View a markdown version of this page

Izin untuk burung kenari multilokasi - Amazon CloudWatch

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Izin untuk burung kenari multilokasi

Untuk membuat dan mengelola kenari multilokasi, prinsipal IAM harus memiliki izin CloudWatch Synthetics standar (lihatPeran dan izin yang diperlukan untuk burung ken CloudWatch ari) ditambah yang berikut:

  • synthetics:ReplicateCanary—Mengizinkan layanan CloudWatch Synthetics untuk membuat, memperbarui, dan menghapus replika di Wilayah replika atas nama Anda. Jika kebijakan Anda sudah termasuksynthetics:*, izin ini disertakan dan tidak diperlukan tindakan tambahan.

Kunci kondisi untuk burung kenari multilokasi

Anda dapat menggunakan kunci kondisi dalam kebijakan IAM untuk mengontrol Wilayah mana yang dapat digunakan sebagai lokasi replika. Kunci kondisi berikut tersedia:

Kunci syarat Deskripsi Tipe Digunakan dengan
synthetics:AddReplicaLocations Memfilter akses oleh replika Wilayah yang ditentukan dalam permintaan ArrayOfString synthetics:CreateCanary, synthetics:UpdateCanary
synthetics:RemoveReplicaLocations Memfilter akses oleh Wilayah replika yang dihapus dalam permintaan ArrayOfString synthetics:UpdateCanary
Contoh: Izinkan replikasi hanya ke Wilayah tertentu

Kebijakan berikut memungkinkan pembuatan dan pembaruan burung kenari dengan replika hanya di Wilayah Amerika Serikat dan Kanada.

{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "synthetics:CreateCanary", "synthetics:UpdateCanary" ], "Resource": "*", "Condition": { "ForAllValues:StringLike": { "synthetics:AddReplicaLocations": [ "us-*", "ca-*" ] } } } ] }
Contoh: Menolak replikasi ke Wilayah tertentu

Kebijakan berikut menolak membuat atau memperbarui burung kenari dengan replika di eu-west-1 atau. ap-southeast-1

{ "Version": "2012-10-17", "Statement": [ { "Effect": "Deny", "Action": [ "synthetics:CreateCanary", "synthetics:UpdateCanary" ], "Resource": "*", "Condition": { "ForAnyValue:StringEquals": { "synthetics:AddReplicaLocations": [ "eu-west-1", "ap-southeast-1" ] } } } ] }

Untuk informasi selengkapnya tentang izin CloudWatch Synthetics, lihatPeran dan izin yang diperlukan untuk burung ken CloudWatch ari.