Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Für den Zugriff auf Aktionen und Daten von Amazon Managed Service für Prometheus sind Anmeldeinformationen erforderlich. Diese Anmeldeinformationen müssen über Berechtigungen verfügen, um die Aktionen auszuführen und auf die AWS Ressourcen zuzugreifen, z. B. zum Abrufen von Amazon Managed Service for Prometheus-Daten über Ihre Cloud-Ressourcen. In den folgenden Abschnitten erfahren Sie, wie Sie AWS Identity and Access Management (IAM) und Amazon Managed Service for Prometheus verwenden können, um Ihre Ressourcen zu schützen, indem Sie kontrollieren, wer darauf zugreifen kann. Weitere Informationen finden Sie unter Richtlinien und Berechtigungen in IAM.
Berechtigungen für Amazon Managed Service für Prometheus
In der folgenden Tabelle werden mögliche Aktionen von Amazon Managed Service für Prometheus und die erforderlichen Berechtigungen aufgeführt. Für die Aktionen sind möglicherweise auch Berechtigungen von anderen Services erforderlich, auf die hier nicht näher eingegangen wird.
Aktion | Erforderliche Berechtigung |
---|---|
Erstellen Sie Alarme . |
|
Erstellen Sie eine Alert-Manager-Definition in einem Workspace. Weitere Informationen finden Sie unter Verwaltung und Weiterleitung von Benachrichtigungen in Amazon Managed Service für Prometheus mit Alert Manager. |
|
Erstellen Sie einen Regelgruppen-Namespace in einem Workspace. Weitere Informationen finden Sie unter Verwenden von Regeln zum Ändern oder Überwachen von Metriken, sobald sie empfangen werden. |
|
Erstellen Sie einen Workspace für Amazon Managed Service für Prometheus. Ein Workspace ist ein logischer Bereich, der der Speicherung und Abfrage von Prometheus-Metriken gewidmet ist. |
|
Löschen einer Alert-Manager-Definition aus einem Workspace. |
|
Löschen Sie Alarmstummschaltungen. |
|
Löschen Sie einen Workspace in Amazon Managed Service für Prometheus. |
|
Rufen Sie detaillierte Informationen zu Alert-Manager-Definitionen ab. |
|
Rufen Sie detaillierte Informationen über Namespaces von Regelgruppen ab. |
|
Rufen Sie detaillierte Informationen über einen Workspace in Amazon Managed Service für Prometheus ab. |
|
Rufen Sie detaillierte Informationen über eine Alarmstummschaltung ab. |
|
Rufen Sie den Status des Alert Managers in einem Workspace ab. |
|
Rufen Sie Etiketten ab. |
|
Rufen Sie Metadaten für die Metriken von Amazon Managed Service für Prometheus ab. |
|
Rufen Sie Zeitreihendaten ab. |
|
Rufen Sie eine Liste der Alarmgruppen ab, die in der Alert-Manager-Definition definiert sind. |
|
Rufen Sie eine Liste der Alarme ab, die im Alert Manager definiert sind. |
|
Rufen Sie eine Liste der Empfänger ab, die in der Alert-Manager-Definition definiert sind. |
|
Rufen Sie eine Liste der definierten Alarmstummschaltungen ab. |
|
Rufen Sie eine Liste der aktiven Alarme ab. |
|
Rufen Sie eine Liste der Regeln in den Regelgruppen-Namespaces in Ihren Workspaces ab. |
|
Rufen Sie eine Liste der Regelgruppen-Namespaces in Ihren Workspaces ab. |
|
Rufen Sie die Tags ab, die mit Ihren Ressourcen für Amazon Managed Service für Prometheus verknüpft sind. |
|
Rufen Sie eine Liste der Workspaces von Amazon Managed Service für Prometheus ab, die im Konto vorhanden sind. |
|
Aktualisieren Sie eine bestehende Alert-Manager-Definition in einem Workspace. |
|
Erstellen Sie Alarmstummschaltungen. |
|
Aktualisieren Sie einen bestehenden Namespace für Regelgruppen. |
|
Führen Sie eine Abfrage von Metriken von Amazon Managed Service für Prometheus aus. |
|
Führen Sie eine Remote-Write-Operation durch, um das Streaming von Metriken von einem Prometheus-Server an Amazon Managed Service für Prometheus zu initiieren. |
|
Weisen Sie Amazon Managed Service für Prometheus-Ressourcen Tags zu. |
|
Entfernen Sie Tags aus den Ressourcen für Amazon Managed Service für Prometheus. |
|
Ändern Sie die Aliase vorhandener Workspaces. |
|
Erstellen Sie eine Konfiguration für die Protokollierung. |
|
Löschen Sie eine Konfiguration für die Protokollierung. |
|
Beschreiben Sie die Konfiguration der Workspace-Protokollierung. |
|
Aktualisieren Sie eine Protokollierungskonfiguration. |
|
Beispiel für IAM-Richtlinien
Dieser Abschnitt enthält Beispiele für andere selbstverwaltete Richtlinien, die Sie erstellen können.
Die folgende IAM-Richtlinie gewährt vollen Zugriff auf Amazon Managed Service für Prometheus und ermöglicht es einem Benutzer außerdem, Amazon-EKS-Cluster zu entdecken und deren Details einzusehen.
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Action": [
"aps:*",
"eks:DescribeCluster",
"eks:ListClusters"
],
"Resource": "*"
}
]
}