Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Menggunakan kunci kondisi untuk membatasi akses ke ruang CloudWatch nama
Gunakan kunci ketentuan IAM untuk membatasi pengguna hanya untuk memublikasikan metrik di CloudWatch ruangnama yang Anda tentukan. Bagian ini memberikan contoh yang menjelaskan cara mengizinkan dan mengecualikan pengguna dari penerbitan metrik dalam namespace.
Mengizinkan penerbitan hanya dalam satu namespace
Kebijakan berikut membatasi pengguna untuk menerbitkan metrik hanya di namespace yang disebut MyCustomNamespace.
Tidak termasuk menerbitkan dari suatu namespace
Kebijakan berikut memungkinkan pengguna menerbitkan metrik di namespace apa pun kecuali CustomNamespace2.
Mengontrol konsumsi OTLP
Kebijakan berikut memungkinkan pengguna untuk mempublikasikan metrik menggunakan API OTLP:
Untuk menonaktifkan konsumsi ganda, yaitu, hanya menggunakan PutMetricData dan menolak konsumsi OTLP apa pun, Anda dapat menggunakan kebijakan berikut. Ini membatasi pengguna untuk menerbitkan metrik menggunakan PutMetricData di namespace MyCustomNamespace dan pada saat yang sama secara implisit menyangkal konsumsi OTLP karena kondisi: StringEquals
Untuk mengaktifkan konsumsi ganda, yaitu, untuk mengizinkan kedua PutMetricData dan OTLP penyerapan, Anda dapat menggunakan kebijakan berikut. Ini membatasi pengguna untuk menerbitkan met PutMetricData rik menggunakan namespace bernama MyCustomNamespace dan pada saat yang sama memungkinkan OTLP mengest karena kondisi: StringEqualsIfExists