View a markdown version of this page

Service-linked Rollenberechtigungen für Amazon Monitron - Amazon Monitron

Amazon Monitron steht neuen Kunden nicht mehr offen. Bestandskunden können den Service weiterhin wie gewohnt nutzen. Funktionen, die denen von Amazon Monitron ähneln, finden Sie in unserem Blogbeitrag.

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Service-linked Rollenberechtigungen für Amazon Monitron

Amazon Monitron verwendet die serviceverknüpfte Rolle mit dem Namen AWSServiceRoleForMonitron [_ {SUFFIX}] — Amazon Monitron verwendet sie, AWSServiceRoleForMonitron um auf andere AWS Dienste zuzugreifen, darunter Cloudwatch Logs, Kinesis Data Streams, KMS-Schlüssel und SSO. Weitere Informationen zu der Richtlinie finden Sie im Managed Policy Reference Guide AWSServiceRoleForMonitronPolicy AWS

Die dienstverknüpfte Rolle AWSServiceRoleForMonitron [_ {SUFFIX}] vertraut darauf, dass die folgenden Dienste die Rolle übernehmen:

  • monitron.amazonaws.com oder core.monitron.amazonaws.com

Die benannte Richtlinie für Rollenberechtigungen MonitronServiceRolePolicy ermöglicht es Amazon Monitron, die folgenden Aktionen für die angegebenen Ressourcen durchzuführen:

  • Aktion: Amazon CloudWatch Logs logs:CreateLogGroup logs:CreateLogStream und in logs:PutLogEvents der CloudWatch Protokollgruppe protokollieren Sie den Stream und protokollieren Sie Ereignisse unter dem Pfad/aws/monitron/*

Die benannte Richtlinie für Rollenberechtigungen MonitronServiceDataExport-KinesisDataStreamAccess ermöglicht es Amazon Monitron, die folgenden Aktionen für die angegebenen Ressourcen durchzuführen:

  • Aktion: Amazon Kinesis und kinesis:DescribeStream auf dem Kinesis-Datenstream kinesis:PutRecordkinesis:PutRecords, der für den Live-Datenexport angegeben ist.

  • Aktion: Amazon AWS KMS kms:GenerateDataKey für den AWS KMS Schlüssel, der vom angegebenen Kinesis-Datenstream für den Live-Datenexport verwendet wird

  • Aktion: Amazon IAM iam:DeleteRole löscht die mit dem Service verknüpfte Rolle selbst, wenn sie nicht verwendet wird

Die benannte Richtlinie für Rollenberechtigungen AWSServiceRoleForMonitronPolicy ermöglicht es Amazon Monitron, die folgenden Aktionen für die angegebenen Ressourcen durchzuführen:

  • Aktion: IAM Identity Centersso:GetManagedApplicationInstance,,sso:GetProfile,sso:ListProfiles,, sso:AssociateProfile sso:ListDirectoryAssociations sso:ListProfileAssociations sso-directory:DescribeUsers sso-directory:SearchUserssso:CreateApplicationAssignment, und für den sso:ListApplicationAssignments Zugriff auf IAM Identity Center-Benutzer, die dem Projekt zugeordnet sind

Anmerkung

Hinzufügensso:ListProfileAssociations, damit Amazon Monitron Verknüpfungen mit der Anwendungsinstanz auflisten kann, die dem Amazon Monitron-Projekt zugrunde liegt.

Sie müssen Berechtigungen konfigurieren, damit eine juristische Stelle von IAM (z. B. Benutzer, Gruppe oder Rolle) eine serviceverknüpfte Rolle erstellen, bearbeiten oder löschen kann. Weitere Informationen finden Sie im IAM-Benutzerhandbuch unter Service-linked Rollenberechtigungen.