SCP de ejemplo para Amazon CloudWatch - AWS Organizations

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

SCP de ejemplo para Amazon CloudWatch

Evitar que los usuarios deshabiliten CloudWatch o modifiquen su configuración

Un operador de CloudWatch de nivel inferior necesita monitorear paneles y alarmas. Sin embargo, el operador no debe poder eliminar ni cambiar ningún panel o alarma que pueden haber aplicado las personas mayores. Esta SCP evita que los usuarios o las funciones de cualquier cuenta afectada ejecuten cualquiera de los comandos de CloudWatch que podrían eliminar o cambiar sus paneles o alarmas.

{ "Version": "2012-10-17", "Statement": [ { "Effect": "Deny", "Action": [ "cloudwatch:DeleteAlarms", "cloudwatch:DeleteDashboards", "cloudwatch:DisableAlarmActions", "cloudwatch:PutDashboard", "cloudwatch:PutMetricAlarm", "cloudwatch:SetAlarmState" ], "Resource": "*" } ] }