Referencia de permisos de Amazon CloudWatch
En la siguiente tabla figuran las operaciones de la API de CloudWatch y las acciones correspondientes para las que usted puede conceder permisos para realizar la acción. Las acciones se especifican en el campo Action
de la política, y el valor del recurso se especifica como un carácter comodín (*) en el campo Resource
de la política.
Puede utilizar claves de condición generales de AWS en las políticas de CloudWatch para expresar condiciones. Para ver una lista completa de claves generales de AWS, consulte Claves de contexto de condición de IAM y globales de AWS en la Guía del usuario de IAM.
nota
Para especificar una acción, use el prefijo cloudwatch:
seguido del nombre de operación de API. Por ejemplo: cloudwatch:GetMetricData
, cloudwatch:ListMetrics
o cloudwatch:*
(para todas las acciones de CloudWatch).
Temas
- Operaciones de la API y permisos necesarios de CloudWatch para acciones
- Operaciones de la API de CloudWatch Contributor Insights y permisos necesarios para realizar acciones
- Operaciones de la API de CloudWatch Events y permisos necesarios para realizar acciones
- Operaciones de la API de CloudWatch Logs y permisos necesarios para realizar acciones
- Operaciones de la API de Amazon EC2 y permisos necesarios para realizar acciones
- Operaciones de la API de Amazon EC2 Auto Scaling y permisos necesarios para realizar acciones
Operaciones de la API y permisos necesarios de CloudWatch para acciones
Operaciones de la API de CloudWatch | Permisos necesarios (acciones de API) |
---|---|
Necesario para eliminar una alarma. |
|
Necesario para eliminar un panel. |
|
Necesario para eliminar un flujo métrico. |
|
Necesario para ver el historial de alarmas. Para recuperar información acerca de las alarmas compuestas, el permiso |
|
Se necesita para recuperar información sobre las alarmas. Para recuperar información acerca de las alarmas compuestas, el permiso |
|
Necesario para ver alarmas para una métrica. |
|
Necesario para desactivar una acción de alarma. |
|
Necesario para habilitar una acción de alarma. |
|
Necesario para mostrar datos acerca de paneles existentes. |
|
Es necesario para representar los datos métricos en un gráfico de la consola de CloudWatch a fin de recuperar grandes lotes de datos métricos y llevar a cabo cálculos métricos en función de dichos datos. |
|
Es necesario para visualizar gráficos en otras partes de la consola de CloudWatch y en widgets de paneles. |
|
Es necesario para ver información acerca de un flujo métrico. |
|
Es necesario para recuperar un gráfico de instantáneas de una o varias métricas de CloudWatch como imagen de mapa de bits. |
|
Es necesario para visualizar la lista de paneles de CloudWatch en su cuenta. |
|
Es necesario para visualizar o buscar nombres de métricas dentro de la consola de CloudWatch y en la CLI. Necesario para seleccionar métricas en widgets de paneles. |
|
Es necesario para visualizar o buscar la lista de flujos métricos en la cuenta. |
|
Es necesario para crear una alarma compuesta Para crear una alarma compuesta, el permiso |
|
Necesario para crear un panel o actualizar un panel existente. |
|
Necesario para crear o actualizar una alarma. |
|
Necesario para crear métricas. |
|
Necesario para crear flujos métricos. |
|
Necesario para configurar manualmente el estado de una alarma. |
|
Necesario para comenzar el flujo de las métricas en un flujo métrico. |
|
Necesario para detener temporalmente el flujo de las métricas en un flujo métrico. |
|
Necesario para agregar o actualizar etiquetas en recursos de CloudWatch, como alarmas y reglas de Contributor Insights. |
|
Necesario para eliminar etiquetas de los recursos de CloudWatch. |
Operaciones de la API de CloudWatch Contributor Insights y permisos necesarios para realizar acciones
importante
Cuando le concede el permiso cloudwatch:PutInsightRule
a un usuario, de forma predeterminada, ese usuario puede crear una regla que evalúe cualquier grupo de registros en CloudWatch Logs. Puede agregar condiciones de políticas de IAM que limiten estos permisos para que un usuario incluya y excluya grupos de registros específicos. Para obtener más información, consulte Uso de claves de condición para limitar el acceso de los usuarios de Contributor Insights a los grupos de registro.
Operaciones de la API de CloudWatch Contributor Insights | Permisos necesarios (acciones de API) |
---|---|
Necesario para eliminar reglas de Contributor Insights. |
|
Necesario para visualizar las reglas de Contributor Insights en la cuenta. |
|
Necesario para habilitar las reglas de Contributor Insights. |
|
Necesario para recuperar datos de series temporales y otras estadísticas que recopilan las reglas de Contributor Insights. |
|
Necesario para crear reglas de Contributor Insights. Consulte la nota Importante ubicada al principio de esta tabla. |
Operaciones de la API de CloudWatch Events y permisos necesarios para realizar acciones
Operaciones de la API de CloudWatch Events | Permisos necesarios (acciones de API) |
---|---|
Necesario para eliminar una regla. |
|
Necesario para mostrar detalles acerca de una regla. |
|
Necesario para deshabilitar una regla. |
|
Necesario para habilitar una regla. |
|
Necesario para enumerar reglas asociadas a un destino. |
|
Necesario para enumerar todas las reglas de su cuenta. |
|
Necesario para enumerar todos los destinos asociados a una regla. |
|
Necesario para agregar eventos personalizados que se pueden asignar a reglas. |
|
Necesario para crear o actualizar una regla. |
|
Necesario para añadir destinos a una regla. |
|
Necesario para eliminar un destino de una regla. |
|
Necesario para probar un patrón de evento con respecto a un evento dado. |
Operaciones de la API de CloudWatch Logs y permisos necesarios para realizar acciones
Operaciones de la API de Registros de CloudWatch | Permisos necesarios (acciones de API) |
---|---|
Necesario para cancelar una tarea de exportación en ejecución o pendiente. |
|
Necesario para exportar datos desde un grupo de registros a un bucket de Amazon S3. |
|
Necesario para crear un nuevo grupo de registros. |
|
Necesario para crear un nuevo flujo de registros en un grupo de registros. |
|
Necesario para eliminar un destino de registro y deshabilita los filtros de suscripción al mismo. |
|
Necesario para eliminar un grupo de registros y todos los eventos de registro asociados. |
|
Necesario para eliminar un flujo de registros y todos los eventos de registro asociados. |
|
Necesario para eliminar un filtro de métricas asociado con un grupo de registros. |
|
Necesario para eliminar una definición de consulta guardada en Información de registros de CloudWatch. |
|
Necesario para eliminar una política de recursos de Registros de CloudWatch. |
|
Necesario para eliminar la política de retención de un grupo de registros. |
|
Necesario para eliminar el filtro de suscripción asociado a un grupo de registros. |
|
Necesario para ver todos los destinos asociados a la cuenta. |
|
Necesario para ver todas las tareas de exportación asociadas a la cuenta. |
|
Necesario para ver todos los grupos de registro asociados a la cuenta. |
|
Necesario para ver todos los flujos de registro asociados a un grupo de registros. |
|
Necesario para ver todas las métricas asociadas a un grupo de registros. |
|
Necesario para ver la lista de definiciones de consulta guardadas en Información de registros de CloudWatch. |
|
Necesario para ver la lista de consultas de Información de registros de CloudWatch programadas, en proceso de ejecución o ejecutadas recientemente. |
|
Necesario para ver una lista de políticas de recursos de Registros de CloudWatch. |
|
Necesario para ver todos los filtros de suscripción asociados con un grupo de registros. |
|
Necesario para ordenar los eventos de registros por patrón de filtro de grupo de registros. |
|
Necesario para recuperar eventos de registro de un flujo de registros. |
|
Necesario para recuperar la lista de campos que se incluyen en los eventos de registro de un grupo de registros. |
|
Necesario para recuperar los detalles de un único evento de registro. |
|
Necesario para recuperar los resultados de las consultas de Información de registros de CloudWatch. |
|
Necesario para ver las etiquetas asociadas a un grupo de registros. |
|
Necesario para crear o actualizar un flujo de registros de destino (como, por ejemplo, un flujo de Kinesis). |
|
Necesario para crear o actualizar una política de acceso asociada a un destino de registro existente. |
|
Necesario para cargar un lote de eventos de registro en un flujo de registros. |
|
Necesario para crear o actualizar un filtro de métricas y asociarlo a un grupo de registros. |
|
Necesario para guardar una consulta en Información de registros de CloudWatch. |
|
Necesario para crear una política de recursos de Registros de CloudWatch. |
|
Necesario para establecer el número de días que conservar los eventos de registro (retención) en un grupo de registros. |
|
Necesario para crear o actualizar un filtro de suscripción y asociarlo a un grupo de registros. |
|
Necesario para comenzar consultas de Información de registros de CloudWatch. |
|
Necesario para detener una consulta en curso de Información de registros de CloudWatch. |
|
Necesario para añadir o actualizar etiquetas de grupo de registro. |
|
Necesario para probar un patrón de filtro con respecto a una muestra de mensajes de evento de registro. |
Operaciones de la API de Amazon EC2 y permisos necesarios para realizar acciones
Operaciones de la API de Amazon EC2 | Permisos necesarios (acciones de API) |
---|---|
Necesario para ver los detalles de estado de instancia EC2. |
|
Necesario para ver los detalles de instancia EC2. |
|
Necesario para reiniciar una instancia EC2. |
|
Necesario para parar una instancia EC2. |
|
Necesario para terminar una instancia EC2. |
Operaciones de la API de Amazon EC2 Auto Scaling y permisos necesarios para realizar acciones
Operaciones de la API de Amazon EC2 Auto Scaling | Permisos necesarios (acciones de API) |
---|---|
Escalado |
Necesario para escalar un grupo de Auto Scaling. |
Desencadenador |
Necesario para activar una acción de Auto Scaling. |