Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Izin untuk burung kenari multilokasi
Untuk membuat dan mengelola kenari multilokasi, prinsipal IAM harus memiliki izin CloudWatch Synthetics standar (lihatPeran dan izin yang diperlukan untuk burung ken CloudWatch ari) ditambah yang berikut:
-
synthetics:ReplicateCanary—Mengizinkan layanan CloudWatch Synthetics untuk membuat, memperbarui, dan menghapus replika di Wilayah replika atas nama Anda. Jika kebijakan Anda sudah termasuksynthetics:*, izin ini disertakan dan tidak diperlukan tindakan tambahan.
Kunci kondisi untuk burung kenari multilokasi
Anda dapat menggunakan kunci kondisi dalam kebijakan IAM untuk mengontrol Wilayah mana yang dapat digunakan sebagai lokasi replika. Kunci kondisi berikut tersedia:
| Kunci syarat | Deskripsi | Tipe | Digunakan dengan |
|---|---|---|---|
synthetics:AddReplicaLocations |
Memfilter akses oleh replika Wilayah yang ditentukan dalam permintaan | ArrayOfString | synthetics:CreateCanary,
synthetics:UpdateCanary |
synthetics:RemoveReplicaLocations |
Memfilter akses oleh Wilayah replika yang dihapus dalam permintaan | ArrayOfString | synthetics:UpdateCanary |
Contoh: Izinkan replikasi hanya ke Wilayah tertentu
Kebijakan berikut memungkinkan pembuatan dan pembaruan burung kenari dengan replika hanya di Wilayah Amerika Serikat dan Kanada.
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "synthetics:CreateCanary", "synthetics:UpdateCanary" ], "Resource": "*", "Condition": { "ForAllValues:StringLike": { "synthetics:AddReplicaLocations": [ "us-*", "ca-*" ] } } } ] }
Contoh: Menolak replikasi ke Wilayah tertentu
Kebijakan berikut menolak membuat atau memperbarui burung kenari dengan replika di eu-west-1 atau. ap-southeast-1
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Deny", "Action": [ "synthetics:CreateCanary", "synthetics:UpdateCanary" ], "Resource": "*", "Condition": { "ForAnyValue:StringEquals": { "synthetics:AddReplicaLocations": [ "eu-west-1", "ap-southeast-1" ] } } } ] }
Untuk informasi selengkapnya tentang izin CloudWatch Synthetics, lihatPeran dan izin yang diperlukan untuk burung ken CloudWatch ari.