Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Referenz zu den Amazon DevOps Guru-Berechtigungen
Sie können in Ihren DevOps Guru-Richtlinien allgemeine Bedingungsschlüssel verwenden AWS, um Bedingungen auszudrücken. Eine Liste finden Sie unter IAM JSON Policy Elements Reference im IAM-Benutzerhandbuch.
Sie geben die Aktionen im Feld Action der Richtlinie an. Um eine Aktion anzugeben, verwenden Sie das Präfix devops-guru: gefolgt vom Namen der API-Operation (z. B. devops-guru:SearchInsights und devops-guru:ListAnomalies). Um mehrere Aktionen in einer einzigen Anweisung anzugeben, trennen Sie sie mit Komma (z. B. "Action": [
"devops-guru:SearchInsights", "devops-guru:ListAnomalies" ]).
Verwenden von Platzhalterzeichen
Sie geben einen Amazon-Ressourcennamen (ARN) mit oder ohne Platzhalterzeichen (*) als Ressourcenwert im Feld der Resource Richtlinie an. Sie können das Platzhalterzeichen verwenden, um mehrere Aktionen oder Ressourcen anzugeben. devops-guru:*Gibt beispielsweise alle DevOps Guru-Aktionen an und devops-guru:List* spezifiziert alle DevOps Guru-Aktionen, die mit dem Wort List beginnen. Das folgende Beispiel bezieht sich auf alle Erkenntnisse mit einer Universally Unique Identifier (UUID), die mit beginnt. 12345
arn:aws:devops-guru:us-east-2:123456789012:insight:12345*
Sie können die folgende Tabelle als Referenz verwenden, wenn Sie Berechtigungsrichtlinien einrichten Authentifizierung mit Identitäten und schreiben, die Sie an eine IAM-Identität anhängen können (identitätsbasierte Richtlinien).
| DevOpsGuru-API-Operationen | Erforderliche Berechtigungen (API-Aktionen) | Ressourcen |
|---|---|---|
AddNotificationChannel |
Erforderlich, um einen Benachrichtigungskanal von DevOps Guru hinzuzufügen. Ein Benachrichtigungskanal wird verwendet, um dich zu benachrichtigen, wenn DevOps Guru einen Einblick generiert, der Informationen darüber enthält, wie du deine Abläufe verbessern kannst. |
|
RemoveNotificationChannel |
Erforderlich, um einen Benachrichtigungskanal von DevOps Guru zu entfernen. Ein Benachrichtigungskanal wird verwendet, um dich zu benachrichtigen, wenn DevOps Guru einen Einblick generiert, der Informationen darüber enthält, wie du deine Abläufe verbessern kannst. |
|
ListNotificationChannels |
Erforderlich, um eine Liste der für DevOps Guru konfigurierten Benachrichtigungskanäle zurückzugeben. Jeder Benachrichtigungskanal wird verwendet, um dich zu benachrichtigen, wenn DevOps Guru einen Einblick generiert, der Informationen darüber enthält, wie du deine Abläufe verbessern kannst. Der einzige unterstützte Benachrichtigungstyp ist Amazon Simple Notification Service. |
|
UpdateResourceCollectionFilter |
Erforderlich, um die Liste der CloudFormation Stacks zu aktualisieren, die verwendet werden, um anzugeben, welche AWS Ressourcen in Ihrem Konto von DevOps Guru analysiert werden. Die Analyse generiert Erkenntnisse, die Empfehlungen, Betriebskennzahlen und Betriebsereignisse beinhalten, die du nutzen kannst, um die Leistung deines Betriebs zu verbessern. Bei dieser Methode werden auch die IAM-Rollen erstellt, die Sie verwenden CodeGuru OpsAdvisor müssen. |
|
GetResourceCollectionFilter |
Erforderlich, um die Liste der AWS CloudFormation Stacks zurückzugeben, die verwendet werden, um anzugeben, welche AWS Ressourcen in Ihrem Konto von DevOps Guru analysiert werden. Die Analyse generiert Erkenntnisse, die Empfehlungen, Betriebskennzahlen und Betriebsereignisse enthalten, die Sie zur Verbesserung der Leistung Ihrer Abläufe nutzen können. |
|
ListInsights |
Erforderlich, um eine Liste der Erkenntnisse in Ihrem AWS Konto zurückzugeben. Sie können anhand der Startzeit, des Status ( |
|
DescribeInsight |
Erforderlich, um Details zu einem Insight zurückzugeben, den Sie anhand seiner ID angeben. |
|
SearchInsights |
Erforderlich, um eine Liste der Erkenntnisse in Ihrem AWS Konto zurückzugeben. Sie können anhand der Startzeit, der Filter und des Typs ( |
|
ListAnomalies |
Erforderlich, um eine Liste der Anomalien zurückzugeben, die zu einem Insight gehören, den Sie anhand seiner ID angeben. |
|
DescribeAnomaly |
Erforderlich, um Details zu einer Anomalie zurückzugeben, die Sie anhand ihrer ID angeben. |
|
ListEvents |
Erforderlich, um eine Liste der von den Ressourcen ausgehenden Ereignisse zurückzugeben, die von DevOps Guru ausgewertet werden. Sie können Filter verwenden, um anzugeben, welche Ereignisse zurückgegeben werden. |
|
|
|
DevOps-Guru: Erforderlich, um eine Liste von CloudWatch Amazon-Protokollgruppen zurückzugeben, die Protokollanomalien enthalten. Diese werden verwendet, um Erkenntnisse in DevOps Guru zu generieren. Administratoren sollten sicherstellen, dass nur Benutzer mit Berechtigungen zum Anzeigen von CloudWatch Protokollen berechtigt sind, anomale CloudWatch Protokolle einzusehen. Wir empfehlen, dass Sie IAM-Richtlinien verwenden, um den Zugriff auf den Vorgang zuzulassen oder zu verweigern. |
* |
ListRecommendations |
Erforderlich, um eine Liste der Empfehlungen eines bestimmten Insights zurückzugeben. Jede Empfehlung enthält eine Liste von Metriken und eine Liste von Ereignissen, die sich auf die Empfehlungen beziehen. |
|
DescribeAccountHealth |
Erforderlich, um die Anzahl der offenen reaktiven Erkenntnisse, die Anzahl der offenen proaktiven Erkenntnisse und die Anzahl der analysierten Metriken in Ihrem AWS Konto zurückzugeben. Verwenden Sie diese Zahlen, um den Zustand der Abläufe in Ihrem AWS Konto einzuschätzen. |
|
DescribeAccountOverview |
Erforderlich, um Folgendes zurückzugeben, was in einem bestimmten Zeitraum passiert ist: die Anzahl der offenen reaktiven Erkenntnisse, die erstellt wurden, die Anzahl der offenen prädiktiven Erkenntnisse, die erstellt wurden, und die mittlere Wiederherstellungszeit (MTTR) für alle reaktiven Erkenntnisse, die geschlossen wurden. |
|
DescribeResourceCollectionHealthOverview |
Erforderlich, um die Anzahl offener prädiktiver Erkenntnisse, offener reaktiver Erkenntnisse und die mittlere Wiederherstellungszeit (MTTR) für alle Erkenntnisse für jeden in Guru angegebenen CloudFormation Stack zurückzugeben. DevOps |
|
DescribeIntegratedService |
Erforderlich, um den Integrationsstatus von Diensten zurückzugeben, die in Guru integriert werden können. DevOps Der einzige Dienst, der in DevOps Guru integriert werden kann AWS Systems Manager, ist, der verwendet werden kann, um OpsItem für jeden generierten Einblick eine zu erstellen. |
|
UpdateIntegratedServiceConfig |
Erforderlich, um die Integration mit einem Dienst zu aktivieren oder zu deaktivieren, der in DevOps Guru integriert werden kann. Der einzige Dienst, der in DevOps Guru integriert werden kann, ist Systems Manager, mit dem OpsItem für jeden generierten Einblick eine erstellt werden kann. |
|