View a markdown version of this page

Service-linked autorisations de rôle pour Amazon Monitron - Amazon Monitron

Amazon Monitron n'est plus ouvert aux nouveaux clients. Les clients existants peuvent continuer à utiliser le service normalement. Pour des fonctionnalités similaires à celles d'Amazon Monitron, consultez notre article de blog.

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Service-linked autorisations de rôle pour Amazon Monitron

Amazon Monitron utilise le rôle lié au service nommé AWSServiceRoleForMonitron [_ {SUFFIX}], qu'Amazon Monitron utilise AWSServiceRoleForMonitron pour accéder à d'autres AWS services, notamment Cloudwatch Logs, Kinesis Data Streams, les clés KMS et le SSO. Pour plus d'informations sur la politique, consultez AWSServiceRoleForMonitronPolicy le AWS Managed Policy Reference Guide

Le rôle lié à un service AWSServiceRoleForMonitron [_ {SUFFIX}] fait confiance aux services suivants pour assumer le rôle :

  • monitron.amazonaws.com ou core.monitron.amazonaws.com

La politique d'autorisations de rôle nommée MonitronServiceRolePolicy permet à Amazon Monitron d'effectuer les actions suivantes sur les ressources spécifiées :

  • Action : Amazon CloudWatch Logslogs:CreateLogGroup, logs:CreateLogStream et logs:PutLogEvents sur le CloudWatch groupe de journaux, enregistrez le flux et enregistrez les événements sous/aws/monitron/* path

La politique d'autorisations de rôle nommée MonitronServiceDataExport-KinesisDataStreamAccess permet à Amazon Monitron d'effectuer les actions suivantes sur les ressources spécifiées :

  • Action : Amazon Kinesiskinesis:PutRecord,kinesis:PutRecords, et kinesis:DescribeStream sur le flux de données Kinesis spécifié pour l'exportation de données en direct.

  • Action : Amazon AWS KMS kms:GenerateDataKey pour la AWS KMS clé utilisée par le flux de données Kinesis spécifié pour l'exportation de données en direct

  • Action : Amazon IAM iam:DeleteRole supprimera le rôle lié au service lui-même lorsqu'il n'est pas utilisé

La politique d'autorisations de rôle nommée AWSServiceRoleForMonitronPolicy permet à Amazon Monitron d'effectuer les actions suivantes sur les ressources spécifiées :

  • Action : IAM Identity Centersso:GetManagedApplicationInstance,sso:GetProfile,sso:ListProfiles,sso:AssociateProfile,sso:ListDirectoryAssociations,sso:ListProfileAssociations, sso-directory:DescribeUsers sso-directory:SearchUserssso:CreateApplicationAssignment, et sso:ListApplicationAssignments pour accéder aux utilisateurs d'IAM Identity Center associés au projet

Note

Ajoutez cette sso:ListProfileAssociations option pour permettre à Amazon Monitron de répertorier les associations avec l'instance d'application sous-jacente au projet Amazon Monitron.

Vous devez configurer les autorisations de manière à permettre à une entité IAM (comme un utilisateur, un groupe ou un rôle) de créer, modifier ou supprimer un rôle lié à un service. Pour plus d'informations, consultez la section sur les autorisations relatives aux Service-linked rôles dans le guide de l'utilisateur IAM.