amazon EC2-Metadaten Lesezugriff auf CloudWatch Alarme und Metriken. Gewährt Zugriff zum Anhalten, Beenden und Neustarten von API-Aktionen für EC2-Instances.

Den vollständigen Inhalt der Richtlinie finden Sie CloudWatchActionsEC2Access im AWS Managed Policy Reference Guide.

CloudWatch-CrossAccountAccess

Die CloudWatch-CrossAccountAccess verwaltete Richtlinie wird von der CloudWatch-CrossAccountSharingRole IAM-Rolle verwendet. Mit dieser Rolle und Richtlinie können Benutzer von kontoübergreifenden Dashboards in jedem Konto, das Dashboards freigibt, automatische Dashboards anzeigen.

Den vollständigen Inhalt der Richtlinie finden Sie CloudWatch-CrossAccountAccess im AWS Managed Policy Reference Guide.

CloudWatchAutomaticDashboardsAccess

Die CloudWatchAutomaticDashboardsAccess verwaltete Richtlinie gewährt Zugriff CloudWatch auf vier andere CloudWatch APIs, sodass Ressourcen wie Lambda-Funktionen auf CloudWatch automatischen Dashboards angezeigt werden können.

Den vollständigen Inhalt der Richtlinie finden Sie CloudWatchAutomaticDashboardsAccess im AWS Managed Policy Reference Guide.

CloudWatchAgentServerPolicy

Die CloudWatchAgentServerPolicy Richtlinie kann in IAM-Rollen verwendet werden, die Amazon EC2-Instances zugeordnet sind, damit der CloudWatch Agent Informationen aus der Instance lesen und in sie schreiben kann. CloudWatch

Den vollständigen Inhalt der Richtlinie finden Sie CloudWatchAgentServerPolicy im AWS Managed Policy Reference Guide.

CloudWatchAgentAdminPolicy

Die CloudWatchAgentAdminPolicy Richtlinie kann in IAM-Rollen verwendet werden, die Amazon EC2-Instances zugeordnet sind. Diese Richtlinie ermöglicht es dem CloudWatch Agenten, Informationen aus der Instance zu lesen und in sie zu CloudWatch schreiben sowie Informationen in den Parameter Store zu schreiben.

Den vollständigen Inhalt der Richtlinie finden Sie CloudWatchAgentAdminPolicy im AWS Managed Policy Reference Guide.

CloudWatchNetworkFlowMonitorTopologyServiceRolePolicy

Sie können CloudWatchNetworkFlowMonitorTopologyServiceRolePolicy nicht an Ihre IAM-Entitäten anhängen. Diese Richtlinie ist einer dienstverknüpften Rolle mit dem Namen AWSServiceRoleForNetworkFlowMonitor _Topology zugeordnet. Mithilfe dieser Berechtigungen und der Erfassung von internen Metadateninformationen (aus Gründen der Leistungseffizienz) sammelt diese serviceverknüpfte Rolle Metadaten über Konfigurationen des Ressourcennetzwerks, z. B. die Beschreibung von Routentabellen und Gateways, für Ressourcen, für die dieser Service den Netzwerkdatenverkehr überwacht. Diese Metadaten ermöglichen Network Flow Monitor, Topologie-Snapshots der Ressourcen zu generieren. Wenn es zu einer Beeinträchtigung des Netzwerks kommt, verwendet Network Flow Monitor die Topologien, um Einblicke in Problempunkte im Netzwerk zu gewinnen und die Ermittlung von Ursachen zu erleichtern.

Informationen zu den Berechtigungen für diese Richtlinie finden Sie unter CloudWatchNetworkFlowMonitorTopologyServiceRolePolicy in der Referenz zu von AWS verwalteten Richtlinien.

Weitere Informationen finden Sie unter Service-linked Rollen für Network Flow Monitor.

Anmerkung

Sie können diese Berechtigungsrichtlinien prüfen, indem Sie sich bei der IAM-Konsole anmelden und dort nach bestimmten Richtlinien suchen.

Sie können auch Ihre eigenen, benutzerdefinierten IAM-Richtlinien erstellen, um Berechtigungen für CloudWatch -Aktionen und -Ressourcen zu gewähren. Die benutzerdefinierten Richtlinien können Sie dann den IAM-Benutzern oder -Gruppen zuweisen, die diese Berechtigungen benötigen.

AWS verwaltete (vordefinierte) Richtlinien für kontoübergreifende Beobachtbarkeit CloudWatch

Die Richtlinien in diesem Abschnitt gewähren Berechtigungen im Zusammenhang mit der CloudWatch kontoübergreifenden Beobachtbarkeit. Weitere Informationen finden Sie unter CloudWatch kontoübergreifende Beobachtbarkeit.

CloudWatchCrossAccountSharingConfiguration

Die CloudWatchCrossAccountSharingConfiguration Richtlinie gewährt Zugriff zum Erstellen, Verwalten und Anzeigen von Observability Access Manager-Links für die gemeinsame Nutzung von CloudWatch Ressourcen zwischen Konten. Weitere Informationen finden Sie unter CloudWatch kontoübergreifende Beobachtbarkeit.

Den vollständigen Inhalt der Richtlinie finden Sie CloudWatchCrossAccountSharingConfiguration im AWS Managed Policy Reference Guide.

OAMFullAccess

Die OAMFullAccess Richtlinie gewährt Zugriff zum Erstellen, Verwalten und Anzeigen von Observability Access Manager-Senken und -Links, die für die CloudWatch kontoübergreifende Observability verwendet werden.

Die OAMFullAccess Richtlinie an sich erlaubt es Ihnen nicht, Observability-Daten über Links hinweg auszutauschen. Um einen Link zum Teilen von CloudWatch Kennzahlen zu erstellen, benötigen Sie außerdem entweder CloudWatchFullAccess oder CloudWatchCrossAccountSharingConfiguration. Um einen Link zum Teilen von CloudWatch Logs-Log-Gruppen zu erstellen, benötigen Sie außerdem entweder CloudWatchLogsFullAccess oder CloudWatchLogsCrossAccountSharingConfiguration. Um einen Link zum Teilen X-Ray von Traces zu erstellen, benötigen Sie außerdem entweder AWSXRayFullAccess oder AWSXRayCrossAccountSharingConfiguration.

Weitere Informationen finden Sie unter CloudWatch kontoübergreifende Beobachtbarkeit.

Den vollständigen Inhalt der Richtlinie finden Sie OAMFullAccess im AWS Managed Policy Reference Guide.

OAMReadOnlyAccess

Die OAMReadOnlyAccess Richtlinie gewährt Lesezugriff auf Observability Access Manager-Ressourcen, die für CloudWatch kontoübergreifende Observability verwendet werden. Weitere Informationen finden Sie unter CloudWatch kontoübergreifende Beobachtbarkeit.

Den vollständigen Inhalt der Richtlinie finden Sie OAMReadOnlyAccess im Managed Policy Reference Guide. AWS

AWS verwaltete (vordefinierte) Richtlinien für CloudWatch Untersuchungen

Die Richtlinien in diesem Abschnitt gewähren Berechtigungen im Zusammenhang mit CloudWatch Untersuchungen. Weitere Informationen finden Sie unter CloudWatch Ermittlungen.

AIOpsConsoleAdminPolicy

Die AIOpsConsoleAdminPolicy Richtlinie gewährt über die AWS Konsole vollen Zugriff auf alle CloudWatch Ermittlungsaktionen und die erforderlichen Berechtigungen. Diese Richtlinie gewährt auch eingeschränkten Zugriff auf die APIs anderer Dienste, die für die CloudWatch Ermittlungsfunktionen erforderlich sind.

  • Die aiops Berechtigungen gewähren Zugriff auf alle CloudWatch Ermittlungsmaßnahmen.

  • Die sts Berechtigungenorganizations,sso, und ermöglichen Aktionenidentitystore, die für das IAM Identity Center-Management erforderlich sind, und unterstützen identitätssensitive Sitzungen.

  • Die ssm-Berechtigungen sind für die Integration von SSM Ops Item in Drittlösungen für das Problemmanagement erforderlich.

  • Die iam Berechtigungen werden benötigt, damit Administratoren IAM-Rollen an die aiops und ssm.integrations -Dienste weitergeben können. Die Rolle wird später vom Assistenten zur Analyse von Ressourcen verwendet AWS

    Wichtig

    Diese Berechtigungen ermöglichen Benutzern mit dieser Richtlinie, beliebige IAM-Rollen an die Services aiops und ssm.integrations zu übergeben.

  • Es ermöglicht APIs von Diensten außerhalb von CloudWatch Untersuchungen, die für die Funktionalität der Untersuchungsfunktionen erforderlich sind. Dazu gehören Aktionen zur Konfiguration Amazon Q Developer in Chat-Anwendungen AWS KMS, zur Protokollierung und CloudTrail zur Verwaltung von SSM-Problemen durch Drittanbieter.

  • Die q Berechtigungen ermöglichen die Integration mit Amazon Q, sodass Benutzer über die Konversationsoberfläche von Amazon Q mit CloudWatch Ermittlungsberichten interagieren und diese aktualisieren können.

Den vollständigen Inhalt der Richtlinie finden Sie AIOpsConsoleAdminPolicy im AWS Managed Policy Reference Guide.

AIOpsOperatorAccess

Die AIOpsOperatorAccess Richtlinie gewährt Zugriff auf eine begrenzte Anzahl von CloudWatch Ermittlungs-APIs, zu denen das Erstellen, Aktualisieren und Löschen von Ermittlungen, Ermittlungsereignissen und Ermittlungsressourcen gehört.

Diese Richtlinie gewährt nur Zugriff auf Untersuchungen. Sie sollten sicherstellen, dass IAM-Prinzipale mit dieser Richtlinie auch über Berechtigungen zum Lesen von CloudWatch Observability-Daten wie Metriken, SLOs und CloudWatch Logs-Abfrageergebnisse verfügen.

  • Die aiops Berechtigungen ermöglichen den Zugriff auf CloudWatch Ermittlungs-APIs, um Untersuchungen zu erstellen, zu aktualisieren und zu löschen.

  • Die sts Berechtigungensso-directory,sso, und ermöglichen Aktionenidentitystore, die für das IAM Identity Center-Management erforderlich sind, und unterstützen identitätssensitive Sitzungen.

  • Die ssm-Berechtigungen sind für die Integration von SSM Ops Item in Drittlösungen für das Problemmanagement erforderlich.

  • Die q Berechtigungen ermöglichen die Integration mit Amazon Q, sodass Benutzer über die Konversationsoberfläche von Amazon Q mit CloudWatch Ermittlungsberichten interagieren und diese aktualisieren können.

Den vollständigen Inhalt der Richtlinie finden Sie AIOpsOperatorAccess im AWS Managed Policy Reference Guide.

AIOpsReadOnlyAccess

Die AIOpsReadOnlyAccess Richtlinie gewährt Leseberechtigungen für CloudWatch Untersuchungen und andere damit verbundene Dienste.

  • Die aiops Berechtigungen ermöglichen den Zugriff auf CloudWatch Ermittlungs-APIs, um Ermittlungsgruppen abzurufen, aufzulisten und zu validieren.

  • Die sso Berechtigungen ermöglichen Aktionen, die für die Verwaltung des IAM Identity Centers erforderlich sind und identitätssensitive Sitzungen unterstützen.

  • Die ssm-Berechtigungen sind für die Integration von SSM Ops Item in Drittlösungen für das Problemmanagement erforderlich.

Den vollständigen Inhalt der Richtlinie finden Sie AIOpsReadOnlyAccess im AWS Managed Policy Reference Guide.

AIOpsAssistantPolicy

Bei der AIOpsAssistantPolicy Richtlinie handelt es sich AWS um die empfohlene Standardrichtlinie, der Rolle Amazon AI Operations (AIOps) zuzuweisen, die von Ihrer Ermittlungsgruppe verwendet wird, damit sie Ihre AWS Ressourcen bei der Untersuchung betrieblicher Ereignisse analysieren kann. Diese Richtlinie ist nicht für die Verwendung durch menschliche Benutzer vorgesehen.

Sie können festlegen, dass die Richtlinie automatisch zugewiesen wird, wenn Sie eine Untersuchung erstellen, oder Sie können die Richtlinie manuell der Rolle zuweisen, die von der Untersuchung verwendet wird. Der Geltungsbereich dieser Richtlinie basiert auf den Ressourcen, die CloudWatch Untersuchungen bei der Durchführung von Untersuchungen analysieren, und wird aktualisiert, sobald mehr Ressourcen unterstützt werden. Eine vollständige Liste der Dienste, die mit CloudWatch Untersuchungen arbeiten, finden Sie unter. AWS Dienste, bei denen Ermittlungen unterstützt werden

Sie können zusätzlich zur Zuweisung auch den General AWS ReadOnlyAccess dem Assistenten zuweisen AIOpsAssistantPolicy. Der Grund dafür ist, dass das System häufiger aktualisiert ReadOnlyAccess wird, indem AWS Berechtigungen für neue AWS Dienste und Aktionen hinzugefügt werden, die veröffentlicht werden. Die AIOpsAssistantPolicy werden auch für neue Aktionen aktualisiert, aber nicht so häufig.

Den vollständigen Inhalt der Richtlinie finden Sie AIOpsAssistantPolicy im AWS Managed Policy Reference Guide.

AIOpsAssistantIncidentReportPolicy

Die AIOpsAssistantIncidentReportPolicy Richtlinie gewährt die für CloudWatch Ermittlungen erforderlichen Genehmigungen zur Erstellung von Vorfallberichten aus Ermittlungsdaten.

Diese Richtlinie ist für Untersuchungen vorgesehen, um anhand von CloudWatch Ermittlungsergebnissen die automatische Generierung von Vorfallberichten zu ermöglichen.

  • Die aiops Berechtigungen ermöglichen den Zugriff auf CloudWatch Ermittlungs-APIs, um Ermittlungsdaten und Ereignisse zu lesen, Vorfallberichte zu erstellen und zu aktualisieren und AI-derived Fakten zu verwalten, die die Grundlage für die Berichtsgenerierung bilden.

Den vollständigen Inhalt der Richtlinie finden Sie AIOpsAssistantIncidentReportPolicy im AWS Managed Policy Reference Guide.

AWS verwaltete (vordefinierte) Richtlinien für CloudWatch Anwendungssignale

Die Richtlinien in diesem Abschnitt gewähren Berechtigungen in Bezug auf CloudWatch Anwendungssignale. Weitere Informationen finden Sie unter Anwendungssignale.

CloudWatchApplicationSignalsReadOnlyAccess

AWS hat die CloudWatchApplicationSignalsReadOnlyAccess verwaltete IAM-Richtlinie hinzugefügt. Diese Richtlinie gewährt Lesezugriff auf Aktionen und Ressourcen, die Benutzern in der CloudWatch Konsole unter Anwendungssignale zur Verfügung stehen. Sie umfasst application-signals: Richtlinien, anhand derer Benutzer CloudWatch Anwendungssignale verwenden können, um den Zustand ihrer Dienste einzusehen, zu untersuchen und zu überwachen. Sie enthält eine iam:GetRole-Richtlinie, die Benutzern ermöglicht, Informationen über eine IAM-Rolle abzurufen. Sie enthält logs:-Richtlinien zum Starten und Beenden von Abfragen, zum Abrufen der Konfiguration für einen Metrikfilter und zum Abrufen von Abfrageergebnissen. Es enthält cloudwatch: Richtlinien, anhand derer Benutzer Informationen zu einem CloudWatch Alarm oder zu Messwerten abrufen können. Sie enthält synthetics:-Richtlinien, sodass Benutzer Informationen über Synthetics-Canary-Ausführungen abrufen können. Sie enthält rum:-Richtlinien zum Ausführen von Batch-Vorgängen, zum Abrufen von Daten und zum Aktualisieren von Metrikdefinitionen für RUM-Clients. Sie enthält eine xray:-Richtlinie zum Abrufen von Trace-Zusammenfassungen. Es enthält oam: Richtlinien, sodass Benutzer mithilfe der Konsole Daten einsehen können, die von Quellkonten gemeinsam genutzt wurden, sodass sie CloudWatch kontoübergreifend beobachtet werden können. Es enthält resource-explorer-2: Richtlinien, sodass Benutzer die Konsole verwenden können, um die Instrumentierung der Dienste in ihrem Konto anzuzeigen.

Den vollständigen Inhalt der Richtlinie finden Sie CloudWatchApplicationSignalsReadOnlyAccess im AWS Managed Policy Reference Guide.

CloudWatchApplicationSignalsFullAccess

AWS hat die CloudWatchApplicationSignalsFullAccess verwaltete IAM-Richtlinie hinzugefügt. Diese Richtlinie gewährt Zugriff auf alle Aktionen und Ressourcen, die Benutzern in der CloudWatch Konsole zur Verfügung stehen. Sie umfasst application-signals: Richtlinien, anhand derer Benutzer CloudWatch Anwendungssignale verwenden können, um den Zustand ihrer Dienste einzusehen, zu untersuchen und zu überwachen. Sie verwendet cloudwatch:-Richtlinien zum Abrufen von Daten aus Metriken und Alarmen. Sie verwendet logs:-Richtlinien zum Verwalten von Abfragen und Filtern. Sie verwendet synthetics:-Richtlinien, sodass Benutzer Informationen über Synthetics-Canary-Ausführungen abrufen können. Sie enthält rum:-Richtlinien zum Ausführen von Batch-Vorgängen, zum Abrufen von Daten und zum Aktualisieren von Metrikdefinitionen für RUM-Clients. Sie enthält eine xray:-Richtlinie zum Abrufen von Trace-Zusammenfassungen. Sie enthält arn:aws:cloudwatch:*:*:alarm:-Richtlinien, sodass Benutzer Informationen über einen Service Level Objective (SLO)-Alarm abrufen können. Sie enthält iam:-Richtlinien zum Verwalten von IAM-Rollen. Sie verwendet sns:-Richtlinien zum Erstellen, Auflisten und Abonnieren eines Amazon-SNS-Themas. Es enthält oam: Richtlinien, sodass Benutzer mithilfe der Konsole Daten einsehen können, die von Quellkonten gemeinsam genutzt wurden, sodass sie CloudWatch kontoübergreifend beobachtet werden können. Es enthält resource-explorer-2: Richtlinien, sodass Benutzer die Konsole verwenden können, um die Instrumentierung der Dienste in ihrem Konto anzuzeigen

Den vollständigen Inhalt der Richtlinie finden Sie CloudWatchApplicationSignalsFullAccess im AWS Managed Policy Reference Guide.

CloudWatchLambdaApplicationSignalsExecutionRolePolicy

Diese Richtlinie wird verwendet, wenn CloudWatch Application Signals für Lambda-Workloads aktiviert ist. Sie ermöglicht den Schreibzugriff auf X-Ray und die von CloudWatch Application Signals verwendete Protokollgruppe.

Den vollständigen Inhalt der Richtlinie finden Sie CloudWatchLambdaApplicationSignalsExecutionRolePolicy im AWS Managed Policy Reference Guide.

AWS verwaltete (vordefinierte) Richtlinien für CloudWatch Synthetics

Die CloudWatchSyntheticsFullAccess und CloudWatchSyntheticsReadOnlyAccess AWS verwalteten Richtlinien stehen Ihnen zur Verfügung, damit Sie sie Benutzern zuweisen können, die CloudWatch Synthetics verwalten oder verwenden. Die folgenden zusätzlichen Richtlinien sind ebenfalls relevant:

  • AmazonS3ReadOnlyAccessund CloudWatchReadOnlyAccess — Diese sind erforderlich, um alle Synthetics-Daten in der CloudWatch Konsole zu lesen.

  • AWSLambdaReadOnlyAccess— Erforderlich, um den Quellcode zu sehen, der von Canaries verwendet wird.

  • CloudWatchSyntheticsFullAccess— Ermöglicht das Erstellen von Kanarienvögeln. Um Canarys zu erstellen und zu löschen, für die eine neue IAM-Rolle angelegt wird, benötigen Sie außerdem spezielle Inline-Richtlinienberechtigungen.

    Wichtig

    Wenn Sie einem Benutzer die Berechtigungen iam:CreateRole, iam:DeleteRole, iam:CreatePolicy, iam:DeletePolicy, iam:AttachRolePolicy und iam:DetachRolePolicy gewähren, erhält dieser Benutzer vollen Administratorzugriff zum Erstellen, Anfügen und Löschen von Rollen und Richtlinien mit ARNs, die mit arn:aws:iam::*:role/service-role/CloudWatchSyntheticsRole* und arn:aws:iam::*:policy/service-role/CloudWatchSyntheticsPolicy* übereinstimmen. Beispielsweise kann ein Benutzer mit diesen Berechtigungen eine Richtlinie erstellen, die über vollständige Berechtigungen für alle Ressourcen verfügt, und diese Richtlinie an eine beliebige Rolle anhängen, die mit diesem ARN-Muster übereinstimmt. Überlegen Sie sich genau, wem Sie diese Berechtigungen gewähren möchten.

    Informationen zum Anhängen von Richtlinien und zum Erteilen von Berechtigungen für Benutzer finden Sie unter Ändern von Berechtigungen für einen IAM-Benutzer und So betten Sie eine Inline-Richtlinie für einen Benutzer oder eine Rolle ein.

CloudWatchSyntheticsFullAccess

Den vollständigen Inhalt der Richtlinie finden Sie CloudWatchSyntheticsFullAccess im AWS Managed Policy Reference Guide.

CloudWatchSyntheticsReadOnlyAccess

Den vollständigen Inhalt der Richtlinie finden Sie CloudWatchSyntheticsReadOnlyAccess im AWS Managed Policy Reference Guide.

AWS verwaltete (vordefinierte) Richtlinien für Amazon CloudWatch RUM

Die AmazonCloudWatchRUMFullAccess und AmazonCloudWatchRUMReadOnlyAccess AWS verwalteten Richtlinien stehen Ihnen zur Verfügung, damit Sie sie Benutzern zuweisen können, die CloudWatch RUM verwalten oder verwenden.

AmazonCloudWatchRUMFullAccess

Den vollständigen Inhalt der Richtlinie finden Sie AmazonCloudWatchRUMFullAccess im AWS Managed Policy Reference Guide.

AmazonCloudWatchRUMReadOnlyAccess

Der AmazonCloudWatchRUMReadOnlyAccess ermöglicht administrativen Lesezugriff auf CloudWatch RUM.

  • Die synthetics-Berechtigung ermöglicht die Anzeige zugehöriger Synthetics-Canarys im RUM-App-Monitor.

  • Die cloudwatch Berechtigung ermöglicht die Anzeige der zugehörigen CloudWatch Metriken im RUM-App-Monitor

  • Die cloudwatch alarms Berechtigung ermöglicht die Anzeige der zugehörigen CloudWatch Alarme auf dem RUM-App-Monitor

  • Die cloudwatch logs Berechtigung ermöglicht die Anzeige der zugehörigen CloudWatch Protokolle im RUM-App-Monitor

  • Die x-ray Berechtigung ermöglicht die Anzeige der zugehörigen X-Ray Trace-Segmente im RUM-App-Monitor

  • Die rum-Berechtigung ermöglicht die Anzeige zugehöriger Tags im RUM-App-Monitor.

Den vollständigen Inhalt der Richtlinie finden Sie AmazonCloudWatchRUMReadOnlyAccess im AWS Managed Policy Reference Guide.

AmazonCloudWatchRUMServiceRolePolicy

Sie können AmazonCloudWatchRUMServiceRolePolicy nicht an Ihre IAM-Entitäten anhängen. Diese Richtlinie ist mit einer dienstbezogenen Rolle verknüpft, die es CloudWatch RUM ermöglicht, Überwachungsdaten für andere relevante AWS Dienste zu veröffentlichen. Weitere Informationen zu dieser serviceverknüpften Rolle finden Sie unter Verwendung von serviceverknüpften Rollen für RUM CloudWatch.

Den vollständigen Inhalt der Richtlinie finden Sie AmazonCloudWatchRUMServiceRolePolicy im AWS Managed Policy Reference Guide.

AWS verwaltete Richtlinie für AWS Systemmanager, Incident Manager

Die AWSCloudWatchAlarms _ ActionSSMIncidentsServiceRolePolicy -Richtlinie ist einer serviceverknüpften Rolle zugeordnet, die es ermöglicht, in AWS Ihrem Namen Incident Manager Incident Manager Incident Manager CloudWatch zu starten. Weitere Informationen finden Sie unter Service-linked Rollenberechtigungen für CloudWatch Alarme (Systems Manager, Incident Manager-Aktionen).

Die Richtlinie hat die folgende Berechtigung:

  • SSM-Incidents: StartIncident