View a markdown version of this page

AWS kebijakan yang dikelola (telah ditentukan sebelumnya) untuk CloudWatch - Amazon CloudWatch

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

AWS kebijakan yang dikelola (telah ditentukan sebelumnya) untuk CloudWatch

AWS mengatasi banyak kasus penggunaan umum dengan menyediakan kebijakan IAM mandiri yang dibuat dan dikelola oleh AWS. Kebijakan AWS terkelola ini memberikan izin yang diperlukan untuk kasus penggunaan umum sehingga Anda dapat menghindari keharusan menyelidiki izin apa yang diperlukan. Untuk informasi selengkapnya, lihat Kebijakan terkelola AWS dalam Panduan Pengguna IAM.

Kebijakan ter AWS kelola berikut, yang dapat Anda lampirkan ke pengguna di akun Anda, khusus untuk itu CloudWatch.

CloudWatch update ke AWS kebijakan terkelola

Lihat detail tentang pembaruan kebijakan AWS terkelola CloudWatch sejak layanan ini mulai melacak perubahan ini. Untuk peringatan otomatis tentang perubahan pada halaman ini, berlangganan umpan RSS di halaman CloudWatch riwayat dokumen.

Ubah Deskripsi Date

CloudWatchAutomaticDashboardsAccess— Kebijakan yang diperbarui

CloudWatch menambahkan lambda:ListTags izin lambda:GetFunctionConfiguration dan ke kebijakan terkel CloudWatchAutomaticDashboardsAccess ola untuk mengaktifkan dasbor otomatis untuk mengambil detail konfigurasi fungsi Lambda dan tag sumber daya.

Agustus 6, 2026

CloudWatchFullAccessV2— Kebijakan yang diperbarui

CloudWatch menambahkan izin ke CloudWatchFullAccessV2.

Dua iam:PassRole izin ditambahkan untuk mendukung PutLogAlarm API: meneruskan Peran Eksekusi Kueri Terjadwal ke logs.amazonaws.com (dicakup ke sumber daya kueri terjadwal), dan meneruskan Peran Log Lines ke cloudwatch.amazonaws.com (dicakup ke sumber daya alarm).

Juni 15, 2026

CloudWatchSyntheticsFullAccess— Kebijakan yang diperbarui

CloudWatch Memperbarui CloudWatchSyntheticsFullAccess kebijakan.

Iz cloudwatch:ListMetrics in ditambahkan sehingga CloudWatch Synthetics dapat mencantumkan metrik yang tersedia. Selain itu, apigateway:GET izin telah diubah dari mengizinkan semua sumber daya ke sumber daya Gateway API tertentu: REST API, tahap REST API, ekspor Swagger tahap REST API, dan API HTTP.

Maret 31, 2026

AIOpsAssistantPolicy— Kebijakan yang diperbarui

CloudWatch memperbarui kebijakan AIOpsAssistantPolicy IAM. Ini menambahkan izin untuk memungkinkan CloudWatch investigasi untuk membantu dalam kueri, pemecahan masalah, dan pemetaan topologi.

Izin berikut ditambahkan:appsync:GetGraphqlApiEnvironmentVariables,cloudtrail:GetEventConfiguration,kms:GetKeyPolicy, dan s3:GetBucketAbac

Februari 06, 2026

AIOpsAssistantPolicy— Kebijakan yang diperbarui

CloudWatch memperbarui kebijakan AIOpsAssistantPolicy IAM. Ini menambahkan izin untuk memungkinkan CloudWatch investigasi untuk membantu dalam kueri, pemecahan masalah, dan pemetaan topologi.

Izin berikut ditambahkan:kms:GetKeyRotationStatus,kms:ListAliases, dan kms:ListKeyRotations

Desember 17, 2025

CloudWatchNetworkMonitorServiceRolePolicy— Kebijakan yang diperbarui

CloudWatch menambahkan ec2:SearchTransitGatewayRoutes izinec2:DescribeRouteTables,, ec2:DescribeTransitGatewayAttachmentsec2:DescribeTransitGatewayRouteTables, ke kebijakan terkel CloudWatchNetworkMonitorServiceRolePolicy ola untuk memberikan izin kepada Monitor Sintetis Jaringan untuk menghasilkan nilai Indikator Kesehatan Jaringan untuk pelanggan yang menggunakan Gerbang Transit.

Desember 12, 2025

CloudWatchNetworkFlowMonitorTopologyServiceRolePolicy— Kebijakan yang diperbarui

CloudWatch menambahkan ec2:DescribeVpcEndpointServiceConfigurations izin ec2:DescribeVpcEndpoints dan ke kebijakan terkel CloudWatchNetworkFlowMonitorTopologyServiceRolePolicy ola untuk memberikan izin kepada Network Flow Monitor untuk menghasilkan snapshot topologi titik akhir VPC dan konfigurasi layanan vpce.

Desember 10, 2025

CloudWatchFullAccessV2— Kebijakan yang diperbarui

CloudWatch menambahkan izin ke CloudWatchFullAccessV2.

Izin untuk tindakan administrasi pengamatan ditambahkan untuk memungkinkan akses penuh ke saluran telemetri dan integrasi tabel S3.

Desember 02, 2025

CloudWatchReadOnlyAccess— Kebijakan yang diperbarui

CloudWatch menambahkan izin ke CloudWatchReadOnlyAccess.

Izin untuk tindakan administrasi pengamatan ditambahkan untuk memungkinkan akses baca-saja ke saluran telemetri dan integrasi tabel S3.

Desember 02, 2025

CloudWatchFullAccessV2— Kebijakan yang diperbarui

CloudWatch memperbarui CloudWatchFullAccessV2 kebijakan untuk menyertakan izin untuk mendukung tampilan peristiwa perubahan untuk entitas dan rentang waktu tertentu, serta menanyakan layanan dan sumber daya yang tidak berinstrumen dari Sinyal Aplikasi dengan mengaktifkan penjelajah sumber daya.

20 November 2025

CloudWatchApplicationSignalsFullAccess— Kebijakan yang diperbarui

CloudWatch memperbarui CloudWatchApplicationSignalsFullAccess kebijakan untuk menyertakan izin untuk mendukung tampilan peristiwa perubahan untuk entitas dan rentang waktu tertentu, serta menanyakan layanan dan sumber daya yang tidak berinstrumen dari Sinyal Aplikasi dengan mengaktifkan penjelajah sumber daya.

20 November 2025

CloudWatchReadOnlyAccess— Kebijakan yang diperbarui

CloudWatch memperbarui CloudWatchReadOnlyAccess kebijakan untuk menyertakan izin untuk mendukung tampilan peristiwa perubahan untuk entitas dan rentang waktu tertentu, serta menanyakan layanan dan sumber daya yang tidak berinstrumen dari Sinyal Aplikasi.

20 November, 2025

CloudWatchApplicationSignalsReadOnlyAccess— Kebijakan yang diperbarui

CloudWatch memperbarui CloudWatchApplicationSignalsReadOnlyAccess kebijakan untuk menyertakan izin untuk mendukung tampilan peristiwa perubahan untuk entitas dan rentang waktu tertentu, serta menanyakan layanan dan sumber daya yang tidak berinstrumen dari Sinyal Aplikasi.

20 November, 2025

CloudWatchApplicationSignalsServiceRolePolicy – Pembaruan ke kebijakan yang ada

CloudWatch memperbarui kebijakan yang disebutkan CloudWatchApplicationSignalsServiceRolePolicy.

Memperbarui kebijakan untuk menyertakan resource-explorer-2:Search dan cloudtrail:CreateServiceLinkedChannel mengaktifkan fitur Sinyal Aplikasi baru.

20 November 2025

AIOpsConsoleAdminPolicy — Kebijakan yang diperbarui

CloudWatch memperbarui AIOpsConsoleAdminPolicy kebijakan untuk menyertakan izin integrasi Amazon Q, memungkinkan pengguna berinteraksi dengan laporan insiden CloudWatch investigasi melalui antarmuka percakapan Amazon Q.

November 17, 2025

AIOpsOperatorAccess — Kebijakan yang diperbarui

CloudWatch memperbarui AIOpsOperatorAccess kebijakan untuk menyertakan izin integrasi Amazon Q, memungkinkan pengguna berinteraksi dengan laporan insiden CloudWatch investigasi melalui antarmuka percakapan Amazon Q.

7 November 2025

CloudWatchNetworkFlowMonitorTopologyServiceRolePolicy— Kebijakan yang diperbarui

CloudWatch menambahkan ec2:GetManagedPrefixListEntries izin ec2:DescribeManagedPrefixLists dan ke kebijakan terkel CloudWatchNetworkFlowMonitorTopologyServiceRolePolicy ola untuk memberikan izin bagi Monitor Aliran Jaringan untuk menghasilkan snapshot topologi daftar awalan terkelola.

06 November 2025

AIOpsAssistantIncidentReportPolicy — Kebijakan baru

CloudWatch menambahkan AIOpsAssistantIncidentReportPolicy kebijakan untuk memungkinkan CloudWatch penyelidikan untuk menghasilkan laporan insiden dari data investigasi, termasuk izin untuk mengakses investigasi, membuat laporan, dan mengelola AI-derived fakta.

Oktober 10, 2025

AIOpsOperatorAccess — Kebijakan yang diperbarui

CloudWatch memperbarui AIOpsOperatorAccess kebijakan untuk menyertakan izin pembuatan laporan insiden, memungkinkan pengguna membuat dan mengelola laporan insiden dan bekerja dengan AI-derived fakta dalam CloudWatch penyelidikan.

Oktober 10, 2025

CloudWatchReadOnlyAccess— Memperbarui ke kebijakan yang ada.

CloudWatch menambahkan izin ke CloudWatchReadOnlyAccess.

Izin untuk tindakan administrasi pengamatan ditambahkan untuk memungkinkan akses baca-saja ke aturan telemetri, konfigurasi sentralisasi, dan data telemetri sumber daya di seluruh. AWS Organizations

Oktober 10, 2025

CloudWatchFullAccessV2— Pembaruan untuk kebijakan yang ada

CloudWatch diperbarui CloudWatchFullAccessV2 untuk menyertakan CloudTrail dan izin Kuota Layanan untuk mendukung pengamatan teratas dan fungsi indikator perubahan dalam Sinyal Aplikasi.

Oktober 8, 2025

CloudWatchReadOnlyAccess — Pembaruan untuk kebijakan yang ada

CloudWatch diperbarui CloudWatchReadOnlyAccess untuk menyertakan CloudTrail dan izin Kuota Layanan untuk mendukung pengamatan teratas dan fungsi indikator perubahan dalam Sinyal Aplikasi.

Oktober 8, 2025

CloudWatchApplicationSignalsReadOnlyAccess — Kebijakan yang diperbarui

CloudWatch memperbarui CloudWatchApplicationSignalsReadOnlyAccess kebijakan untuk melihat bagaimana sumber daya dan layanan berubah di akun Anda dan melihat pengamatan teratas untuk anomali layanan di akun Anda.

September 29, 2025

CloudWatchApplicationSignalsFullAccess — Kebijakan yang diperbarui

CloudWatch memperbarui CloudWatchApplicationSignalsFullAccess kebijakan untuk melihat bagaimana sumber daya dan layanan berubah di akun Anda dan melihat pengamatan teratas untuk anomali layanan di akun Anda.

September 29, 2025

AIOpsAssistantPolicy— Kebijakan yang diperbarui

CloudWatch memperbarui AIOpsAssistantPolicy untuk memungkinkan akses CloudWatch investigasi ke sumber daya tambahan untuk membantu dalam kueri, pemecahan masalah, dan pemetaan topologi.

Kebijakan ini memberikan CloudWatch investigasi izin yang diperlukan untuk melakukan penyelidikan.

September 24, 2025

AIOpsConsoleAdminPolicy— Kebijakan yang diperbarui

CloudWatch memperbarui AIOpsConsoleAdminPolicy kebijakan untuk mengizinkan validasi kelompok investigasi di seluruh akun.

Kebijakan ini memberi pengguna akses ke tindakan CloudWatch investigasi, dan AWS tindakan tambahan yang diperlukan untuk mengakses peristiwa investigasi.

Juni 13, 2025

AIOpsOperatorAccess— Kebijakan yang diperbarui

CloudWatch memperbarui AIOpsOperatorAccess kebijakan untuk mengizinkan validasi kelompok investigasi di seluruh akun.

Kebijakan ini memberi pengguna akses ke tindakan CloudWatch investigasi, dan AWS tindakan tambahan yang diperlukan untuk mengakses peristiwa investigasi.

Juni 13, 2025

AIOpsAssistantPolicy— Pembaruan untuk kebijakan yang ada

CloudWatch Memperbarui kebijakan AIOpsAssistantPolicy IAM. Ini menambahkan izin untuk mengaktifkan investigasi operasional Appl CloudWatch ication Insights untuk menemukan informasi di sumber daya Anda selama penyelidikan.

Izin berikut ditambahkan:appsync:GetGraphqlApi,appsync:GetDataSource,iam:ListAttachedRolePolicies,iam:ListRolePolicies, dan iam:ListRoles

Selain itu, elastic-inference:Describe* izin telah dihapus dari kebijakan.

Juni 13, 2025

AmazonCloudWatchRUMReadOnlyAccess— Kebijakan yang diperbarui

CloudWatch menambahkan izin ke AmazonCloudWatchRUMReadOnlyAccess kebijakan.

synthetics: describeCanariesDan synthetics:describeCanariesLastRun ditambahkan sehingga CloudWatch RUM dapat menampilkan Synthetics Canaries terkait ke monitor aplikasi RUM.

cloudwatch:GetMetricDataItu ditambahkan sehingga CloudWatch RUM dapat menampilkan CloudWatch metrik terkait ke monitor aplikasi RUM.

cloudwatch:DescribeAlarmsItu ditambahkan sehingga CloudWatch RUM dapat menampilkan CloudWatch alarm terkait ke monitor aplikasi RUM.

logs:DescribeLogGroupsItu ditambahkan sehingga CloudWatch RUM dapat menampilkan CloudWatch log terkait ke monitor aplikasi RUM.

xray:GetTraceSummariesItu ditambahkan sehingga CloudWatch RUM dapat menampilkan segmen X-Ray Trace terkait ke monitor aplikasi RUM.

rum:ListTagsForResourcesItu ditambahkan sehingga CloudWatch RUM dapat menampilkan tag terkait ke monitor aplikasi RUM.

Juni 28, 2025

AIOpsReadOnlyAccess— Kebijakan yang diperbarui

CloudWatch memperbarui AIOpsReadOnlyAccess kebijakan untuk mengizinkan validasi kelompok investigasi di seluruh akun.

Kebijakan ini memberikan izin baca-saja kepada pengguna untuk Operasi AI Amazon dan layanan terkait lainnya.

5 Juni 2025

AmazonCloudWatchRUMReadOnlyAccess— Kebijakan yang diperbarui

CloudWatch menambahkan izin ke AmazonCloudWatchRUMReadOnlyAccess kebijakan.

Iz rum:GetResourcePolicy in ditambahkan sehingga CloudWatch RUM dapat melihat kebijakan sumber daya yang dilampirkan ke monitor aplikasi RUM.

April 28, 2025

AIOpsConsoleAdminPolicy – Kebijakan baru

CloudWatch membuat kebijakan baru bernama AIOpsConsoleAdminPolicy.

Kebijakan ini memberi pengguna akses administratif penuh untuk mengelola CloudWatch investigasi, termasuk pengelolaan penyebaran identitas tepercaya, dan pengelolaan Pusat Identitas IAM dan akses organisasi.

Desember 3, 2024

AIOpsOperatorAccess – Kebijakan baru

CloudWatch membuat kebijakan baru bernama AIOpsOperatorAccess.

Kebijakan ini memberi pengguna akses ke tindakan CloudWatch investigasi, dan AWS tindakan tambahan yang diperlukan untuk mengakses peristiwa investigasi.

Desember 3, 2024

AIOpsReadOnlyAccess – Kebijakan baru

CloudWatch membuat kebijakan baru bernama AIOpsReadOnlyAccess.

Kebijakan ini memberikan izin baca-saja kepada pengguna untuk Operasi AI Amazon dan layanan terkait lainnya.

Desember 3, 2024

AIOpsAssistantPolicy – Kebijakan baru

CloudWatch membuat kebijakan baru bernama AIOpsAssistantPolicy.

Anda tidak menetapkan kebijakan ini kepada pengguna. Anda menetapkan kebijakan ini ke asisten Operasi AI Amazon untuk mengaktifkan CloudWatch penyelidikan untuk menganalisis AWS sumber daya Anda selama penyelidikan peristiwa operasional.

Desember 3, 2024

CloudWatchFullAccessV2— Pembaruan untuk kebijakan yang ada

CloudWatch diperbarui keduanya CloudWatchFullAccessV2 dan CloudWatchFullAccess.

Izin untuk Amazon OpenSearch Service ditambahkan untuk mengaktifkan integrasi CloudWatch Log dengan OpenSearch Layanan untuk beberapa fitur.

Desember 1, 2024

CloudWatchNetworkFlowMonitorServiceRolePolicy – Kebijakan baru

CloudWatch menambahkan kebijakan baru CloudWatchNetworkFlowMonitorServiceRolePolicy.

Mem CloudWatchNetworkFlowMonitorServiceRolePolicy berikan izin untuk Monitor Aliran Jaringan untuk menerbitkan metrik ke CloudWatch. Ini juga memungkinkan layanan untuk digunakan AWS Organizations untuk mendapatkan informasi untuk skenario multi-akun.

Desember 1, 2024

CloudWatchNetworkFlowMonitorTopologyServiceRolePolicy – Kebijakan baru

CloudWatch menambahkan kebijakan baru CloudWatchNetworkFlowMonitorTopologyServiceRolePolicy.

Pem CloudWatchNetworkFlowMonitorTopologyServiceRolePolicy antau Aliran Jaringan memberikan izin untuk menghasilkan snapshot topologi sumber daya yang digunakan di akun Anda.

Desember 1, 2024

CloudWatchNetworkFlowMonitorAgentPublishPolicy – Kebijakan baru

CloudWatch menambahkan kebijakan baru CloudWatchNetworkFlowMonitorAgentPublishPolicy.

Pem CloudWatchNetworkFlowMonitorAgentPublishPolicy berian izin untuk sumber daya, seperti instans Amazon EC2 dan Amazon EKS, untuk mengirim laporan telemetri (metrik) ke titik akhir Monitor Aliran Jaringan.

Desember 1, 2024

CloudWatchSyntheticsFullAccess – Pembaruan ke kebijakan yang ada

CloudWatch memperbarui kebijakan yang disebutkan CloudWatchSyntheticsFullAccess.

Tind CloudWatch akan Log berikut telah ditambahkan untuk memungkinkan CloudWatch Synthetics mendapatkan dan menggunakan data log kenari dalam grup log Lambda. Iz lambda:GetFunction in juga telah ditambahkan untuk memungkinkan Synthetics mendapatkan informasi tentang fungsi tertentu.

  • logs:GetLogRecord- Diperlukan untuk memperluas entri CloudWatch log di Logs Insights. (Diperlukan untuk melihat log di konsol Synthetics.)

  • logs:DescribeLogStreams- Diperlukan untuk mencantumkan semua aliran log pada grup log.

  • logs:StartQuery- Diperlukan untuk memulai kueri Logs Insights (diperlukan di konsol Synthetics untuk melihat log).

  • logs:GetLogEvents

    Diperlukan untuk membuat daftar peristiwa log dari aliran log yang ditentukan. Digunakan untuk menanyakan aliran log tertentu pada grup log.

  • logs:FilterLogEvents— Diperlukan untuk melihat log di grup log kenari.

  • logs:GetLogGroupFields- Diperlukan untuk menjalankan kueri Logs Insights di konsol. (Konsol Synthetics menautkan ke kueri Logs Insights. Tanpa izin ini, kueri Logs Insights pada grup log gagal.)

Selain itu, tindakan versi lapisan Lambda sekarang berlaku untuk semua ARN lapisan CloudWatch Synthetics.

November 20, 2024

CloudWatchInternetMonitorReadOnlyAccess— Baru CloudWatchInternetMonitorReadOnlyAccess.

Kebijakan ini memberikan akses baca saja ke sumber daya dan tindakan yang tersedia di CloudWatch konsol untuk Internet Monitor. Cakupan kebijakan ini mencakup internetmonitor: agar pengguna dapat menggunakan tindakan dan sumber daya Monitor Internet yang hanya dapat dibaca. Ini mencakup beberapa cloudwatch: kebijakan untuk mengambil informasi tentang CloudWatch metrik. Ini mencakup beberapa logs: kebijakan untuk mengelola kueri log.

14 November 2024

CloudWatchInternetMonitorFullAccess – Kebijakan baru

CloudWatch membuat kebijakan baru bernama CloudWatchInternetMonitorFullAccess.

Kebijakan ini memberikan akses penuh ke sumber daya dan tindakan yang tersedia di CloudWatch konsol untuk Internet Monitor. Cakupan kebijakan ini mencakup internetmonitor: agar pengguna dapat menggunakan tindakan dan sumber daya Internet Monitor. Ini mencakup beberapa cloudwatch: kebijakan untuk mengambil informasi tentang CloudWatch alarm dan metrik. Ini mencakup beberapa logs: kebijakan untuk mengelola kueri log. Ini mencakup beberapaec2:,cloudfront:,elasticloadbalancing:, dan workspaces: kebijakan untuk bekerja dengan sumber daya yang Anda tambahkan ke monitor sehingga Internet Monitor dapat membuat profil lalu lintas untuk aplikasi Anda. Ini berisi beberapa iam: kebijakan untuk mengelola peran IAM.

Oktober 23, 2024

CloudWatchLambdaApplicationSignalsExecutionRolePolicy— Baru CloudWatchLambdaApplicationSignalsExecutionRolePolicy.

Kebijakan ini digunakan saat Sinyal CloudWatch Aplikasi diaktifkan untuk beban kerja Lambda. Ini memungkinkan akses tulis ke X-Ray dan grup log yang digunakan oleh Sin CloudWatch yal Aplikasi.

Oktober 16, 2024

CloudWatchSyntheticsFullAccess – Pembaruan ke kebijakan yang ada

CloudWatch memperbarui kebijakan yang disebutkan CloudWatchSyntheticsFullAccess.

Iz lambda:ListTags inlambda:TagResource,, dan lambda:UntagResource ditambahkan sehingga ketika Anda menerapkan atau mengubah tag pada kenari, Anda dapat memilih agar Synthetics juga menerapkan tag atau perubahan yang sama pada fungsi Lambda yang digunakan kenari.

Oktober 11, 2024

CloudWatchApplicationSignalsReadOnlyAccess – Kebijakan baru

CloudWatch membuat kebijakan baru bernama CloudWatchApplicationSignalsReadOnlyAccess.

Kebijakan ini memberikan akses baca saja ke sumber daya dan tindakan yang tersedia di CloudWatch konsol untuk Sinyal Aplikasi. Cakupan kebijakan ini mencakup application-signals: kebijakan sehingga pengguna dapat menggunakan tindakan dan sumber daya baca saja yang tersedia di CloudWatch konsol di bawah Sinyal Aplikasi. Ini berisi iam: kebijakan untuk mengelola peran IAM. Ini mencakup beberapa logs: kebijakan untuk mengelola kueri log dan filter. Ini termasuk cloudwatch: kebijakan untuk mengambil informasi tentang CloudWatch alarm dan metrik. Ini mencakup beberapa synthetics: kebijakan untuk mengambil informasi tentang burung kenari sintetis. Ini termasuk rum: kebijakan untuk mengelola klien dan pekerjaan RUM. Ini berisi xray: kebijakan untuk mendapatkan ringkasan jejak.

Juni 7, 2024

CloudWatchApplicationSignalsFullAccess – Kebijakan baru

CloudWatch membuat kebijakan baru bernama CloudWatchApplicationSignalsFullAccess.

Kebijakan ini memberikan akses penuh ke sumber daya dan tindakan yang tersedia di CloudWatch konsol untuk Sinyal Aplikasi. Cakupan kebijakan ini mencakup application-signals: agar pengguna dapat menggunakan tindakan dan sumber daya Sinyal Aplikasi. Ini mencakup beberapa cloudwatch: kebijakan untuk mengambil informasi tentang CloudWatch alarm dan metrik. Ini mencakup beberapa logs: kebijakan untuk mengelola kueri log. Ini mencakup beberapa synthetics: kebijakan untuk menulis dan mengambil informasi tentang burung kenari sintetis. Ini termasuk rum: kebijakan untuk mengelola klien dan pekerjaan RUM. Ini berisi xray: kebijakan untuk mendapatkan ringkasan jejak. Ini termasuk beberapa cloudwatch: kebijakan untuk mengelola CloudWatch alarm. Ini berisi beberapa iam: kebijakan untuk mengelola peran IAM. Ini mencakup beberapa sns: kebijakan untuk mengelola pemberitahuan Layanan Pemberitahuan Sederhana Amazon.

Juni 7, 2024

CloudWatchFullAccessV2 – Pembaruan ke kebijakan yang ada

CloudWatch memperbarui kebijakan yang disebutkan CloudWatchFullAccessV2.

Cakupan CloudWatchFullAccessPermissions kebijakan diperbarui untuk menambahkan application-signals:* sehingga pengguna dapat menggunakan Sinyal CloudWatch Aplikasi untuk melihat, menyelidiki, dan mendiagnosis masalah dengan kesehatan layanan mereka.

Mei 20, 2024

CloudWatchReadOnlyAccess – Pembaruan ke kebijakan yang ada

CloudWatch memperbarui kebijakan yang disebutkan CloudWatchReadOnlyAccess.

Ruang lingkup CloudWatchReadOnlyAccessPermissions kebijakan diperbarui untuk menambahapplication-signals:BatchGet*,application-signals:List*, dan application-signals:Get* agar pengguna dapat menggunakan Sinyal CloudWatch Aplikasi untuk melihat, menyelidiki, dan mendiagnosis masalah dengan kesehatan layanan mereka. Cakupan telah CloudWatchReadOnlyGetRolePermissions diperbarui untuk menambahkan iam:GetRole tindakan sehingga pengguna dapat memeriksa apakah CloudWatch Sinyal Aplikasi diatur.

Mei 20, 2024

CloudWatchApplicationSignalsServiceRolePolicy – Pembaruan ke kebijakan yang ada

CloudWatch memperbarui kebijakan yang disebutkan CloudWatchApplicationSignalsServiceRolePolicy.

Cakupan logs:GetQueryResults izin logs:StartQuery dan diubah untuk menambahkan arn:aws:logs:*:*:log-group:/aws/application-signals/data:* ARN arn:aws:logs:*:*:log-group:/aws/appsignals/*:* dan untuk mengaktifkan Sinyal Aplikasi pada lebih banyak arsitektur.

April 18, 2024

CloudWatchApplicationSignalsServiceRolePolicy – Pembaruan ke kebijakan yang ada

CloudWatch mengubah ruang lingkup izin di CloudWatchApplicationSignalsServiceRolePolicy.

Ruang lingkup cloudwatch:GetMetricData izin diubah * sehingga Sinyal Aplikasi dapat mengambil metrik dari sumber di akun tertaut.

08 April 2024

CloudWatchAgentServerPolicy – Pembaruan ke kebijakan yang ada

CloudWatch menambahkan izin ke CloudWatchAgentServerPolicy.

Izin xray:PutTraceSegmentsxray:PutTelemetryRecords,xray:GetSamplingRules,xray:GetSamplingTargets,, xray:GetSamplingStatisticSummaries dan logs:PutRetentionPolicy ditambahkan sehingga CloudWatch agen dapat menerbitkan X-Ray jejak dan memodifikasi periode retensi grup log.

Februari 12, 2024

CloudWatchAgentAdminPolicy – Pembaruan ke kebijakan yang ada

CloudWatch menambahkan izin ke CloudWatchAgentAdminPolicy.

Izin xray:PutTraceSegmentsxray:PutTelemetryRecords,xray:GetSamplingRules,xray:GetSamplingTargets,, xray:GetSamplingStatisticSummaries dan logs:PutRetentionPolicy ditambahkan sehingga CloudWatch agen dapat menerbitkan X-Ray jejak dan memodifikasi periode retensi grup log.

Februari 12, 2024

CloudWatchFullAccessV2 – Pembaruan ke kebijakan yang ada

CloudWatch menambahkan izin ke CloudWatchFullAccessV2.

Izin yang ada untuk tindakan CloudWatch Synthetics X-Ray,, dan CloudWatch RUM serta izin baru untuk Sinyal CloudWatch Aplikasi ditambahkan sehingga pengguna dengan kebijakan ini dapat mengelola Sinyal CloudWatch Aplikasi.

Izin untuk membuat peran terkait CloudWatch layanan Sinyal Aplikasi ditambahkan untuk memungkinkan Sinyal CloudWatch Aplikasi menemukan data telemetri dalam log, metrik, jejak, dan tag.

5 Desember 2023

CloudWatchReadOnlyAccess – Pembaruan ke kebijakan yang ada

CloudWatch menambahkan izin ke CloudWatchReadOnlyAccess.

Izin baca-saja yang ada untuk tindakan CloudWatch Synthetics, X-Ray, dan CloudWatch RUM serta izin baca-saja baru untuk Sinyal CloudWatch Aplikasi ditambahkan sehingga pengguna dengan kebijakan ini dapat melakukan triase dan menilai masalah kesehatan layanan mereka seperti yang dilaporkan oleh Sinyal Aplikasi. CloudWatch

Iz cloudwatch:GenerateQuery in ditambahkan sehingga pengguna dengan kebijakan ini dapat membuat string kueri CloudWatch Metrics Insights dari prompt bahasa alami.

5 Desember 2023

CloudWatchReadOnlyAccess— Memperbarui ke kebijakan yang ada.

CloudWatch menambahkan izin untuk CloudWatchReadOnlyAccess.

Iz cloudwatch:GenerateQuery in ditambahkan, sehingga pengguna dengan kebijakan ini dapat membuat string kueri CloudWatch Metrics Insights dari prompt bahasa alami.

Desember 01, 2023

CloudWatchApplicationSignalsServiceRolePolicy – Kebijakan baru

CloudWatch menambahkan kebijakan baru CloudWatchApplicationSignalsServiceRolePolicy.

Mem CloudWatchApplicationSignalsServiceRolePolicy berikan izin fitur yang akan datang untuk mengumpulkan data CloudWatch Log, data pel X-Ray acakan, data CloudWatch metrik, dan data penandaan.

9 November 2023

AWSServiceRoleForCloudWatchMetrics_ DbPerfInsightsServiceRolePolicy — Kebijakan baru

CloudWatch menambahkan kebijakan baru AWSServiceRoleForCloudWatchMetrics _ DbPerfInsightsServiceRolePolicy.

AWSServiceRoleForCloudWatchMetrics_ memberikan DbPerfInsightsServiceRolePolicy izin CloudWatch untuk mengambil metrik Performance Insights dari database atas nama Anda.

20 September 2023

CloudWatchReadOnlyAccess – Pembaruan ke kebijakan yang ada

CloudWatch menambahkan izin untuk CloudWatchReadOnlyAccess.

Izin application-autoscaling:DescribeScalingPolicies ditambahkan sehingga pengguna yang memiliki kebijakan ini akan dapat mengakses informasi tentang kebijakan penskalaan otomatis Application Auto Scaling.

14 September 2023

CloudWatchFullAccessV2 – Kebijakan baru

CloudWatch menambahkan kebijakan baru CloudWatchFullAccessV2.

Ini CloudWatchFullAccessV2 memberikan akses penuh ke CloudWatch tindakan dan sumber daya sambil lebih memahami izin yang diberikan ke layanan lain seperti Amazon SNS dan. Amazon EC2 Auto Scaling Untuk informasi selengkapnya, lihat CloudWatchFullAccessV2.

1 Agustus 2023

AWSServiceRoleForInternetMonitor – Pembaruan ke kebijakan yang ada

Amazon CloudWatch Internet Monitor menambahkan izin baru untuk memantau sumber daya Network Load Balancer.

Izin elasticloadbalancing:DescribeLoadBalancers dan ec2:DescribeNetworkInterfaces diperlukan agar Internet Monitor dapat memantau lalu lintas Penyeimbang Beban Jaringan pelanggan dengan menganalisis log aliran pada sumber daya NLB.

Untuk informasi selengkapnya, lihat Menggunakan Monitor Internet.

15 Juli 2023

CloudWatchReadOnlyAccess – Pembaruan ke kebijakan yang ada

CloudWatch menambahkan izin ke CloudWatchReadOnlyAccess.

Izin logs:StartLiveTail dan logs:StopLiveTail ditambahkan sehingga pengguna dengan kebijakan ini dapat menggunakan konsol untuk memulai dan menghentikan CloudWatch sesi live tail Log. Untuk informasi selengkapnya, silakan lihat Menggunakan live tail untuk melihat log mendekati waktu nyata.

6 Juni 2023

CloudWatchCrossAccountSharingConfiguration – Kebijakan baru

CloudWatch menambahkan kebijakan baru untuk memungkinkan Anda mengelola tautan pengamatan CloudWatch lintas akun yang berbagi CloudWatch metrik.

Untuk informasi selengkapnya, lihat CloudWatch observabilitas lintas akun.

27 November 2022

OAMFullAccess – Kebijakan baru

CloudWatch menambahkan kebijakan baru untuk memungkinkan Anda mengelola tautan dan sink pengam CloudWatch atan lintas akun sepenuhnya.

Untuk informasi selengkapnya, lihat CloudWatch observabilitas lintas akun.

27 November 2022

OAMReadOnlyAccess – Kebijakan baru

CloudWatch menambahkan kebijakan baru untuk memungkinkan Anda melihat informasi tentang tautan dan sink pengamatan CloudWatch lintas akun.

Untuk informasi selengkapnya, lihat CloudWatch observabilitas lintas akun.

27 November 2022

CloudWatchFullAccess – Pembaruan ke kebijakan yang ada

CloudWatch menambahkan izin ke CloudWatchFullAccess.

Izin oam:ListSinks dan oam:ListAttachedLinks ditambahkan sehingga pengguna dengan kebijakan ini dapat menggunakan konsol untuk melihat data yang dibagikan dari akun sumber dalam pengamatan CloudWatch lintas akun.

27 November 2022

CloudWatchReadOnlyAccess – Pembaruan ke kebijakan yang ada

CloudWatch menambahkan izin ke CloudWatchReadOnlyAccess.

Izin oam:ListSinks dan oam:ListAttachedLinks ditambahkan sehingga pengguna dengan kebijakan ini dapat menggunakan konsol untuk melihat data yang dibagikan dari akun sumber dalam pengamatan CloudWatch lintas akun.

27 November 2022

AmazonCloudWatchRUMServiceRolePolicy – Pembaruan ke kebijakan yang ada

CloudWatch RUM memperbarui kunci kondisi masuk AmazonCloudWatchRUMServiceRolePolicy.

K "Condition": { "StringEquals": { "cloudwatch:namespace": "AWS/RUM" } } unci kondisi diubah menjadi berikut sehingga CloudWatch RUM dapat mengirim metrik khusus ke ruang nama metrik kustom.

"Condition": { "StringLike": { "cloudwatch:namespace": [ "RUM/CustomMetrics/*", "AWS/RUM" ] } }
2 Februari 2023

AmazonCloudWatchRUMReadOnlyAccess— Kebijakan yang diperbarui

CloudWatch menambahkan izin AmazonCloudWatchRUMReadOnlyAccess kebijakan.

Izin rum:ListRumMetricsDestinations dan rum:BatchGetRumMetricsDefinitions ditambahkan sehingga CloudWatch RUM dapat mengirim metrik yang diperluas keCloudWatch.

27 Oktober 2022

AmazonCloudWatchRUMServiceRolePolicy – Pembaruan ke kebijakan yang ada

CloudWatch RUM menambahkan izin ke AmazonCloudWatchRUMServiceRolePolicy.

Iz cloudwatch:PutMetricData in ditambahkan sehingga CloudWatch RUM dapat mengirim metrik yang diperluas ke CloudWatch.

26 Oktober 2022

CloudWatchSyntheticsFullAccess – Pembaruan ke kebijakan yang ada

CloudWatch Sintetis menambahkan izin ke CloudWatchSyntheticsFullAccess.

Izin lambda:DeleteFunction dan lambda:DeleteLayerVersion ditambahkan sehingga CloudWatch Synthetics dapat menghapus sumber daya terkait saat kenari dihapus. iam:ListAttachedRolePolicies ditambahkan sehingga pelanggan dapat melihat kebijakan yang melekat pada peran IAM canary.

6 Mei 2022

AmazonCloudWatchRUMFullAccess – Kebijakan baru

CloudWatch menambahkan kebijakan baru untuk memungkinkan pengelolaan penuh CloudWatch RUM.

CloudWatch RUM memungkinkan Anda untuk melakukan pemantauan pengguna nyata dari aplikasi web Anda. Untuk informasi selengkapnya, lihat CloudWatch RUM.

29 November 2021

AmazonCloudWatchRUMReadOnlyAccess – Kebijakan baru

CloudWatch menambahkan kebijakan baru untuk mengaktifkan akses read-only ke CloudWatch RUM.

CloudWatch RUM memungkinkan Anda untuk melakukan pemantauan pengguna nyata dari aplikasi web Anda. Untuk informasi selengkapnya, lihat CloudWatch RUM.

29 November 2021

AWSServiceRoleForCloudWatchRUM— Kebijakan terkelola baru

CloudWatch menambahkan kebijakan untuk peran terkait layanan baru untuk memungkinkan CloudWatch RUM memublikasikan data pemantauan ke layanan terkait lainnya. AWS

29 November 2021

CloudWatchSyntheticsFullAccess – Pembaruan ke kebijakan yang ada

CloudWatch Sintetis menambahkan izin ke CloudWatchSyntheticsFullAccess, dan juga mengubah ruang lingkup satu izin.

Iz kms:ListAliases in ditambahkan sehingga pengguna dapat membuat daftar AWS KMS kunci yang tersedia yang dapat digunakan untuk mengenkripsi artefak kenari. Izin kms:DescribeKey ditambahkan sehingga pengguna dapat melihat detail kunci yang akan digunakan untuk mengenkripsi artefak canary. Dan izin kms:Decrypt ditambahkan untuk memungkinkan pengguna mendekripsi artefak canary. Kemampuan dekripsi ini terbatas untuk digunakan pada sumber daya yang ada dalam bucket Amazon S3.

Lingkup Resource dari izin s3:GetBucketLocation diubah dari * menjadi arn:aws:s3:::*.

29 September 2021

CloudWatchSyntheticsFullAccess – Pembaruan ke kebijakan yang ada

CloudWatch Synthetics menambahkan izin ke CloudWatchSyntheticsFullAccess.

Izin lambda:UpdateFunctionCode ditambahkan agar pengguna dengan kebijakan ini dapat mengubah versi runtime canary.

20 Juli 2021

AWSCloudWatchAlarms_ ActionSSMIncidentsServiceRolePolicy — Kebijakan terkelola baru

CloudWatch menambahkan kebijakan IAM terkelola baru CloudWatch untuk memungkinkan membuat insiden di Manajer AWS Systems Manager Insiden.

10 Mei 2021

CloudWatchAutomaticDashboardsAccess – Pembaruan ke kebijakan yang ada

CloudWatch menambahkan izin ke kebijakan yang CloudWatchAutomaticDashboardsAccess dikelola. Iz synthetics:DescribeCanariesLastRun in ditambahkan ke kebijakan ini untuk memungkinkan pengguna dasbor lintas akun melihat detail tentang proses CloudWatch Synthetics canary.

20 April 2021

CloudWatch mulai melacak perubahan

CloudWatch mulai melacak perubahan untuk kebijakan yang AWS dikelolanya.

14 April 2021

CloudWatchFullAccessV2

AWS baru-baru ini menambahkan kebijakan I CloudWatchFullAccessV2 AM terkelola. Kebijakan ini memberikan akses penuh ke CloudWatch tindakan dan sumber daya dan juga lebih tepat mencakup izin yang diberikan untuk layanan lain seperti Amazon SNS dan Amazon EC2 Auto Scaling. Kami menyarankan agar Anda mulai menggunakan kebijakan ini alih-alih menggunakan CloudWatchFullAccess. AWS berencana untuk tidak digunakan lagi CloudWatchFullAccess dalam waktu dekat.

Ini termasuk application-signals: izin sehingga pengguna dapat mengakses semua fungsionalitas dari CloudWatch konsol di bawah Sinyal Aplikasi. Ini mencakup beberapa autoscaling:Describe izin sehingga pengguna dengan kebijakan ini dapat melihat tindakan Penskalaan Otomatis yang terkait dengan CloudWatch alarm. Ini mencakup beberapa sns izin sehingga pengguna dengan kebijakan ini dapat mengambil topik pembuatan Amazon SNS dan mengaitkannya dengan CloudWatch alarm. Ini mencakup izin IAM sehingga pengguna dengan kebijakan ini dapat melihat informasi tentang peran terkait layanan yang terkait dengannya. CloudWatch Ini mencakup oam:ListAttachedLinks izin oam:ListSinks dan sehingga pengguna dengan kebijakan ini dapat menggunakan konsol untuk melihat data yang dibagikan dari akun sumber dalam pengamatan CloudWatch lintas akun. Ini juga mencakup CloudTrail dan izin Kuota Layanan untuk mendukung pengamatan teratas dan fungsi indikator perubahan dalam Sinyal Aplikasi.

Ini termasuk Amazon OpenSearch Service izin untuk mendukung dasbor log yang dijual di CloudWatch Log, yang dibuat dengan Amazon OpenSearch Service analitik. Ini termasuk resource-explorer-2: kebijakan sehingga pengguna dapat menggunakan konsol untuk melihat layanan tanpa instrumen di akun mereka.

Ini termasukrum,synthetics, dan xray izin sehingga pengguna dapat memiliki akses penuh ke CloudWatch Synthetics, AWS X-Ray, dan CloudWatch RUM, yang semuanya berada di bawah CloudWatch layanan.

Untuk melihat isi lengkap kebijakan, lihat CloudWatchFullAccessV2 di Panduan Referensi AWS Kebijakan Terkelola.

CloudWatchFullAccess

CloudWatchFullAccessKebijakan ini sedang menuju penghentian. Kami menyarankan Anda berhenti menggunakannya, dan gunakan sebagai CloudWatchFullAccessV2 gantinya.

CloudWatchReadOnlyAccess

CloudWatchReadOnlyAccessKebijakan ini memberikan akses baca-saja ke CloudWatch dan fitur pengamatan terkait.

Kebijakan ini mencakup beberapa logs: izin, sehingga pengguna dengan kebijakan ini dapat menggunakan konsol untuk melihat informasi CloudWatch Log dan kueri CloudWatch Logs Insights. Ini termasukautoscaling:Describe*, sehingga pengguna dengan kebijakan ini dapat melihat tindakan Penskalaan Otomatis yang terkait dengan CloudWatch alarm. Ini termasuk application-signals: izin sehingga pengguna dapat menggunakan Sinyal Aplikasi untuk memantau kesehatan layanan mereka. Kebijakan ini mencakup application-autoscaling:DescribeScalingPolicies, sehingga pengguna dengan kebijakan ini dapat mengakses informasi tentang kebijakan penskalaan otomatis Application Auto Scaling. Ini termasuk sns:Get* dansns:List*, sehingga pengguna dengan kebijakan ini dapat mengambil informasi tentang topik Amazon SNS yang menerima pemberitahuan tentang CloudWatch alarm. Ini mencakup oam:ListAttachedLinks izin oam:ListSinks dan, sehingga pengguna dengan kebijakan ini dapat menggunakan konsol untuk melihat data yang dibagikan dari akun sumber dalam pengamatan CloudWatch lintas akun. Ini termasuk iam:GetRole izin sehingga pengguna dapat memeriksa apakah CloudWatch Sinyal Aplikasi telah diatur. Ini juga mencakup CloudTrail dan izin Kuota Layanan untuk mendukung pengamatan teratas dan fungsi indikator perubahan dalam Sinyal Aplikasi. Ini mencakup izin administrasi pengamatan untuk melihat aturan telemetri, konfigurasi sentralisasi, dan data telemetri sumber daya di seluruh. AWS Organizations Ini termasuk cloudwatch:GenerateQuery izin, sehingga pengguna dengan kebijakan ini dapat membuat string kueri CloudWatch Metrics Insights dari prompt bahasa alami. Ini termasuk resource-explorer-2: kebijakan sehingga pengguna dapat menggunakan konsol untuk melihat layanan tanpa instrumen di akun mereka.

Ini termasukrum,synthetics, dan xray izin sehingga pengguna dapat memiliki akses baca-saja ke CloudWatch Synthetics,, dan CloudWatch RUM AWS X-Ray, yang semuanya berada di bawah layanan. CloudWatch

Untuk melihat isi lengkap kebijakan, lihat CloudWatchReadOnlyAccess di Panduan Referensi AWS Kebijakan Terkelola.

CloudWatchActionsEC2Access

CloudWatchActionsEC2AccessKebijakan ini memberikan akses read-only ke CloudWatch alarm dan metrik selain metadata Amazon EC2. Kebijakan ini juga memberi akses untuk Menghentikan, Memutus, dan Reboot tindakan API pada instans EC2.

Untuk melihat isi lengkap kebijakan, lihat CloudWatchActionsEC2Access di Panduan Referensi AWS Kebijakan Terkelola.

CloudWatch-CrossAccountAccess

Kebijakan CloudWatch-CrossAccountAccess terkelola digunakan oleh peran CloudWatch-CrossAccountSharingRole IAM. Peran dan kebijakan ini memungkinkan pengguna dasbor lintas akun untuk melihat dasbor otomatis di setiap akun yang merupakan dasbor berbagi.

Untuk melihat isi lengkap kebijakan, lihat CloudWatch-CrossAccountAccess di Panduan Referensi AWS Kebijakan Terkelola.

CloudWatchAutomaticDashboardsAccess

Kebijakan CloudWatchAutomaticDashboardsAccess terkelola memberikan akses ke CloudWatch non- CloudWatch API, sehingga sumber daya seperti fungsi Lambda dapat ditampilkan di dasbor CloudWatch otomatis.

Untuk melihat isi lengkap kebijakan, lihat CloudWatchAutomaticDashboardsAccess di Panduan Referensi AWS Kebijakan Terkelola.

CloudWatchAgentServerPolicy

CloudWatchAgentServerPolicyKebijakan ini dapat digunakan dalam peran IAM yang dilampirkan ke instans Amazon EC2 untuk memungkinkan CloudWatch agen membaca informasi dari instans dan menuliskannya. CloudWatch

Untuk melihat isi lengkap kebijakan, lihat CloudWatchAgentServerPolicy di Panduan Referensi AWS Kebijakan Terkelola.

CloudWatchAgentAdminPolicy

CloudWatchAgentAdminPolicyKebijakan ini dapat digunakan dalam peran IAM yang dilampirkan ke instans Amazon EC2. Kebijakan ini memungkinkan CloudWatch agen membaca informasi dari instance dan menuliskannya CloudWatch, dan juga menulis informasi ke Penyimpanan Parameter.

Untuk melihat isi lengkap kebijakan, lihat CloudWatchAgentAdminPolicy di Panduan Referensi AWS Kebijakan Terkelola.

CloudWatchNetworkFlowMonitorTopologyServiceRolePolicy

Anda tidak dapat melampirkan CloudWatchNetworkFlowMonitorTopologyServiceRolePolicy ke entitas IAM Anda. Kebijakan ini dilampirkan ke peran terkait layanan bernama AWSServiceRoleForNetworkFlowMonitor _Topology. Menggunakan izin ini, serta pengumpulan informasi data meta internal (untuk efisiensi kinerja), peran terkait layanan ini mengumpulkan data meta tentang konfigurasi jaringan sumber daya, seperti menjelaskan tabel rute dan gateway, untuk sumber daya yang memantau lalu lintas jaringan oleh layanan ini. Data meta ini memungkinkan Network Flow Monitor untuk menghasilkan snapshot topologi sumber daya. Ketika ada degradasi jaringan, Network Flow Monitor menggunakan topologi untuk memberikan wawasan tentang lokasi masalah di jaringan dan untuk membantu menentukan atribusi untuk masalah.

Untuk melihat izin kebijakan ini, lihat CloudWatchNetworkFlowMonitorTopologyServiceRolePolicy di Referensi Kebijakan AWS Terkelola.

Untuk informasi selengkapnya, lihat Service-linked peran untuk Network Flow Monitor.

catatan

Anda dapat meninjau kebijakan-kebijakan izin ini dengan masuk ke konsol IAM dan mencari kebijakan-kebijakan tertentu di sana.

Anda juga dapat membuat kebijakan IAM khusus Anda sendiri untuk memberikan izin untuk CloudWatch tindakan dan sumber daya. Anda dapat melampirkan kebijakan-kebijakan kustom ini ke pengguna IAM atau grup yang memerlukan izin-izin tersebut.

AWS kebijakan terkelola (yang telah ditentukan sebelumnya) untuk pengam CloudWatch atan lintas akun

Kebijakan di bagian ini memberikan izin terkait pengamatan CloudWatch lintas akun. Untuk informasi selengkapnya, lihat CloudWatch observabilitas lintas akun.

CloudWatchCrossAccountSharingConfiguration

CloudWatchCrossAccountSharingConfigurationKebijakan ini memberikan akses untuk membuat, mengelola, dan melihat tautan Pengelola Akses Pengamatan untuk berbagi CloudWatch sumber daya antar akun. Untuk informasi selengkapnya, lihat CloudWatch observabilitas lintas akun.

Untuk melihat isi lengkap kebijakan, lihat CloudWatchCrossAccountSharingConfiguration di Panduan Referensi AWS Kebijakan Terkelola.

OAMFullAccess

OAMFullAccessKebijakan ini memberikan akses untuk membuat, mengelola, dan melihat sink dan tautan Pengelola Akses Observabilitas, yang digunakan untuk pengamatan CloudWatch lintas akun.

OAMFullAccessKebijakan itu sendiri tidak mengizinkan Anda untuk berbagi data pengamatan di seluruh tautan. Untuk membuat tautan untuk berbagi CloudWatch metrik, Anda juga memerlukan salah satu CloudWatchFullAccess atau CloudWatchCrossAccountSharingConfiguration. Untuk membuat tautan untuk berbagi grup CloudWatch log Log, Anda juga perlu salah satu CloudWatchLogsFullAccess atau CloudWatchLogsCrossAccountSharingConfiguration. Untuk membuat tautan untuk berbagi X-Ray jejak, Anda juga perlu salah satu AWSXRayFullAccess atau AWSXRayCrossAccountSharingConfiguration.

Untuk informasi selengkapnya, lihat CloudWatch observabilitas lintas akun.

Untuk melihat isi lengkap kebijakan, lihat OAMFullAccess di Panduan Referensi AWS Kebijakan Terkelola.

OAMReadOnlyAccess

OAMReadOnlyAccessKebijakan ini memberikan akses baca-saja ke sumber daya Pengelola Akses Observabilitas, yang digunakan untuk CloudWatch pengamatan lintas akun. Untuk informasi selengkapnya, lihat CloudWatch observabilitas lintas akun.

Untuk melihat isi lengkap kebijakan, lihat OAMReadOnlyAccess di Panduan Referensi AWS Kebijakan Terkelola.

AWS kebijakan yang dikelola (telah ditentukan sebelumnya) untuk CloudWatch investigasi

Kebijakan di bagian ini memberikan izin terkait CloudWatch penyelidikan. Untuk informasi selengkapnya, lihat CloudWatch penyelidikan.

AIOpsConsoleAdminPolicy

AIOpsConsoleAdminPolicyKebijakan ini memberikan akses penuh ke semua tindakan CloudWatch investigasi dan izin yang diperlukan melalui AWS konsol. Kebijakan ini juga memberikan akses terbatas ke API layanan lain yang diperlukan untuk fungsionalitas CloudWatch investigasi.

  • Iz aiops in memberikan akses ke semua tindakan CloudWatch investigasi.

  • Izinorganizations,sso,identitystore, dan sts memungkinkan tindakan yang diperlukan untuk manajemen Pusat Identitas IAM yang membantu sesi sadar identitas.

  • Iz ssm in diperlukan untuk integrasi Item Operasi SSM dengan manajemen masalah pihak ketiga.

  • Iz iam in diperlukan agar administrator dapat meneruskan peran IAM ke ssm.integrations layanan aiops dan, dan peran tersebut kemudian digunakan oleh asisten untuk menganalisis sumber daya AWS

    penting

    Izin ini memungkinkan pengguna dengan kebijakan ini untuk meneruskan peran IAM apa pun ke ssm.integrations layanan aiops dan.

  • Ini memungkinkan API dari layanan di luar CloudWatch investigasi, yang diperlukan untuk fungsionalitas fitur investigasi. Ini termasuk tindakan untuk mengonfigurasi Amazon Q Developer dalam aplikasi obrolan, AWS KMS, CloudTrail jejak, dan manajemen masalah pihak ketiga SSM.

  • Iz q in memungkinkan integrasi dengan Amazon Q, memungkinkan pengguna untuk berinteraksi dengan dan memperbarui laporan CloudWatch investigasi melalui antarmuka percakapan Amazon Q.

Untuk melihat isi lengkap kebijakan, lihat AIOpsConsoleAdminPolicy di Panduan Referensi AWS Kebijakan Terkelola.

AIOpsOperatorAccess

AIOpsOperatorAccessKebijakan ini memberikan akses ke serangkaian API CloudWatch investigasi terbatas yang mencakup pembuatan, pembaruan, dan penghapusan investigasi, peristiwa investigasi, dan sumber daya investigasi.

Kebijakan ini hanya menyediakan akses ke penyelidikan. Anda harus memastikan bahwa prinsipal IAM dengan kebijakan ini juga memiliki izin untuk membaca data CloudWatch pengamatan seperti metrik, SLOs, dan CloudWatch hasil kueri Log.

  • Iz aiops in memungkinkan akses ke API CloudWatch investigasi untuk membuat, memperbarui, dan menghapus investigasi.

  • Izinsso-directory,sso,identitystore, dan sts memungkinkan tindakan yang diperlukan untuk manajemen Pusat Identitas IAM yang membantu sesi sadar identitas.

  • Iz ssm in diperlukan untuk integrasi Item Operasi SSM dengan manajemen masalah pihak ketiga.

  • Iz q in memungkinkan integrasi dengan Amazon Q, memungkinkan pengguna untuk berinteraksi dengan dan memperbarui laporan CloudWatch investigasi melalui antarmuka percakapan Amazon Q.

Untuk melihat isi lengkap kebijakan, lihat AIOpsOperatorAccess di Panduan Referensi AWS Kebijakan Terkelola.

AIOpsReadOnlyAccess

AIOpsReadOnlyAccessKebijakan ini memberikan izin baca-saja untuk CloudWatch penyelidikan dan layanan terkait lainnya.

  • Iz aiops in memungkinkan akses ke API CloudWatch investigasi untuk mendapatkan, membuat daftar, dan memvalidasi grup investigasi.

  • Iz sso in memungkinkan tindakan yang diperlukan untuk manajemen Pusat Identitas IAM yang membantu sesi sadar identitas.

  • Iz ssm in diperlukan untuk integrasi Item Operasi SSM dengan manajemen masalah pihak ketiga.

Untuk melihat isi lengkap kebijakan, lihat AIOpsReadOnlyAccess di Panduan Referensi AWS Kebijakan Terkelola.

AIOpsAssistantPolicy

AIOpsAssistantPolicyKebijakan ini adalah kebijakan default yang direkomendasikan oleh AWS untuk menetapkan peran Amazon AI Operations (AIOps) yang digunakan oleh grup investigasi Anda untuk memungkinkannya menganalisis AWS sumber daya Anda selama penyelidikan peristiwa operasional. Kebijakan ini tidak dimaksudkan untuk digunakan oleh pengguna manusia.

Anda dapat memilih agar kebijakan ditetapkan secara otomatis saat membuat penyelidikan, atau Anda dapat menetapkan kebijakan secara manual ke peran yang digunakan oleh penyelidikan. Kebijakan ini dicakup berdasarkan sumber daya yang dianalisis oleh CloudWatch investigasi saat melakukan investigasi, dan akan diperbarui saat lebih banyak sumber daya didukung. Untuk daftar lengkap layanan yang bekerja dengan CloudWatch investigasi lihat,AWS layanan di mana penyelidikan didukung.

Anda juga dapat memilih untuk menetapkan jenderal AWS ReadOnlyAccess ke asisten selain menugaskannya AIOpsAssistantPolicy. Alasan untuk melakukan ini adalah bahwa ReadOnlyAccess akan diperbarui lebih sering AWS dengan izin untuk AWS layanan dan tindakan baru yang dirilis. Ini juga AIOpsAssistantPolicy akan diperbarui untuk tindakan baru, tetapi tidak sesering.

Untuk melihat isi lengkap kebijakan, lihat AIOpsAssistantPolicy di Panduan Referensi AWS Kebijakan Terkelola.

AIOpsAssistantIncidentReportPolicy

AIOpsAssistantIncidentReportPolicyKebijakan ini memberikan izin yang diperlukan oleh CloudWatch penyelidikan untuk menghasilkan laporan insiden dari data investigasi.

Kebijakan ini dimaksudkan untuk digunakan oleh CloudWatch penyelidikan untuk memungkinkan pembuatan laporan insiden otomatis dari temuan investigasi.

  • Iz aiops in memungkinkan akses ke API CloudWatch investigasi untuk membaca data dan peristiwa investigasi, membuat dan memperbarui laporan insiden, dan mengelola AI-derived fakta yang membentuk dasar pembuatan laporan.

Untuk melihat isi lengkap kebijakan, lihat AIOpsAssistantIncidentReportPolicy di Panduan Referensi AWS Kebijakan Terkelola.

AWS kebijakan yang dikelola (telah ditentukan sebelumnya) untuk CloudWatch Sinyal Aplikasi

Kebijakan di bagian ini memberikan izin terkait Sin CloudWatch yal Aplikasi. Untuk informasi selengkapnya, lihat Sinyal Aplikasi.

CloudWatchApplicationSignalsReadOnlyAccess

AWS telah menambahkan kebijakan I CloudWatchApplicationSignalsReadOnlyAccess AM terkelola. Kebijakan ini memberikan akses baca saja ke tindakan dan sumber daya yang tersedia bagi pengguna di CloudWatch konsol di bawah Sinyal Aplikasi. Ini mencakup application-signals: kebijakan sehingga pengguna dapat menggunakan sinyal CloudWatch Aplikasi untuk melihat, menyelidiki, dan memantau kesehatan layanan mereka. Ini mencakup iam:GetRole kebijakan untuk memungkinkan pengguna mengambil informasi tentang peran IAM. Ini mencakup logs: kebijakan untuk memulai dan menghentikan kueri, mengambil konfigurasi untuk filter metruc, dan mendapatkan hasil kueri. Ini termasuk cloudwatch: kebijakan sehingga pengguna dapat memperoleh informasi tentang CloudWatch alarm atau metrik. Ini termasuk synthetics: kebijakan sehingga pengguna dapat mengambil informasi tentang sintesis canary run. Ini mencakup rum: kebijakan untuk menjalankan operasi batch, mengambil data, dan memperbarui definisi metrik untuk klien RUM. Ini termasuk xray: kebijakan untuk mengambil ringkasan jejak. Ini mencakup oam: kebijakan sehingga pengguna dapat menggunakan konsol untuk melihat data yang dibagikan dari akun sumber dalam pengamatan CloudWatch lintas akun. Ini termasuk resource-explorer-2: kebijakan sehingga pengguna dapat menggunakan konsol untuk melihat layanan tanpa instrumen di akun mereka.

Untuk melihat isi lengkap kebijakan, lihat CloudWatchApplicationSignalsReadOnlyAccess di Panduan Referensi AWS Kebijakan Terkelola.

CloudWatchApplicationSignalsFullAccess

AWS telah menambahkan kebijakan I CloudWatchApplicationSignalsFullAccess AM terkelola. Kebijakan ini memberikan akses ke semua tindakan dan sumber daya yang tersedia bagi pengguna di CloudWatch konsol. Ini mencakup application-signals: kebijakan sehingga pengguna dapat menggunakan sinyal CloudWatch Aplikasi untuk melihat, menyelidiki, dan memantau kesehatan layanan mereka. Ini menggunakan cloudwatch: kebijakan untuk mengambil data dari metrik dan alarm. Ini menggunakan logs: kebijakan untuk mengelola kueri dan filter. Ini menggunakan synthetics: kebijakan sehingga pengguna dapat mengambil informasi tentang sintesis canary run. Ini termasuk rum: kebijakan untuk menjalankan operasi batch, mengambil data dan memperbarui definisi metrik untuk klien RUM. Ini termasuk xray: kebijakan untuk mengambil ringkasan jejak. Ini mencakup arn:aws:cloudwatch:*:*:alarm: kebijakan sehingga pengguna dapat mengambil informasi tentang alarm target tingkat layanan (SLO). Ini termasuk iam: kebijakan untuk mengelola peran IAM. Ini menggunakan sns: kebijakan untuk membuat, membuat daftar, dan berlangganan topik Amazon SNS. Ini mencakup oam: kebijakan sehingga pengguna dapat menggunakan konsol untuk melihat data yang dibagikan dari akun sumber dalam pengamatan CloudWatch lintas akun. Ini termasuk resource-explorer-2: kebijakan sehingga pengguna dapat menggunakan konsol untuk melihat layanan tanpa instrumen di akun mereka

Untuk melihat isi lengkap kebijakan, lihat CloudWatchApplicationSignalsFullAccess di Panduan Referensi AWS Kebijakan Terkelola.

CloudWatchLambdaApplicationSignalsExecutionRolePolicy

Kebijakan ini digunakan saat Sinyal CloudWatch Aplikasi diaktifkan untuk beban kerja Lambda. Ini memungkinkan akses tulis ke X-Ray dan grup log yang digunakan oleh Sin CloudWatch yal Aplikasi.

Untuk melihat isi lengkap kebijakan, lihat CloudWatchLambdaApplicationSignalsExecutionRolePolicy di Panduan Referensi AWS Kebijakan Terkelola.

AWS kebijakan yang dikelola (telah ditentukan sebelumnya) untuk CloudWatch Synthetics

Kebijakan CloudWatchSyntheticsFullAccess dan kebijakan terkel CloudWatchSyntheticsReadOnlyAccess AWS ola tersedia untuk Anda tetapkan kepada pengguna yang akan mengelola atau menggunakan CloudWatch Synthetics. Kebijakan-kebijakan tambahan berikut juga relevan:

  • AmazonS3ReadOnlyAccessdan CloudWatchReadOnlyAccess — Ini diperlukan untuk membaca semua data Sintetis di CloudWatch konsol.

  • AWSLambdaReadOnlyAccess— Diperlukan untuk melihat kode sumber yang digunakan oleh burung kenari.

  • CloudWatchSyntheticsFullAccess— Memungkinkan Anda membuat kenari. Selain itu, untuk membuat dan menghapus kenari yang memiliki peran IAM baru yang dibuat untuknya, Anda memerlukan izin kebijakan sebaris tertentu.

    penting

    Memberipenggunaiam:CreateRole,iam:DeleteRole, iam:CreatePolicy, iam:DeletePolicy, iam:AttachRolePolicy, dan iam:DetachRolePolicy izin memberi pengguna akses administratif penuh untuk membuat, melampirkan, dan menghapus peran dan kebijakan yang dimiliki ARN yang cocok arn:aws:iam::*:role/service-role/CloudWatchSyntheticsRole* dan arn:aws:iam::*:policy/service-role/CloudWatchSyntheticsPolicy*. Sebagai contoh, pengguna dengan izin ini dapat membuat kebijakan yang memiliki izin penuh untuk semua sumber daya, dan melampirkan kebijakan tersebut ke peran apa pun yang cocok dengan pola ARN tersebut. Berhati-hatilah kepada siapa Anda memberikan izin ini.

    Untuk informasi tentang cara melampirkan kebijakan dan memberikan izin kepada pengguna, silakan lihat Mengubah Izin untuk Pengguna IAM dan Cara menyematkan kebijakan yang selaras bagi pengguna atau peran.

CloudWatchSyntheticsFullAccess

Untuk melihat isi lengkap kebijakan, lihat CloudWatchSyntheticsFullAccess di Panduan Referensi AWS Kebijakan Terkelola.

CloudWatchSyntheticsReadOnlyAccess

Untuk melihat isi lengkap kebijakan, lihat CloudWatchSyntheticsReadOnlyAccess di Panduan Referensi AWS Kebijakan Terkelola.

AWS kebijakan terkelola (yang telah ditentukan sebelumnya) untuk Amazon CloudWatch RUM

Kebijakan AmazonCloudWatchRUMFullAccess dan kebijakan terkel AmazonCloudWatchRUMReadOnlyAccess AWS ola tersedia untuk Anda tetapkan kepada pengguna yang akan mengelola atau menggunakan CloudWatch RUM.

AmazonCloudWatchRUMFullAccess

Untuk melihat isi lengkap kebijakan, lihat AmazonCloudWatchRUMFullAccess di Panduan Referensi AWS Kebijakan Terkelola.

AmazonCloudWatchRUMReadOnlyAccess

Mem AmazonCloudWatchRUMReadOnlyAccess ungkinkan akses administratif read-only ke CloudWatch RUM.

  • Iz synthetics in memungkinkan menampilkan Synthetics Canaries terkait ke monitor aplikasi RUM

  • Iz cloudwatch in memungkinkan menampilkan CloudWatch metrik terkait ke monitor aplikasi RUM

  • Iz cloudwatch alarms in memungkinkan menampilkan CloudWatch alarm terkait ke monitor aplikasi RUM

  • Iz cloudwatch logs in memungkinkan menampilkan CloudWatch log terkait ke monitor aplikasi RUM

  • Iz x-ray in memungkinkan menampilkan segmen X-Ray Trace terkait ke monitor aplikasi RUM

  • Iz rum in memungkinkan menampilkan tag terkait ke monitor aplikasi RUM

Untuk melihat isi lengkap kebijakan, lihat AmazonCloudWatchRUMReadOnlyAccess di Panduan Referensi AWS Kebijakan Terkelola.

AmazonCloudWatchRUMServiceRolePolicy

Anda tidak dapat melampirkan AmazonCloudWatchRUMServiceRolePolicy ke entitas IAM Anda. Kebijakan ini dilampirkan ke peran terkait layanan yang memungkinkan CloudWatch RUM mempublikasikan data pemantauan ke layanan terkait AWS lainnya. Untuk informasi selengkapnya tentang peran terkait layanan, silakan lihat Menggunakan peran terkait layanan untuk RUM CloudWatch.

Untuk melihat isi lengkap kebijakan, lihat AmazonCloudWatchRUMServiceRolePolicy di Panduan Referensi AWS Kebijakan Terkelola.

AWS kebijakan yang dikelola untuk AWS Manajer Insiden Manajer Sistem

ActionSSMIncidentsServiceRolePolicyKebijakan AWSCloudWatchAlarms _ dilampirkan ke peran terkait layanan yang memungkinkan CloudWatch untuk memulai insiden di Manajer Insiden AWS Sistem atas nama Anda. Untuk informasi selengkapnya, lihat Service-linked izin peran untuk CloudWatch alarm tindakan Manajer Insiden Manajer Sistem.

Kebijakan ini memiliki izin-izin berikut:

  • insiden ssm: StartIncident