View a markdown version of this page

AWS verwaltete Richtlinien für Amazon CloudWatch Application Insights - Amazon CloudWatch

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

AWS verwaltete Richtlinien für Amazon CloudWatch Application Insights

Eine AWS verwaltete Richtlinie ist eine eigenständige Richtlinie, die von erstellt und verwaltet wird AWS. AWS Verwaltete Richtlinien sind so konzipiert, dass sie Berechtigungen für viele gängige Anwendungsfälle bereitstellen, sodass Sie damit beginnen können, Benutzern, Gruppen und Rollen Berechtigungen zuzuweisen.

Beachten Sie, dass AWS verwaltete Richtlinien für Ihre speziellen Anwendungsfälle möglicherweise keine Berechtigungen mit den geringsten Rechten gewähren, da sie von allen AWS Kunden verwendet werden können. Wir empfehlen Ihnen, die Berechtigungen weiter zu reduzieren, indem Sie vom Kunden verwaltete Richtlinien definieren, die speziell auf Ihre Anwendungsfälle zugeschnitten sind.

Sie können die in AWS verwalteten Richtlinien definierten Berechtigungen nicht ändern. Wenn die in einer AWS verwalteten Richtlinie definierten Berechtigungen AWS aktualisiert werden, wirkt sich das Update auf alle Hauptidentitäten (Benutzer, Gruppen und Rollen) aus, denen die Richtlinie zugeordnet ist. AWS aktualisiert eine AWS verwaltete Richtlinie am ehesten, wenn eine neue eingeführt AWS-Service wird oder neue API-Operationen für bestehende Dienste verfügbar werden.

Weitere Informationen finden Sie unter Von AWS verwaltete Richtlinien im IAM-Benutzerhandbuch.

AWS verwaltete Richtlinie: CloudWatchApplicationInsightsFullAccess

Sie können die CloudWatchApplicationInsightsFullAccess-Richtlinie an Ihre IAM-Identitäten anfügen.

Diese Richtlinie gewährt Administratorberechtigungen, die vollen Zugriff auf die Application-Insights-Funktionalität ermöglichen.

Details zu Berechtigungen

Diese Richtlinie umfasst die folgenden Berechtigungen.

  • applicationinsights – Ermöglicht vollen Zugriff auf die Funktionalität von Application Insights.

  • iam— Ermöglicht Application Insights, die serviceverknüpfte Rolle zu erstellen, AWSServiceRoleForApplicationInsights. Dies ist erforderlich, damit Application Insights Operationen wie die Analyse der Ressourcengruppen eines Kunden, die Erstellung von CloudFormation Stacks zur Erstellung von Alarmen für Metriken und die Konfiguration des CloudWatch Agenten auf EC2-Instances ausführen kann. Weitere Informationen finden Sie unter Verwenden von serviceverknüpften Rollen für CloudWatch Application Insights.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": "applicationinsights:*", "Resource": "*" }, { "Effect": "Allow", "Action": [ "ec2:DescribeInstances", "ec2:DescribeVolumes", "rds:DescribeDBInstances", "rds:DescribeDBClusters", "sqs:ListQueues", "elasticloadbalancing:DescribeLoadBalancers", "elasticloadbalancing:DescribeTargetGroups", "elasticloadbalancing:DescribeTargetHealth", "autoscaling:DescribeAutoScalingGroups", "lambda:ListFunctions", "dynamodb:ListTables", "s3:ListAllMyBuckets", "sns:ListTopics", "states:ListStateMachines", "apigateway:GET", "ecs:ListClusters", "ecs:DescribeTaskDefinition", "ecs:ListServices", "ecs:ListTasks", "eks:ListClusters", "eks:ListNodegroups", "fsx:DescribeFileSystems", "logs:DescribeLogGroups", "elasticfilesystem:DescribeFileSystems" ], "Resource": "*" }, { "Effect": "Allow", "Action": [ "iam:CreateServiceLinkedRole" ], "Resource": [ "arn:aws:iam::*:role/aws-service-role/application-insights.amazonaws.com/AWSServiceRoleForApplicationInsights" ], "Condition": { "StringEquals": { "iam:AWSServiceName": "application-insights.amazonaws.com" } } } ] }

AWS verwaltete Richtlinie: CloudWatchApplicationInsightsReadOnlyAccess

Sie können die CloudWatchApplicationInsightsReadOnlyAccess-Richtlinie an Ihre IAM-Identitäten anfügen.

Diese Richtlinie gewährt Administratorberechtigungen, die schreibgeschützten Zugriff auf alle Application-Insights-Funktionen ermöglichen.

Details zu Berechtigungen

Diese Richtlinie umfasst die folgenden Berechtigungen.

  • applicationinsights – Erlaubt schreibgeschützten Zugriff auf Application-Insights-Funktionen.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "applicationinsights:Describe*", "applicationinsights:List*" ], "Resource": "*" } ] }

AWS verwaltete Richtlinie: CloudwatchApplicationInsightsServiceLinkedRolePolicy

Sie können keine Verbindungen CloudwatchApplicationInsightsServiceLinkedRolePolicy zu Ihren IAM-Entitäten herstellen. Diese Richtlinie ist einer servicebezogenen Rolle zugeordnet, die es Application Insights ermöglicht, Kundenressourcen zu überwachen. Weitere Informationen finden Sie unter Verwenden von serviceverknüpften Rollen für CloudWatch Application Insights.

Application Insights wird aktualisiert für AWS Verwaltete Richtlinien

Sehen Sie sich Details zu Aktualisierungen der AWS verwalteten Richtlinien für Application Insights an, seit dieser Dienst mit der Erfassung dieser Änderungen begonnen hat. Um automatisch über Änderungen auf dieser Seite benachrichtigt zu werden, abonnieren Sie den RSS-Feed auf der Dokumentverlaufsseite von Application Insights.

Änderungen Beschreibung Datum

CloudwatchApplicationInsightsServiceLinkedRolePolicy – Aktualisierung auf eine bestehende Richtlinie

Application Insights hat eine neue Berechtigung hinzugefügt.

Die Richtlinienänderung ermöglicht es Amazon CloudWatch Application Insights, den Kündigungsschutz für CloudFormation Stacks zu aktivieren und zu deaktivieren, um die SSM-Ressourcen zu verwalten, die für die Installation und Konfiguration CloudWatch von Agenten verwendet werden.

25. Juli 2024

CloudwatchApplicationInsightsServiceLinkedRolePolicy – Aktualisierung auf eine bestehende Richtlinie

Application Insights hat neue Berechtigungen zum Auflisten CloudFormation von Stacks hinzugefügt.

Diese Berechtigungen sind erforderlich, damit Amazon CloudWatch Application Insights die im Stack verschachtelten AWS Ressourcen analysieren und überwachen kann. CloudFormation

24. April 2023

CloudwatchApplicationInsightsServiceLinkedRolePolicy – Aktualisierung auf eine bestehende Richtlinie

Application Insights hat neue Berechtigungen hinzugefügt, um die Liste der Amazon-VPC- und Route-53-Ressourcen abzufragen.

Diese Berechtigungen sind erforderlich, damit Amazon CloudWatch Application Insights automatisch die bewährte Netzwerküberwachung mit Amazon CloudWatch einrichten kann.

23. Januar 2023

CloudwatchApplicationInsightsServiceLinkedRolePolicy – Aktualisierung auf eine bestehende Richtlinie

Application Insights hat neue Berechtigungen hinzugefügt, um die Ergebnisse des SSM-Befehlsaufrufs abzurufen.

Diese Berechtigungen sind erforderlich, damit Amazon CloudWatch Application Insights Workloads, die auf Amazon EC2-Instances ausgeführt werden, automatisch erkennen und überwachen kann.

19. Dezember 2022

CloudwatchApplicationInsightsServiceLinkedRolePolicy – Aktualisierung auf eine bestehende Richtlinie

Application Insights hat neue Berechtigungen hinzugefügt, um die Liste der Amazon-VPC- und Route-53-Ressourcen zu beschreiben.

Diese Berechtigungen sind erforderlich, damit Amazon CloudWatch Application Insights die Amazon VPC- und Route 53-Ressourcenkonfigurationen von Kunden lesen und Kunden dabei unterstützen kann, automatisch bewährte Netzwerküberwachungsmethoden einzurichten. Amazon CloudWatch

19. Dezember 2022

CloudwatchApplicationInsightsServiceLinkedRolePolicy – Aktualisierung auf eine bestehende Richtlinie

Application Insights hat neue Berechtigungen hinzugefügt, um EFS-Ressourcen zu beschreiben.

Diese Berechtigungen sind erforderlich, damit Amazon CloudWatch Application Insights die Amazon EFS-Kundenressourcenkonfigurationen lesen und Kunden dabei unterstützen kann, automatisch bewährte Methoden für die EFS-Überwachung mit CloudWatch einzurichten.

3. Oktober 2022

CloudwatchApplicationInsightsServiceLinkedRolePolicy – Aktualisierung auf eine bestehende Richtlinie

Application Insights hat neue Berechtigungen hinzugefügt, um das EFS-Dateisystem zu beschreiben.

Diese Berechtigungen sind erforderlich, damit Amazon CloudWatch Application Insights kontobasierte Anwendungen erstellen kann, indem alle unterstützten Ressourcen in einem Konto abgefragt werden.

3. Oktober 2022

CloudwatchApplicationInsightsServiceLinkedRolePolicy – Aktualisierung auf eine bestehende Richtlinie

Application Insights hat neue Berechtigungen hinzugefügt, um Informationen über FSx-Ressourcen abzurufen.

Diese Berechtigungen sind erforderlich, damit Amazon CloudWatch Application Insights Workloads überwachen kann, indem ausreichende Informationen über die zugrunde liegenden FSx-Volumes abgerufen werden.

12. September 2022

AWS verwaltete Richtlinie: CloudWatchApplicationInsightsFullAccess – Aktualisierung auf eine bestehende Richtlinie

Application Insights hat eine neue Berechtigung hinzugefügt, um Protokoll-Gruppen zu beschreiben.

Diese Berechtigungen sind erforderlich, damit Amazon CloudWatch Application Insights beim Erstellen einer neuen Anwendung sicherstellen kann, dass die richtigen Berechtigungen für die Überwachung von Protokollgruppen in einem Konto vorhanden sind.

24. Januar 2022

CloudwatchApplicationInsightsServiceLinkedRolePolicy – Aktualisierung auf eine bestehende Richtlinie

Application Insights hat neue Berechtigungen zum Erstellen und Löschen von CloudWatch Protokollabonnementfiltern hinzugefügt.

Diese Berechtigungen sind erforderlich, damit Amazon CloudWatch Application Insights Abonnementfilter erstellen kann, mit denen die Überwachung von Ressourcen in konfigurierten Anwendungen protokolliert werden kann.

24. Januar 2022

CloudwatchApplicationInsightsServiceLinkedRolePolicy – Aktualisierung auf eine bestehende Richtlinie

Für Application Insights gibt es neue Berechtigungen, um Zielgruppen und Zielzustand für Elastic Load Balancers zu beschreiben.

Diese Berechtigungen sind erforderlich, damit Amazon CloudWatch Application Insights kontobasierte Anwendungen erstellen kann, indem alle unterstützten Ressourcen in einem Konto abgefragt werden.

4. November 2021

CloudwatchApplicationInsightsServiceLinkedRolePolicy – Aktualisierung auf eine bestehende Richtlinie

Für Application Insights gibt es neue Berechtigungen zum Ausführen des AmazonCloudWatch-ManageAgent-SSM-Dokuments auf Amazon-EC2-Instances.

Diese Berechtigungen sind erforderlich, damit Amazon CloudWatch Application Insights die von Application Insights erstellten CloudWatch Agentenkonfigurationsdateien bereinigen kann.

30. September 2021

CloudwatchApplicationInsightsServiceLinkedRolePolicy – Aktualisierung auf eine bestehende Richtlinie

Für Application Insights gibt es neue Berechtigungen, um die kontobasierte Anwendungsüberwachung zu unterstützen und alle unterstützten Ressourcen in Ihrem Konto zu integrieren und zu überwachen.

Diese Berechtigungen sind erforderlich, damit Amazon CloudWatch Application Insights Ressourcen abfragen, kennzeichnen und Gruppen für diese Ressourcen erstellen kann.

Für Application Insights gibt es neue Berechtigungen, um die Überwachung von SNS-Themen zu unterstützen.

Diese Berechtigungen sind erforderlich, damit Amazon CloudWatch Application Insights Metadaten aus SNS-Ressourcen erfassen kann, um die Überwachung von SNS-Themen zu konfigurieren.

15. September 2021

AWS verwaltete Richtlinie: CloudWatchApplicationInsightsFullAccess – Aktualisierung auf eine bestehende Richtlinie

Für Application Insights gibt es neue Berechtigungen, um unterstützte Ressourcen zu beschreiben und aufzulisten.

Diese Berechtigungen sind erforderlich, damit Amazon CloudWatch Application Insights kontobasierte Anwendungen erstellen kann, indem alle unterstützten Ressourcen in einem Konto abgefragt werden.

15. September 2021

CloudwatchApplicationInsightsServiceLinkedRolePolicy – Aktualisierung auf eine bestehende Richtlinie

Application Insights hat neue Berechtigungen hinzugefügt, um FSx-Ressourcen zu beschreiben.

Diese Berechtigungen sind erforderlich, damit Amazon CloudWatch Application Insights die FSx-Ressourcenkonfigurationen der Kunden lesen kann und um Kunden dabei zu helfen, automatisch bewährte Methoden für die FSx-Überwachung einzurichten. CloudWatch

31. August 2021

CloudwatchApplicationInsightsServiceLinkedRolePolicy – Aktualisierung auf eine bestehende Richtlinie

Application Insights hat neue Berechtigungen hinzugefügt, um ECS- und EKS-Serviceressourcen zu beschreiben und aufzulisten.

Diese Berechtigung ist erforderlich, damit Amazon CloudWatch Application Insights die Konfiguration der Kundencontainer-Ressourcen lesen kann und um Kunden bei der automatischen Einrichtung der bewährten Container-Überwachung mit zu unterstützen. CloudWatch

18. Mai 2021

CloudwatchApplicationInsightsServiceLinkedRolePolicy – Aktualisierung auf eine bestehende Richtlinie

Application Insights hat neue Berechtigungen hinzugefügt, die es OpsCenter ermöglichen, die ssm:AddTagsToResource Aktion für Ressourcen mit dem opsitem Ressourcentyp zu kennzeichnen OpsItems.

Diese Erlaubnis wird von benötigt OpsCenter. Amazon CloudWatch Application Insights erstellt, OpsItems damit der Kunde Probleme mithilfe von AWS SSM OpsCenter lösen kann.

13. April 2021

Application Insights hat mit der Verfolgung von Änderungen begonnen

Application Insights begann, Änderungen für die von AWS ihm verwalteten Richtlinien zu verfolgen.

13. April 2021