Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Permisos y políticas de IAM
El acceso a las acciones y los datos de Amazon Managed Service para Prometheus requiere credenciales. Esas credenciales deben tener permisos para realizar las acciones y acceder a AWS los recursos, como recuperar los datos de Amazon Managed Service for Prometheus sobre sus recursos en la nube. En las siguientes secciones se proporciona información sobre cómo puede utilizar AWS Identity and Access Management (IAM) y Amazon Managed Service for Prometheus para proteger sus recursos, controlando quién puede acceder a ellos. Para obtener más información, consulte Políticas y permisos en IAM.
Permisos de Amazon Managed Service para Prometheus
En la siguiente tabla se muestran las posibles acciones de Amazon Managed Service para Prometheus y los permisos necesarios. Las acciones también pueden requerir permisos de otros servicios, los cuales no se detallan aquí.
Acción | Permiso necesario |
---|---|
Crear alertas. |
|
Crear una definición de administrador de alertas en un espacio de trabajo. Para obtener más información, consulte Administración y reenvío de alertas en Amazon Managed Service para Prometheus con el administrador de alertas. |
|
Crear un espacio de nombres de grupos de reglas en un espacio de trabajo. Para obtener más información, consulte Uso de reglas para modificar o supervisar métricas a medida que se reciben. |
|
Crear un espacio de trabajo de Amazon Managed Service para Prometheus. Un espacio de trabajo es un espacio lógico dedicado al almacenamiento y la consulta de las métricas de Prometheus. |
|
Eliminar una definición del administrador de alertas desde un espacio de trabajo. |
|
Eliminar silencios de alerta. |
|
Eliminar un espacio de trabajo de Amazon Managed Service para Prometheus. |
|
Recuperar información detallada sobre las definiciones del administrador de alertas. |
|
Recuperar información detallada sobre los espacios de nombres de grupos de reglas. |
|
Recuperar información detallada sobre un espacio de trabajo de Amazon Managed Service para Prometheus. |
|
Recuperar información detallada sobre un silencio de alerta. |
|
Recuperar el estado del administrador de alertas en un espacio de trabajo. |
|
Recuperar etiquetas. |
|
Recuperar los metadatos de Amazon Managed Service para Prometheus. |
|
Recuperar datos de serie temporal. |
|
Recuperar una lista de los grupos de alertas definidos en la definición del administrador de alertas. |
|
Recuperar una lista de las alertas definidas en el administrador de alertas. |
|
Recuperar una lista de los receptores definidos en la definición del administrador de alertas. |
|
Recuperar una lista de los silencios de alerta definidos. |
|
Recuperar una lista de las alertas activas. |
|
Recuperar una lista de las reglas de los espacios de nombres de grupos de reglas de los espacios de trabajo. |
|
Recuperar una lista de los espacios de nombres de grupos de reglas de los espacios de trabajo. |
|
Recuperar las etiquetas asociadas a los recursos de Amazon Managed Service para Prometheus. |
|
Recuperar una lista de los espacios de trabajo de Amazon Managed Service para Prometheus que existen en la cuenta. |
|
Actualizar una definición del administrador de alertas existente en un espacio de trabajo. |
|
Crear silencios de alerta. |
|
Actualizar un espacio de nombres de grupos de reglas existente. |
|
Ejecutar una consulta sobre las métricas de Amazon Managed Service para Prometheus. |
|
Realizar una operación de escritura remota para iniciar la transmisión de métricas de un servidor de Amazon Managed Service para Prometheus. |
|
Asignar etiquetas a los recursos de Amazon Managed Service para Prometheus. |
|
Eliminar etiquetas de los recursos de Amazon Managed Service para Prometheus. |
|
Modificar los alias de los espacios de trabajo existentes. |
|
Crear una configuración de registro. |
|
Eliminar una configuración de registro. |
|
Describir la configuración de registro del espacio de trabajo. |
|
Actualizar una configuración de registro. |
|
Políticas de IAM de muestra
En esta sección se proporcionan ejemplos de otras políticas autoadministradas que puede crear.
La siguiente política de IAM otorga acceso total a Amazon Managed Service para Prometheus y también permite al usuario descubrir los clústeres de Amazon EKS y ver los detalles sobre ellos.
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "aps:*", "eks:DescribeCluster", "eks:ListClusters" ], "Resource": "*" } ] }