Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Autorisations pour les canaris multisites
Pour créer et gérer des canaris multisites, le responsable IAM doit disposer des autorisations CloudWatch Synthetics standard (voir), ainsi que des autorisations suivantes : Rôles et autorisations requis pour les CloudWatch canaris
-
synthetics:ReplicateCanary—Permet au service CloudWatch Synthetics de créer, de mettre à jour et de supprimer des répliques dans des régions de répliques en votre nom. Si votre politique l'inclut déjàsynthetics:*, cette autorisation est incluse et aucune action supplémentaire n'est requise.
Clés de condition pour les canaris multisites
Vous pouvez utiliser des clés de condition dans les politiques IAM pour contrôler quelles régions peuvent être utilisées comme emplacements de répliques. Les clés de condition suivantes sont disponibles :
| Clé de condition | Description | Type | Utilisé avec |
|---|---|---|---|
synthetics:AddReplicaLocations |
Filtre l'accès par les régions de réplication spécifiées dans la demande | ArrayOfString | synthetics:CreateCanary,
synthetics:UpdateCanary |
synthetics:RemoveReplicaLocations |
Filtre l'accès par les régions de réplication supprimées dans la demande | ArrayOfString | synthetics:UpdateCanary |
Exemple : autoriser la réplication uniquement vers des régions spécifiques
La politique suivante permet de créer et de mettre à jour des canaris avec des répliques uniquement dans les régions des États-Unis et du Canada.
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "synthetics:CreateCanary", "synthetics:UpdateCanary" ], "Resource": "*", "Condition": { "ForAllValues:StringLike": { "synthetics:AddReplicaLocations": [ "us-*", "ca-*" ] } } } ] }
Exemple : Refuser la réplication vers des régions spécifiques
La politique suivante interdit de créer ou de mettre à jour des canaris contenant des répliques dans eu-west-1 ou. ap-southeast-1
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Deny", "Action": [ "synthetics:CreateCanary", "synthetics:UpdateCanary" ], "Resource": "*", "Condition": { "ForAnyValue:StringEquals": { "synthetics:AddReplicaLocations": [ "eu-west-1", "ap-southeast-1" ] } } } ] }
Pour plus d'informations sur les autorisations CloudWatch Synthetics, consultez. Rôles et autorisations requis pour les CloudWatch canaris