View a markdown version of this page

AWS politiques gérées (prédéfinies) pour CloudWatch - Amazon CloudWatch

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

AWS politiques gérées (prédéfinies) pour CloudWatch

AWS répond à de nombreux cas d'utilisation courants en fournissant des politiques IAM autonomes créées et administrées par AWS. Ces politiques AWS gérées accordent les autorisations nécessaires pour les cas d'utilisation courants afin que vous n'ayez pas à rechercher quelles autorisations sont nécessaires. Pour plus d’informations, consultez Politiques gérées par AWS dans le Guide de l’utilisateur IAM.

Les politiques AWS gérées suivantes, que vous pouvez associer aux utilisateurs de votre compte, sont spécifiques à CloudWatch.

CloudWatch mises à jour de AWS stratégies gérées

Consultez les détails des mises à jour apportées aux politiques AWS gérées CloudWatch depuis que ce service a commencé à suivre ces modifications. Pour recevoir des alertes automatiques concernant les modifications apportées à cette page, abonnez-vous au fil RSS sur la page Historique des CloudWatch documents.

Modifier Description Date

CloudWatchAutomaticDashboardsAccess— Politique mise à jour

CloudWatch a ajouté les lambda:ListTags autorisations lambda:GetFunctionConfiguration et à la politique CloudWatchAutomaticDashboardsAccess gérée pour activer les tableaux de bord automatiques afin de récupérer les détails de configuration des fonctions Lambda et les balises de ressources.

6 août 2026

CloudWatchFullAccessV2— Politique mise à jour

CloudWatch autorisations ajoutées à CloudWatchFullAccessV2.

Deux iam:PassRole autorisations ont été ajoutées pour prendre en charge l'PutLogAlarmAPI : la transmission d'un rôle d'exécution de requête planifiée à logs.amazonaws.com (limité aux ressources de requêtes planifiées) et la transmission d'un rôle de lignes de journal à cloudwatch.amazonaws.com (limité aux ressources d'alarme).

15 juin 2026

CloudWatchSyntheticsFullAccess— Politique mise à jour

CloudWatch a mis à jour la CloudWatchSyntheticsFullAccess politique.

L'cloudwatch:ListMetricsautorisation a été ajoutée afin que CloudWatch Synthetics puisse répertorier les métriques disponibles. En outre, l'apigateway:GETautorisation a été modifiée et ne permet plus d'autoriser toutes les ressources à des ressources API Gateway spécifiques : API REST, étapes d'API REST, exportations Swagger de phases d'API REST et API HTTP.

31 mars 2026

AIOpsAssistantPolicy— Politique mise à jour

CloudWatch a mis à jour la politique AIOpsAssistantPolicy IAM. Il a ajouté des autorisations pour permettre CloudWatch des enquêtes visant à faciliter les requêtes, le dépannage et le mappage topologique.

Les autorisations suivantes ont été ajoutées : appsync:GetGraphqlApiEnvironmentVariablescloudtrail:GetEventConfiguration,kms:GetKeyPolicy, et s3:GetBucketAbac

06 février 2026

AIOpsAssistantPolicy— Politique mise à jour

CloudWatch a mis à jour la politique AIOpsAssistantPolicy IAM. Il a ajouté des autorisations pour permettre CloudWatch des enquêtes visant à faciliter les requêtes, le dépannage et le mappage topologique.

Les autorisations suivantes ont été ajoutées : kms:GetKeyRotationStatuskms:ListAliases, et kms:ListKeyRotations

17 décembre 2025

CloudWatchNetworkMonitorServiceRolePolicy— Politique mise à jour

CloudWatch a ajouté les ec2:SearchTransitGatewayRoutes autorisations ec2:DescribeRouteTablesec2:DescribeTransitGatewayAttachments,ec2:DescribeTransitGatewayRouteTables, à la politique CloudWatchNetworkMonitorServiceRolePolicy gérée pour autoriser Network Synthetic Monitor à générer les valeurs de l'indicateur de santé du réseau pour les clients utilisant des passerelles de transit.

12 décembre 2025

CloudWatchNetworkFlowMonitorTopologyServiceRolePolicy— Politique mise à jour

CloudWatch a ajouté les ec2:DescribeVpcEndpointServiceConfigurations autorisations ec2:DescribeVpcEndpoints et à la politique CloudWatchNetworkFlowMonitorTopologyServiceRolePolicy gérée pour accorder des autorisations à Network Flow Monitor afin de générer des instantanés de topologie des points de terminaison VPC et de la configuration du service VPCE.

10 décembre 2025

CloudWatchFullAccessV2— Politique mise à jour

CloudWatch autorisations ajoutées à CloudWatchFullAccessV2.

Des autorisations pour les actions d'administration de l'observabilité ont été ajoutées afin de permettre un accès complet aux pipelines de télémétrie et aux intégrations de tables S3.

2 décembre 2025

CloudWatchReadOnlyAccess— Politique mise à jour

CloudWatch autorisations ajoutées à CloudWatchReadOnlyAccess.

Des autorisations pour les actions d'administration de l'observabilité ont été ajoutées afin de permettre un accès en lecture seule aux pipelines de télémétrie et aux intégrations de tables S3.

2 décembre 2025

CloudWatchFullAccessV2— Politique mise à jour

CloudWatch a mis à jour la CloudWatchFullAccessV2 politique pour inclure des autorisations permettant de visualiser les événements de changement pour une entité et une plage de temps données, et d'interroger des services et des ressources non instrumentés à partir de Application Signals en activant l'explorateur de ressources.

20 novembre 2025

CloudWatchApplicationSignalsFullAccess— Politique mise à jour

CloudWatch a mis à jour la CloudWatchApplicationSignalsFullAccess politique pour inclure des autorisations permettant de visualiser les événements de changement pour une entité et une plage de temps données, et d'interroger des services et des ressources non instrumentés à partir de Application Signals en activant l'explorateur de ressources.

20 novembre 2025

CloudWatchReadOnlyAccess— Politique mise à jour

CloudWatch a mis à jour la CloudWatchReadOnlyAccess politique pour inclure des autorisations permettant de visualiser les événements de changement pour une entité et une plage de temps données, et d'interroger des services et des ressources non instrumentés depuis Application Signals.

20 novembre 2025

CloudWatchApplicationSignalsReadOnlyAccess— Politique mise à jour

CloudWatch a mis à jour la CloudWatchApplicationSignalsReadOnlyAccess politique pour inclure des autorisations permettant de visualiser les événements de changement pour une entité et une plage de temps données, et d'interroger des services et des ressources non instrumentés depuis Application Signals.

20 novembre 2025

CloudWatchApplicationSignalsServiceRolePolicy : mise à jour d’une politique existante

CloudWatch a mis à jour la politique nommée CloudWatchApplicationSignalsServiceRolePolicy.

Mise à jour de la politique pour inclure resource-explorer-2:Search et cloudtrail:CreateServiceLinkedChannel activer les nouvelles fonctionnalités des signaux d'application.

20 novembre 2025

AIOpsConsoleAdminPolicy — Politique mise à jour

CloudWatch a mis à jour la AIOpsConsoleAdminPolicy politique pour inclure les autorisations d'intégration Amazon Q, permettant aux utilisateurs d'interagir avec les rapports d'incidents liés aux CloudWatch enquêtes via l'interface conversationnelle d'Amazon Q.

17 novembre 2025

AIOpsOperatorAccess — Politique mise à jour

CloudWatch a mis à jour la AIOpsOperatorAccess politique pour inclure les autorisations d'intégration Amazon Q, permettant aux utilisateurs d'interagir avec les rapports d'incidents liés aux CloudWatch enquêtes via l'interface conversationnelle d'Amazon Q.

7 novembre 2025

CloudWatchNetworkFlowMonitorTopologyServiceRolePolicy— Politique mise à jour

CloudWatch a ajouté les ec2:GetManagedPrefixListEntries autorisations ec2:DescribeManagedPrefixLists et à la politique CloudWatchNetworkFlowMonitorTopologyServiceRolePolicy gérée pour accorder des autorisations à Network Flow Monitor afin de générer des instantanés de topologie des listes de préfixes gérées.

6 novembre 2025

AIOpsAssistantIncidentReportPolicy — Nouvelle politique

CloudWatch a ajouté la AIOpsAssistantIncidentReportPolicy politique permettant aux CloudWatch enquêtes de générer des rapports d'incidents à partir des données d'enquête, y compris les autorisations d'accès aux enquêtes, de création de rapports et de gestion AI-derived des faits.

10 octobre 2025

AIOpsOperatorAccess — Politique mise à jour

CloudWatch a mis à jour la AIOpsOperatorAccess politique pour inclure des autorisations de génération de rapports d'incidents, permettant aux utilisateurs de créer et de gérer des rapports d'incidents et de travailler avec des AI-derived faits dans le CloudWatch cadre d'enquêtes.

10 octobre 2025

CloudWatchReadOnlyAccess - Mettre à jour vers une politique existante.

CloudWatch autorisations ajoutées à CloudWatchReadOnlyAccess.

Des autorisations pour les actions d'administration de l'observabilité ont été ajoutées afin de permettre un accès en lecture seule aux règles de télémétrie, aux configurations de centralisation et aux données de télémétrie des ressources. AWS Organizations

10 octobre 2025

CloudWatchFullAccessV2 : mise à jour des politiques existantes

CloudWatch mis CloudWatchFullAccessV2 à jour pour inclure les autorisations CloudTrail et les quotas de service afin de prendre en charge les principales fonctionnalités d'observation et d'indicateurs de changement dans Application Signals.

8 octobre 2025

CloudWatchReadOnlyAccess  : mise à jour des politiques existantes

CloudWatch mis CloudWatchReadOnlyAccess à jour pour inclure les autorisations CloudTrail et les quotas de service afin de prendre en charge les principales fonctionnalités d'observation et d'indicateurs de changement dans Application Signals.

8 octobre 2025

CloudWatchApplicationSignalsReadOnlyAccess — Politique mise à jour

CloudWatch a mis à jour la CloudWatchApplicationSignalsReadOnlyAccess politique pour suivre l'évolution des ressources et des services dans votre compte et consulter les principales observations concernant les anomalies de service sur votre compte.

29 septembre 2025

CloudWatchApplicationSignalsFullAccess — Politique mise à jour

CloudWatch a mis à jour la CloudWatchApplicationSignalsFullAccess politique pour suivre l'évolution des ressources et des services dans votre compte et consulter les principales observations concernant les anomalies de service sur votre compte.

29 septembre 2025

AIOpsAssistantPolicy— Politique mise à jour

CloudWatch a mis AIOpsAssistantPolicy à jour le pour permettre aux CloudWatch enquêteurs d'accéder à des ressources supplémentaires pour faciliter les requêtes, le dépannage et la cartographie topologique.

Cette politique accorde aux CloudWatch enquêtes les autorisations nécessaires pour mener des enquêtes.

24 septembre 2025

AIOpsConsoleAdminPolicy— Politique mise à jour

CloudWatch a mis à jour la AIOpsConsoleAdminPolicy politique pour permettre la validation des groupes d'investigation sur tous les comptes.

Cette politique permet aux utilisateurs d'accéder aux actions d' CloudWatch investigation et aux AWS actions supplémentaires nécessaires pour accéder aux événements d'enquête.

13 juin 2025

AIOpsOperatorAccess— Politique mise à jour

CloudWatch a mis à jour la AIOpsOperatorAccess politique pour permettre la validation des groupes d'investigation sur tous les comptes.

Cette politique permet aux utilisateurs d'accéder aux actions d' CloudWatch investigation et aux AWS actions supplémentaires nécessaires pour accéder aux événements d'enquête.

13 juin 2025

AIOpsAssistantPolicy— Mises à jour de la politique existante

CloudWatch a mis à jour la politique AIOpsAssistantPolicy IAM. Il a ajouté des autorisations pour permettre aux enquêtes opérationnelles d' CloudWatch Application Insights de trouver des informations dans vos ressources pendant les enquêtes.

Les autorisations suivantes ont été ajoutées : appsync:GetGraphqlApi, appsync:GetDataSource, iam:ListAttachedRolePolicies, iam:ListRolePolicies et iam:ListRoles

En outre, l’autorisation elastic-inference:Describe* a été supprimée de la politique.

13 juin 2025

AmazonCloudWatchRUMReadOnlyAccess— Politique mise à jour

CloudWatch a ajouté des autorisations à la AmazonCloudWatchRUMReadOnlyAccess politique.

Le synthetics: describeCanaries et synthetics:describeCanariesLastRun a été ajouté afin que CloudWatch RUM puisse afficher les Synthetics Canaries associés sur le moniteur de l'application RUM.

Le cloudwatch:GetMetricData a été ajouté pour que CloudWatch RUM puisse afficher CloudWatch les métriques associées sur le moniteur de l'application RUM.

Le cloudwatch:DescribeAlarms a été ajouté pour que le CloudWatch RUM puisse afficher CloudWatch les alarmes associées sur le moniteur de l'application RUM.

Le logs:DescribeLogGroups a été ajouté pour que CloudWatch RUM puisse afficher CloudWatch les journaux associés sur le moniteur de l'application RUM.

Cela a xray:GetTraceSummaries été ajouté pour que CloudWatch RUM puisse afficher les segments X-Ray Trace associés sur le moniteur de l'application RUM.

Le rum:ListTagsForResources a été ajouté pour que CloudWatch RUM puisse afficher les balises associées sur le moniteur de l'application RUM.

28 juin 2025

AIOpsReadOnlyAccess— Politique mise à jour

CloudWatch a mis à jour la AIOpsReadOnlyAccess politique pour permettre la validation des groupes d'investigation sur tous les comptes.

Cette politique accorde à un utilisateur des autorisations en lecture seule pour Amazon AI Operations et d’autres services associés.

5 juin 2025

AmazonCloudWatchRUMReadOnlyAccess— Politique mise à jour

CloudWatch a ajouté une autorisation à la AmazonCloudWatchRUMReadOnlyAccess politique.

L'rum:GetResourcePolicyautorisation a été ajoutée afin que CloudWatch RUM puisse afficher la politique de ressources associée au moniteur d'applications RUM.

28 avril 2025

AIOpsConsoleAdminPolicy : nouvelle politique

CloudWatch a créé une nouvelle politique nommée AIOpsConsoleAdminPolicy.

Cette politique accorde aux utilisateurs un accès administratif complet pour gérer les CloudWatch enquêtes, y compris la gestion de la propagation d'identité sécurisée, ainsi que la gestion d'IAM Identity Center et de l'accès organisationnel.

3 décembre 2024

AIOpsOperatorAccess : nouvelle politique

CloudWatch a créé une nouvelle politique nommée AIOpsOperatorAccess.

Cette politique permet aux utilisateurs d'accéder aux actions d' CloudWatch investigation et aux AWS actions supplémentaires nécessaires pour accéder aux événements d'enquête.

3 décembre 2024

AIOpsReadOnlyAccess : nouvelle politique

CloudWatch a créé une nouvelle politique nommée AIOpsReadOnlyAccess.

Cette politique accorde à un utilisateur des autorisations en lecture seule pour Amazon AI Operations et d’autres services associés.

3 décembre 2024

AIOpsAssistantPolicy : nouvelle politique

CloudWatch a créé une nouvelle politique nommée AIOpsAssistantPolicy.

Vous n’affectez pas cette politique à un utilisateur. Vous attribuez cette politique à l'assistant Amazon AI Operations pour permettre CloudWatch des investigations visant à analyser vos AWS ressources lors de l'investigation d'événements opérationnels.

3 décembre 2024

CloudWatchFullAccessV2 : mise à jour des politiques existantes

CloudWatch mis à jour à la fois CloudWatchFullAccessV2 et CloudWatchFullAccess.

Des autorisations Amazon OpenSearch Service ont été ajoutées pour permettre l'intégration CloudWatch des journaux au OpenSearch service pour certaines fonctionnalités.

1er décembre 2024

CloudWatchNetworkFlowMonitorServiceRolePolicy : nouvelle politique

CloudWatch a ajouté une nouvelle politique CloudWatchNetworkFlowMonitorServiceRolePolicy.

Permet CloudWatchNetworkFlowMonitorServiceRolePolicy à Network Flow Monitor de publier des métriques sur CloudWatch. Il permet également au service d'obtenir AWS Organizations des informations pour des scénarios multi-comptes.

1er décembre 2024

CloudWatchNetworkFlowMonitorTopologyServiceRolePolicy : nouvelle politique

CloudWatch a ajouté une nouvelle politique CloudWatchNetworkFlowMonitorTopologyServiceRolePolicy.

Les autorisations CloudWatchNetworkFlowMonitorTopologyServiceRolePolicy permettent à Network Flow Monitor de générer des instantanés de topologie des ressources utilisées dans votre compte.

1er décembre 2024

CloudWatchNetworkFlowMonitorAgentPublishPolicy : nouvelle politique

CloudWatch a ajouté une nouvelle politique CloudWatchNetworkFlowMonitorAgentPublishPolicy.

L'CloudWatchNetworkFlowMonitorAgentPublishPolicyautorise les ressources, telles que les instances Amazon EC2 et Amazon EKS, à envoyer des rapports de télémétrie (métriques) à un point de terminaison Network Flow Monitor.

1er décembre 2024

CloudWatchSyntheticsFullAccess : mise à jour d’une politique existante

CloudWatch a mis à jour la politique nommée CloudWatchSyntheticsFullAccess.

Les actions CloudWatch Logs suivantes ont été ajoutées pour permettre à CloudWatch Synthetics d'obtenir et d'utiliser les données Canary Log dans les groupes de journaux Lambda. L’autorisation lambda:GetFunction a également été ajoutée pour permettre à Synthetics d’obtenir des informations sur une fonction spécifique.

  • logs:GetLogRecord— Nécessaire pour développer une entrée de journal dans CloudWatch Logs Insights. (Requis pour afficher les journaux dans la console Synthetics)

  • logs:DescribeLogStreams : requis pour répertorier tous les flux de journaux sur un groupe de journaux.

  • logs:StartQuery : requis pour lancer une requête Logs Insights (requis dans la console Synthetics pour afficher les journaux).

  • logs:GetLogEvents

    Requis pour répertorier les événements du journal du flux de journaux spécifié. Utilisé pour interroger un flux de journaux spécifique sur un groupe de journaux.

  • logs:FilterLogEvents— Obligatoire pour consulter les journaux du groupe de journaux d'un canari.

  • logs:GetLogGroupFields : requis pour exécuter une requête Logs Insights dans la console. (La console Synthetics renvoie à la requête Logs Insights. Sans cette autorisation, les requêtes Logs Insights sur un groupe de journaux échouent.)

De plus, les actions de version de la couche Lambda s'appliquent désormais à tous les ARN de la couche CloudWatch Synthetics.

20 novembre 2024

CloudWatchInternetMonitorReadOnlyAccess— Nouveau CloudWatchInternetMonitorReadOnlyAccess.

Cette politique accorde un accès en lecture seule aux ressources et aux actions disponibles dans la CloudWatch console d'Internet Monitor. La portée de cette politique inclut internetmonitor: afin que les utilisateurs puissent utiliser les actions et les ressources du Moniteur Internet en lecture seule. Il inclut certaines cloudwatch: politiques permettant de récupérer des informations sur CloudWatch les métriques. Elle inclut certaines politiques logs: pour gérer les requêtes de journaux.

14 novembre 2024

CloudWatchInternetMonitorFullAccess : nouvelle politique

CloudWatch a créé une nouvelle politique nommée CloudWatchInternetMonitorFullAccess.

Cette politique accorde un accès complet aux ressources et aux actions disponibles dans la CloudWatch console d'Internet Monitor. La portée de cette politique inclut internetmonitor: afin que les utilisateurs puissent utiliser les actions et les ressources du Moniteur Internet. Il inclut certaines cloudwatch: politiques pour récupérer des informations sur les CloudWatch alarmes et les mesures. Elle inclut certaines politiques logs: pour gérer les requêtes de journaux. Elle inclut certaines politiques ec2:, cloudfront:, elasticloadbalancing: et workspaces: pour travailler avec les ressources que vous ajoutez aux moniteurs afin que le Moniteur Internet puisse créer un profil de trafic pour votre application. Elle contient quelques politiques iam: pour gérer les rôles IAM.

23 octobre 2024

CloudWatchLambdaApplicationSignalsExecutionRolePolicy— Nouveau CloudWatchLambdaApplicationSignalsExecutionRolePolicy.

Cette politique est utilisée lorsque CloudWatch Application Signals est activé pour les charges de travail Lambda. Il permet l'accès en écriture au groupe de journaux utilisé par CloudWatch Application Signals X-Ray et permet d'accéder au groupe de journaux utilisé par ce dernier.

16 octobre 2024

CloudWatchSyntheticsFullAccess : mise à jour d’une politique existante

CloudWatch a mis à jour la politique nommée CloudWatchSyntheticsFullAccess.

Les autorisations lambda:ListTags, lambda:TagResource et lambda:UntagResource ont été ajoutées pour que, lorsque vous appliquez ou modifiez des balises sur un canary, vous puissiez choisir de faire en sorte que Synthetics applique également ces mêmes balises ou modifications à la fonction Lambda que le canary utilise.

11 octobre 2024

CloudWatchApplicationSignalsReadOnlyAccess : nouvelle politique

CloudWatch a créé une nouvelle politique nommée CloudWatchApplicationSignalsReadOnlyAccess.

Cette politique accorde un accès en lecture seule aux ressources et aux actions disponibles dans la CloudWatch console pour Application Signals. Le champ d'application de cette politique inclut des application-signals: politiques permettant aux utilisateurs d'utiliser les actions et les ressources en lecture seule disponibles dans la CloudWatch console sous Signaux d'application. Il contient une politique iam: pour gérer les rôles IAM. Il inclut quelques politiques logs: pour gérer les requêtes et les filtres de journaux. Il inclut des cloudwatch: politiques permettant de récupérer des informations sur CloudWatch les alarmes et les mesures. Il inclut certaines politiques synthetics: pour récupérer des informations sur les scripts canary synthétiques. Il inclut des politiques rum: pour gérer les clients et les tâches RUM. Il contient une politique xray: pour obtenir des résumés de traces.

7 juin 2024

CloudWatchApplicationSignalsFullAccess : nouvelle politique

CloudWatch a créé une nouvelle politique nommée CloudWatchApplicationSignalsFullAccess.

Cette politique accorde un accès complet aux ressources et aux actions disponibles dans la CloudWatch console pour les signaux d'application. La portée de cette politique inclut application-signals: afin que les utilisateurs puissent utiliser les actions et les ressources de la vigie applicative. Il inclut certaines cloudwatch: politiques pour récupérer des informations sur les CloudWatch alarmes et les mesures. Elle inclut certaines politiques logs: pour gérer les requêtes de journaux. Il inclut certaines politiques synthetics: pour écrire et récupérer des informations sur les scripts canary synthétiques. Il inclut des politiques rum: pour gérer les clients et les tâches RUM. Il contient une politique xray: pour obtenir des résumés de traces. Il inclut certaines cloudwatch: politiques pour gérer les CloudWatch alarmes. Elle contient quelques politiques iam: pour gérer les rôles IAM. Il inclut quelques politiques sns: pour gérer les notifications Amazon Simple Notification Service.

7 juin 2024

CloudWatchFullAccessV2 : mise à jour d’une politique existante

CloudWatch a mis à jour la politique nommée CloudWatchFullAccessV2.

Le champ d'application de la CloudWatchFullAccessPermissions politique a été mis à jour application-signals:* afin que les utilisateurs puissent utiliser les signaux d' CloudWatch application pour visualiser, étudier et diagnostiquer les problèmes liés à l'état de santé de leurs services.

20 mai 2024

CloudWatchReadOnlyAccess : mise à jour d’une politique existante

CloudWatch a mis à jour la politique nommée CloudWatchReadOnlyAccess.

Le champ d'application de la CloudWatchReadOnlyAccessPermissions politique a été mis à application-signals:BatchGet* jour pour application-signals:Get* permettre aux utilisateurs d'utiliser les signaux d'CloudWatch application pour consulter, étudier et diagnostiquer les problèmes liés à l'état de santé de leurs services. application-signals:List* La portée de CloudWatchReadOnlyGetRolePermissions a été mise à jour pour ajouter l'iam:GetRoleaction afin que les utilisateurs puissent vérifier si CloudWatch Application Signals est configuré.

20 mai 2024

CloudWatchApplicationSignalsServiceRolePolicy : mise à jour d’une politique existante

CloudWatch a mis à jour la politique nommée CloudWatchApplicationSignalsServiceRolePolicy.

La portée des autorisations logs:StartQuery et logs:GetQueryResults a été modifiée pour ajouter les ARN arn:aws:logs:*:*:log-group:/aws/appsignals/*:* et arn:aws:logs:*:*:log-group:/aws/application-signals/data:* afin d’activer la vigie applicative sur davantage d’architectures.

18 avril 2024

CloudWatchApplicationSignalsServiceRolePolicy : mise à jour d’une politique existante

CloudWatch a modifié la portée d'une autorisation dans CloudWatchApplicationSignalsServiceRolePolicy.

La portée de l’autorisation cloudwatch:GetMetricData a été modifiée en * afin que la vigie applicative puisse récupérer des métriques à partir de sources dans des comptes liés.

08 avril 2024

CloudWatchAgentServerPolicy : mise à jour d’une politique existante

CloudWatch autorisations ajoutées à CloudWatchAgentServerPolicy.

Les logs:PutRetentionPolicy autorisationsxray:PutTraceSegments, xray:PutTelemetryRecords xray:GetSamplingRulesxray:GetSamplingTargets, xray:GetSamplingStatisticSummaries et ont été ajoutées afin que l' CloudWatch agent puisse publier des X-Ray traces et modifier les périodes de conservation des groupes de journaux.

12 février 2024

CloudWatchAgentAdminPolicy : mise à jour d’une politique existante

CloudWatch autorisations ajoutées à CloudWatchAgentAdminPolicy.

Les logs:PutRetentionPolicy autorisationsxray:PutTraceSegments, xray:PutTelemetryRecords xray:GetSamplingRulesxray:GetSamplingTargets, xray:GetSamplingStatisticSummaries et ont été ajoutées afin que l' CloudWatch agent puisse publier des X-Ray traces et modifier les périodes de conservation des groupes de journaux.

12 février 2024

CloudWatchFullAccessV2 : mise à jour d’une politique existante

CloudWatch autorisations ajoutées à CloudWatchFullAccessV2.

Les autorisations existantes pour les actions CloudWatch Synthetics et CloudWatch RUM et de nouvelles autorisations pour les signaux d' CloudWatch application ont été ajoutées afin que les utilisateurs dotés de cette politique puissent gérer les signaux CloudWatch d'application. X-Ray

L'autorisation de créer le rôle lié au service CloudWatch Application Signals a été ajoutée pour permettre à CloudWatch Application Signals de découvrir les données de télémétrie dans les journaux, les métriques, les traces et les balises.

5 décembre 2023

CloudWatchReadOnlyAccess : mise à jour d’une politique existante

CloudWatch autorisations ajoutées à CloudWatchReadOnlyAccess.

Les autorisations en lecture seule existantes pour les actions CloudWatch Synthetics et CloudWatch RUM et de nouvelles autorisations en lecture seule pour les signaux d' CloudWatchapplication ont été ajoutées afin que les utilisateurs dotés de cette politique puissent trier et diagnostiquer les problèmes d'état de leur service signalés par Application Signals. X-Ray CloudWatch

L'cloudwatch:GenerateQueryautorisation a été ajoutée afin que les utilisateurs dotés de cette politique puissent générer une chaîne de requête CloudWatch Metrics Insights à partir d'une invite en langage naturel.

5 décembre 2023

CloudWatchReadOnlyAccess - Mettre à jour vers une politique existante.

CloudWatch a ajouté une autorisation à CloudWatchReadOnlyAccess.

L'cloudwatch:GenerateQueryautorisation a été ajoutée afin que les utilisateurs dotés de cette politique puissent générer une chaîne de requête CloudWatch Metrics Insights à partir d'une invite en langage naturel.

1 décembre 2023

CloudWatchApplicationSignalsServiceRolePolicy : nouvelle politique

CloudWatch a ajouté une nouvelle politique CloudWatchApplicationSignalsServiceRolePolicy.

Une fonctionnalité à venir CloudWatchApplicationSignalsServiceRolePolicy autorise la collecte des données de CloudWatch journaux, des données de X-Ray suivi, des données de CloudWatch métriques et des données de balisage.

9 novembre 2023

AWSServiceRoleForCloudWatchMetrics_ DbPerfInsightsServiceRolePolicy — Nouvelle politique

CloudWatch a ajouté une nouvelle politique AWSServiceRoleForCloudWatchMetrics _ DbPerfInsightsServiceRolePolicy.

Le AWSServiceRoleForCloudWatchMetrics _ DbPerfInsightsServiceRolePolicy donne l'autorisation de CloudWatch récupérer les métriques Performance Insights à partir de bases de données en votre nom.

20 septembre 2023

CloudWatchReadOnlyAccess : mise à jour d’une politique existante

CloudWatch a ajouté une autorisation à CloudWatchReadOnlyAccess.

L'autorisation application-autoscaling:DescribeScalingPolicies a été ajoutée pour que les utilisateurs dotés de cette politique puissent accéder aux informations sur les politiques Application Auto Scaling.

14 septembre 2023

CloudWatchFullAccessV2 : nouvelle politique

CloudWatch a ajouté une nouvelle politique CloudWatchFullAccessV2.

Il CloudWatchFullAccessV2 accorde un accès complet aux CloudWatch actions et aux ressources tout en définissant mieux les autorisations accordées à d'autres services tels qu'Amazon SNS et. Amazon EC2 Auto Scaling Pour de plus amples informations, veuillez consulter CloudWatchFullAccessV2.

1er août 2023

AWSServiceRoleForInternetMonitor : mise à jour d’une politique existante

Amazon CloudWatch Internet Monitor a ajouté de nouvelles autorisations pour surveiller les ressources du Network Load Balancer.

Les autorisations elasticloadbalancing:DescribeLoadBalancers et ec2:DescribeNetworkInterfaces sont requises pour que Moniteur Internet puisse surveiller le trafic Network Load Balancer des clients en analysant les journaux de flux pour détecter les ressources NLB.

Pour de plus amples informations, veuillez consulter Utilisation du Moniteur Internet.

15 juillet 2023

CloudWatchReadOnlyAccess : mise à jour d’une politique existante

CloudWatch autorisations ajoutées à CloudWatchReadOnlyAccess.

Les logs:StopLiveTail autorisations logs:StartLiveTail et ont été ajoutées afin que les utilisateurs dotés de cette politique puissent utiliser la console pour démarrer et arrêter CloudWatch les sessions Logs Live Tail. Pour plus d'informations, veuillez consulter Utilisation de Live Tail pour visualiser les journaux en temps quasi réel.

6 juin 2023

CloudWatchCrossAccountSharingConfiguration : nouvelle politique

CloudWatch a ajouté une nouvelle politique pour vous permettre de gérer les liens d'observabilité CloudWatch entre comptes qui partagent CloudWatch des statistiques.

Pour de plus amples informations, veuillez consulter CloudWatch observabilité entre comptes.

27 novembre 2022

OAMFullAccess : nouvelle politique

CloudWatch a ajouté une nouvelle politique pour vous permettre de gérer entièrement les liens et CloudWatch les puits d'observabilité entre comptes.

Pour de plus amples informations, veuillez consulter CloudWatch observabilité entre comptes.

27 novembre 2022

OAMReadOnlyAccess : nouvelle politique

CloudWatch a ajouté une nouvelle politique pour vous permettre d'afficher des informations sur les liens et CloudWatch les puits d'observabilité entre comptes.

Pour de plus amples informations, veuillez consulter CloudWatch observabilité entre comptes.

27 novembre 2022

CloudWatchFullAccess : mise à jour d’une politique existante

CloudWatch autorisations ajoutées à CloudWatchFullAccess.

Les oam:ListAttachedLinks autorisations oam:ListSinks et ont été ajoutées afin que les utilisateurs dotés de cette politique puissent utiliser la console pour afficher les données partagées depuis les comptes sources dans le cadre d'une CloudWatch observabilité intercomptes.

27 novembre 2022

CloudWatchReadOnlyAccess : mise à jour d’une politique existante

CloudWatch autorisations ajoutées à CloudWatchReadOnlyAccess.

Les oam:ListAttachedLinks autorisations oam:ListSinks et ont été ajoutées afin que les utilisateurs dotés de cette politique puissent utiliser la console pour afficher les données partagées depuis les comptes sources dans le cadre d'une CloudWatch observabilité intercomptes.

27 novembre 2022

AmazonCloudWatchRUMServiceRolePolicy : mise à jour d’une politique existante

CloudWatch RUM a mis à jour une clé de condition dans AmazonCloudWatchRUMServiceRolePolicy.

La clé de "Condition": { "StringEquals": { "cloudwatch:namespace": "AWS/RUM" } } condition a été modifiée comme suit afin que CloudWatch RUM puisse envoyer des métriques personnalisées à des espaces de noms de métriques personnalisés.

"Condition": { "StringLike": { "cloudwatch:namespace": [ "RUM/CustomMetrics/*", "AWS/RUM" ] } }
2 février 2023

AmazonCloudWatchRUMReadOnlyAccess— Politique mise à jour

CloudWatch a ajouté des autorisations à la AmazonCloudWatchRUMReadOnlyAccess politique.

Les rum:BatchGetRumMetricsDefinitions autorisations rum:ListRumMetricsDestinations et ont été ajoutées afin que CloudWatch RUM puisse envoyer des métriques étendues àCloudWatch.

27 octobre 2022

AmazonCloudWatchRUMServiceRolePolicy : mise à jour d’une politique existante

CloudWatch RUM a ajouté des autorisations à AmazonCloudWatchRUMServiceRolePolicy.

L'cloudwatch:PutMetricDataautorisation a été ajoutée afin que CloudWatch RUM puisse envoyer des métriques étendues à CloudWatch.

26 octobre 2022

CloudWatchSyntheticsFullAccess : mise à jour d’une politique existante

CloudWatch Synthetics a ajouté des autorisations à. CloudWatchSyntheticsFullAccess

Les lambda:DeleteLayerVersion autorisations lambda:DeleteFunction et ont été ajoutées afin que CloudWatch Synthetics puisse supprimer les ressources associées lorsqu'un canari est supprimé. L'autorisation iam:ListAttachedRolePolicies a été ajoutée afin que les clients puissent afficher les politiques attachées au rôle IAM d'un canary.

6 mai 2022

AmazonCloudWatchRUMFullAccess : nouvelle politique

CloudWatch a ajouté une nouvelle politique pour permettre la gestion complète du CloudWatch RUM.

CloudWatch RUM vous permet d'effectuer une véritable surveillance des utilisateurs de votre application Web. Pour de plus amples informations, veuillez consulter CloudWatch RHUM.

29 novembre 2021

AmazonCloudWatchRUMReadOnlyAccess : nouvelle politique

CloudWatch a ajouté une nouvelle politique pour permettre l'accès en lecture seule au CloudWatch RUM.

CloudWatch RUM vous permet d'effectuer une véritable surveillance des utilisateurs de votre application Web. Pour de plus amples informations, veuillez consulter CloudWatch RHUM.

29 novembre 2021

AWSServiceRoleForCloudWatchRUM— Nouvelle politique gérée

CloudWatch a ajouté une politique pour un nouveau rôle lié aux services afin de permettre à CloudWatch RUM de publier des données de surveillance à d'autres services concernés. AWS

29 novembre 2021

CloudWatchSyntheticsFullAccess : mise à jour d’une politique existante

CloudWatch Synthetics a ajouté des autorisations à CloudWatchSyntheticsFullAccess une autorisation et en a également modifié la portée.

L'kms:ListAliasesautorisation a été ajoutée afin que les utilisateurs puissent répertorier AWS KMS les clés disponibles pouvant être utilisées pour crypter les artefacts Canary. Lekms:DescribeKeyl'autorisation a été ajoutée afin que les utilisateurs puissent voir les détails des clés qui seront utilisées pour chiffrer des artefacts Canary. Et lekms:Decryptl'autorisation a été ajoutée pour permettre aux utilisateurs de déchiffrer les artefacts Canary. Cette capacité de déchiffrement est limitée à une utilisation sur les ressources des compartiments Amazon S3.

LeResourceportée de las3:GetBucketLocationl'autorisation a été modifiée à partir de*pourarn:aws:s3:::*.

29 septembre 2021

CloudWatchSyntheticsFullAccess : mise à jour d’une politique existante

CloudWatch Synthetics a ajouté une autorisation à. CloudWatchSyntheticsFullAccess

L'autorisation lambda:UpdateFunctionCode a été ajoutée afin que les utilisateurs disposant de cette politique puissent modifier la version d'exécution de scripts Canary.

20 juillet 2021

AWSCloudWatchAlarms_ ActionSSMIncidentsServiceRolePolicy — Nouvelle politique gérée

CloudWatch a ajouté une nouvelle politique IAM gérée pour permettre de CloudWatch créer des incidents dans AWS Systems Manager Incident Manager.

10 mai 2021

CloudWatchAutomaticDashboardsAccess : mise à jour d’une politique existante

CloudWatch a ajouté une autorisation à la politique CloudWatchAutomaticDashboardsAccess gérée. L'synthetics:DescribeCanariesLastRunautorisation a été ajoutée à cette politique pour permettre aux utilisateurs du tableau de bord multicomptes de voir les détails des courses CloudWatch Synthetics Canary.

20 avril 2021

CloudWatch a commencé à suivre les modifications

CloudWatch a commencé à suivre les modifications apportées AWS à ses politiques gérées.

14 avril 2021

CloudWatchFullAccessV2

AWS a récemment ajouté la politique IAM CloudWatchFullAccessV2 gérée. Cette politique accorde un accès complet aux CloudWatch actions et aux ressources et définit également de manière plus appropriée les autorisations accordées pour d'autres services tels qu'Amazon SNS et. Amazon EC2 Auto Scaling Nous vous recommandons de commencer à utiliser cette politique au lieu de l'utiliser CloudWatchFullAccess. AWS prévoit de devenir obsolète CloudWatchFullAccess dans un proche avenir.

Il inclut application-signals: des autorisations permettant aux utilisateurs d'accéder à toutes les fonctionnalités depuis la CloudWatch console, sous Application Signals. Elle inclut certaines autoscaling:Describe autorisations permettant aux utilisateurs dotés de cette politique de voir les actions Auto Scaling associées aux CloudWatch alarmes. Elle inclut certaines sns autorisations afin que les utilisateurs concernés par cette politique puissent récupérer, créer des sujets Amazon SNS et les associer à des CloudWatch alarmes. Elle inclut des autorisations IAM afin que les utilisateurs dotés de cette politique puissent consulter les informations relatives aux rôles liés aux services associés à. CloudWatch Elle inclut les oam:ListAttachedLinks autorisations oam:ListSinks et afin que les utilisateurs dotés de cette politique puissent utiliser la console pour afficher les données partagées depuis les comptes sources dans le cadre d'une CloudWatch observabilité intercomptes. Il inclut également des autorisations CloudTrail et des quotas de service pour prendre en charge les principales fonctionnalités d'observation et d'indicateurs de changement dans Application Signals.

Il inclut des Amazon OpenSearch Service autorisations pour prendre en charge les tableaux de bord des journaux vendus dans les CloudWatch journaux, qui sont créés à l'aide Amazon OpenSearch Service d'analyses. Il inclut des resource-explorer-2: politiques permettant aux utilisateurs d'utiliser la console pour consulter les services non instrumentés de leur compte.

Il inclut rum des synthetics xray autorisations permettant aux utilisateurs d'avoir un accès complet à CloudWatch Synthetics et à CloudWatch RUM, qui font tous partie du CloudWatch service. AWS X-Ray

Pour consulter le contenu complet de la politique, consultez CloudWatchFullAccessV2 le AWS Managed Policy Reference Guide.

CloudWatchFullAccess

Cette CloudWatchFullAccess politique est sur la voie de la dépréciation. Nous vous recommandons de cesser de l'utiliser et de l'utiliser à la CloudWatchFullAccessV2 place.

CloudWatchReadOnlyAccess

La CloudWatchReadOnlyAccess politique accorde un accès en lecture seule aux fonctionnalités d'observabilité associées CloudWatch et aux fonctionnalités d'observabilité associées.

La politique inclut certaines logs: autorisations, afin que les utilisateurs dotés de cette politique puissent utiliser la console pour afficher les informations CloudWatch des CloudWatch journaux et les requêtes de Logs Insights. Cela inclutautoscaling:Describe*, afin que les utilisateurs dotés de cette politique puissent voir les actions Auto Scaling associées aux CloudWatch alarmes. Il inclut les autorisations application-signals: afin que les utilisateurs puissent utiliser la vigie applicative pour surveiller l’état de leurs services. Elle inclut application-autoscaling:DescribeScalingPolicies afin que les utilisateurs dotés de cette politique puissent accéder aux informations sur les politiques Application Auto Scaling. Elle inclut sns:Get* etsns:List*, afin que les utilisateurs concernés par cette politique puissent récupérer des informations sur les rubriques Amazon SNS qui reçoivent des notifications concernant des CloudWatch alarmes. Elle inclut les oam:ListAttachedLinks autorisations oam:ListSinks et, afin que les utilisateurs dotés de cette politique puissent utiliser la console pour afficher les données partagées depuis les comptes sources dans le cadre d'une CloudWatch observabilité intercomptes. Il inclut les iam:GetRole autorisations permettant aux utilisateurs de vérifier si les signaux CloudWatch d'application ont été configurés. Il inclut également des autorisations CloudTrail et des quotas de service pour prendre en charge les principales fonctionnalités d'observation et d'indicateurs de changement dans Application Signals. Il inclut des autorisations d'administration de l'observabilité pour visualiser les règles de télémétrie, les configurations de centralisation et les données de télémétrie des ressources. AWS Organizations Elle inclut l'cloudwatch:GenerateQueryautorisation, afin que les utilisateurs dotés de cette politique puissent générer une chaîne de requête CloudWatch Metrics Insights à partir d'une invite en langage naturel. Il inclut des resource-explorer-2: politiques permettant aux utilisateurs d'utiliser la console pour consulter les services non instrumentés de leur compte.

Il inclut rum des synthetics xray autorisations permettant aux utilisateurs d'avoir un accès en lecture seule à CloudWatch Synthetics et CloudWatch RUM AWS X-Ray, qui font tous partie du service. CloudWatch

Pour consulter le contenu complet de la politique, consultez CloudWatchReadOnlyAccess le AWS Managed Policy Reference Guide.

CloudWatchActionsEC2Access

La CloudWatchActionsEC2Access politique accorde un accès en lecture seule aux CloudWatch alarmes et aux mesures en plus des métadonnées Amazon EC2. Il accorde également l'accès pour arrêter, interrompre et réinitialiser les actions d'API pour les instances EC2.

Pour consulter le contenu complet de la politique, consultez CloudWatchActionsEC2Access le AWS Managed Policy Reference Guide.

CloudWatch-CrossAccountAccess

La politique CloudWatch-CrossAccountAccess gérée est utilisée par le rôle CloudWatch-CrossAccountSharingRole IAM. Ce rôle et cette politique permettent aux utilisateurs de tableaux de bord intercomptes d'afficher des tableaux de bord automatiques dans chaque compte partageant des tableaux de bord.

Pour consulter le contenu complet de la politique, consultez CloudWatch-CrossAccountAccess le AWS Managed Policy Reference Guide.

CloudWatchAutomaticDashboardsAccess

La politique CloudWatchAutomaticDashboardsAccess gérée accorde l'accès à des API CloudWatch pour les CloudWatch non-API, afin que les ressources telles que les fonctions Lambda puissent être affichées sur des tableaux de bord CloudWatch automatiques.

Pour consulter le contenu complet de la politique, consultez CloudWatchAutomaticDashboardsAccess le AWS Managed Policy Reference Guide.

CloudWatchAgentServerPolicy

La CloudWatchAgentServerPolicy politique peut être utilisée dans les rôles IAM qui sont attachés aux instances Amazon EC2 pour permettre à l' CloudWatch agent de lire les informations de l'instance et de les y écrire. CloudWatch

Pour consulter le contenu complet de la politique, consultez CloudWatchAgentServerPolicy le AWS Managed Policy Reference Guide.

CloudWatchAgentAdminPolicy

La CloudWatchAgentAdminPolicy politique peut être utilisée dans les rôles IAM attachés aux instances Amazon EC2. Cette politique permet à l' CloudWatch agent de lire les informations de l'instance et de les écrire dans cette instance CloudWatch, ainsi que d'écrire des informations dans Parameter Store.

Pour consulter le contenu complet de la politique, consultez CloudWatchAgentAdminPolicy le AWS Managed Policy Reference Guide.

CloudWatchNetworkFlowMonitorTopologyServiceRolePolicy

Vous ne pouvez pas joindre de CloudWatchNetworkFlowMonitorTopologyServiceRolePolicy à vos entités IAM. Cette politique est associée à un rôle lié à un service nommé AWSServiceRoleForNetworkFlowMonitor _Topology. À l’aide de ces autorisations, ainsi que de la collecte interne d’informations sur les métadonnées (pour améliorer les performances), ce rôle lié à un service rassemble des métadonnées sur les configurations du réseau de ressources, telles que la description des tables de routage et des passerelles, pour les ressources dont le trafic réseau est surveillé par ce service. Ces métadonnées permettent à Network Flow Monitor de générer des instantanés de la topologie des ressources. En cas de dégradation du réseau, Network Flow Monitor utilise les topologies pour fournir des indications sur l’emplacement des problèmes dans le réseau et pour aider à déterminer l’attribution des problèmes.

Pour voir les autorisations de cette stratégie, consultez CloudWatchNetworkFlowMonitorTopologyServiceRolePolicy dans le AWS Guide de référence des stratégies gérées par.

Pour de plus amples informations, veuillez consulter Service-linked rôles pour Network Flow Monitor.

Note

Vous pouvez consulter ces politiques d'autorisations en vous connectant à la console IAM et en y recherchant des politiques spécifiques.

Vous pouvez également créer vos propres politiques IAM personnalisées afin d'accorder des autorisations pour les actions et les ressources CloudWatch . Vous pouvez attacher ces politiques personnalisées aux utilisateurs ou groupes IAM qui nécessitent ces autorisations.

AWS politiques gérées (prédéfinies) pour l' CloudWatch observabilité entre comptes

Les politiques de cette section accordent des autorisations liées à l' CloudWatch observabilité entre comptes. Pour de plus amples informations, veuillez consulter CloudWatch observabilité entre comptes.

CloudWatchCrossAccountSharingConfiguration

La CloudWatchCrossAccountSharingConfiguration politique autorise l'accès à la création, à la gestion et à l'affichage des liens Observability Access Manager pour partager CloudWatch des ressources entre les comptes. Pour de plus amples informations, veuillez consulter CloudWatch observabilité entre comptes.

Pour consulter le contenu complet de la politique, consultez CloudWatchCrossAccountSharingConfiguration le AWS Managed Policy Reference Guide.

OAMFullAccess

La OAMFullAccess politique autorise l'accès à la création, à la gestion et à l'affichage des puits et des liens d'Observability Access Manager, qui sont utilisés pour l'observabilité CloudWatch entre comptes.

La OAMFullAccess politique en elle-même ne vous permet pas de partager des données d'observabilité entre des liens. Pour créer un lien permettant de partager des CloudWatch statistiques, vous devez également utiliser l'une CloudWatchFullAccess ou l'autre des options CloudWatchCrossAccountSharingConfiguration. Pour créer un lien permettant de partager des groupes de CloudWatch journaux Logs, vous devez également utiliser l'une CloudWatchLogsFullAccess ou l'autre des options CloudWatchLogsCrossAccountSharingConfiguration. Pour créer un lien permettant de partager des X-Ray traces, vous devez également utiliser l'une AWSXRayFullAccess ou l'autre des options AWSXRayCrossAccountSharingConfiguration.

Pour de plus amples informations, veuillez consulter CloudWatch observabilité entre comptes.

Pour consulter le contenu complet de la politique, consultez OAMFullAccess le AWS Managed Policy Reference Guide.

OAMReadOnlyAccess

La OAMReadOnlyAccess politique accorde un accès en lecture seule aux ressources du gestionnaire d'accès à l'observabilité, qui sont utilisées pour CloudWatch l'observabilité entre comptes. Pour de plus amples informations, veuillez consulter CloudWatch observabilité entre comptes.

Pour consulter le contenu complet de la politique, consultez OAMReadOnlyAccess le AWS Managed Policy Reference Guide.

AWS politiques gérées (prédéfinies) pour les CloudWatch enquêtes

Les politiques de cette section accordent des autorisations liées aux CloudWatch enquêtes. Pour de plus amples informations, veuillez consulter CloudWatch enquêtes.

AIOpsConsoleAdminPolicy

La AIOpsConsoleAdminPolicy politique accorde un accès complet à toutes les actions d' CloudWatch investigation et à leurs autorisations requises via la AWS console. Cette politique accorde également un accès limité aux API d'autres services nécessaires à la fonctionnalité des CloudWatch enquêtes.

  • Les aiops autorisations donnent accès à toutes les actions d' CloudWatch investigation.

  • Les sts autorisationsorganizations, ssoidentitystore, et autorisent les actions nécessaires à la gestion d'IAM Identity Center afin de faciliter les sessions sensibles à l'identité.

  • Les autorisations ssm sont nécessaires pour l’intégration de SSM Ops Item avec la gestion des problèmes par des tiers.

  • Les iam autorisations sont nécessaires pour que les administrateurs puissent transmettre des rôles IAM aux ssm.integrations services aiops et, le rôle est ensuite utilisé par l'assistant pour analyser les ressources AWS

    Important

    Ces autorisations permettent aux utilisateurs avec cette politique de passer n’importe quel rôle IAM aux services aiops et ssm.integrations.

  • Il autorise les API provenant de services extérieurs aux CloudWatch enquêtes, qui sont nécessaires pour la fonctionnalité des fonctionnalités d'investigation. Il s'agit notamment des actions de configuration Amazon Q Developer in chat applications AWS KMS, des CloudTrail pistes et de la gestion des problèmes par des tiers via SSM.

  • Les q autorisations permettent l'intégration avec Amazon Q, permettant aux utilisateurs d'interagir avec les rapports d' CloudWatch enquête et de les mettre à jour via l'interface conversationnelle d'Amazon Q.

Pour consulter le contenu complet de la politique, consultez AIOpsConsoleAdminPolicy le AWS Managed Policy Reference Guide.

AIOpsOperatorAccess

La AIOpsOperatorAccess politique donne accès à un ensemble limité d'API d' CloudWatch investigation, notamment la création, la mise à jour et la suppression d'enquêtes, d'événements d'investigation et de ressources d'investigation.

Cette politique ne donne accès qu’aux enquêtes. Vous devez vous assurer que les responsables IAM dotés de cette politique sont également autorisés à lire les données d' CloudWatchobservabilité telles que les métriques, les SLO et CloudWatch les résultats des requêtes Logs.

  • Les aiops autorisations permettent d'accéder aux API d' CloudWatch enquêtes pour créer, mettre à jour et supprimer des enquêtes.

  • Les sts autorisationssso-directory, ssoidentitystore, et autorisent les actions nécessaires à la gestion d'IAM Identity Center afin de faciliter les sessions sensibles à l'identité.

  • Les autorisations ssm sont nécessaires pour l’intégration de SSM Ops Item avec la gestion des problèmes par des tiers.

  • Les q autorisations permettent l'intégration avec Amazon Q, permettant aux utilisateurs d'interagir avec les rapports d' CloudWatch enquête et de les mettre à jour via l'interface conversationnelle d'Amazon Q.

Pour consulter le contenu complet de la politique, consultez AIOpsOperatorAccess le AWS Managed Policy Reference Guide.

AIOpsReadOnlyAccess

La AIOpsReadOnlyAccess politique accorde des autorisations en lecture seule pour les CloudWatch enquêtes et autres services connexes.

  • Les aiops autorisations permettent d'accéder aux API d' CloudWatch investigation pour obtenir, répertorier et valider les groupes d'investigation.

  • Les sso autorisations autorisent les actions nécessaires à la gestion d'IAM Identity Center, qui facilitent les sessions sensibles à l'identité.

  • Les autorisations ssm sont nécessaires pour l’intégration de SSM Ops Item avec la gestion des problèmes par des tiers.

Pour consulter le contenu complet de la politique, consultez AIOpsReadOnlyAccess le AWS Managed Policy Reference Guide.

AIOpsAssistantPolicy

Il s'agit de la politique par défaut qu'il est recommandé d'attribuer AWS au rôle Amazon AI Operations (AIOps) utilisé par votre groupe d'investigation pour lui permettre d'analyser vos AWS ressources lors d'enquêtes sur des événements opérationnels. AIOpsAssistantPolicy Cette politique n'est pas destinée à être utilisée par des utilisateurs humains.

Vous pouvez choisir d'attribuer la politique automatiquement lorsque vous créez une enquête, ou vous pouvez attribuer la politique manuellement au rôle utilisé par l'enquête. Cette politique est définie en fonction des ressources analysées par Investigations lors de la réalisation d' CloudWatch enquêtes et sera mise à jour au fur et à mesure que de nouvelles ressources seront prises en charge. Pour une liste complète des services qui fonctionnent avec CloudWatch les enquêtes, voirAWS services où les enquêtes sont soutenues.

Vous pouvez également choisir d'attribuer le général AWS ReadOnlyAccess à l'assistant en plus de l'AIOpsAssistantPolicyattribuer. La raison en est qu'il ReadOnlyAccess sera mis à jour plus fréquemment AWS grâce à des autorisations pour les nouveaux AWS services et actions publiés. Ils AIOpsAssistantPolicy seront également mis à jour pour les nouvelles actions, mais moins fréquemment.

Pour consulter le contenu complet de la politique, consultez AIOpsAssistantPolicy le AWS Managed Policy Reference Guide.

AIOpsAssistantIncidentReportPolicy

La AIOpsAssistantIncidentReportPolicy politique accorde les autorisations requises par les CloudWatch enquêtes pour générer des rapports d'incidents à partir des données d'enquête.

Cette politique est destinée à être utilisée par les CloudWatch enquêtes afin de permettre la génération automatique de rapports d'incidents à partir des résultats des enquêtes.

  • Les aiops autorisations permettent d'accéder aux API d'investigation pour lire les données et les événements des CloudWatch enquêtes, créer et mettre à jour des rapports d'incidents et gérer les AI-derived faits qui constituent la base de la génération de rapports.

Pour consulter le contenu complet de la politique, consultez AIOpsAssistantIncidentReportPolicy le AWS Managed Policy Reference Guide.

AWS politiques gérées (prédéfinies) pour les signaux CloudWatch d'application

Les politiques de cette section accordent des autorisations relatives aux signaux CloudWatch d'application. Pour de plus amples informations, veuillez consulter Application Signals.

CloudWatchApplicationSignalsReadOnlyAccess

AWS a ajouté la politique IAM CloudWatchApplicationSignalsReadOnlyAccess gérée. Cette politique accorde un accès en lecture seule aux actions et aux ressources mises à la disposition des utilisateurs dans la CloudWatch console, sous Application Signals. Il comprend des application-signals: politiques permettant aux utilisateurs d'utiliser les signaux de CloudWatch l'application pour visualiser, étudier et surveiller l'état de leurs services. Il inclut une politique iam:GetRole pour permettre aux utilisateurs de récupérer des informations sur un rôle IAM. Il inclut des politiques logs: pour démarrer et arrêter les requêtes, récupérer la configuration d’un filtre métruc et obtenir les résultats des requêtes. Il inclut des cloudwatch: politiques permettant aux utilisateurs d'obtenir des informations sur une CloudWatch alarme ou des mesures. Il inclut des politiques synthetics: pour que les utilisateurs puissent récupérer des informations sur les exécutions de scripts canary synthétiques. Il inclut des politiques rum: pour que les utilisateurs puissent exécuter des opérations par lots, récupérer des données et mettre à jour des définitions de métriques pour les clients RUM. Il inclut une politique xray: pour récupérer des résumés de traces. Il inclut des oam: politiques permettant aux utilisateurs d'utiliser la console pour consulter les données partagées depuis les comptes sources dans le cadre d'une CloudWatch observabilité intercomptes. Il inclut des resource-explorer-2: politiques permettant aux utilisateurs d'utiliser la console pour consulter les services non instrumentés de leur compte.

Pour consulter le contenu complet de la politique, consultez CloudWatchApplicationSignalsReadOnlyAccess le AWS Managed Policy Reference Guide.

CloudWatchApplicationSignalsFullAccess

AWS a ajouté la politique IAM CloudWatchApplicationSignalsFullAccess gérée. Cette politique donne accès à toutes les actions et ressources disponibles pour les utilisateurs dans la CloudWatch console. Il comprend des application-signals: politiques permettant aux utilisateurs d'utiliser les signaux de CloudWatch l'application pour visualiser, étudier et surveiller l'état de leurs services. Il utilise les politiques cloudwatch: pour récupérer les données des métriques et des alarmes. Il utilise les politiques logs: pour gérer les requêtes et les filtres. Il utilise des politiques synthetics: pour que les utilisateurs puissent récupérer des informations sur les exécutions de scripts canary synthétiques. Il inclut des politiques rum: pour exécuter des opérations par lots, récupérer des données et mettre à jour les définitions de métriques pour les clients RUM. Il inclut une politique xray: pour récupérer des résumés de traces. Il inclut des règles arn:aws:cloudwatch:*:*:alarm: pour que les utilisateurs puissent récupérer des informations sur une alarme d’objectif de niveau de service (SLO). Il inclut des politiques iam: pour gérer les rôles IAM. Il utilise des politiques sns: pour créer, répertorier et s’abonner à une rubrique Amazon SNS. Il inclut des oam: politiques permettant aux utilisateurs d'utiliser la console pour consulter les données partagées depuis les comptes sources dans le cadre d'une CloudWatch observabilité intercomptes. Il inclut des resource-explorer-2: politiques permettant aux utilisateurs d'utiliser la console pour consulter les services non instrumentés de leur compte.

Pour consulter le contenu complet de la politique, consultez CloudWatchApplicationSignalsFullAccess le AWS Managed Policy Reference Guide.

CloudWatchLambdaApplicationSignalsExecutionRolePolicy

Cette politique est utilisée lorsque CloudWatch Application Signals est activé pour les charges de travail Lambda. Il permet l'accès en écriture au groupe de journaux utilisé par CloudWatch Application Signals X-Ray et permet d'accéder au groupe de journaux utilisé par ce dernier.

Pour consulter le contenu complet de la politique, consultez CloudWatchLambdaApplicationSignalsExecutionRolePolicy le AWS Managed Policy Reference Guide.

AWS politiques gérées (prédéfinies) pour CloudWatch Synthetics

Vous pouvez attribuer les politiques CloudWatchSyntheticsFullAccess et les politiques CloudWatchSyntheticsReadOnlyAccess AWS gérées aux utilisateurs qui géreront ou utiliseront CloudWatch Synthetics. Les politiques supplémentaires suivantes sont également pertinentes :

  • AmazonS3ReadOnlyAccesset CloudWatchReadOnlyAccess — Ils sont nécessaires pour lire toutes les données Synthetics dans la CloudWatch console.

  • AWSLambdaReadOnlyAccess— Obligatoire pour visualiser le code source utilisé par les canaris.

  • CloudWatchSyntheticsFullAccess— Permet de créer des canaris. En outre, pour créer et supprimer des scripts canary pour lesquels un nouveau rôle IAM a été créé, vous avez besoin d’autorisations de politique IAM spécifiques en ligne.

    Important

    Accorder à un utilisateur les autorisations iam:CreateRole, iam:DeleteRole, iam:CreatePolicy, iam:DeletePolicy, iam:AttachRolePolicy et iam:DetachRolePolicy permet à cet utilisateur de bénéficier d'un accès administratif complet pour créer, attacher et supprimer des rôles et des politiques dont les ARN correspondent à arn:aws:iam::*:role/service-role/CloudWatchSyntheticsRole* et arn:aws:iam::*:policy/service-role/CloudWatchSyntheticsPolicy*. Par exemple, un utilisateur disposant de ces autorisations peut créer une politique disposant d'autorisations complètes pour toutes les ressources et attacher cette politique à n'importe quel rôle. Faites attention aux personnes à qui vous accordez ces autorisations.

    Pour plus d'informations sur l'association des politiques et l'octroi d'autorisations aux utilisateurs, consultez Modification des autorisations pour un utilisateur IAM et Pour intégrer une politique en ligne pour un utilisateur ou un rôle.

CloudWatchSyntheticsFullAccess

Pour consulter le contenu complet de la politique, consultez CloudWatchSyntheticsFullAccess le AWS Managed Policy Reference Guide.

CloudWatchSyntheticsReadOnlyAccess

Pour consulter le contenu complet de la politique, consultez CloudWatchSyntheticsReadOnlyAccess le AWS Managed Policy Reference Guide.

AWS politiques gérées (prédéfinies) pour Amazon CloudWatch RUM

Vous pouvez attribuer les politiques AmazonCloudWatchRUMFullAccess et les politiques AmazonCloudWatchRUMReadOnlyAccess AWS gérées aux utilisateurs qui géreront ou utiliseront le CloudWatch RUM.

AmazonCloudWatchRUMFullAccess

Pour consulter le contenu complet de la politique, consultez AmazonCloudWatchRUMFullAccess le AWS Managed Policy Reference Guide.

AmazonCloudWatchRUMReadOnlyAccess

AmazonCloudWatchRUMReadOnlyAccessPermet un accès administratif en lecture seule au RUM. CloudWatch

  • L’autorisation synthetics permet d’afficher les scripts canary associés au moniteur de l’application RUM

  • L'cloudwatchautorisation permet d'afficher les CloudWatch métriques associées sur le moniteur de l'application RUM.

  • L'cloudwatch alarmsautorisation permet d'afficher les CloudWatch alarmes associées sur le moniteur de l'application RUM.

  • L'cloudwatch logsautorisation permet d'afficher les CloudWatch journaux associés sur le moniteur de l'application RUM.

  • L'x-rayautorisation permet d'afficher les segments X-Ray Trace associés sur le moniteur de l'application RUM.

  • L’autorisation rum permet d’afficher les balises associées au moniteur de l’app RUM

Pour consulter le contenu complet de la politique, consultez AmazonCloudWatchRUMReadOnlyAccess le AWS Managed Policy Reference Guide.

AmazonCloudWatchRUMServiceRolePolicy

Vous ne pouvez pas joindre de AmazonCloudWatchRUMServiceRolePolicy à vos entités IAM. Cette politique est associée à un rôle lié à un service qui permet à CloudWatch RUM de publier des données de surveillance à d'autres services concernés AWS . Pour plus d'informations sur ce rôle lié à un service, consultez Utilisation de rôles liés aux services pour RUM CloudWatch.

Pour consulter le contenu complet de la politique, consultez AmazonCloudWatchRUMServiceRolePolicy le AWS Managed Policy Reference Guide.

AWS politique gérée pour AWS Gestionnaire des systèmes et gestionnaire d'incidents

La ActionSSMIncidentsServiceRolePolicy politique AWSCloudWatchAlarms _ est associée à un rôle lié à un service qui permet de déclencher CloudWatch des incidents en votre nom dans AWS Systems Manager Incident Manager. Pour de plus amples informations, veuillez consulter Service-linked autorisations de rôle pour les actions d' CloudWatch alarme Systems Manager Incident Manager.

La politique a l'autorisation suivante :

  • Incidents liés aux SMS : StartIncident