Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Utilisation de rôles liés à des services pour CloudWatch
Amazon CloudWatch utilise des Gestion des identités et des accès AWS rôles liés aux services (IAM). Un rôle lié à un service est un type unique de rôle IAM directement lié à. CloudWatch Service-linked les rôles sont prédéfinis CloudWatch et incluent toutes les autorisations dont le service a besoin pour appeler d'autres AWS services en votre nom.
L'un des rôles liés aux services CloudWatch permet de configurer CloudWatch des alarmes qui peuvent mettre fin à, arrêter ou redémarrer une instance Amazon EC2 sans que vous ayez à ajouter manuellement les autorisations nécessaires. Un autre rôle lié au service permet à un compte de surveillance d'accéder aux données CloudWatch d'autres comptes que vous spécifiez et de créer des tableaux de bord entre régions et comptes.
CloudWatch définit les autorisations de ces rôles liés à des services et, sauf indication contraire, seul CloudWatch peut assumer le rôle. Les autorisations définies comprennent la politique d’approbation et la politique d’autorisation. De plus, cette politique d’autorisation ne peut pas être attachée à une autre entité IAM.
Vous pouvez supprimer les rôles uniquement après la suppression préalable de leurs ressources connexes. Cette restriction protège vos CloudWatch ressources car vous ne pouvez pas supprimer par inadvertance les autorisations d'accès aux ressources.
Pour plus d'informations sur les autres services qui prennent en charge les rôles liés aux services, consultez la section AWS Services qui fonctionnent avec IAM et recherchez les services pour lesquels la mention Oui apparaît dans la Service-Linked colonne Rôle. Choisissez un Oui ayant un lien permettant de consulter les détails du rôle pour ce service.
Service-linked autorisations de rôle pour les CloudWatch actions d'alarme EC2
CloudWatch utilise le rôle lié au service nommé AWSServiceRoleForCloudWatchEvents : CloudWatch utilise ce rôle lié au service pour effectuer des actions d'alarme Amazon EC2.
Le rôle AWSServiceRoleForCloudWatchEvents lié à un service fait confiance au service CloudWatch Events pour assumer le rôle. CloudWatch Events invoque les actions d'arrêt, d'arrêt ou de redémarrage de l'instance lorsque l'alarme le demande.
La politique d'autorisation des rôles AWSServiceRoleForCloudWatchEvents liés aux services permet à CloudWatch Events d'effectuer les actions suivantes sur les instances Amazon EC2 :
-
ec2:StopInstances -
ec2:TerminateInstances -
ec2:RecoverInstances -
ec2:DescribeInstanceRecoveryAttribute -
ec2:DescribeInstances -
ec2:DescribeInstanceStatus
La politique d'autorisation des rôles de ServiceRoleForCloudWatchCrossAccountV2 service CloudWatch permet d'effectuer les actions suivantes :
-
sts:AssumeRole
Service-linked autorisations de rôle pour la configuration de la CloudWatch télémétrie
CloudWatch L'administrateur d'observabilité crée et utilise un rôle lié à un service nommé AWSServiceRoleForObservabilityAdmin — CloudWatch utilise ce rôle lié à un service pour prendre en charge la découverte des configurations de ressources et de télémétrie pour les organisations. AWS Lorsqu'un compte de gestion crée une règle au niveau de l'organisation, le rôle lié au service est automatiquement créé dans tous les comptes de membres et dans le compte d'administrateur délégué de l'organisation. Toutefois, lorsqu'un compte d'administrateur délégué crée une règle au niveau de l'organisation, le rôle lié au service est automatiquement créé dans tous les comptes membres, mais pas automatiquement dans le compte de gestion. Si un compte d'administrateur délégué crée la règle au niveau de l'organisation, vous devez créer manuellement le rôle lié au service dans le compte de gestion.
Le rôle AWSServiceRoleForObservabilityAdmin lié à un service fait confiance à Observability Admin pour assumer le rôle. L’administrateur d’observabilité gère les enregistreurs de configuration liés au service AWS Config et l’agrégateur de configuration lié au service dans les comptes de vos Organisations.
Le rôle AWSServiceRoleForObservabilityAdmin lié à un service est associé à une politique AWSObservabilityAdminServiceRolePolicy, appelée, qui autorise CloudWatch Observability Admin à effectuer les actions suivantes :
-
organizations:ListAccounts -
organizations:ListAccountsForParent -
organizations:ListChildren -
organizations:ListParents -
organizations:DescribeOrganization -
organizations:DescribeOrganizationalUnit -
organizations:EnableAWSServiceAccess -
organizations:ListDelegatedAdministrators -
config:PutServiceLinkedConfigurationRecorder -
config:DeleteServiceLinkedConfigurationRecorder -
config:PutConfigurationAggregator -
config:DeleteConfigurationAggregator -
config:SelectAggregateResourceConfig -
iam:CreateServiceLinkedRole -
iam:PassRole
Le contenu complet de la AWSObservabilityAdminServiceRolePolicy politique est le suivant :
Service-linked autorisations de rôle pour l'activation de la CloudWatch télémétrie
La AWSObservabilityAdminTelemetryEnablementServiceRolePolicy accorde les autorisations nécessaires pour activer et gérer les configurations de télémétrie pour les ressources AWS
en fonction des règles de télémétrie.
Cette politique accorde des autorisations pour :
-
Opérations de télémétrie de base, y compris la description des VPC, des journaux de flux et des groupes de journaux. Il inclut également des autorisations pour activer la configuration de journalisation pour la journalisation du cluster EKS, la configuration de la journalisation WAF put, l'activation des journaux NLB, la journalisation des requêtes Route53 Resolver, la surveillance détaillée d'Amazon EC2, AWS Security Hub, Amazon Bedrock Agentcore Gateway, Amazon Bedrock Agentcore Memory, la CloudFront distribution Amazon, les journaux d'accès aux serveurs à compartiments S3, MSK Cluster, Enrichment et Amazon Bedrock Agentcore Workload Identity. OpenTelemetry
-
Opérations de balisage des ressources avec la balise
CloudWatchTelemetryRuleManagedpour le suivi des ressources gérées -
Configuration de livraison de journaux pour des services tels que AWS Bedrock et VPC Flow Logs
-
Gestion de l’enregistreur de configuration pour le suivi de l’activation de la télémétrie
La politique renforce les limites de sécurité par le biais de conditions qui :
-
Limitent les opérations aux ressources du même compte en utilisant
aws:ResourceAccount -
Exigent le balisage
CloudWatchTelemetryRuleManagedpour les modifications de ressources -
Limitent l’accès à l’enregistreur de configuration à ceux qui sont associés à l’activation de la télémétrie
Le contenu complet de la AWSObservabilityAdminTelemetryEnablementServiceRolePolicy politique se trouve ici : AWSObservabilityAdminTelemetryEnablementServiceRolePolicy.
Service-linked autorisations de rôle pour les signaux CloudWatch d'application
CloudWatch Application Signals utilise le rôle lié à un service nommé AWSServiceRoleForCloudWatchApplicationSignals : CloudWatch utilise ce rôle lié à un service pour collecter des données de CloudWatch journaux, des données de X-Ray suivi, des données de CloudWatch métriques et des données de balisage à partir des applications que vous avez activées pour Application Signals. CloudWatch
Le rôle AWSServiceRoleForCloudWatchApplicationSignals lié à un service fait confiance à CloudWatch Application Signals pour assumer le rôle. Application Signals collecte les données des journaux, des suivis, des métriques et des balises de votre compte.
Une politique IAM est associée, et cette stratégie est nommée CloudWatchApplicationSignalsServiceRolePolicy. AWSServiceRoleForCloudWatchApplicationSignals Cette politique autorise CloudWatch Application Signals à collecter des données de surveillance et de balisage auprès d'autres AWS services concernés. Elle inclut les autorisations qui permettent à Application Signals d’effectuer les actions suivantes :
-
xray— Récupérez X-Ray des traces. -
logs— Récupère les informations CloudWatch des journaux actuels. -
cloudwatch— Récupère les informations CloudWatch métriques actuelles. -
tags: récupérer les balises actuelles. -
application-signals: récupérer les informations sur les SLO et les fenêtres d’exclusion de temps qui leur sont associées. -
autoscaling: récupérer les balises d’application du groupe Amazon EC2 Autoscaling. -
resource-explorer-2— Récupérez les informations actuelles sur AWS les ressources à partir de l'Explorateur de AWS ressources. -
cloudtrail— Activez la création de canaux liés aux services pour récupérer CloudTrail les événements.
Le contenu complet de CloudWatchApplicationSignalsServiceRolePolicy est le suivant :
Service-linked autorisations de rôle pour les OpsCenter actions d' CloudWatch alarmes Systems Manager
CloudWatch utilise le rôle lié à un service nommé AWSServiceRoleForCloudWatchAlarms _ActionSSM : CloudWatch utilise ce rôle lié à un service pour effectuer des OpsCenter actions de Systems Manager lorsqu'une alarme passe en état ALARME. CloudWatch
Le rôle lié au service AWSServiceRoleForCloudWatchAlarms _ActionSSM fait confiance au CloudWatch service pour assumer le rôle. CloudWatch les alarmes invoquent les OpsCenter actions du gestionnaire de systèmes lorsqu'elles sont sollicitées par l'alarme.
La politique d'autorisation des rôles liés au service AWSServiceRoleForCloudWatchAlarms _ActionSSM permet à Systems Manager d'effectuer les actions suivantes :
-
ssm:CreateOpsItem
Service-linked autorisations de rôle pour les actions d' CloudWatch alarme Systems Manager Incident Manager
CloudWatch utilise le rôle lié à un service nommé AWSServiceRoleForCloudWatchAlarms _ActionSSMIncidents : CloudWatch utilise ce rôle lié à un service pour démarrer les incidents du gestionnaire d'incidents lorsqu'une alarme passe en état ALARME. CloudWatch
Le rôle lié au service AWSServiceRoleForCloudWatchAlarms _ActionSSMIncidents fait confiance au service pour assumer le rôle. CloudWatch CloudWatch les alarmes invoquent l'action Systems Manager Incident Manager lorsqu'elles sont sollicitées par l'alarme.
La politique d'autorisation des rôles liés au service AWSServiceRoleForCloudWatchAlarms _ActionSSMIncidents permet à Systems Manager d'effectuer les actions suivantes :
-
ssm-incidents:StartIncident
Autorisations de rôle de service pour CloudWatch plusieurs comptes entre régions
CloudWatch utilise le rôle de service nommé ServiceRoleForCloudWatchCrossAccountV2 : CloudWatch utilise ce rôle pour accéder aux CloudWatch données des autres AWS comptes que vous spécifiez. Le SLR fournit uniquement l'autorisation d'assumer le rôle pour permettre au CloudWatch service d'assumer le rôle dans le compte de partage. C'est le rôle de partage qui fournit l'accès aux données.
La politique d'autorisation des rôles de ServiceRoleForCloudWatchCrossAccountV2 service CloudWatch permet d'effectuer les actions suivantes :
-
sts:AssumeRole
Le rôle ServiceRoleForCloudWatchCrossAccountV2 de service fait confiance au CloudWatch service pour assumer le rôle.
Service-linked autorisations de rôle pour la CloudWatch base de données Performance Insights
CloudWatch utilise le rôle lié au service nommé AWSServiceRoleForCloudWatchMetrics _ DbPerfInsights : CloudWatch utilise ce rôle pour récupérer les métriques Performance Insights afin de créer des alarmes et des instantanés.
La AWSServiceRoleForCloudWatchMetrics politique AWSServiceRoleForCloudWatchMetrics_DbPerfInsightsServiceRolePolicy IAM DbPerfInsights est associée au rôle _ lié au service. Le contenu de cette politique est le suivant :
Le rôle DbPerfInsights lié au service AWSServiceRoleForCloudWatchMetrics _ fait confiance au CloudWatch service pour assumer le rôle.
Service-linked autorisations de rôle pour la CloudWatch centralisation des journaux
Les pièces AWSObservabilityAdminLogsCentralizationServiceRolePolicy jointes à l'entité IAM appropriée de votre compte de gestion central, telle que le rôle de CloudWatch service —, pour accorder les autorisations nécessaires à la configuration et à la gestion de la collecte centralisée des journaux. CloudWatch utilise ce rôle pour accéder aux données de télémétrie provenant d'autres AWS comptes que vous spécifiez pour créer des groupes de CloudWatch journaux, des flux de journaux et des événements de journalisation dans le compte de surveillance de votre organisation. Le SLR fournit uniquement l'autorisation d'assumer le rôle pour permettre au CloudWatch service d'assumer le rôle dans le compte de surveillance. Cette politique est automatiquement associée si vous configurez la collecte centralisée des journaux à l'aide du Console de gestion AWS. Si vous utilisez l'API AWS CLI or pour configurer la centralisation des journaux, vous devez associer cette politique manuellement au rôle IAM qui sera utilisé pour les tâches d'administration de l'observabilité.
La politique d'autorisation des rôles AWSObservabilityAdminLogsCentralizationServiceRolePolicy liés aux services permet d' CloudWatch effectuer les actions suivantes :
-
sts:AssumeRole -
logs:CreateLogGroup -
logs:CreateLogStream -
logs:PutLogEvents -
kms:Encrypt -
kms:Decrypt -
kms:GenerateDataKey
Le rôle lié à un service AWSObservabilityAdminLogsCentralizationServiceRolePolicy fait confiance au service logs-centralization.observabilityadmin.amazonaws.com pour endosser le rôle.
Création d'un rôle lié à un service pour CloudWatch
Vous n'avez pas besoin de créer manuellement l'un ou l'autre de ces rôles liés à un service. La première fois que vous créez une alarme dans le Console de gestion AWS, l'interface de ligne de commande IAM ou l'API IAM CloudWatch crée un AWSServiceRoleForCloudWatchEvents AWSServiceRoleForCloudWatchAlarms _ActionSSM pour vous.
La première fois que vous activez la découverte de services et de topologies, Application Signals crée AWSServiceRoleForCloudWatchApplicationSignals pour vous.
Lorsque vous activez pour la première fois un compte en tant que compte de surveillance pour les fonctionnalités interrégionales entre comptes, il est CloudWatch créé ServiceRoleForCloudWatchCrossAccountV2 pour vous.
Lorsque vous créez pour la première fois une alarme qui utilise la fonction mathématique DB_PERF_INSIGHTS métrique, CloudWatch crée AWSServiceRoleForCloudWatchMetrics _ DbPerfInsights pour vous.
Pour plus d'informations, consultez la section Création d'un Service-Linked rôle dans le guide de l'utilisateur IAM.
Modifier un rôle lié à un service pour CloudWatch
CloudWatch ne vous permet pas de modifier les rôles AWSServiceRoleForCloudWatchEvents, AWSServiceRoleForCloudWatchAlarms _ActionSSM ou AWSServiceRoleForCloudWatchMetrics _. ServiceRoleForCloudWatchCrossAccountV2 DbPerfInsights Après avoir créé ces rôles, vous ne pouvez pas modifier leurs noms, car diverses entités peuvent y faire référence. Néanmoins, vous pouvez modifier la description du rôle à l'aide d'IAM.
Modification de la description d'un rôle lié à un service (console IAM)
Vous pouvez utiliser la console IAM, pour modifier la description d'un rôle lié à un service.
Pour modifier la description d'un rôle lié à un service (console)
-
Dans le panneau de navigation de la console IAM, choisissez Rôles.
-
Choisissez le nom du rôle à modifier.
-
A l'extrême droite de Description du rôle, choisissez Edit (Modifier).
-
Saisissez une nouvelle description dans la zone et choisissez Save (Enregistrer).
Modifier la description d'un rôle lié à un service (AWS CLI)
Vous pouvez utiliser les commandes IAM du AWS Command Line Interface pour modifier la description d'un rôle lié à un service.
Pour modifier la description d'un rôle lié à un service (AWS CLI)
-
(Facultatif) Pour afficher la description actuelle d'un rôle, utilisez les commandes suivantes :
$aws iam get-role --role-namerole-nameUtilisez le nom du rôle, pas l'ARN, pour faire référence aux rôles avec les commandes AWS CLI . Par exemple, si un rôle a l'ARN :
arn:aws:iam::123456789012:role/myrole, vous faites référence au rôle en tant quemyrole. -
Pour mettre à jour la description d'un rôle lié à un service, utilisez la commande suivante :
$aws iam update-role-description --role-namerole-name--descriptiondescription
Modification de la description d'un rôle lié à un service (API IAM)
Vous pouvez utiliser l'API IAM pour modifier la description d'un rôle lié à un service.
Pour changer la description d'un rôle lié à un service (API)
-
(Facultatif) Pour afficher la description actuelle d'un rôle, utilisez la commande suivante :
-
Pour mettre à jour la description d'un rôle, utilisez la commande suivante :
Supprimer un rôle lié à un service pour CloudWatch
Si vous ne disposez plus d'alarmes qui arrêtent, interrompent ou redémarrent automatiquement les instances EC2, nous vous recommandons de supprimer le AWSServiceRoleForCloudWatchEvents rôle.
Si vous ne disposez plus d'alarmes qui exécutent des OpsCenter actions de Systems Manager, nous vous recommandons de supprimer le rôle AWSServiceRoleForCloudWatchAlarms _ActionSSM.
Si vous supprimez toutes les alarmes qui utilisent la fonction mathématique DB_PERF_INSIGHTS métrique, nous vous recommandons de supprimer le rôle DbPerfInsights lié au service AWSServiceRoleForCloudWatchMetrics _.
De cette façon, vous n’avez aucune entité inutilisée qui n’est pas surveillée ou gérée activement. Cependant, vous devez nettoyer votre rôle lié à un service avant de pouvoir le supprimer.
Nettoyage d’un rôle lié à un service
Avant de pouvoir utiliser IAM pour supprimer un rôle lié à un service, vous devez d’abord vérifier qu’aucune session n’est active pour le rôle et supprimer toutes les ressources utilisées par le rôle.
Pour vérifier si une session est active pour le rôle lié à un service dans la console IAM
Ouvrez la console IAM à l’adresse https://console.aws.amazon.com/iam/
. -
Dans le panneau de navigation, choisissez Rôles. Choisissez le nom (et non la case à cocher) du AWSServiceRoleForCloudWatchEvents rôle.
-
Sur la page Summary (Résumé) du rôle sélectionné, choisissez Access Advisor et consultez l'activité récente du rôle lié au service.
Note
Si vous ne savez pas CloudWatch s'il utilise le AWSServiceRoleForCloudWatchEvents rôle, essayez de le supprimer. Si le service utilise le rôle, la suppression échoue et vous avez accès aux régions dans lesquelles le rôle est utilisé. Si le rôle est utilisé, vous devez attendre que la session se termine avant de pouvoir le supprimer. Vous ne pouvez pas révoquer la session d’un rôle lié à un service.
Suppression d'un rôle lié à un service (console IAM)
Vous pouvez utiliser la console IAM pour supprimer un rôle lié à un service.
Pour supprimer un rôle lié à un service (console)
Ouvrez la console IAM à l’adresse https://console.aws.amazon.com/iam/
. -
Dans le panneau de navigation, choisissez Rôles. Cochez la case en regard du nom du rôle que vous souhaitez supprimer, sans sélectionner le nom ou la ligne.
-
Pour Role actions (Actions du rôle), choisissez Delete role (Supprimer le rôle).
-
Dans la boîte de dialogue de confirmation, vérifiez les dernières données consultées dans le service. Elles indiquent quels rôles, parmi ceux sélectionnés, ont accédé en dernier à un service AWS . Cela vous permet de confirmer si le rôle est actif actuellement. Pour poursuivre, choisissez Oui, supprimer.
-
Consultez les notifications de la console IAM pour surveiller la progression de la suppression du rôle lié à un service. Dans la mesure où la suppression du rôle lié à un service IAM est asynchrone, la suppression peut réussir ou échouer après que vous soumettez le rôle afin qu'il soit supprimé. Si la tâche échoue, choisissez View details (Afficher les détails) ou View Resources (Afficher les ressources) à partir des notifications pour connaître le motif de l'échec de la suppression. Si la suppression échoue parce que certaines ressources du service sont actuellement utilisées par le rôle, la raison de l'échec comprend une liste de ressources.
Supprimer un rôle lié à un service (AWS CLI)
Vous pouvez utiliser les commandes IAM du AWS Command Line Interface pour supprimer un rôle lié à un service.
Pour supprimer un rôle lié à un service (AWS CLI)
-
Dans la mesure où un rôle lié à un service ne peut pas être supprimé s'il est utilisé ou si des ressources lui sont associées, vous devez envoyer une demande de suppression. Cette demande peut être refusée si ces conditions ne sont pas satisfaites. Vous devez capturer le
deletion-task-idde la réponse afin de vérifier l'état de la tâche de suppression. Tapez la commande suivante pour envoyer une demande de suppression d'un rôle lié à un service :$aws iam delete-service-linked-role --role-nameservice-linked-role-name -
Tapez la commande suivante pour vérifier l'état de la tâche de suppression :
$aws iam get-service-linked-role-deletion-status --deletion-task-iddeletion-task-idL’état de la tâche de suppression peut être
NOT_STARTED,IN_PROGRESS,SUCCEEDEDouFAILED. Si la suppression échoue, l’appel renvoie le motif de l’échec, afin que vous puissiez apporter une solution.
Suppression d'un rôle lié à un service (API IAM)
Vous pouvez utiliser l'API IAM pour supprimer un rôle lié à un service.
Pour supprimer un rôle lié à un service (API)
-
Pour soumettre une demande de suppression pour un rôle lié à un service, appelez. DeleteServiceLinkedRole Dans la demande, spécifiez le nom de rôle que vous souhaitez supprimer.
Dans la mesure où un rôle lié à un service ne peut pas être supprimé s'il est utilisé ou si des ressources lui sont associées, vous devez envoyer une demande de suppression. Cette demande peut être refusée si ces conditions ne sont pas satisfaites. Vous devez capturer le
DeletionTaskIdde la réponse afin de vérifier l'état de la tâche de suppression. -
Pour vérifier l'état de la suppression, appelez GetServiceLinkedRoleDeletionStatus. Dans la demande, spécifiez le
DeletionTaskId.L’état de la tâche de suppression peut être
NOT_STARTED,IN_PROGRESS,SUCCEEDEDouFAILED. Si la suppression échoue, l’appel renvoie le motif de l’échec, afin que vous puissiez apporter une solution.
CloudWatch mises à jour de AWS Rôles liés à un service
Consultez les détails des mises à jour apportées aux politiques AWS gérées CloudWatch depuis que ce service a commencé à suivre ces modifications. Pour recevoir des alertes automatiques concernant les modifications apportées à cette page, abonnez-vous au fil RSS sur la page Historique des CloudWatch documents.
| Modifier | Description | Date |
|---|---|---|
|
AWSObservabilityAdminTelemetryEnablementServiceRolePolicy— Mise à jour de la politique relative aux rôles liés aux services. |
Informations mises à jour concernant CloudWatch l' AWSObservabilityAdminTelemetryEnablementServiceRolePolicyoctroi des autorisations nécessaires pour activer et gérer les configurations de télémétrie pour les AWS ressources supplémentaires en fonction des règles de télémétrie. |
30 avril 2026 |
|
AWSObservabilityAdminTelemetryEnablementServiceRolePolicy— Mise à jour de la politique relative aux rôles liés aux services. |
Informations mises à jour concernant CloudWatch l' AWSObservabilityAdminTelemetryEnablementServiceRolePolicyoctroi des autorisations nécessaires pour activer et gérer les configurations de télémétrie pour les AWS ressources supplémentaires en fonction des règles de télémétrie. |
31 mars 2026 |
|
AWSObservabilityAdminTelemetryEnablementServiceRolePolicy— Mise à jour de la politique relative aux rôles liés aux services. |
Informations mises à jour concernant CloudWatch l' AWSObservabilityAdminTelemetryEnablementServiceRolePolicyoctroi des autorisations nécessaires pour activer et gérer les configurations de télémétrie pour les AWS ressources supplémentaires en fonction des règles de télémétrie. |
10 mars 2026 |
|
AWSObservabilityAdminTelemetryEnablementServiceRolePolicy— Mise à jour de la politique relative aux rôles liés aux services. |
Informations mises à jour concernant CloudWatch l' AWSObservabilityAdminTelemetryEnablementServiceRolePolicyoctroi des autorisations nécessaires pour activer et gérer les configurations de télémétrie pour les AWS ressources supplémentaires en fonction des règles de télémétrie. |
2 décembre 2025 |
|
AWSServiceRoleForCloudWatchApplicationSignals— Mise à jour des autorisations de la politique relative aux rôles liés aux services |
Mise à jour du CloudWatchApplicationSignalsServiceRolePolicy pour inclure |
12 novembre 2025 |
|
AWSObservabilityAdminLogsCentralizationServiceRolePolicy— Nouvelle politique sur les rôles liés aux services. |
Ajout d'informations concernant CloudWatch l'octroi AWSObservabilityAdminLogsCentralizationServiceRolePolicy des autorisations nécessaires pour activer et gérer les configurations de télémétrie pour les AWS ressources en fonction des règles de télémétrie. |
5 septembre 2025 |
|
AWSObservabilityAdminTelemetryEnablementServiceRolePolicy— Nouvelle politique sur les rôles liés aux services. |
Ajout d'informations concernant CloudWatch l'octroi AWSObservabilityAdminTelemetryEnablementServiceRolePolicy des autorisations nécessaires pour activer et gérer les configurations de télémétrie pour les AWS ressources en fonction des règles de télémétrie. |
17 juillet 2025 |
|
AWSServiceRoleForCloudWatchApplicationSignals— Mise à jour des autorisations de la politique relative aux rôles liés aux services |
Mise à jour CloudWatchApplicationSignalsServiceRolePolicy pour exclure les fenêtres temporelles de l'impact sur le taux d'atteinte du SLO, le budget d'erreurs et les mesures de taux de combustion. CloudWatch peut récupérer les fenêtres d'exclusion pour votre compte. |
13 mars 2025 |
| AWSServiceRoleForObservabilityAdmin— Nouveau rôle lié aux services | CloudWatch a ajouté ce nouveau rôle lié à un service et la politique gérée correspondante AWSObservabilityAdminServiceRolePolicy, pour permettre la découverte des configurations de ressources et de télémétrie pour les organisations. AWS |
26 novembre 2024 |
|
AWSServiceRoleForCloudWatchApplicationSignals— Mise à jour des autorisations de la politique relative aux rôles liés aux services |
CloudWatch ajoutez d'autres groupes de journaux à la portée des |
24 avril 2024 |
|
AWSServiceRoleForCloudWatchApplicationSignals— Nouveau rôle lié aux services |
CloudWatch a ajouté ce nouveau rôle lié à un service pour permettre à CloudWatch Application Signals de collecter des données de CloudWatch journaux, des données de X-Ray suivi, des données de CloudWatch métriques et des données de balisage à partir des applications que vous avez activées pour CloudWatch Application Signals. |
9 novembre 2023 |
|
AWSServiceRoleForCloudWatchMetrics_ DbPerfInsights — Nouveau rôle lié aux services |
CloudWatch a ajouté ce nouveau rôle lié à un service pour permettre de récupérer les métriques Performance Insights CloudWatch à des fins d'alarme et de capture instantanée. Une politique IAM est associée à ce rôle, qui autorise la récupération des CloudWatch métriques Performance Insights en votre nom. |
13 septembre 2023 |
|
AWSServiceRoleForCloudWatchAlarms_ActionSsmIncidents — Nouveau rôle lié à un service |
CloudWatch a ajouté un nouveau rôle lié à un service pour permettre de CloudWatch créer des incidents dans AWS Systems Manager Incident Manager. |
26 avril 2021 |
|
CloudWatch a commencé à suivre les modifications |
CloudWatch a commencé à suivre les modifications apportées à ses rôles liés aux services. |
26 avril 2021 |