Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Menggunakan kebijakan berbasis sumber daya dengan RUM CloudWatch
Anda dapat melampirkan kebijakan sumber daya ke monitor aplikasi CloudWatch RUM. Secara default, monitor aplikasi tidak memiliki kebijakan sumber daya yang melekat padanya. CloudWatch Kebijakan berbasis sumber daya RUM tidak mendukung akses lintas akun.
Untuk mempelajari lebih lanjut tentang kebijakan AWS sumber daya, lihat Identity-based kebijakan dan kebijakan berbasis sumber daya.
Untuk mempelajari lebih lanjut tentang cara kebijakan sumber daya dan kebijakan identitas dievaluasi, lihat Logika evaluasi kebijakan.
Untuk mempelajari lebih lanjut tentang tata bahasa kebijakan IAM, lihat referensi elemen kebijakan JSON IAM.
Tindakan yang didukung
Resource-based kebijakan pada monitor aplikasi mendukung rum:PutRumEvents tindakan tersebut.
Contoh kebijakan untuk digunakan dengan CloudWatch RUM
Contoh berikut memungkinkan siapa saja untuk menulis data ke monitor aplikasi Anda, termasuk mereka yang tidak memiliki kredenSIAL SIGv4.
Anda dapat mengubah kebijakan untuk memblokir alamat IP sumber tertentu dengan menggunakan kunci aws:SourceIp kondisi. Dengan contoh ini, Menggunakan kebijakan ini, PutRumEvents dari alamat IP yang tercantum akan ditolak. Semua permintaan lain dari alamat IP lain akan diterima. Untuk informasi selengkapnya tentang kunci kondisi ini, lihat Pro perti jaringan di Panduan Pengguna IAM.
Selain itu, Anda dapat menggunakan kunci konteks rum:alias layanan untuk mengontrol permintaan mana yang diterima.
Untuk monitor aplikasi web, Anda harus mengonfigurasi klien web Anda untuk mengirim Alias menggunakan versi 1.20 atau yang lebih baru dari klien web CloudWatch RUM, seperti yang dijelaskan dalam Application-specific Konfigurasi
Untuk monitor aplikasi seluler, Anda harus mengonfigurasi instrumentasi sesuai dengan SDK.
-
Aplikasi iOS menggunakan AWS Distro for OpenTelemetry (ADOT) iOS SDK.
-
Aplikasi Android menggunakan AWS Distro for OpenTelemetry (ADOT) Android SDK.
Dalam contoh berikut, kebijakan sumber daya mengharuskan permintaan harus berisi alias1 salah alias2 satu atau agar acara diterima.
{ "Version":"2012-10-17", "Statement": [ { "Sid": "AllowRUMPutEvents", "Effect": "Allow", "Action": "rum:PutRumEvents", "Resource": "arn:aws:rum:us-east-1:123456789012:appmonitor/MyApplication", "Principal": "*", "Condition": { "StringEquals": { "rum:alias":["alias1", "alias2"] } } } ] }