Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Référence CloudWatch des autorisations Amazon
Le tableau suivant répertorie chaque opération CloudWatch d'API et les actions correspondantes pour lesquelles vous pouvez accorder des autorisations pour effectuer l'action. Vous spécifiez les actions dans le champ Action
de la politique, et ajoutez un caractère générique (*) comme valeur de ressource dans le champ Resource
.
Vous pouvez utiliser des AWS clés de condition larges dans vos CloudWatch polices pour exprimer des conditions. Pour obtenir la liste complète des clés « AWS wide », reportez-vous à la section Clés contextuelles AWS globales et IAM Condition du guide de l'utilisateur IAM.
Note
Pour spécifier une action, utilisez le préfixe cloudwatch:
suivi du nom de l'opération d'API. Par exemple : cloudwatch:GetMetricData
, cloudwatch:ListMetrics
ou cloudwatch:*
(pour toutes les actions CloudWatch).
Rubriques
- CloudWatch Opérations d'API et autorisations requises pour les actions
- CloudWatch Opérations de l'API Contributor Insights et autorisations requises pour les actions
- CloudWatch Opérations de l'API d'événements et autorisations requises pour les actions
- CloudWatch Enregistre les opérations de l'API et les autorisations requises pour les actions
- Opérations d'API Amazon EC2 et autorisations requises pour les actions
- Opérations d'API Amazon EC2 Auto Scaling et autorisations requises pour les actions
CloudWatch Opérations d'API et autorisations requises pour les actions
CloudWatch Opérations d'API | Autorisations requises (actions d'API) |
---|---|
Exigé pour supprimer une alarme. |
|
Exigé pour supprimer un tableau de bord. |
|
Exigé pour supprimer un flux de métriques. |
|
Exigé pour afficher l'historique de l'alarme. Pour récupérer des informations sur les alarmes composites, votre autorisation |
|
Exigé pour récupérer des informations sur des alarmes. Pour récupérer des informations sur les alarmes composites, votre autorisation |
|
Exigé pour afficher les alarmes relatives à une métrique. |
|
Exigé pour désactiver une action d'alarme. |
|
Exigé pour activer une action d'alarme. |
|
Exigé pour afficher les données sur les tableaux de bord existants. |
|
Nécessaire pour représenter graphiquement les données métriques dans la CloudWatch console, pour récupérer de gros lots de données métriques et pour effectuer des calculs métriques sur ces données. |
|
Nécessaire pour afficher des graphiques dans d'autres parties de la CloudWatch console et dans les widgets du tableau de bord. |
|
Requise pour afficher les informations sur un flux de métriques. |
|
Nécessaire pour récupérer un graphique instantané d'une ou plusieurs CloudWatch métriques sous forme d'image bitmap. |
|
Nécessaire pour consulter la liste des CloudWatch tableaux de bord de votre compte. |
|
Nécessaire pour afficher ou rechercher des noms de métriques dans la CloudWatch console et dans la CLI. Exigé pour sélectionner les métriques sur les widgets de tableau de bord. |
|
Exigé pour afficher ou rechercher la liste des flux de métriques dans le compte. |
|
Exigé pour créer une alarme composite. Pour créer une alarme composite, votre autorisation |
|
Exigé pour créer un tableau de bord ou mettre à jour un tableau de bord existant. |
|
Exigé pour créer ou mettre à jour une alarme. |
|
Exigé pour créer des métriques. |
|
Exigé pour créer un flux de métriques. |
|
Exigé pour définir manuellement un état d'alarme. |
|
Exigé pour démarrer le flux de métriques dans un flux de métriques. |
|
Exigé pour arrêter temporairement le flux de métriques dans un flux de métriques. |
|
Nécessaire pour ajouter ou mettre à jour des balises sur CloudWatch des ressources telles que les alarmes et les règles Contributor Insights. |
|
Nécessaire pour supprimer les balises des CloudWatch ressources. |
CloudWatch Opérations de l'API Contributor Insights et autorisations requises pour les actions
Important
Lorsque vous accordez l'cloudwatch:PutInsightRule
autorisation à un utilisateur, celui-ci peut par défaut créer une règle qui évalue n'importe quel groupe de CloudWatch journaux dans Logs. Vous pouvez ajouter des conditions de politique IAM qui limitent ces autorisations pour qu'un utilisateur inclue et exclue des groupes de journaux spécifiques. Pour plus d’informations, consultez Utilisation de clés de condition pour limiter l'accès des utilisateurs Contributor Insights aux groupes de journaux.
CloudWatch Opérations de l'API Contributor Insights | Autorisations requises (actions d'API) |
---|---|
Exigé pour supprimer les règles Contributor Insights. |
|
Exigé pour afficher les règles de Contributor Insights dans votre compte. |
|
Exigé pour activer les règles Contributor Insights. |
|
Exigé pour récupérer des données de séries chronologiques et d'autres statistiques collectées par les règles Contributor Insights. |
|
Exigé pour créer les règles Contributor Insights. Consultez la remarque importante au début de ce tableau. |
CloudWatch Opérations de l'API d'événements et autorisations requises pour les actions
CloudWatch Opérations de l'API Events | Autorisations requises (actions d'API) |
---|---|
Requise pour supprimer une règle. |
|
Requise pour répertorier les détails relatifs à une règle. |
|
Requise pour désactiver une règle. |
|
Requise pour activer une règle. |
|
Requise pour répertorier les règles associées à une cible. |
|
Requise pour répertorier toutes les règles de votre compte. |
|
Requise pour afficher toutes les cibles associées à une règle. |
|
Requise pour ajouter des événements personnalisés qui peuvent être associés à des règles. |
|
Requise pour créer ou mettre à jour une règle. |
|
Requise pour ajouter des cibles à une règle. |
|
Requise pour supprimer une cible d'une règle. |
|
Requise pour tester un modèle d'événement par rapport à un événement donné. |
CloudWatch Enregistre les opérations de l'API et les autorisations requises pour les actions
CloudWatch Journalise les opérations de l'API | Autorisations requises (actions d'API) |
---|---|
Exigé pour annuler une tâche d'exportation en attente ou en cours d'exécution. |
|
Exigé pour exporter des données d'un groupe de journaux vers un compartiment Amazon S3. |
|
Exigé pour créer un nouveau groupe de journaux. |
|
Exigé pour créer un nouveau flux de journaux dans un groupe de journaux. |
|
Exigé pour supprimer une destination de journal et désactive tous les filtres d'abonnement connexes. |
|
Exigé pour supprimer un groupe de journaux et tous les événements du journal archivés associés. |
|
Exigé pour supprimer un flux de journaux et tous les événements du journal archivés associés. |
|
Exigé pour supprimer un filtre de métrique associé à un groupe de journaux. |
|
Nécessaire pour supprimer une définition de requête enregistrée dans CloudWatch Logs Insights. |
|
Nécessaire pour supprimer une politique de ressources CloudWatch Logs. |
|
Exigé pour supprimer la politique de rétention d'un groupe de journaux. |
|
Exigé pour supprimer le filtre d'abonnement associé à un groupe de journaux. |
|
Exigé pour afficher toutes les destinations associées au compte. |
|
Exigé pour afficher toutes les tâches d'exportation associées au compte. |
|
Exigé pour afficher tous les groupes de journaux associés au compte. |
|
Exigé pour afficher tous les flux de journaux associés à un groupe de journaux. |
|
Exigé pour afficher toutes les métriques associées à un groupe de journaux. |
|
Nécessaire pour voir la liste des définitions de requêtes enregistrées dans CloudWatch Logs Insights. |
|
Obligatoire pour voir la liste des requêtes CloudWatch Logs Insights planifiées, en cours d'exécution ou récemment exécutées. |
|
Obligatoire pour consulter la liste des politiques relatives CloudWatch aux ressources des journaux. |
|
Exigé pour afficher tous les filtres d'abonnement associés à un groupe de journaux. |
|
Exigé pour trier les événements du journal par modèle de filtres de groupes de journaux. |
|
Exigé pour récupérer les événements du journal à partir d'un flux de journaux. |
|
Obligatoire pour récupérer la liste des champs qui sont inclus dans les événements du journal d'un groupe de journaux. |
|
Obligatoire pour récupérer des informations à partir d'un seul événement du journal. |
|
Nécessaire pour récupérer les résultats des requêtes CloudWatch Logs Insights. |
|
Exigé pour afficher toutes les étiquettes associées à un groupe de journaux. |
|
Exigé pour créer ou mettre à jour un flux de journaux de destination (comme un flux Kinesis). |
|
Exigé pour créer ou mettre à jour une politique d'accès associée à une destination de journal existante. |
|
Exigé pour charger un lot d'événements du journal dans un flux de journaux. |
|
Exigé pour créer ou mettre à jour un filtre de métrique et l'associer à un groupe de journaux. |
|
Nécessaire pour enregistrer une requête dans CloudWatch Logs Insights. |
|
Nécessaire pour créer une politique de ressources CloudWatch Logs. |
|
Exigé pour définir le nombre de jours de conservation des événements du journal (rétention) dans un groupe de journaux. |
|
Exigé pour créer ou mettre à jour un filtre d'abonnement et l'associer à un groupe de journaux. |
|
Nécessaire pour démarrer CloudWatch les requêtes Logs Insights. |
|
Nécessaire pour arrêter une requête CloudWatch Logs Insights en cours. |
|
Exigé pour ajouter ou mettre à jour des étiquettes de groupe de journaux. |
|
Exigé pour tester un modèle de filtre par rapport à un échantillonnage de messages d'événements du journal. |
Opérations d'API Amazon EC2 et autorisations requises pour les actions
Opérations d'API Amazon EC2 | Autorisations requises (actions d'API) |
---|---|
Exigé pour afficher les détails sur l'état d'une instance EC2. |
|
Exigé pour afficher les détails sur une instance EC2. |
|
Exigé pour redémarrer une instance EC2. |
|
Exigé pour arrêter une instance EC2. |
|
Exigé pour mettre fin à une instance EC2. |
Opérations d'API Amazon EC2 Auto Scaling et autorisations requises pour les actions
Opérations d'API Amazon EC2 Auto Scaling | Autorisations requises (actions d'API) |
---|---|
Mise à l'échelle |
Exigé pour dimensionner un groupe Auto Scaling. |
Déclencheur |
Exigé pour déclencher une action Auto Scaling. |