Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Referenz zu CloudWatch Amazon-Berechtigungen
In der folgenden Tabelle sind die einzelnen CloudWatch API Operationen und die entsprechenden Aktionen aufgeführt, für die Sie Berechtigungen zur Ausführung der Aktion erteilen können. Die Aktionen geben Sie im Feld Action
und ein Platzhalterzeichen (*) als Wert für die Ressource im Feld Resource
der Richtlinie an.
Sie können in Ihren CloudWatch Richtlinien AWS allgemeine Bedingungsschlüssel verwenden, um Bedingungen auszudrücken. Eine vollständige Liste der Schlüssel für alle AWS Benutzer finden Sie im IAMBenutzerhandbuch unter AWS Globale Schlüssel und IAM Condition Context Keys.
Anmerkung
Um eine Aktion anzugeben, verwenden Sie das cloudwatch:
Präfix, gefolgt vom Namen der API Operation. Beispiel: cloudwatch:GetMetricData
, cloudwatch:ListMetrics
oder cloudwatch:*
(für alle CloudWatch-Aktionen).
Themen
- CloudWatch APIOperationen und erforderliche Berechtigungen für Aktionen
- CloudWatch Die Anwendung signalisiert API Operationen und erforderliche Berechtigungen für Aktionen
- CloudWatch Contributor API Insights-Operationen und erforderliche Berechtigungen für Aktionen
- CloudWatch Ereignisse, API Operationen und erforderliche Berechtigungen für Aktionen
- CloudWatch Protokolliert API Vorgänge und erforderliche Berechtigungen für Aktionen
- EC2APIAmazon-Operationen und erforderliche Berechtigungen für Aktionen
- Amazon EC2 Auto Scaling API Scaling-Operationen und erforderliche Berechtigungen für Aktionen
CloudWatch APIOperationen und erforderliche Berechtigungen für Aktionen
CloudWatch APIOperationen | Erforderliche Berechtigungen (APIAktionen) |
---|---|
Erforderlich zum Löschen eines Alarms. |
|
Erforderlich zum Löschen eines Dashboards |
|
Erforderlich zum Löschen eines Metrik-Streams. |
|
Erforderlich zum Anzeigen des Alarmverlauf. Um Informationen zu zusammengesetzten Alarmen abzurufen, muss Ihre |
|
Erforderlich zum Abrufen von Informationen zu einem Alarm. Um Informationen zu zusammengesetzten Alarmen abzurufen, muss Ihre |
|
Erforderlich zum Anzeigen von Alarmen für eine Metrik. |
|
Erforderlich zum Deaktivieren einer Alarmaktion. |
|
Erforderlich zum Aktivieren einer Alarmaktion. |
|
Erforderlich zum Anzeigen von Daten über vorhandene Dashboards. |
|
Erforderlich, um Metrikdaten in der CloudWatch Konsole grafisch darzustellen, große Stapel metrischer Daten abzurufen und metrische Berechnungen mit diesen Daten durchzuführen. |
|
Erforderlich, um Diagramme in anderen Teilen der CloudWatch Konsole und in Dashboard-Widgets anzuzeigen. |
|
Erforderlich, um Informationen zu einem Metrik-Stream anzuzeigen. |
|
Erforderlich, um ein Snapshot-Diagramm mit einer oder mehreren CloudWatch Metriken als Bitmap-Bild abzurufen. |
|
Erforderlich, um die Liste der CloudWatch Dashboards in Ihrem Konto anzuzeigen. |
|
Erforderlich, um Metriknamen in der CloudWatch Konsole und in der CLI anzuzeigen oder zu suchen. Erforderlich zum Auswählen von Metriken auf Dashboard-Widgets. |
|
Erforderlich zum Anzeigen oder Durchsuchen der Liste der Metrik-Streams im Konto. |
|
Erforderlich, um einen zusammengesetzten Alarm zu erstellen. Um einen zusammengesetzten Alarm zu erstellen, muss Ihre |
|
Erforderlich zum Erstellen eines Dashboard oder zum Aktualisieren eines vorhandenen Dashboards. |
|
Erforderlich zum Erstellen und Aktualisieren eines Alarms. |
|
Erforderlich zum Erstellen einer Metrik. |
|
Erforderlich zum Erstellen eines Metrik-Streams. |
|
Erforderlich zum manuellen Einrichten des Status eines Alarms. |
|
Erforderlich, um den Fluss von Metriken in einem Metrik-Stream zu starten. |
|
Erforderlich, um den Fluss von Metriken in einem Metrik-Stream vorübergehend zu stoppen. |
|
Erforderlich, um Tags zu CloudWatch Ressourcen wie Alarmen und Contributor Insights-Regeln hinzuzufügen oder zu aktualisieren. |
|
Erforderlich, um Tags aus CloudWatch Ressourcen zu entfernen. |
CloudWatch Die Anwendung signalisiert API Operationen und erforderliche Berechtigungen für Aktionen
CloudWatch Die Anwendung signalisiert API Operationen | Erforderliche Berechtigungen (APIAktionen) |
---|---|
Erforderlich, um Budgetberichte mit Servicelevel-Zielen abzurufen. |
|
Erforderlich, um ein Servicelevel-Ziel (SLO) zu erstellen. |
|
Erforderlich, um ein Service Level Objective (SLO) zu löschen. |
|
Erforderlich, um Informationen über einen Service abzurufen, der von Application Signals entdeckt wurde. |
|
Erforderlich, um Informationen über ein Service Level Objective (SLO) abzurufen. |
|
Erforderlich, um eine Liste der Dienstabhängigkeiten eines von Ihnen angegebenen Dienstes abzurufen. Dieser Dienst und die Abhängigkeiten wurden von Application Signals entdeckt. |
|
Erforderlich, um eine Liste von abhängigen Personen abzurufen, die einen von Ihnen angegebenen Dienst aufgerufen haben. Dieser Dienst und die abhängigen Objekte wurden von Application Signals entdeckt. |
|
Erforderlich, um eine Liste der Service Level Objectives (SLOs) im Konto abzurufen. |
|
Erforderlich, um eine Liste der Serviceoperationen eines von Ihnen angegebenen Dienstes abzurufen. Dieser Dienst und die Abhängigkeiten wurden von Application Signals entdeckt. |
|
Erforderlich, um eine Liste von Diensten abzurufen, die von Application Signals entdeckt wurden. |
|
Erforderlich, um eine Liste der mit einer Ressource verknüpften Tags abzurufen. |
|
Erforderlich, um Application Signals im Konto aktivieren und die erforderliche dienstbezogene Rolle erstellen zu können. |
|
Erforderlich, um Ressourcen Tags hinzufügen zu können. |
|
Erforderlich, um Tags aus Ressourcen entfernen zu können. |
|
Erforderlich, um ein vorhandenes Service Level Objective zu aktualisieren |
CloudWatch Contributor API Insights-Operationen und erforderliche Berechtigungen für Aktionen
Wichtig
Wenn Sie einem Benutzer die cloudwatch:PutInsightRule
Berechtigung erteilen, kann dieser Benutzer standardmäßig eine Regel erstellen, die jede Protokollgruppe in CloudWatch Logs auswertet. Sie können IAM Richtlinienbedingungen hinzufügen, die diese Berechtigungen für einen Benutzer einschränken, sodass er bestimmte Protokollgruppen ein- und ausschließt. Weitere Informationen finden Sie unter Verwenden von Bedingungsschlüsseln, um den Zugriff von Contributor-Insights-Benutzern auf Protokollgruppen einzuschränken.
CloudWatch Contributor Insights-Operationen API | Erforderliche Berechtigungen (APIAktionen) |
---|---|
Erforderlich, um Contributor-Insights-Regeln zu löschen |
|
Erforderlich für die Anzeige der Contributor-Insights-Regeln in Ihrem Konto. |
|
Erforderlich, um Contributor-Insights-Regeln zu aktivieren. |
|
Erforderlich zum Abrufen von Zeitreihendaten und anderen Statistiken, die von Contributor-Insights-Regeln erfasst wurden. |
|
Erforderlich, um Contributor-Insights-Regeln zu erstellen. Siehe den Wichtig-Hinweis am Anfang dieser Tabelle. |
CloudWatch Ereignisse, API Operationen und erforderliche Berechtigungen für Aktionen
CloudWatch APIVorgänge im Zusammenhang mit Ereignissen | Erforderliche Berechtigungen (APIAktionen) |
---|---|
Erforderlich zum Löschen einer Regel. |
|
Erforderlich zum Auflisten der Details einer Regel. |
|
Erforderlich zum Deaktivieren einer Regel. |
|
Erforderlich zum Aktivieren einer Regel. |
|
Erforderlich zum Auflisten von Regeln, die mit einem Ziel verknüpft sind. |
|
Erforderlich zum Auflisten aller Regeln in Ihrem Konto. |
|
Erforderlich zum Auflisten aller Ziele im Zusammenhang mit einer Regel. |
|
Erforderlich zum Hinzufügen von benutzerspezifischen Ereignissen, die Regeln zugeordnet werden können. |
|
Erforderlich zum Erstellen oder Aktualisieren einer Regel. |
|
Erforderlich zum Hinzufügen von Zielen zu einer Regel. |
|
Erforderlich zum Entfernen eines Ziels aus einer Regel. |
|
Erforderlich zum Testen eines Ereignismusters für ein bestimmtes Ereignis. |
CloudWatch Protokolliert API Vorgänge und erforderliche Berechtigungen für Aktionen
CloudWatch Protokolliert API Operationen | Erforderliche Berechtigungen (APIAktionen) |
---|---|
Erforderlich zum Abbrechen einer ausstehenden oder laufenden Exportaufgabe. |
|
Erforderlich zum Exportieren von Daten aus einer Protokollgruppe in einen Amazon-S3-Bucket. |
|
Erforderlich zum Erstellen einer neuen Protokollgruppe. |
|
Erforderlich zum Erstellen eines neuen Protokoll-Stream in eine Protokollgruppe. |
|
Erforderlich zum Löschen eines Protokollziels und Aktivieren von Abonnementfiltern für das Ziel. |
|
Erforderlich zum Löschen einer Protokollgruppe und der jeweiligen archivierten Protokollereignisse. |
|
Erforderlich zum Löschen eines Protokoll-Stream und der jeweiligen archivierten Protokollereignisse. |
|
Erforderlich zum Löschen eines Metrikfilters für eine Protokollgruppe. |
|
Erforderlich, um eine gespeicherte Abfragedefinition in CloudWatch Logs Insights zu löschen. |
|
Erforderlich, um eine CloudWatch Logs-Ressourcenrichtlinie zu löschen. |
|
Erforderlich zum Löschen der Aufbewahrungsrichtlinie einer Protokollgruppe. |
|
Erforderlich zum Löschen des Abonnementfilters für eine Protokollgruppe. |
|
Erforderlich zum Anzeigen aller Ziele für ein Konto. |
|
Erforderlich zum Anzeigen aller Exportaufgaben für das Konto. |
|
Erforderlich zum Anzeigen aller Protokollgruppen für ein Konto. |
|
Erforderlich zum Anzeigen aller Protokoll-Streams für eine Protokollgruppe. |
|
Erforderlich zum Anzeigen aller Metriken für eine Protokollgruppe. |
|
Erforderlich, um die Liste der gespeicherten Abfragedefinitionen in CloudWatch Logs Insights zu sehen. |
|
Erforderlich, um die Liste der CloudWatch Logs Insights-Abfragen zu sehen, die geplant sind, ausgeführt werden oder kürzlich ausgeführt wurden. |
|
Erforderlich, um eine Liste der CloudWatch Logs-Ressourcenrichtlinien anzuzeigen. |
|
Erforderlich zum Anzeigen aller Abonnementfilter für eine Protokollgruppe. |
|
Erforderlich zum Sortieren von Protokollereignissen nach Gruppenfiltermuster. |
|
Erforderlich zum Abrufen von Protokollereignissen aus einem Protokoll-Stream. |
|
Erforderlich, um die Liste der Felder abzurufen, die in den Protokollereignissen in einer Protokollgruppe enthalten sind. |
|
Erforderlich, um die Details aus einem einzelnen Protokollereignis abzurufen. |
|
Erforderlich, um die Ergebnisse von CloudWatch Logs Insights-Abfragen abzurufen. |
|
Erforderlich zum Auflisten der mit einer Protokollgruppe verbundenen Tags. |
|
Erforderlich zum Erstellen oder Aktualisieren eines Ziel-Protokoll-Streams (z. B. ein Kinesis-Stream). |
|
Erforderlich zum Erstellen oder Aktualisieren einer Zugriffsrichtlinie im Zusammenhang mit einem vorhandenen Protokollziel. |
|
Erforderlich für den Upload eines Batches von Protokollereignissen in einen Protokoll-Stream. |
|
Erforderlich zum Erstellen oder Aktualisieren eines Metrikfilters, der einer Protokollgruppe zugeordnet wird. |
|
Erforderlich, um eine Abfrage in CloudWatch Logs Insights zu speichern. |
|
Erforderlich, um eine CloudWatch Logs-Ressourcenrichtlinie zu erstellen. |
|
Erforderlich zum Festlegen der Anzahl der Tage, die Protokollereignisse (Aufbewahrung) in einer Protokollgruppe aufbewahrt werden sollen. |
|
Erforderlich zum Erstellen oder Aktualisieren eines Abonnementfilters, der einer Protokollgruppe zugeordnet wird. |
|
Erforderlich, um CloudWatch Logs Insights-Abfragen zu starten. |
|
Erforderlich, um eine laufende CloudWatch Logs Insights-Abfrage zu beenden. |
|
Erforderlich zum Hinzufügen oder Aktualisieren von Protokollgruppen-Tags. |
|
Erforderlich zum Testen eines Filtermusters anhand einer Stichprobe von Protokollereignis-Nachrichten. |
EC2APIAmazon-Operationen und erforderliche Berechtigungen für Aktionen
EC2APIAmazon-Betrieb | Erforderliche Berechtigungen (APIAktionen) |
---|---|
Erforderlich, um Details EC2 zum Instanzstatus anzuzeigen. |
|
Erforderlich, um EC2 Instanzdetails anzuzeigen. |
|
Erforderlich, um eine EC2 Instanz neu zu starten. |
|
Erforderlich, um eine EC2 Instanz zu beenden. |
|
Erforderlich, um eine EC2 Instanz zu beenden. |
Amazon EC2 Auto Scaling API Scaling-Operationen und erforderliche Berechtigungen für Aktionen
Amazon EC2 Auto Scaling API Scaling-Operationen | Erforderliche Berechtigungen (APIAktionen) |
---|---|
Skalierung |
Erforderlich zum Skalieren einer Auto-Scaling-Gruppe. |
Auslöser |
Erforderlich zum Auslösen einer Auto-Scaling-Aktion. |