Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Autorisations et politiques IAM
L'accès aux actions et aux données Amazon Managed Service for Prometheus nécessite des informations d'identification. Ces informations d'identification doivent disposer de droits pour effectuer des actions et accéder aux ressources AWS, comme extraire des données Amazon Managed Service for Prometheus concernant vos ressources cloud. Les sections suivantes fournissent des détails sur la façon dont vous pouvez utiliser AWS Identity and Access Management (IAM) et Amazon Managed Service for Prometheus pour contribuer à sécuriser vos ressources en contrôlant qui peut y accéder. Pour plus d'informations, consultez la section Policies and permissions in IAM.
Autorisations Amazon Managed Service for Prometheus
Le tableau suivant présente les actions possibles d'Amazon Managed Service for Prometheus et les autorisations requises associées. Les actions peuvent également nécessiter des autorisations d'autres services qui ne sont pas détaillées ici.
Action | Autorisation obligatoire |
---|---|
Créer des alertes. |
|
Créer une définition de gestionnaire d'alertes dans un espace de travail. Pour de plus amples informations, veuillez consulter Gestion et transfert des alertes dans Amazon Managed Service for Prometheus avec le gestionnaire d'alertes. |
|
Créer un espace de noms de groupes de règles dans un espace de travail. Pour de plus amples informations, veuillez consulter Utilisation de règles pour modifier ou surveiller les métriques au fur et à mesure de leur réception. |
|
Créer un espace de travail Amazon Managed Service for Prometheus. Un espace de travail est un espace logique dédié au stockage et à l'interrogation des métriques Prometheus. |
|
Supprimer une définition de gestionnaire d'alertes dans un espace de travail. |
|
Supprimer les silences d'alerte. |
|
Créer un espace de travail Amazon Managed Service for Prometheus. |
|
Récupérer des informations détaillées sur les définitions de gestionnaire d'alertes. |
|
Récupérer des informations détaillées sur les espaces de noms de groupes de règles. |
|
Récupérer des informations détaillées sur un espace de travail Amazon Managed Service for Prometheus. |
|
Récupérer des informations détaillées sur un silence d'alerte. |
|
Récupérer le statut du gestionnaire d'alertes dans un espace de travail. |
|
Récupérer des étiquettes. |
|
Récupérer des métadonnées pour des métriques Amazon Managed Service for Prometheus. |
|
Récupérer des données de séries temporelles. |
|
Récupérer la liste des groupes d'alertes définis dans la définition de gestionnaire d'alertes. |
|
Récupérer la liste des alertes définies dans le gestionnaire d'alertes. |
|
Récupérer la liste des récepteurs définis dans la définition de gestionnaire d'alertes. |
|
Récupérer la liste des silences d'alerte définis. |
|
Récupérer la liste des alertes actives. |
|
Récupérer la liste des règles dans les espaces de noms de groupes de règles de vos espaces de travail. |
|
Récupérer la liste des espaces de noms de groupes de règles de vos espaces de travail. |
|
Récupérer les balises associées à vos ressources Amazon Managed Service for Prometheus. |
|
Récupérer la liste des espaces de travail Amazon Managed Service for Prometheus présents dans le compte. |
|
Mettre à jour une définition de gestionnaire d'alertes existante dans un espace de travail. |
|
Créer des silences d'alerte. |
|
Mettre à jour un espace de noms de groupes de règles existant. |
|
Exécuter une requête sur des métriques Amazon Managed Service for Prometheus. |
|
Exécuter une opération d'écriture à distance pour lancer le streaming de métriques d'un serveur Prometheus vers Amazon Managed Service for Prometheus. |
|
Attribuer des balises aux ressources Amazon Managed Service for Prometheus. |
|
Supprimer des balises des ressources Amazon Managed Service for Prometheus. |
|
Modifier les alias des espaces de travail existants. |
|
Créer une configuration de journalisation. |
|
Supprimer une configuration de journalisation. |
|
Décrire la configuration de journalisation de l'espace de travail. |
|
Mettre à jour une configuration de journalisation. |
|
Exemple de politiques IAM
Cette section fournit des exemples d'autres politiques autogérées que vous pouvez créer.
La politique IAM suivante accorde un accès complet à Amazon Managed Service for Prometheus et permet également à un utilisateur de découvrir les clusters Amazon EKS et de consulter les détails les concernant.
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "aps:*", "eks:DescribeCluster", "eks:ListClusters" ], "Resource": "*" } ] }