Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Referencia de permisos de Amazon DevOps Guru
Puede usar claves AWS de condiciones generales en sus políticas de DevOps Guru para expresar las condiciones. Para más información, consulte Referencia de los elementos de la política de JSON de IAM en la Guía del usuario de IAM.
Las acciones se especifican en el campo Action de la política. Para especificar una acción, use el prefijo devops-guru: seguido del nombre de operación de API (por ejemplo, devops-guru:SearchInsights y devops-guru:ListAnomalies). Para especificar varias acciones en una única instrucción, sepárelas con comas (por ejemplo, "Action": [
"devops-guru:SearchInsights", "devops-guru:ListAnomalies" ]).
Uso de caracteres comodín
Debe especificar un Nombre de recurso de Amazon (ARN) con o sin un carácter comodín (*), como el valor del recurso en el campo de la política Resource. Puede utilizar un carácter comodín para especificar varias acciones o recursos. Por ejemplo, devops-guru:* especifica todas las acciones del DevOps gurú y devops-guru:List* especifica todas las acciones del DevOps gurú que comienzan por la palabraList. El siguiente ejemplo hace referencia a todas las estadísticas con un identificador único universal (UUID) que comienza por 12345.
arn:aws:devops-guru:us-east-2:123456789012:insight:12345*
Puede usar la siguiente tabla como referencia cuando configure Autenticación con identidades y cree políticas de permisos que vaya a asociar a una identidad de IAM (políticas basadas en identidad).
| DevOpsOperaciones de la API Guru | Permisos necesarios (acciones de API) | Recursos |
|---|---|---|
AddNotificationChannel |
Necesario para agregar un canal de notificaciones de DevOps Guru. Se utiliza un canal de notificaciones para avisarte cuando DevOps Guru genera una información que contiene información sobre cómo mejorar tus operaciones. |
|
RemoveNotificationChannel |
Necesario para eliminar un canal de notificaciones de DevOps Guru. Se utiliza un canal de notificaciones para avisarte cuando DevOps Guru genera una información que contiene información sobre cómo mejorar tus operaciones. |
|
ListNotificationChannels |
Necesario para obtener una lista de los canales de notificación configurados para DevOps Guru. Cada canal de notificación se usa para notificarle cuando DevOps Guru genera una información que contiene información sobre cómo mejorar sus operaciones. El único tipo de notificación compatible es Amazon Simple Notification Service. |
|
UpdateResourceCollectionFilter |
Necesario para actualizar la lista de CloudFormation pilas que se utilizan para especificar qué AWS recursos de tu cuenta son analizados por DevOps Guru. El análisis genera información que incluye recomendaciones, métricas operativas y eventos operativos que puede utilizar para mejorar el rendimiento de sus operaciones. Este método también crea los roles de IAM que debes usar. CodeGuru OpsAdvisor |
|
GetResourceCollectionFilter |
Necesario para mostrar la lista de AWS CloudFormation pilas que se utilizan para especificar qué AWS recursos de tu cuenta son analizados por DevOps Guru. El análisis genera información que incluye recomendaciones, métricas operativas y eventos operativos que puede utilizar para mejorar el rendimiento de sus operaciones. |
|
ListInsights |
Necesario para mostrar una lista de las estadísticas de tu AWS cuenta. Puede especificar qué información se devuelve por hora de inicio, estado ( |
|
DescribeInsight |
Se requiere para devolver los detalles sobre una información que especifique mediante su ID. |
|
SearchInsights |
Necesario para mostrar una lista de las estadísticas de tu AWS cuenta. Puede especificar qué información se devuelve por hora de inicio, filtros y tipo ( |
|
ListAnomalies |
Se requiere para devolver una lista de las anomalías que pertenecen a una información que se especifica mediante su ID. |
|
DescribeAnomaly |
Necesario para devolver los detalles sobre una anomalía que especifiques con su ID. |
|
ListEvents |
Necesario para devolver una lista de los eventos emitidos por los recursos evaluados por DevOps Guru. Puede usar filtros para especificar qué eventos se devuelven. |
|
|
|
devops-guru: Necesario para devolver una lista de los grupos de CloudWatch registros de Amazon que contienen anomalías en los registros. Se utilizan para generar información en DevOps Guru. Los administradores deben asegurarse de que solo los usuarios con permisos para ver los CloudWatch registros tengan permisos para ver los CloudWatch registros anómalos. Le recomendamos que utilice las políticas de IAM para permitir o denegar el acceso a la operación |
* |
ListRecommendations |
Obligatorio para devolver una lista de recomendaciones de una información específica. Cada recomendación incluye una lista de métricas y una lista de eventos relacionados con las recomendaciones. |
|
DescribeAccountHealth |
Es necesario para mostrar la cantidad de información reactiva abierta, la cantidad de información proactiva abierta y la cantidad de métricas analizadas en su AWS cuenta. Usa estos números para medir el estado de las operaciones de tu AWS cuenta. |
|
DescribeAccountOverview |
Se requiere para devolver lo siguiente que ocurrió durante un intervalo: el número de información reactiva abierta que se creó, la cantidad de información predictiva abierta que se creó y el tiempo medio de recuperación (MTTR) de toda la información reactiva que se cerró. |
|
DescribeResourceCollectionHealthOverview |
Son necesarios para obtener la cantidad de información predictiva abierta, información reactiva abierta y el tiempo medio de recuperación (MTTR) de toda la información de cada CloudFormation pila especificada en DevOps Guru. |
|
DescribeIntegratedService |
Necesario para mostrar el estado de integración de los servicios que se pueden integrar con DevOps Guru. El único servicio que se puede integrar con DevOps Guru es AWS Systems Manager el que se puede utilizar para crear una OpsItem para cada conocimiento generado. |
|
UpdateIntegratedServiceConfig |
Necesario para habilitar o deshabilitar la integración con un servicio que se pueda integrar con DevOps Guru. El único servicio que se puede integrar con DevOps Guru es Systems Manager, que se puede utilizar para crear una OpsItem para cada información generada. |
|