Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
AWS kebijakan yang dikelola (telah ditentukan sebelumnya) untuk CloudWatch
AWS mengatasi banyak kasus penggunaan umum dengan menyediakan kebijakan IAM mandiri yang dibuat dan dikelola oleh AWS. Kebijakan AWS terkelola ini memberikan izin yang diperlukan untuk kasus penggunaan umum sehingga Anda dapat menghindari keharusan menyelidiki izin apa yang diperlukan. Untuk informasi selengkapnya, lihat Kebijakan terkelola AWS dalam Panduan Pengguna IAM.
Kebijakan ter AWS kelola berikut, yang dapat Anda lampirkan ke pengguna di akun Anda, khusus untuk itu CloudWatch.
Topik
AWS kebijakan terkelola (yang telah ditentukan sebelumnya) untuk pengam CloudWatch atan lintas akun
AWS kebijakan yang dikelola (telah ditentukan sebelumnya) untuk CloudWatch investigasi
AWS kebijakan yang dikelola (telah ditentukan sebelumnya) untuk CloudWatch Sinyal Aplikasi
AWS kebijakan yang dikelola (telah ditentukan sebelumnya) untuk CloudWatch Synthetics
AWS kebijakan terkelola (yang telah ditentukan sebelumnya) untuk Amazon CloudWatch RUM
AWS kebijakan yang dikelola untuk AWS Manajer Insiden Manajer Sistem
CloudWatch update ke AWS kebijakan terkelola
Lihat detail tentang pembaruan kebijakan AWS terkelola CloudWatch sejak layanan ini mulai melacak perubahan ini. Untuk peringatan otomatis tentang perubahan pada halaman ini, berlangganan umpan RSS di halaman CloudWatch riwayat dokumen.
| Ubah | Deskripsi | Date |
|---|---|---|
|
CloudWatchAutomaticDashboardsAccess— Kebijakan yang diperbarui |
CloudWatch menambahkan |
Agustus 6, 2026 |
|
CloudWatchFullAccessV2— Kebijakan yang diperbarui |
CloudWatch menambahkan izin ke CloudWatchFullAccessV2. Dua |
Juni 15, 2026 |
|
CloudWatchSyntheticsFullAccess— Kebijakan yang diperbarui |
CloudWatch Memperbarui CloudWatchSyntheticsFullAccess kebijakan. Iz |
Maret 31, 2026 |
|
AIOpsAssistantPolicy— Kebijakan yang diperbarui |
CloudWatch memperbarui kebijakan AIOpsAssistantPolicy IAM. Ini menambahkan izin untuk memungkinkan CloudWatch investigasi untuk membantu dalam kueri, pemecahan masalah, dan pemetaan topologi. Izin berikut ditambahkan: |
Februari 06, 2026 |
|
AIOpsAssistantPolicy— Kebijakan yang diperbarui |
CloudWatch memperbarui kebijakan AIOpsAssistantPolicy IAM. Ini menambahkan izin untuk memungkinkan CloudWatch investigasi untuk membantu dalam kueri, pemecahan masalah, dan pemetaan topologi. Izin berikut ditambahkan: |
Desember 17, 2025 |
|
CloudWatchNetworkMonitorServiceRolePolicy— Kebijakan yang diperbarui |
CloudWatch menambahkan |
Desember 12, 2025 |
|
CloudWatchNetworkFlowMonitorTopologyServiceRolePolicy— Kebijakan yang diperbarui |
CloudWatch menambahkan |
Desember 10, 2025 |
|
CloudWatchFullAccessV2— Kebijakan yang diperbarui |
CloudWatch menambahkan izin ke CloudWatchFullAccessV2. Izin untuk tindakan administrasi pengamatan ditambahkan untuk memungkinkan akses penuh ke saluran telemetri dan integrasi tabel S3. |
Desember 02, 2025 |
|
CloudWatchReadOnlyAccess— Kebijakan yang diperbarui |
CloudWatch menambahkan izin ke CloudWatchReadOnlyAccess. Izin untuk tindakan administrasi pengamatan ditambahkan untuk memungkinkan akses baca-saja ke saluran telemetri dan integrasi tabel S3. |
Desember 02, 2025 |
|
CloudWatchFullAccessV2— Kebijakan yang diperbarui |
CloudWatch memperbarui CloudWatchFullAccessV2 kebijakan untuk menyertakan izin untuk mendukung tampilan peristiwa perubahan untuk entitas dan rentang waktu tertentu, serta menanyakan layanan dan sumber daya yang tidak berinstrumen dari Sinyal Aplikasi dengan mengaktifkan penjelajah sumber daya. |
20 November 2025 |
|
CloudWatchApplicationSignalsFullAccess— Kebijakan yang diperbarui |
CloudWatch memperbarui CloudWatchApplicationSignalsFullAccess kebijakan untuk menyertakan izin untuk mendukung tampilan peristiwa perubahan untuk entitas dan rentang waktu tertentu, serta menanyakan layanan dan sumber daya yang tidak berinstrumen dari Sinyal Aplikasi dengan mengaktifkan penjelajah sumber daya. |
20 November 2025 |
|
CloudWatchReadOnlyAccess— Kebijakan yang diperbarui |
CloudWatch memperbarui CloudWatchReadOnlyAccess kebijakan untuk menyertakan izin untuk mendukung tampilan peristiwa perubahan untuk entitas dan rentang waktu tertentu, serta menanyakan layanan dan sumber daya yang tidak berinstrumen dari Sinyal Aplikasi. |
20 November, 2025 |
|
CloudWatchApplicationSignalsReadOnlyAccess— Kebijakan yang diperbarui |
CloudWatch memperbarui CloudWatchApplicationSignalsReadOnlyAccess kebijakan untuk menyertakan izin untuk mendukung tampilan peristiwa perubahan untuk entitas dan rentang waktu tertentu, serta menanyakan layanan dan sumber daya yang tidak berinstrumen dari Sinyal Aplikasi. |
20 November, 2025 |
|
CloudWatchApplicationSignalsServiceRolePolicy – Pembaruan ke kebijakan yang ada |
CloudWatch memperbarui kebijakan yang disebutkan CloudWatchApplicationSignalsServiceRolePolicy. Memperbarui kebijakan untuk menyertakan |
20 November 2025 |
|
CloudWatch memperbarui AIOpsConsoleAdminPolicy kebijakan untuk menyertakan izin integrasi Amazon Q, memungkinkan pengguna berinteraksi dengan laporan insiden CloudWatch investigasi melalui antarmuka percakapan Amazon Q. |
November 17, 2025 | |
|
CloudWatch memperbarui AIOpsOperatorAccess kebijakan untuk menyertakan izin integrasi Amazon Q, memungkinkan pengguna berinteraksi dengan laporan insiden CloudWatch investigasi melalui antarmuka percakapan Amazon Q. |
7 November 2025 | |
|
CloudWatchNetworkFlowMonitorTopologyServiceRolePolicy— Kebijakan yang diperbarui |
CloudWatch menambahkan |
06 November 2025 |
|
CloudWatch menambahkan AIOpsAssistantIncidentReportPolicy kebijakan untuk memungkinkan CloudWatch penyelidikan untuk menghasilkan laporan insiden dari data investigasi, termasuk izin untuk mengakses investigasi, membuat laporan, dan mengelola AI-derived fakta. |
Oktober 10, 2025 | |
|
CloudWatch memperbarui AIOpsOperatorAccess kebijakan untuk menyertakan izin pembuatan laporan insiden, memungkinkan pengguna membuat dan mengelola laporan insiden dan bekerja dengan AI-derived fakta dalam CloudWatch penyelidikan. |
Oktober 10, 2025 | |
|
CloudWatchReadOnlyAccess— Memperbarui ke kebijakan yang ada. |
CloudWatch menambahkan izin ke CloudWatchReadOnlyAccess. Izin untuk tindakan administrasi pengamatan ditambahkan untuk memungkinkan akses baca-saja ke aturan telemetri, konfigurasi sentralisasi, dan data telemetri sumber daya di seluruh. AWS Organizations |
Oktober 10, 2025 |
|
CloudWatchFullAccessV2— Pembaruan untuk kebijakan yang ada |
CloudWatch diperbarui CloudWatchFullAccessV2 untuk menyertakan CloudTrail dan izin Kuota Layanan untuk mendukung pengamatan teratas dan fungsi indikator perubahan dalam Sinyal Aplikasi. |
Oktober 8, 2025 |
|
CloudWatchReadOnlyAccess — Pembaruan untuk kebijakan yang ada |
CloudWatch diperbarui CloudWatchReadOnlyAccess untuk menyertakan CloudTrail dan izin Kuota Layanan untuk mendukung pengamatan teratas dan fungsi indikator perubahan dalam Sinyal Aplikasi. |
Oktober 8, 2025 |
|
CloudWatchApplicationSignalsReadOnlyAccess — Kebijakan yang diperbarui |
CloudWatch memperbarui CloudWatchApplicationSignalsReadOnlyAccess kebijakan untuk melihat bagaimana sumber daya dan layanan berubah di akun Anda dan melihat pengamatan teratas untuk anomali layanan di akun Anda. |
September 29, 2025 |
|
CloudWatchApplicationSignalsFullAccess — Kebijakan yang diperbarui |
CloudWatch memperbarui CloudWatchApplicationSignalsFullAccess kebijakan untuk melihat bagaimana sumber daya dan layanan berubah di akun Anda dan melihat pengamatan teratas untuk anomali layanan di akun Anda. |
September 29, 2025 |
|
AIOpsAssistantPolicy— Kebijakan yang diperbarui |
CloudWatch memperbarui AIOpsAssistantPolicy untuk memungkinkan akses CloudWatch investigasi ke sumber daya tambahan untuk membantu dalam kueri, pemecahan masalah, dan pemetaan topologi. Kebijakan ini memberikan CloudWatch investigasi izin yang diperlukan untuk melakukan penyelidikan. |
September 24, 2025 |
|
AIOpsConsoleAdminPolicy— Kebijakan yang diperbarui |
CloudWatch memperbarui AIOpsConsoleAdminPolicy kebijakan untuk mengizinkan validasi kelompok investigasi di seluruh akun. Kebijakan ini memberi pengguna akses ke tindakan CloudWatch investigasi, dan AWS tindakan tambahan yang diperlukan untuk mengakses peristiwa investigasi. |
Juni 13, 2025 |
|
AIOpsOperatorAccess— Kebijakan yang diperbarui |
CloudWatch memperbarui AIOpsOperatorAccess kebijakan untuk mengizinkan validasi kelompok investigasi di seluruh akun. Kebijakan ini memberi pengguna akses ke tindakan CloudWatch investigasi, dan AWS tindakan tambahan yang diperlukan untuk mengakses peristiwa investigasi. |
Juni 13, 2025 |
|
AIOpsAssistantPolicy— Pembaruan untuk kebijakan yang ada |
CloudWatch Memperbarui kebijakan AIOpsAssistantPolicy IAM. Ini menambahkan izin untuk mengaktifkan investigasi operasional Appl CloudWatch ication Insights untuk menemukan informasi di sumber daya Anda selama penyelidikan. Izin berikut ditambahkan: Selain itu, |
Juni 13, 2025 |
AmazonCloudWatchRUMReadOnlyAccess— Kebijakan yang diperbarui |
CloudWatch menambahkan izin ke AmazonCloudWatchRUMReadOnlyAccess kebijakan.
|
Juni 28, 2025 |
|
AIOpsReadOnlyAccess— Kebijakan yang diperbarui |
CloudWatch memperbarui AIOpsReadOnlyAccess kebijakan untuk mengizinkan validasi kelompok investigasi di seluruh akun. Kebijakan ini memberikan izin baca-saja kepada pengguna untuk Operasi AI Amazon dan layanan terkait lainnya. |
5 Juni 2025 |
AmazonCloudWatchRUMReadOnlyAccess— Kebijakan yang diperbarui |
CloudWatch menambahkan izin ke AmazonCloudWatchRUMReadOnlyAccess kebijakan. Iz |
April 28, 2025 |
|
AIOpsConsoleAdminPolicy – Kebijakan baru |
CloudWatch membuat kebijakan baru bernama AIOpsConsoleAdminPolicy. Kebijakan ini memberi pengguna akses administratif penuh untuk mengelola CloudWatch investigasi, termasuk pengelolaan penyebaran identitas tepercaya, dan pengelolaan Pusat Identitas IAM dan akses organisasi. |
Desember 3, 2024 |
|
AIOpsOperatorAccess – Kebijakan baru |
CloudWatch membuat kebijakan baru bernama AIOpsOperatorAccess. Kebijakan ini memberi pengguna akses ke tindakan CloudWatch investigasi, dan AWS tindakan tambahan yang diperlukan untuk mengakses peristiwa investigasi. |
Desember 3, 2024 |
|
AIOpsReadOnlyAccess – Kebijakan baru |
CloudWatch membuat kebijakan baru bernama AIOpsReadOnlyAccess. Kebijakan ini memberikan izin baca-saja kepada pengguna untuk Operasi AI Amazon dan layanan terkait lainnya. |
Desember 3, 2024 |
|
AIOpsAssistantPolicy – Kebijakan baru |
CloudWatch membuat kebijakan baru bernama AIOpsAssistantPolicy. Anda tidak menetapkan kebijakan ini kepada pengguna. Anda menetapkan kebijakan ini ke asisten Operasi AI Amazon untuk mengaktifkan CloudWatch penyelidikan untuk menganalisis AWS sumber daya Anda selama penyelidikan peristiwa operasional. |
Desember 3, 2024 |
|
CloudWatchFullAccessV2— Pembaruan untuk kebijakan yang ada |
CloudWatch diperbarui keduanya CloudWatchFullAccessV2 dan CloudWatchFullAccess. Izin untuk Amazon OpenSearch Service ditambahkan untuk mengaktifkan integrasi CloudWatch Log dengan OpenSearch Layanan untuk beberapa fitur. |
Desember 1, 2024 |
|
CloudWatchNetworkFlowMonitorServiceRolePolicy – Kebijakan baru |
CloudWatch menambahkan kebijakan baru CloudWatchNetworkFlowMonitorServiceRolePolicy. Mem CloudWatchNetworkFlowMonitorServiceRolePolicy berikan izin untuk Monitor Aliran Jaringan untuk menerbitkan metrik ke CloudWatch. Ini juga memungkinkan layanan untuk digunakan AWS Organizations untuk mendapatkan informasi untuk skenario multi-akun. |
Desember 1, 2024 |
|
CloudWatchNetworkFlowMonitorTopologyServiceRolePolicy – Kebijakan baru |
CloudWatch menambahkan kebijakan baru CloudWatchNetworkFlowMonitorTopologyServiceRolePolicy. Pem CloudWatchNetworkFlowMonitorTopologyServiceRolePolicy antau Aliran Jaringan memberikan izin untuk menghasilkan snapshot topologi sumber daya yang digunakan di akun Anda. |
Desember 1, 2024 |
|
CloudWatchNetworkFlowMonitorAgentPublishPolicy – Kebijakan baru |
CloudWatch menambahkan kebijakan baru CloudWatchNetworkFlowMonitorAgentPublishPolicy. Pem CloudWatchNetworkFlowMonitorAgentPublishPolicy berian izin untuk sumber daya, seperti instans Amazon EC2 dan Amazon EKS, untuk mengirim laporan telemetri (metrik) ke titik akhir Monitor Aliran Jaringan. |
Desember 1, 2024 |
|
CloudWatchSyntheticsFullAccess – Pembaruan ke kebijakan yang ada |
CloudWatch memperbarui kebijakan yang disebutkan CloudWatchSyntheticsFullAccess. Tind CloudWatch akan Log berikut telah ditambahkan untuk memungkinkan CloudWatch Synthetics mendapatkan dan menggunakan data log kenari dalam grup log Lambda. Iz
Selain itu, tindakan versi lapisan Lambda sekarang berlaku untuk semua ARN lapisan CloudWatch Synthetics. |
November 20, 2024 |
|
CloudWatchInternetMonitorReadOnlyAccess— Baru CloudWatchInternetMonitorReadOnlyAccess. Kebijakan ini memberikan akses baca saja ke sumber daya dan tindakan yang tersedia di CloudWatch konsol untuk Internet Monitor. Cakupan kebijakan ini mencakup |
14 November 2024 | |
|
CloudWatchInternetMonitorFullAccess – Kebijakan baru |
CloudWatch membuat kebijakan baru bernama CloudWatchInternetMonitorFullAccess. Kebijakan ini memberikan akses penuh ke sumber daya dan tindakan yang tersedia di CloudWatch konsol untuk Internet Monitor. Cakupan kebijakan ini mencakup |
Oktober 23, 2024 |
|
CloudWatchLambdaApplicationSignalsExecutionRolePolicy— Baru CloudWatchLambdaApplicationSignalsExecutionRolePolicy. Kebijakan ini digunakan saat Sinyal CloudWatch Aplikasi diaktifkan untuk beban kerja Lambda. Ini memungkinkan akses tulis ke X-Ray dan grup log yang digunakan oleh Sin CloudWatch yal Aplikasi. |
Oktober 16, 2024 | |
|
CloudWatchSyntheticsFullAccess – Pembaruan ke kebijakan yang ada |
CloudWatch memperbarui kebijakan yang disebutkan CloudWatchSyntheticsFullAccess. Iz |
Oktober 11, 2024 |
|
CloudWatchApplicationSignalsReadOnlyAccess – Kebijakan baru |
CloudWatch membuat kebijakan baru bernama CloudWatchApplicationSignalsReadOnlyAccess. Kebijakan ini memberikan akses baca saja ke sumber daya dan tindakan yang tersedia di CloudWatch konsol untuk Sinyal Aplikasi. Cakupan kebijakan ini mencakup |
Juni 7, 2024 |
|
CloudWatchApplicationSignalsFullAccess – Kebijakan baru |
CloudWatch membuat kebijakan baru bernama CloudWatchApplicationSignalsFullAccess. Kebijakan ini memberikan akses penuh ke sumber daya dan tindakan yang tersedia di CloudWatch konsol untuk Sinyal Aplikasi. Cakupan kebijakan ini mencakup |
Juni 7, 2024 |
|
CloudWatchFullAccessV2 – Pembaruan ke kebijakan yang ada |
CloudWatch memperbarui kebijakan yang disebutkan CloudWatchFullAccessV2. Cakupan |
Mei 20, 2024 |
|
CloudWatchReadOnlyAccess – Pembaruan ke kebijakan yang ada |
CloudWatch memperbarui kebijakan yang disebutkan CloudWatchReadOnlyAccess. Ruang lingkup |
Mei 20, 2024 |
|
CloudWatchApplicationSignalsServiceRolePolicy – Pembaruan ke kebijakan yang ada |
CloudWatch memperbarui kebijakan yang disebutkan CloudWatchApplicationSignalsServiceRolePolicy. Cakupan |
April 18, 2024 |
|
CloudWatchApplicationSignalsServiceRolePolicy – Pembaruan ke kebijakan yang ada |
CloudWatch mengubah ruang lingkup izin di CloudWatchApplicationSignalsServiceRolePolicy. Ruang lingkup |
08 April 2024 |
|
CloudWatchAgentServerPolicy – Pembaruan ke kebijakan yang ada |
CloudWatch menambahkan izin ke CloudWatchAgentServerPolicy. Izin |
Februari 12, 2024 |
|
CloudWatchAgentAdminPolicy – Pembaruan ke kebijakan yang ada |
CloudWatch menambahkan izin ke CloudWatchAgentAdminPolicy. Izin |
Februari 12, 2024 |
|
CloudWatchFullAccessV2 – Pembaruan ke kebijakan yang ada |
CloudWatch menambahkan izin ke CloudWatchFullAccessV2. Izin yang ada untuk tindakan CloudWatch Synthetics X-Ray,, dan CloudWatch RUM serta izin baru untuk Sinyal CloudWatch Aplikasi ditambahkan sehingga pengguna dengan kebijakan ini dapat mengelola Sinyal CloudWatch Aplikasi. Izin untuk membuat peran terkait CloudWatch layanan Sinyal Aplikasi ditambahkan untuk memungkinkan Sinyal CloudWatch Aplikasi menemukan data telemetri dalam log, metrik, jejak, dan tag. |
5 Desember 2023 |
|
CloudWatchReadOnlyAccess – Pembaruan ke kebijakan yang ada |
CloudWatch menambahkan izin ke CloudWatchReadOnlyAccess. Izin baca-saja yang ada untuk tindakan CloudWatch Synthetics, X-Ray, dan CloudWatch RUM serta izin baca-saja baru untuk Sinyal CloudWatch Aplikasi ditambahkan sehingga pengguna dengan kebijakan ini dapat melakukan triase dan menilai masalah kesehatan layanan mereka seperti yang dilaporkan oleh Sinyal Aplikasi. CloudWatch Iz |
5 Desember 2023 |
|
CloudWatchReadOnlyAccess— Memperbarui ke kebijakan yang ada. |
CloudWatch menambahkan izin untuk CloudWatchReadOnlyAccess. Iz |
Desember 01, 2023 |
|
CloudWatchApplicationSignalsServiceRolePolicy – Kebijakan baru |
CloudWatch menambahkan kebijakan baru CloudWatchApplicationSignalsServiceRolePolicy. Mem CloudWatchApplicationSignalsServiceRolePolicy berikan izin fitur yang akan datang untuk mengumpulkan data CloudWatch Log, data pel X-Ray acakan, data CloudWatch metrik, dan data penandaan. |
9 November 2023 |
|
AWSServiceRoleForCloudWatchMetrics_ DbPerfInsightsServiceRolePolicy — Kebijakan baru |
CloudWatch menambahkan kebijakan baru AWSServiceRoleForCloudWatchMetrics _ DbPerfInsightsServiceRolePolicy. AWSServiceRoleForCloudWatchMetrics_ memberikan DbPerfInsightsServiceRolePolicy izin CloudWatch untuk mengambil metrik Performance Insights dari database atas nama Anda. |
20 September 2023 |
|
CloudWatchReadOnlyAccess – Pembaruan ke kebijakan yang ada |
CloudWatch menambahkan izin untuk CloudWatchReadOnlyAccess. Izin |
14 September 2023 |
|
CloudWatchFullAccessV2 – Kebijakan baru |
CloudWatch menambahkan kebijakan baru CloudWatchFullAccessV2. Ini CloudWatchFullAccessV2 memberikan akses penuh ke CloudWatch tindakan dan sumber daya sambil lebih memahami izin yang diberikan ke layanan lain seperti Amazon SNS dan. Amazon EC2 Auto Scaling Untuk informasi selengkapnya, lihat CloudWatchFullAccessV2. |
1 Agustus 2023 |
|
AWSServiceRoleForInternetMonitor – Pembaruan ke kebijakan yang ada |
Amazon CloudWatch Internet Monitor menambahkan izin baru untuk memantau sumber daya Network Load Balancer. Izin Untuk informasi selengkapnya, lihat Menggunakan Monitor Internet. |
15 Juli 2023 |
|
CloudWatchReadOnlyAccess – Pembaruan ke kebijakan yang ada |
CloudWatch menambahkan izin ke CloudWatchReadOnlyAccess. Izin |
6 Juni 2023 |
|
CloudWatchCrossAccountSharingConfiguration – Kebijakan baru |
CloudWatch menambahkan kebijakan baru untuk memungkinkan Anda mengelola tautan pengamatan CloudWatch lintas akun yang berbagi CloudWatch metrik. Untuk informasi selengkapnya, lihat CloudWatch observabilitas lintas akun. |
27 November 2022 |
|
OAMFullAccess – Kebijakan baru |
CloudWatch menambahkan kebijakan baru untuk memungkinkan Anda mengelola tautan dan sink pengam CloudWatch atan lintas akun sepenuhnya. Untuk informasi selengkapnya, lihat CloudWatch observabilitas lintas akun. |
27 November 2022 |
|
OAMReadOnlyAccess – Kebijakan baru |
CloudWatch menambahkan kebijakan baru untuk memungkinkan Anda melihat informasi tentang tautan dan sink pengamatan CloudWatch lintas akun. Untuk informasi selengkapnya, lihat CloudWatch observabilitas lintas akun. |
27 November 2022 |
|
CloudWatchFullAccess – Pembaruan ke kebijakan yang ada |
CloudWatch menambahkan izin ke CloudWatchFullAccess. Izin |
27 November 2022 |
|
CloudWatchReadOnlyAccess – Pembaruan ke kebijakan yang ada |
CloudWatch menambahkan izin ke CloudWatchReadOnlyAccess. Izin |
27 November 2022 |
AmazonCloudWatchRUMServiceRolePolicy – Pembaruan ke kebijakan yang ada |
CloudWatch RUM memperbarui kunci kondisi masuk AmazonCloudWatchRUMServiceRolePolicy. K
|
2 Februari 2023 |
AmazonCloudWatchRUMReadOnlyAccess— Kebijakan yang diperbarui |
CloudWatch menambahkan izin AmazonCloudWatchRUMReadOnlyAccess kebijakan. Izin |
27 Oktober 2022 |
AmazonCloudWatchRUMServiceRolePolicy – Pembaruan ke kebijakan yang ada |
CloudWatch RUM menambahkan izin ke AmazonCloudWatchRUMServiceRolePolicy. Iz |
26 Oktober 2022 |
|
CloudWatchSyntheticsFullAccess – Pembaruan ke kebijakan yang ada |
CloudWatch Sintetis menambahkan izin ke CloudWatchSyntheticsFullAccess. Izin |
6 Mei 2022 |
|
AmazonCloudWatchRUMFullAccess – Kebijakan baru |
CloudWatch menambahkan kebijakan baru untuk memungkinkan pengelolaan penuh CloudWatch RUM. CloudWatch RUM memungkinkan Anda untuk melakukan pemantauan pengguna nyata dari aplikasi web Anda. Untuk informasi selengkapnya, lihat CloudWatch RUM. |
29 November 2021 |
|
AmazonCloudWatchRUMReadOnlyAccess – Kebijakan baru |
CloudWatch menambahkan kebijakan baru untuk mengaktifkan akses read-only ke CloudWatch RUM. CloudWatch RUM memungkinkan Anda untuk melakukan pemantauan pengguna nyata dari aplikasi web Anda. Untuk informasi selengkapnya, lihat CloudWatch RUM. |
29 November 2021 |
|
AWSServiceRoleForCloudWatchRUM— Kebijakan terkelola baru |
CloudWatch menambahkan kebijakan untuk peran terkait layanan baru untuk memungkinkan CloudWatch RUM memublikasikan data pemantauan ke layanan terkait lainnya. AWS |
29 November 2021 |
|
CloudWatchSyntheticsFullAccess – Pembaruan ke kebijakan yang ada |
CloudWatch Sintetis menambahkan izin ke CloudWatchSyntheticsFullAccess, dan juga mengubah ruang lingkup satu izin. Iz Lingkup |
29 September 2021 |
|
CloudWatchSyntheticsFullAccess – Pembaruan ke kebijakan yang ada |
CloudWatch Synthetics menambahkan izin ke CloudWatchSyntheticsFullAccess. Izin |
20 Juli 2021 |
|
AWSCloudWatchAlarms_ ActionSSMIncidentsServiceRolePolicy — Kebijakan terkelola baru |
CloudWatch menambahkan kebijakan IAM terkelola baru CloudWatch untuk memungkinkan membuat insiden di Manajer AWS Systems Manager Insiden. |
10 Mei 2021 |
CloudWatchAutomaticDashboardsAccess – Pembaruan ke kebijakan yang ada |
CloudWatch menambahkan izin ke kebijakan yang |
20 April 2021 |
|
CloudWatch mulai melacak perubahan |
CloudWatch mulai melacak perubahan untuk kebijakan yang AWS dikelolanya. |
14 April 2021 |
CloudWatchFullAccessV2
AWS baru-baru ini menambahkan kebijakan I CloudWatchFullAccessV2 AM terkelola. Kebijakan ini memberikan akses penuh ke CloudWatch tindakan dan sumber daya dan juga lebih tepat mencakup izin yang diberikan untuk layanan lain seperti Amazon SNS dan Amazon EC2 Auto Scaling. Kami menyarankan agar Anda mulai menggunakan kebijakan ini alih-alih menggunakan CloudWatchFullAccess. AWS berencana untuk tidak digunakan lagi CloudWatchFullAccess dalam waktu dekat.
Ini termasuk application-signals: izin sehingga pengguna dapat mengakses semua fungsionalitas dari CloudWatch konsol di bawah Sinyal Aplikasi. Ini mencakup beberapa autoscaling:Describe izin sehingga pengguna dengan kebijakan ini dapat melihat tindakan Penskalaan Otomatis yang terkait dengan CloudWatch alarm. Ini mencakup beberapa sns izin sehingga pengguna dengan kebijakan ini dapat mengambil topik pembuatan Amazon SNS dan mengaitkannya dengan CloudWatch alarm. Ini mencakup izin IAM sehingga pengguna dengan kebijakan ini dapat melihat informasi tentang peran terkait layanan yang terkait dengannya. CloudWatch Ini mencakup oam:ListAttachedLinks izin oam:ListSinks dan sehingga pengguna dengan kebijakan ini dapat menggunakan konsol untuk melihat data yang dibagikan dari akun sumber dalam pengamatan CloudWatch lintas akun. Ini juga mencakup CloudTrail dan izin Kuota Layanan untuk mendukung pengamatan teratas dan fungsi indikator perubahan dalam Sinyal Aplikasi.
Ini termasuk Amazon OpenSearch Service izin untuk mendukung dasbor log yang dijual di CloudWatch Log, yang dibuat dengan Amazon OpenSearch Service
analitik. Ini termasuk resource-explorer-2: kebijakan sehingga pengguna dapat menggunakan konsol untuk melihat layanan tanpa instrumen di akun mereka.
Ini termasukrum,synthetics, dan xray izin sehingga pengguna dapat memiliki akses penuh ke CloudWatch Synthetics, AWS X-Ray, dan CloudWatch RUM, yang semuanya berada di bawah CloudWatch layanan.
Untuk melihat isi lengkap kebijakan, lihat CloudWatchFullAccessV2 di Panduan Referensi AWS Kebijakan Terkelola.
CloudWatchFullAccess
CloudWatchFullAccessKebijakan ini sedang menuju penghentian. Kami menyarankan Anda berhenti menggunakannya, dan gunakan sebagai CloudWatchFullAccessV2 gantinya.
CloudWatchReadOnlyAccess
CloudWatchReadOnlyAccessKebijakan ini memberikan akses baca-saja ke CloudWatch dan fitur pengamatan terkait.
Kebijakan ini mencakup beberapa logs: izin, sehingga pengguna dengan kebijakan ini dapat menggunakan konsol untuk melihat informasi CloudWatch Log dan kueri CloudWatch Logs Insights. Ini termasukautoscaling:Describe*, sehingga pengguna dengan kebijakan ini dapat melihat tindakan Penskalaan Otomatis yang terkait dengan CloudWatch alarm. Ini termasuk application-signals: izin sehingga pengguna dapat menggunakan Sinyal Aplikasi untuk memantau kesehatan layanan mereka. Kebijakan ini mencakup application-autoscaling:DescribeScalingPolicies, sehingga pengguna dengan kebijakan ini dapat mengakses informasi tentang kebijakan penskalaan otomatis Application Auto Scaling. Ini termasuk sns:Get* dansns:List*, sehingga pengguna dengan kebijakan ini dapat mengambil informasi tentang topik Amazon SNS yang menerima pemberitahuan tentang CloudWatch alarm. Ini mencakup oam:ListAttachedLinks izin oam:ListSinks dan, sehingga pengguna dengan kebijakan ini dapat menggunakan konsol untuk melihat data yang dibagikan dari akun sumber dalam pengamatan CloudWatch lintas akun. Ini termasuk iam:GetRole izin sehingga pengguna dapat memeriksa apakah CloudWatch Sinyal Aplikasi telah diatur. Ini juga mencakup CloudTrail dan izin Kuota Layanan untuk mendukung pengamatan teratas dan fungsi indikator perubahan dalam Sinyal Aplikasi. Ini mencakup izin administrasi pengamatan untuk melihat aturan telemetri, konfigurasi sentralisasi, dan data telemetri sumber daya di seluruh. AWS Organizations Ini termasuk cloudwatch:GenerateQuery izin, sehingga pengguna dengan kebijakan ini dapat membuat string kueri CloudWatch Metrics Insights dari prompt bahasa alami. Ini termasuk resource-explorer-2: kebijakan sehingga pengguna dapat menggunakan konsol untuk melihat layanan tanpa instrumen di akun mereka.
Ini termasukrum,synthetics, dan xray izin sehingga pengguna dapat memiliki akses baca-saja ke CloudWatch Synthetics,, dan CloudWatch RUM AWS X-Ray, yang semuanya berada di bawah layanan. CloudWatch
Untuk melihat isi lengkap kebijakan, lihat CloudWatchReadOnlyAccess di Panduan Referensi AWS Kebijakan Terkelola.
CloudWatchActionsEC2Access
CloudWatchActionsEC2AccessKebijakan ini memberikan akses read-only ke CloudWatch alarm dan metrik selain metadata Amazon EC2. Kebijakan ini juga memberi akses untuk Menghentikan, Memutus, dan Reboot tindakan API pada instans EC2.
Untuk melihat isi lengkap kebijakan, lihat CloudWatchActionsEC2Access di Panduan Referensi AWS Kebijakan Terkelola.
CloudWatch-CrossAccountAccess
Kebijakan CloudWatch-CrossAccountAccess terkelola digunakan oleh peran CloudWatch-CrossAccountSharingRole IAM. Peran dan kebijakan ini memungkinkan pengguna dasbor lintas akun untuk melihat dasbor otomatis di setiap akun yang merupakan dasbor berbagi.
Untuk melihat isi lengkap kebijakan, lihat CloudWatch-CrossAccountAccess di Panduan Referensi AWS Kebijakan Terkelola.
CloudWatchAutomaticDashboardsAccess
Kebijakan CloudWatchAutomaticDashboardsAccess terkelola memberikan akses ke CloudWatch non- CloudWatch API, sehingga sumber daya seperti fungsi Lambda dapat ditampilkan di dasbor CloudWatch otomatis.
Untuk melihat isi lengkap kebijakan, lihat CloudWatchAutomaticDashboardsAccess di Panduan Referensi AWS Kebijakan Terkelola.
CloudWatchAgentServerPolicy
CloudWatchAgentServerPolicyKebijakan ini dapat digunakan dalam peran IAM yang dilampirkan ke instans Amazon EC2 untuk memungkinkan CloudWatch agen membaca informasi dari instans dan menuliskannya. CloudWatch
Untuk melihat isi lengkap kebijakan, lihat CloudWatchAgentServerPolicy di Panduan Referensi AWS Kebijakan Terkelola.
CloudWatchAgentAdminPolicy
CloudWatchAgentAdminPolicyKebijakan ini dapat digunakan dalam peran IAM yang dilampirkan ke instans Amazon EC2. Kebijakan ini memungkinkan CloudWatch agen membaca informasi dari instance dan menuliskannya CloudWatch, dan juga menulis informasi ke Penyimpanan Parameter.
Untuk melihat isi lengkap kebijakan, lihat CloudWatchAgentAdminPolicy di Panduan Referensi AWS Kebijakan Terkelola.
CloudWatchNetworkFlowMonitorTopologyServiceRolePolicy
Anda tidak dapat melampirkan CloudWatchNetworkFlowMonitorTopologyServiceRolePolicy ke entitas IAM Anda. Kebijakan ini dilampirkan ke peran terkait layanan bernama AWSServiceRoleForNetworkFlowMonitor _Topology. Menggunakan izin ini, serta pengumpulan informasi data meta internal (untuk efisiensi kinerja), peran terkait layanan ini mengumpulkan data meta tentang konfigurasi jaringan sumber daya, seperti menjelaskan tabel rute dan gateway, untuk sumber daya yang memantau lalu lintas jaringan oleh layanan ini. Data meta ini memungkinkan Network Flow Monitor untuk menghasilkan snapshot topologi sumber daya. Ketika ada degradasi jaringan, Network Flow Monitor menggunakan topologi untuk memberikan wawasan tentang lokasi masalah di jaringan dan untuk membantu menentukan atribusi untuk masalah.
Untuk melihat izin kebijakan ini, lihat CloudWatchNetworkFlowMonitorTopologyServiceRolePolicy di Referensi Kebijakan AWS Terkelola.
Untuk informasi selengkapnya, lihat Service-linked peran untuk Network Flow Monitor.
catatan
Anda dapat meninjau kebijakan-kebijakan izin ini dengan masuk ke konsol IAM dan mencari kebijakan-kebijakan tertentu di sana.
Anda juga dapat membuat kebijakan IAM khusus Anda sendiri untuk memberikan izin untuk CloudWatch tindakan dan sumber daya. Anda dapat melampirkan kebijakan-kebijakan kustom ini ke pengguna IAM atau grup yang memerlukan izin-izin tersebut.
AWS kebijakan terkelola (yang telah ditentukan sebelumnya) untuk pengam CloudWatch atan lintas akun
Kebijakan di bagian ini memberikan izin terkait pengamatan CloudWatch lintas akun. Untuk informasi selengkapnya, lihat CloudWatch observabilitas lintas akun.
CloudWatchCrossAccountSharingConfiguration
CloudWatchCrossAccountSharingConfigurationKebijakan ini memberikan akses untuk membuat, mengelola, dan melihat tautan Pengelola Akses Pengamatan untuk berbagi CloudWatch sumber daya antar akun. Untuk informasi selengkapnya, lihat CloudWatch observabilitas lintas akun.
Untuk melihat isi lengkap kebijakan, lihat CloudWatchCrossAccountSharingConfiguration di Panduan Referensi AWS Kebijakan Terkelola.
OAMFullAccess
OAMFullAccessKebijakan ini memberikan akses untuk membuat, mengelola, dan melihat sink dan tautan Pengelola Akses Observabilitas, yang digunakan untuk pengamatan CloudWatch lintas akun.
OAMFullAccessKebijakan itu sendiri tidak mengizinkan Anda untuk berbagi data pengamatan di seluruh tautan. Untuk membuat tautan untuk berbagi CloudWatch metrik, Anda juga memerlukan salah satu CloudWatchFullAccess atau CloudWatchCrossAccountSharingConfiguration. Untuk membuat tautan untuk berbagi grup CloudWatch log Log, Anda juga perlu salah satu CloudWatchLogsFullAccess atau CloudWatchLogsCrossAccountSharingConfiguration. Untuk membuat tautan untuk berbagi X-Ray jejak, Anda juga perlu salah satu AWSXRayFullAccess atau AWSXRayCrossAccountSharingConfiguration.
Untuk informasi selengkapnya, lihat CloudWatch observabilitas lintas akun.
Untuk melihat isi lengkap kebijakan, lihat OAMFullAccess di Panduan Referensi AWS Kebijakan Terkelola.
OAMReadOnlyAccess
OAMReadOnlyAccessKebijakan ini memberikan akses baca-saja ke sumber daya Pengelola Akses Observabilitas, yang digunakan untuk CloudWatch pengamatan lintas akun. Untuk informasi selengkapnya, lihat CloudWatch observabilitas lintas akun.
Untuk melihat isi lengkap kebijakan, lihat OAMReadOnlyAccess di Panduan Referensi AWS Kebijakan Terkelola.
AWS kebijakan yang dikelola (telah ditentukan sebelumnya) untuk CloudWatch investigasi
Kebijakan di bagian ini memberikan izin terkait CloudWatch penyelidikan. Untuk informasi selengkapnya, lihat CloudWatch penyelidikan.
AIOpsConsoleAdminPolicy
AIOpsConsoleAdminPolicyKebijakan ini memberikan akses penuh ke semua tindakan CloudWatch investigasi dan izin yang diperlukan melalui AWS konsol. Kebijakan ini juga memberikan akses terbatas ke API layanan lain yang diperlukan untuk fungsionalitas CloudWatch investigasi.
-
Iz
aiopsin memberikan akses ke semua tindakan CloudWatch investigasi. -
Izin
organizations,sso,identitystore, danstsmemungkinkan tindakan yang diperlukan untuk manajemen Pusat Identitas IAM yang membantu sesi sadar identitas. -
Iz
ssmin diperlukan untuk integrasi Item Operasi SSM dengan manajemen masalah pihak ketiga. -
Iz
iamin diperlukan agar administrator dapat meneruskan peran IAM kessm.integrationslayananaiopsdan, dan peran tersebut kemudian digunakan oleh asisten untuk menganalisis sumber daya AWSpenting
Izin ini memungkinkan pengguna dengan kebijakan ini untuk meneruskan peran IAM apa pun ke
ssm.integrationslayananaiopsdan. -
Ini memungkinkan API dari layanan di luar CloudWatch investigasi, yang diperlukan untuk fungsionalitas fitur investigasi. Ini termasuk tindakan untuk mengonfigurasi Amazon Q Developer dalam aplikasi obrolan, AWS KMS, CloudTrail jejak, dan manajemen masalah pihak ketiga SSM.
-
Iz
qin memungkinkan integrasi dengan Amazon Q, memungkinkan pengguna untuk berinteraksi dengan dan memperbarui laporan CloudWatch investigasi melalui antarmuka percakapan Amazon Q.
Untuk melihat isi lengkap kebijakan, lihat AIOpsConsoleAdminPolicy di Panduan Referensi AWS Kebijakan Terkelola.
AIOpsOperatorAccess
AIOpsOperatorAccessKebijakan ini memberikan akses ke serangkaian API CloudWatch investigasi terbatas yang mencakup pembuatan, pembaruan, dan penghapusan investigasi, peristiwa investigasi, dan sumber daya investigasi.
Kebijakan ini hanya menyediakan akses ke penyelidikan. Anda harus memastikan bahwa prinsipal IAM dengan kebijakan ini juga memiliki izin untuk membaca data CloudWatch pengamatan seperti metrik, SLOs, dan CloudWatch hasil kueri Log.
-
Iz
aiopsin memungkinkan akses ke API CloudWatch investigasi untuk membuat, memperbarui, dan menghapus investigasi. -
Izin
sso-directory,sso,identitystore, danstsmemungkinkan tindakan yang diperlukan untuk manajemen Pusat Identitas IAM yang membantu sesi sadar identitas. -
Iz
ssmin diperlukan untuk integrasi Item Operasi SSM dengan manajemen masalah pihak ketiga. -
Iz
qin memungkinkan integrasi dengan Amazon Q, memungkinkan pengguna untuk berinteraksi dengan dan memperbarui laporan CloudWatch investigasi melalui antarmuka percakapan Amazon Q.
Untuk melihat isi lengkap kebijakan, lihat AIOpsOperatorAccess di Panduan Referensi AWS Kebijakan Terkelola.
AIOpsReadOnlyAccess
AIOpsReadOnlyAccessKebijakan ini memberikan izin baca-saja untuk CloudWatch penyelidikan dan layanan terkait lainnya.
-
Iz
aiopsin memungkinkan akses ke API CloudWatch investigasi untuk mendapatkan, membuat daftar, dan memvalidasi grup investigasi. -
Iz
ssoin memungkinkan tindakan yang diperlukan untuk manajemen Pusat Identitas IAM yang membantu sesi sadar identitas. -
Iz
ssmin diperlukan untuk integrasi Item Operasi SSM dengan manajemen masalah pihak ketiga.
Untuk melihat isi lengkap kebijakan, lihat AIOpsReadOnlyAccess di Panduan Referensi AWS Kebijakan Terkelola.
AIOpsAssistantPolicy
AIOpsAssistantPolicyKebijakan ini adalah kebijakan default yang direkomendasikan oleh AWS untuk menetapkan peran Amazon AI Operations (AIOps) yang digunakan oleh grup investigasi Anda untuk memungkinkannya menganalisis AWS sumber daya Anda selama penyelidikan peristiwa operasional. Kebijakan ini tidak dimaksudkan untuk digunakan oleh pengguna manusia.
Anda dapat memilih agar kebijakan ditetapkan secara otomatis saat membuat penyelidikan, atau Anda dapat menetapkan kebijakan secara manual ke peran yang digunakan oleh penyelidikan. Kebijakan ini dicakup berdasarkan sumber daya yang dianalisis oleh CloudWatch investigasi saat melakukan investigasi, dan akan diperbarui saat lebih banyak sumber daya didukung. Untuk daftar lengkap layanan yang bekerja dengan CloudWatch investigasi lihat,AWS layanan di mana penyelidikan didukung.
Anda juga dapat memilih untuk menetapkan jenderal AWS ReadOnlyAccess ke asisten selain menugaskannya AIOpsAssistantPolicy. Alasan untuk melakukan ini adalah bahwa ReadOnlyAccess akan diperbarui lebih sering AWS dengan izin untuk AWS layanan dan tindakan baru yang dirilis. Ini juga AIOpsAssistantPolicy akan diperbarui untuk tindakan baru, tetapi tidak sesering.
Untuk melihat isi lengkap kebijakan, lihat AIOpsAssistantPolicy di Panduan Referensi AWS Kebijakan Terkelola.
AIOpsAssistantIncidentReportPolicy
AIOpsAssistantIncidentReportPolicyKebijakan ini memberikan izin yang diperlukan oleh CloudWatch penyelidikan untuk menghasilkan laporan insiden dari data investigasi.
Kebijakan ini dimaksudkan untuk digunakan oleh CloudWatch penyelidikan untuk memungkinkan pembuatan laporan insiden otomatis dari temuan investigasi.
-
Iz
aiopsin memungkinkan akses ke API CloudWatch investigasi untuk membaca data dan peristiwa investigasi, membuat dan memperbarui laporan insiden, dan mengelola AI-derived fakta yang membentuk dasar pembuatan laporan.
Untuk melihat isi lengkap kebijakan, lihat AIOpsAssistantIncidentReportPolicy di Panduan Referensi AWS Kebijakan Terkelola.
AWS kebijakan yang dikelola (telah ditentukan sebelumnya) untuk CloudWatch Sinyal Aplikasi
Kebijakan di bagian ini memberikan izin terkait Sin CloudWatch yal Aplikasi. Untuk informasi selengkapnya, lihat Sinyal Aplikasi.
CloudWatchApplicationSignalsReadOnlyAccess
AWS telah menambahkan kebijakan I CloudWatchApplicationSignalsReadOnlyAccess AM terkelola. Kebijakan ini memberikan akses baca saja ke tindakan dan sumber daya yang tersedia bagi pengguna di CloudWatch konsol di bawah Sinyal Aplikasi. Ini mencakup application-signals: kebijakan sehingga pengguna dapat menggunakan sinyal CloudWatch Aplikasi untuk melihat, menyelidiki, dan memantau kesehatan layanan mereka. Ini mencakup iam:GetRole kebijakan untuk memungkinkan pengguna mengambil informasi tentang peran IAM. Ini mencakup logs: kebijakan untuk memulai dan menghentikan kueri, mengambil konfigurasi untuk filter metruc, dan mendapatkan hasil kueri. Ini termasuk cloudwatch: kebijakan sehingga pengguna dapat memperoleh informasi tentang CloudWatch alarm atau metrik. Ini termasuk synthetics: kebijakan sehingga pengguna dapat mengambil informasi tentang sintesis canary run. Ini mencakup rum: kebijakan untuk menjalankan operasi batch, mengambil data, dan memperbarui definisi metrik untuk klien RUM. Ini termasuk xray: kebijakan untuk mengambil ringkasan jejak. Ini mencakup oam: kebijakan sehingga pengguna dapat menggunakan konsol untuk melihat data yang dibagikan dari akun sumber dalam pengamatan CloudWatch lintas akun. Ini termasuk resource-explorer-2: kebijakan sehingga pengguna dapat menggunakan konsol untuk melihat layanan tanpa instrumen di akun mereka.
Untuk melihat isi lengkap kebijakan, lihat CloudWatchApplicationSignalsReadOnlyAccess di Panduan Referensi AWS Kebijakan Terkelola.
CloudWatchApplicationSignalsFullAccess
AWS telah menambahkan kebijakan I CloudWatchApplicationSignalsFullAccess AM terkelola. Kebijakan ini memberikan akses ke semua tindakan dan sumber daya yang tersedia bagi pengguna di CloudWatch konsol. Ini mencakup application-signals: kebijakan sehingga pengguna dapat menggunakan sinyal CloudWatch Aplikasi untuk melihat, menyelidiki, dan memantau kesehatan layanan mereka. Ini menggunakan cloudwatch: kebijakan untuk mengambil data dari metrik dan alarm. Ini menggunakan logs: kebijakan untuk mengelola kueri dan filter. Ini menggunakan synthetics: kebijakan sehingga pengguna dapat mengambil informasi tentang sintesis canary run. Ini termasuk rum: kebijakan untuk menjalankan operasi batch, mengambil data dan memperbarui definisi metrik untuk klien RUM. Ini termasuk xray: kebijakan untuk mengambil ringkasan jejak. Ini mencakup arn:aws:cloudwatch:*:*:alarm: kebijakan sehingga pengguna dapat mengambil informasi tentang alarm target tingkat layanan (SLO). Ini termasuk iam: kebijakan untuk mengelola peran IAM. Ini menggunakan sns: kebijakan untuk membuat, membuat daftar, dan berlangganan topik Amazon SNS. Ini mencakup oam: kebijakan sehingga pengguna dapat menggunakan konsol untuk melihat data yang dibagikan dari akun sumber dalam pengamatan CloudWatch lintas akun. Ini termasuk resource-explorer-2: kebijakan sehingga pengguna dapat menggunakan konsol untuk melihat layanan tanpa instrumen di akun mereka
Untuk melihat isi lengkap kebijakan, lihat CloudWatchApplicationSignalsFullAccess di Panduan Referensi AWS Kebijakan Terkelola.
CloudWatchLambdaApplicationSignalsExecutionRolePolicy
Kebijakan ini digunakan saat Sinyal CloudWatch Aplikasi diaktifkan untuk beban kerja Lambda. Ini memungkinkan akses tulis ke X-Ray dan grup log yang digunakan oleh Sin CloudWatch yal Aplikasi.
Untuk melihat isi lengkap kebijakan, lihat CloudWatchLambdaApplicationSignalsExecutionRolePolicy di Panduan Referensi AWS Kebijakan Terkelola.
AWS kebijakan yang dikelola (telah ditentukan sebelumnya) untuk CloudWatch Synthetics
Kebijakan CloudWatchSyntheticsFullAccess dan kebijakan terkel CloudWatchSyntheticsReadOnlyAccess AWS ola tersedia untuk Anda tetapkan kepada pengguna yang akan mengelola atau menggunakan CloudWatch Synthetics. Kebijakan-kebijakan tambahan berikut juga relevan:
-
AmazonS3ReadOnlyAccessdan CloudWatchReadOnlyAccess — Ini diperlukan untuk membaca semua data Sintetis di CloudWatch konsol.
-
AWSLambdaReadOnlyAccess— Diperlukan untuk melihat kode sumber yang digunakan oleh burung kenari.
-
CloudWatchSyntheticsFullAccess— Memungkinkan Anda membuat kenari. Selain itu, untuk membuat dan menghapus kenari yang memiliki peran IAM baru yang dibuat untuknya, Anda memerlukan izin kebijakan sebaris tertentu.
penting
Memberipengguna
iam:CreateRole,iam:DeleteRole,iam:CreatePolicy,iam:DeletePolicy,iam:AttachRolePolicy, daniam:DetachRolePolicyizin memberi pengguna akses administratif penuh untuk membuat, melampirkan, dan menghapus peran dan kebijakan yang dimiliki ARN yang cocokarn:aws:iam::*:role/service-role/CloudWatchSyntheticsRole*danarn:aws:iam::*:policy/service-role/CloudWatchSyntheticsPolicy*. Sebagai contoh, pengguna dengan izin ini dapat membuat kebijakan yang memiliki izin penuh untuk semua sumber daya, dan melampirkan kebijakan tersebut ke peran apa pun yang cocok dengan pola ARN tersebut. Berhati-hatilah kepada siapa Anda memberikan izin ini.Untuk informasi tentang cara melampirkan kebijakan dan memberikan izin kepada pengguna, silakan lihat Mengubah Izin untuk Pengguna IAM dan Cara menyematkan kebijakan yang selaras bagi pengguna atau peran.
CloudWatchSyntheticsFullAccess
Untuk melihat isi lengkap kebijakan, lihat CloudWatchSyntheticsFullAccess di Panduan Referensi AWS Kebijakan Terkelola.
CloudWatchSyntheticsReadOnlyAccess
Untuk melihat isi lengkap kebijakan, lihat CloudWatchSyntheticsReadOnlyAccess di Panduan Referensi AWS Kebijakan Terkelola.
AWS kebijakan terkelola (yang telah ditentukan sebelumnya) untuk Amazon CloudWatch RUM
Kebijakan AmazonCloudWatchRUMFullAccess dan kebijakan terkel AmazonCloudWatchRUMReadOnlyAccess AWS ola tersedia untuk Anda tetapkan kepada pengguna yang akan mengelola atau menggunakan CloudWatch RUM.
AmazonCloudWatchRUMFullAccess
Untuk melihat isi lengkap kebijakan, lihat AmazonCloudWatchRUMFullAccess di Panduan Referensi AWS Kebijakan Terkelola.
AmazonCloudWatchRUMReadOnlyAccess
Mem AmazonCloudWatchRUMReadOnlyAccess ungkinkan akses administratif read-only ke CloudWatch RUM.
-
Iz
syntheticsin memungkinkan menampilkan Synthetics Canaries terkait ke monitor aplikasi RUM -
Iz
cloudwatchin memungkinkan menampilkan CloudWatch metrik terkait ke monitor aplikasi RUM -
Iz
cloudwatch alarmsin memungkinkan menampilkan CloudWatch alarm terkait ke monitor aplikasi RUM -
Iz
cloudwatch logsin memungkinkan menampilkan CloudWatch log terkait ke monitor aplikasi RUM -
Iz
x-rayin memungkinkan menampilkan segmen X-Ray Trace terkait ke monitor aplikasi RUM -
Iz
rumin memungkinkan menampilkan tag terkait ke monitor aplikasi RUM
Untuk melihat isi lengkap kebijakan, lihat AmazonCloudWatchRUMReadOnlyAccess di Panduan Referensi AWS Kebijakan Terkelola.
AmazonCloudWatchRUMServiceRolePolicy
Anda tidak dapat melampirkan AmazonCloudWatchRUMServiceRolePolicy ke entitas IAM Anda. Kebijakan ini dilampirkan ke peran terkait layanan yang memungkinkan CloudWatch RUM mempublikasikan data pemantauan ke layanan terkait AWS lainnya. Untuk informasi selengkapnya tentang peran terkait layanan, silakan lihat Menggunakan peran terkait layanan untuk RUM CloudWatch.
Untuk melihat isi lengkap kebijakan, lihat AmazonCloudWatchRUMServiceRolePolicy di Panduan Referensi AWS Kebijakan Terkelola.
AWS kebijakan yang dikelola untuk AWS Manajer Insiden Manajer Sistem
ActionSSMIncidentsServiceRolePolicyKebijakan AWSCloudWatchAlarms _ dilampirkan ke peran terkait layanan yang memungkinkan CloudWatch untuk memulai insiden di Manajer Insiden AWS Sistem atas nama Anda. Untuk informasi selengkapnya, lihat Service-linked izin peran untuk CloudWatch alarm tindakan Manajer Insiden Manajer Sistem.
Kebijakan ini memiliki izin-izin berikut:
-
insiden ssm: StartIncident