View a markdown version of this page

Referencia de permisos de Amazon DevOps Guru - DevOps Gurú de Amazon

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Referencia de permisos de Amazon DevOps Guru

Puede usar claves AWS de condiciones generales en sus políticas de DevOps Guru para expresar las condiciones. Para más información, consulte Referencia de los elementos de la política de JSON de IAM en la Guía del usuario de IAM.

Las acciones se especifican en el campo Action de la política. Para especificar una acción, use el prefijo devops-guru: seguido del nombre de operación de API (por ejemplo, devops-guru:SearchInsights y devops-guru:ListAnomalies). Para especificar varias acciones en una única instrucción, sepárelas con comas (por ejemplo, "Action": [ "devops-guru:SearchInsights", "devops-guru:ListAnomalies" ]).

Uso de caracteres comodín

Debe especificar un Nombre de recurso de Amazon (ARN) con o sin un carácter comodín (*), como el valor del recurso en el campo de la política Resource. Puede utilizar un carácter comodín para especificar varias acciones o recursos. Por ejemplo, devops-guru:* especifica todas las acciones del DevOps gurú y devops-guru:List* especifica todas las acciones del DevOps gurú que comienzan por la palabraList. El siguiente ejemplo hace referencia a todas las estadísticas con un identificador único universal (UUID) que comienza por 12345.

arn:aws:devops-guru:us-east-2:123456789012:insight:12345*

Puede usar la siguiente tabla como referencia cuando configure Autenticación con identidades y cree políticas de permisos que vaya a asociar a una identidad de IAM (políticas basadas en identidad).

DevOpsOperaciones de la API Guru y permisos necesarios para las acciones
DevOpsOperaciones de la API Guru Permisos necesarios (acciones de API) Recursos
AddNotificationChannel

devops-guru:AddNotificationChannel

Necesario para agregar un canal de notificaciones de DevOps Guru. Se utiliza un canal de notificaciones para avisarte cuando DevOps Guru genera una información que contiene información sobre cómo mejorar tus operaciones.

*

RemoveNotificationChannel

devops-guru:RemoveNotificationChannel

Necesario para eliminar un canal de notificaciones de DevOps Guru. Se utiliza un canal de notificaciones para avisarte cuando DevOps Guru genera una información que contiene información sobre cómo mejorar tus operaciones.

*

ListNotificationChannels

devops-guru:ListNotificationChannels

Necesario para obtener una lista de los canales de notificación configurados para DevOps Guru. Cada canal de notificación se usa para notificarle cuando DevOps Guru genera una información que contiene información sobre cómo mejorar sus operaciones. El único tipo de notificación compatible es Amazon Simple Notification Service.

*

UpdateResourceCollectionFilter

devops-guru:UpdateResourceCollectionFilter

Necesario para actualizar la lista de CloudFormation pilas que se utilizan para especificar qué AWS recursos de tu cuenta son analizados por DevOps Guru. El análisis genera información que incluye recomendaciones, métricas operativas y eventos operativos que puede utilizar para mejorar el rendimiento de sus operaciones. Este método también crea los roles de IAM que debes usar. CodeGuru OpsAdvisor

*

GetResourceCollectionFilter

devops-guru:GetResourceCollectionFilter

Necesario para mostrar la lista de AWS CloudFormation pilas que se utilizan para especificar qué AWS recursos de tu cuenta son analizados por DevOps Guru. El análisis genera información que incluye recomendaciones, métricas operativas y eventos operativos que puede utilizar para mejorar el rendimiento de sus operaciones.

*

ListInsights

devops-guru:ListInsights

Necesario para mostrar una lista de las estadísticas de tu AWS cuenta. Puede especificar qué información se devuelve por hora de inicio, estado (ongoing o any) y tipo (reactive o predictive).

*

DescribeInsight

devops-guru:DescribeInsight

Se requiere para devolver los detalles sobre una información que especifique mediante su ID.

*

SearchInsights

devops-guru:SearchInsights

Necesario para mostrar una lista de las estadísticas de tu AWS cuenta. Puede especificar qué información se devuelve por hora de inicio, filtros y tipo (reactive o predictive).

*

ListAnomalies

devops-guru:ListAnomalies

Se requiere para devolver una lista de las anomalías que pertenecen a una información que se especifica mediante su ID.

*

DescribeAnomaly

devops-guru:DescribeAnomaly

Necesario para devolver los detalles sobre una anomalía que especifiques con su ID.

*

ListEvents

devops-guru:ListEvents

Necesario para devolver una lista de los eventos emitidos por los recursos evaluados por DevOps Guru. Puede usar filtros para especificar qué eventos se devuelven.

*

ListAnomalousLogs

devops-guru:ListAnomalousLogs

Necesario para devolver una lista de los grupos de CloudWatch registros de Amazon que contienen anomalías en los registros. Se utilizan para generar información en DevOps Guru. Los administradores deben asegurarse de que solo los usuarios con permisos para ver los CloudWatch registros tengan permisos para ver los CloudWatch registros anómalos. Le recomendamos que utilice las políticas de IAM para permitir o denegar el acceso a la operación ListAnomalousLogs.

*
ListRecommendations

devops-guru:ListRecommendations

Obligatorio para devolver una lista de recomendaciones de una información específica. Cada recomendación incluye una lista de métricas y una lista de eventos relacionados con las recomendaciones.

*

DescribeAccountHealth

devops-guru:DescribeAccountHealth

Es necesario para mostrar la cantidad de información reactiva abierta, la cantidad de información proactiva abierta y la cantidad de métricas analizadas en su AWS cuenta. Usa estos números para medir el estado de las operaciones de tu AWS cuenta.

*

DescribeAccountOverview

devops-guru:DescribeAccountOverview

Se requiere para devolver lo siguiente que ocurrió durante un intervalo: el número de información reactiva abierta que se creó, la cantidad de información predictiva abierta que se creó y el tiempo medio de recuperación (MTTR) de toda la información reactiva que se cerró.

*

DescribeResourceCollectionHealthOverview

devops-guru:DescribeResourceCollectionHealthOverview

Son necesarios para obtener la cantidad de información predictiva abierta, información reactiva abierta y el tiempo medio de recuperación (MTTR) de toda la información de cada CloudFormation pila especificada en DevOps Guru.

*

DescribeIntegratedService

devops-guru:DescribeIntegratedService

Necesario para mostrar el estado de integración de los servicios que se pueden integrar con DevOps Guru. El único servicio que se puede integrar con DevOps Guru es AWS Systems Manager el que se puede utilizar para crear una OpsItem para cada conocimiento generado.

*

UpdateIntegratedServiceConfig

devops-guru:UpdateIntegratedServiceConfig

Necesario para habilitar o deshabilitar la integración con un servicio que se pueda integrar con DevOps Guru. El único servicio que se puede integrar con DevOps Guru es Systems Manager, que se puede utilizar para crear una OpsItem para cada información generada.

*