Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
CloudWatch Referensi izin Amazon
Tabel berikut mencantumkan setiap CloudWatch API operasi dan tindakan terkait yang dapat Anda berikan izin untuk melakukan tindakan. Anda menentukan tindakan dalam bidang Action
kebijakan, dan Anda menentukan karakter wildcard (*) sebagai nilai sumber daya dalam bidang Resource
kebijakan.
Anda dapat menggunakan kunci kondisi AWS-wide dalam CloudWatch kebijakan Anda untuk menyatakan kondisi. Untuk daftar lengkap kunci AWS-wide, lihat Kunci Konteks AWS Global dan IAM Kondisi di Panduan IAM Pengguna.
catatan
Untuk menentukan tindakan, gunakan cloudwatch:
awalan diikuti dengan nama API operasi. Misalnya:cloudwatch:GetMetricData
,cloudwatch:ListMetrics
, atau cloudwatch:*
(untuk semua CloudWatch tindakan).
Topik
- CloudWatch APIoperasi dan izin yang diperlukan untuk tindakan
- CloudWatch APIOperasi Sinyal Aplikasi dan izin yang diperlukan untuk tindakan
- CloudWatch APIOperasi Contributor Insights dan izin yang diperlukan untuk tindakan
- CloudWatch APIOperasi acara dan izin yang diperlukan untuk tindakan
- CloudWatch APIOperasi log dan izin yang diperlukan untuk tindakan
- EC2APIOperasi Amazon dan izin yang diperlukan untuk tindakan
- APIOperasi EC2 Auto Scaling Amazon dan izin yang diperlukan untuk tindakan
CloudWatch APIoperasi dan izin yang diperlukan untuk tindakan
Operasi CloudWatch API | Izin yang diperlukan (APItindakan) |
---|---|
Diperlukan untuk menghapus alarm. |
|
Diperlukan untuk menghapus dasbor. |
|
Diperlukan untuk menghapus aliran metrik. |
|
Diperlukan untuk melihat riwayat alarm. Untuk mengambil informasi tentang alarm gabungan, izin |
|
Diperlukan untuk mengambil informasi mengenai alarm. Untuk mengambil informasi tentang alarm gabungan, izin |
|
Diperlukan untuk melihat alarm untuk metrik. |
|
Diperlukan untuk menonaktifkan tindakan alarm. |
|
Diperlukan untuk mengaktifkan tindakan alarm. |
|
Diperlukan untuk menampilkan data tentang dasbor yang sudah ada. |
|
Diperlukan untuk membuat grafik data metrik di CloudWatch konsol, untuk mengambil sejumlah besar data metrik, dan melakukan matematika metrik pada data tersebut. |
|
Diperlukan untuk melihat grafik di bagian lain CloudWatch konsol dan di widget dasbor. |
|
Diperlukan untuk melihat informasi tentang pengaliran metrik. |
|
Diperlukan untuk mengambil grafik snapshot dari satu atau beberapa CloudWatch metrik sebagai gambar bitmap. |
|
Diperlukan untuk melihat daftar CloudWatch dasbor di akun Anda. |
|
ListEntitiesForMetric (CloudWatch izin khusus konsol) |
Diperlukan untuk menemukan entitas yang terkait dengan metrik. Diperlukan untuk menjelajahi telemetri terkait di dalam konsol. CloudWatch |
Diperlukan untuk melihat atau mencari nama metrik di dalam CloudWatch konsol dan diCLI. Diperlukan untuk memilih metrik pada widget dasbor. |
|
Diperlukan untuk melihat atau mencari daftar aliran metrik di akun. |
|
Diperlukan untuk membuat alarm gabungan Untuk membuat alarm gabungan, izin |
|
Diperlukan untuk membuat dasbor atau memperbarui dasbor yang sudah ada. |
|
Diperlukan untuk membuat atau memperbarui alarm. |
|
Diperlukan untuk membuat metrik. |
|
Diperlukan untuk membuat pengaliran metrik. |
|
Diperlukan untuk mengatur status alarm secara manual. |
|
Diperlukan untuk memulai aliran metrik dalam sebuah aliran metrik. |
|
Diperlukan untuk menghentikan aliran metrik dalam sebuah aliran metrik untuk sementara waktu. |
|
Diperlukan untuk menambahkan atau memperbarui tag pada CloudWatch sumber daya seperti alarm dan aturan Wawasan Kontributor. |
|
Diperlukan untuk menghapus tag dari CloudWatch sumber daya. |
CloudWatch APIOperasi Sinyal Aplikasi dan izin yang diperlukan untuk tindakan
CloudWatch APIOperasi Sinyal Aplikasi | Izin yang diperlukan (APItindakan) |
---|---|
Diperlukan untuk mengambil laporan anggaran objektif tingkat layanan. |
|
Diperlukan untuk membuat tujuan tingkat layanan (SLO). |
|
Diperlukan untuk menghapus tujuan tingkat layanan (SLO). |
|
Diperlukan untuk mengambil informasi tentang layanan yang ditemukan oleh Sinyal Aplikasi. |
|
Diperlukan untuk mengambil informasi tentang tujuan tingkat layanan (SLO). |
|
ListObservedEntities |
Memberikan izin untuk mencantumkan entitas yang terkait dengan entitas lain. |
Diperlukan untuk mengambil daftar dependensi layanan dari layanan yang Anda tentukan. Layanan ini dan dependensi ditemukan oleh Sinyal Aplikasi. |
|
Diperlukan untuk mengambil daftar tanggungan yang memanggil layanan yang Anda tentukan. Layanan ini dan tanggungan ditemukan oleh Sinyal Aplikasi. |
|
Diperlukan untuk mengambil daftar tujuan tingkat layanan (SLOs) di akun. |
|
Diperlukan untuk mengambil daftar operasi layanan layanan yang Anda tentukan. Layanan ini dan dependensi ditemukan oleh Sinyal Aplikasi. |
|
Diperlukan untuk mengambil daftar layanan yang ditemukan oleh Sinyal Aplikasi. |
|
Diperlukan untuk mengambil daftar tag yang terkait dengan sumber daya. |
|
Diperlukan untuk dapat mengaktifkan Sinyal Aplikasi di akun dan membuat peran terkait layanan yang diperlukan. |
|
Diperlukan untuk dapat menambahkan tag ke sumber daya. |
|
Diperlukan untuk dapat menghapus tag dari sumber daya. |
|
Diperlukan untuk memperbarui tujuan tingkat layanan yang ada |
CloudWatch APIOperasi Contributor Insights dan izin yang diperlukan untuk tindakan
penting
Saat Anda memberikan cloudwatch:PutInsightRule
izin kepada pengguna, secara default pengguna tersebut dapat membuat aturan yang mengevaluasi grup log apa pun di CloudWatch Log. Anda dapat menambahkan ketentuan IAM kebijakan yang membatasi izin ini bagi pengguna untuk menyertakan dan mengecualikan grup log tertentu. Untuk informasi selengkapnya, lihat Menggunakan kunci syarat untuk membatasi akses pengguna Wawasan Kontributor ke grup log.
CloudWatch Operasi Contributor Insights API | Izin yang diperlukan (APItindakan) |
---|---|
Wajib menghapus aturan Wawasan Kontributor. |
|
Diperlukan untuk melihat aturan Wawasan Kontributor di akun Anda. |
|
Diperlukan untuk mengaktifkan aturan Wawasan Kontributor. |
|
Diperlukan untuk mengambil data rangkaian waktu dan statistik lain yang dikumpulkan oleh aturan Wawasan Kontributor. |
|
Diperlukan untuk membuat aturan Wawasan Kontributor. Lihat catatan Penting di awal tabel ini. |
CloudWatch APIOperasi acara dan izin yang diperlukan untuk tindakan
CloudWatch APIOperasi acara | Izin yang diperlukan (APItindakan) |
---|---|
Perlu menghapus aturan. |
|
Wajib mencantumkan perincian tentang aturan. |
|
Wajib menonaktifkan aturan. |
|
Diperlukan untuk mengaktifkan aturan. |
|
Wajib mencantumkan aturan terkait target. |
|
Wajib mencantumkan semua aturan di akun Anda. |
|
Wajib mencantumkan semua target yang terkait dengan aturan. |
|
Diperlukan untuk menambahkan peristiwa khusus yang dapat dicocokkan dengan aturan. |
|
Diperlukan untuk membuat atau memperbarui aturan. |
|
Diperlukan untuk menambahkan target ke aturan. |
|
Diperlukan untuk menghapus target dari aturan. |
|
Diperlukan untuk menguji pola peristiwa terhadap peristiwa tertentu. |
CloudWatch APIOperasi log dan izin yang diperlukan untuk tindakan
catatan
CloudWatch Izin log dapat ditemukan di panduan pengguna CloudWatch Log.
EC2APIOperasi Amazon dan izin yang diperlukan untuk tindakan
EC2APIOperasi Amazon | Izin yang diperlukan (APItindakan) |
---|---|
Diperlukan untuk melihat detail status EC2 instance. |
|
Diperlukan untuk melihat detail EC2 contoh. |
|
Diperlukan untuk me-reboot sebuah EC2 instance. |
|
Diperlukan untuk menghentikan sebuah EC2 instance. |
|
Diperlukan untuk mengakhiri sebuah EC2 instance. |
APIOperasi EC2 Auto Scaling Amazon dan izin yang diperlukan untuk tindakan
Operasi EC2 Auto API Scaling Amazon | Izin yang diperlukan (APItindakan) |
---|---|
Penskalaan |
Diperlukan untuk menskalakan sebuah grup Auto Scaling. |
Pemicu |
Diperlukan untuk memicu tindakan sebuah penskalaan otomatis Auto Scaling. |