

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

# Exemples de politiques gérées par le client
<a name="customer-managed-policies-cw"></a>

Dans cette section, vous trouverez des exemples de politiques utilisateur qui accordent des autorisations pour diverses actions CloudWatch . Ces politiques fonctionnent lorsque vous utilisez l' CloudWatch API, les kits de AWS développement logiciel (SDK) ou le AWS CLI.

**Topics**
+ [Exemple 1 : autoriser l'utilisateur à accéder pleinement à CloudWatch](#full-access-example-cw)
+ [Exemple 2 : Autoriser l'accès en lecture seule à CloudWatch](#read-only-access-example-cw)
+ [Exemple 3 : Arrêter une instance Amazon EC2 ou y mettre fin](#stop-terminate-example-cw)

## Exemple 1 : autoriser l'utilisateur à accéder pleinement à CloudWatch
<a name="full-access-example-cw"></a>

Pour accorder un accès complet à un utilisateur CloudWatch, vous pouvez utiliser Accordez-lui la politique ** CloudWatchFullAccess ** gérée au lieu de créer une politique gérée par le client. Le contenu du est ** CloudWatchFullAccess ** répertorié dans[CloudWatchFullAccess](managed-policies-cloudwatch.md#managed-policies-cloudwatch-CloudWatchFullAccess).

## Exemple 2 : Autoriser l'accès en lecture seule à CloudWatch
<a name="read-only-access-example-cw"></a>

La politique suivante permet à un utilisateur d'accéder en lecture seule aux actions, aux CloudWatch métriques, aux données des CloudWatch journaux CloudWatch et aux données Amazon SNS liées aux alarmes d'Amazon EC2 Auto Scaling et de les visualiser.

------
#### [ JSON ]

****  

```
{
  "Version":"2012-10-17",		 	 	 
  "Statement": [
    {
      "Action": [
        "autoscaling:Describe*",
        "cloudwatch:Describe*",
        "cloudwatch:Get*",
        "cloudwatch:List*",
        "logs:Get*",
        "logs:Describe*",
        "logs:StartQuery",
        "logs:StopQuery",
        "logs:TestMetricFilter",
        "logs:FilterLogEvents",
        "logs:StartLiveTail",
        "logs:StopLiveTail",
        "sns:Get*",
        "sns:List*"
      ],
      "Effect": "Allow",
      "Resource": "*"
    }
  ]
}
```

------

## Exemple 3 : Arrêter une instance Amazon EC2 ou y mettre fin
<a name="stop-terminate-example-cw"></a>

La politique suivante autorise une action CloudWatch d'alarme pour arrêter ou mettre fin à une instance EC2. Dans l'exemple ci-dessous, les DescribeAlarms actions GetMetricData ListMetrics, et sont facultatives. Il est recommandé d'inclure ces actions pour vous assurer que vous avez correctement arrêté ou résilié l'instance.

------
#### [ JSON ]

****  

```
{
  "Version":"2012-10-17",		 	 	 
  "Statement": [
    {
      "Action": [
        "cloudwatch:PutMetricAlarm",
        "cloudwatch:GetMetricData",
        "cloudwatch:ListMetrics",
        "cloudwatch:DescribeAlarms"
      ],
      "Resource": [
        "*"
      ],
      "Effect": "Allow"
    },
    {
      "Action": [
        "ec2:DescribeInstanceStatus",
        "ec2:DescribeInstances",
        "ec2:StopInstances",
        "ec2:TerminateInstances"
      ],
      "Resource": [
        "*"
      ],
      "Effect": "Allow"
    }
  ]
}
```

------