View a markdown version of this page

Service-linked izin peran untuk Amazon Monitron - Amazon Monitor

Amazon Monitron tidak lagi terbuka untuk pelanggan baru. Pelanggan yang sudah ada dapat terus menggunakan layanan ini seperti biasa. Untuk kemampuan yang mirip dengan Amazon Monitron, lihat posting https://aws.amazon.com/blogs/machine-learning/maintain-access-and-consider-alternatives-for-amazon-monitron blog kami.

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Service-linked izin peran untuk Amazon Monitron

Amazon Monitron menggunakan peran terkait layanan bernama AWSServiceRoleForMonitron [_ {SUFFIX}] — Amazon Monitron gunakan AWSServiceRoleForMonitron untuk mengakses AWS layanan lain, termasuk Cloudwatch Logs, Kinesis Data Streams, kunci KMS, dan SSO. Untuk informasi selengkapnya tentang kebijakan, lihat AWSServiceRoleForMonitronPolicy di Panduan Refer AWS ensi Kebijakan Terkelola

Per AWSServiceRoleForMonitron an terkait layanan [_ {SUFFIX}] mempercayai layanan berikut untuk mengambil peran tersebut:

  • monitron.amazonaws.com atau core.monitron.amazonaws.com

Kebijakan izin peran yang dinam MonitronServiceRolePolicy ai memungkinkan Amazon Monitron menyelesaikan tindakan berikut pada sumber daya yang ditentukan:

  • Tindakan: Amazon CloudWatch Log logs:CreateLogStream slogs:CreateLogGroup, dan logs:PutLogEvents pada grup CloudWatch log, aliran log, dan peristiwa log di bawah jalur/aws/monitron/*

Kebijakan izin peran yang dinam MonitronServiceDataExport-KinesisDataStreamAccess ai memungkinkan Amazon Monitron menyelesaikan tindakan berikut pada sumber daya yang ditentukan:

  • Tindakan: Amazon Kinesiskinesis:PutRecord,kinesis:PutRecords, dan kinesis:DescribeStream pada aliran data Kinesis yang ditentukan untuk ekspor data langsung.

  • Tindakan: Amazon AWS KMS kms:GenerateDataKey untuk AWS KMS kunci yang digunakan oleh aliran data Kinesis yang ditentukan untuk ekspor data langsung

  • Tindakan: Amazon IAM iam:DeleteRole untuk menghapus peran terkait layanan itu sendiri saat tidak digunakan

Kebijakan izin peran yang dinam AWSServiceRoleForMonitronPolicy ai memungkinkan Amazon Monitron menyelesaikan tindakan berikut pada sumber daya yang ditentukan:

  • Tindakan: Pusat Identitas IAM sso:GetManagedApplicationInstancesso:GetProfile,sso:ListProfiles,sso:AssociateProfile,sso:ListDirectoryAssociations,sso:ListProfileAssociations,,sso-directory:DescribeUsers, sso-directory:SearchUserssso:CreateApplicationAssignment, dan sso:ListApplicationAssignments untuk mengakses pengguna Pusat Identitas IAM yang terkait dengan proyek

catatan

Tambahkan sso:ListProfileAssociations untuk mengizinkan Amazon Monitron membuat daftar asosiasi dengan instance aplikasi yang mendasari Proyek Amazon Monitron.

Anda harus mengonfigurasi izin agar entitas IAM (seperti pengguna, grup, atau peran) dapat membuat, mengedit, atau menghapus peran terkait layanan. Untuk informasi selengkapnya, lihat izin Service-linked peran di Panduan Pengguna IAM.