Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
IAM-Berechtigungen und Richtlinien
Für den Zugriff auf Aktionen und Daten von Amazon Managed Service for Prometheus sind Anmeldeinformationen erforderlich. Diese Anmeldeinformationen müssen über Berechtigungen für die Ausführung der Aktionen und für den Zugriff auf die AWS Ressourcen wie das Abrufen von Amazon Managed Service for Prometheus Daten über Ihre Cloud-Ressourcen verfügen. In den folgenden Abschnitten erfahren Sie, wie Sie Ihre Ressourcen mithilfe von AWS Identity and Access Management (IAM) und Amazon Managed Service for Prometheus sichern können, indem Sie den Zugriff darauf kontrollieren: Weitere Informationen finden Sie unter Richtlinien und Berechtigungen in IAM.
Berechtigungen für Amazon Managed Service für Prometheus
In der folgenden Tabelle werden mögliche Aktionen von Amazon Managed Service for Prometheus und die erforderlichen Berechtigungen aufgeführt. Für die Aktionen sind möglicherweise auch Berechtigungen von anderen Services erforderlich, auf die hier nicht näher eingegangen wird.
Action | Erforderliche Berechtigung |
---|---|
Erstellen Sie Alerts. |
|
Erstellen Sie eine Alert Manager-Definition in einem Workspace. Weitere Informationen finden Sie unter Verwaltung und Weiterleitung von Benachrichtigungen in Amazon Managed Service für Prometheus mit Alert Manager. |
|
Erstellen Sie einen Regelgruppen-Namensraum in einem Workspace. Weitere Informationen finden Sie unter Verwenden von Regeln zum Ändern oder Überwachen von Metriken, sobald sie empfangen werden. |
|
Erstellen Sie einen Amazon Managed Service für Prometheus Workspace. Ein Workspace ist ein logischer Bereich, der der Speicherung und Abfrage von Prometheus-Metriken gewidmet ist. |
|
Löschen einer Alert Manager-Definition aus einem Workspace. |
|
Löschen Sie stumme Alerts. |
|
Löschen Sie einen Amazon Managed Service for Prometheus Workspace. |
|
Rufen Sie detaillierte Informationen zu Alert Manager-Definitionen ab. |
|
Rufen Sie detaillierte Informationen zu den Namensräumen für Regelgruppen ab. |
|
Rufen Sie detaillierte Informationen über einen Amazon Managed Service for Prometheus Workspace ab. |
|
Rufen Sie detaillierte Informationen über einen stummen Alert ab. |
|
Rufen Sie den Status des Alert Managers in einem Workspace ab. |
|
Rufen Sie Etiketten ab. |
|
Rufen Sie Metadaten für Amazon Managed Service for Prometheus-Metriken ab. |
|
Rufen Sie Zeitreihendaten ab. |
|
Rufen Sie eine Liste der Alert-Gruppen ab, die in der Alert Manager-Definition definiert sind. |
|
Rufen Sie eine Liste der Alerts ab, die im Alert Manager definiert sind. |
|
Rufen Sie eine Liste der Empfänger ab, die in der Alert Manager-Definition definiert sind. |
|
Rufen Sie eine Liste der definierten stummen Alerts ab. |
|
Rufen Sie eine Liste der aktiven Alerts ab. |
|
Rufen Sie eine Liste der Regeln in den Regelgruppen-Namensräumen in Ihren Workspaces ab. |
|
Rufen Sie eine Liste der Regelgruppen-Namensräumen in Ihren Workspaces ab. |
|
Rufen Sie die Tags ab, die mit Ihren Amazon Managed Service for Prometheus-Ressourcen verknüpft sind. |
|
Rufen Sie eine Liste der Amazon Managed Service for Prometheus Workspaces ab, die im Konto vorhanden sind. |
|
Aktualisieren Sie eine bestehende Alert Manager-Definition in einem Workspace. |
|
Erstellen Sie Stummschaltungen bei Alerts. |
|
Aktualisieren Sie einen vorhandenen Regelgruppen-Namensraum. |
|
Führen Sie eine Abfrage von Amazon Managed Service for Prometheus-Metriken aus. |
|
Führen Sie eine Remote-Write-Operation durch, um das Streaming von Metriken von einem Prometheus-Server an Amazon Managed Service for Prometheus zu initiieren. |
|
Weisen Sie Amazon Managed Service for Prometheus-Ressourcen Tags zu |
|
Entfernen Sie Tags aus Amazon Managed Service for Prometheus-Ressourcen. |
|
Ändern Sie die Aliase vorhandener Workspaces. |
|
Erstellen Sie eine Konfiguration für die Protokollierung. |
|
Löschen Sie eine Konfiguration für die Protokollierung. |
|
Beschreiben Sie die Konfiguration der Workspace-Protokollierung. |
|
Aktualisieren Sie eine Protokollierungskonfiguration. |
|
Beispiel für IAM-Richtlinien
Dieser Abschnitt enthält Beispiele für andere selbstverwaltete Richtlinien, die Sie erstellen können.
Die folgende IAM-Richtlinie gewährt vollen Zugriff auf Amazon Managed Service for Prometheus und ermöglicht es einem Benutzer außerdem, Amazon EKS-Cluster zu entdecken und deren Details einzusehen.
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "aps:*", "eks:DescribeCluster", "eks:ListClusters" ], "Resource": "*" } ] }