Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Refer DevOps ensi izin Amazon Guru
Anda dapat menggunakan kunci kondisi AWS-wide dalam kebijakan DevOps Guru Anda untuk mengekspresikan kondisi. Untuk daftarnya, lihat IAM JSON Policy Elements Reference dalam Panduan Pengguna IAM.
Anda menentukan tindakan di bidang Action kebijakan. Untuk menentukan tindakan, gunakan prefiks devops-guru: diikuti dengan nama operasi API (misalnya devops-guru:SearchInsights dan devops-guru:ListAnomalies). Untuk menetapkan beberapa tindakan dalam satu pernyataan, pisahkan dengan koma (misalnya, "Action": [
"devops-guru:SearchInsights", "devops-guru:ListAnomalies" ]).
Menggunakan karakter wildcard
Anda menentukan Nama Sumber Daya Amazon (ARN), dengan atau tanpa karakter wildcard (*), sebagai nilai sumber daya di Resource bidang kebijakan. Anda dapat menggunakan wildcard untuk menentukan beberapa tindakan atau sumber daya. Misalnya, devops-guru:* menentukan semua tindakan DevOps Guru dan devops-guru:List* menentukan semua tindakan DevOps Guru yang dimulai dengan kataList. Contoh berikut mengacu pada semua wawasan dengan pengidentifikasi unik universal (UUID) yang dimulai dengan. 12345
arn:aws:devops-guru:us-east-2:123456789012:insight:12345*
Anda dapat menggunakan tabel berikut sebagai referensi ketika menyiapkan Mengautentikasi dengan identitas dan menulis kebijakan izin yang dapat Anda lampirkan ke identitas IAM (kebijakan berbasis identitas).
| DevOpsOperasi API Guru | Izin yang diperlukan (tindakan API) | Sumber daya |
|---|---|---|
AddNotificationChannel |
Diperlukan untuk menambahkan saluran notifikasi dari DevOps Guru. Saluran notifikasi digunakan untuk memberi tahu Anda ketika DevOps Guru menghasilkan wawasan yang berisi informasi tentang cara meningkatkan operasi Anda. |
|
RemoveNotificationChannel |
Diperlukan untuk menghapus saluran notifikasi dari DevOps Guru. Saluran notifikasi digunakan untuk memberi tahu Anda ketika DevOps Guru menghasilkan wawasan yang berisi informasi tentang cara meningkatkan operasi Anda. |
|
ListNotificationChannels |
Diperlukan untuk mengembalikan daftar saluran notifikasi yang dikonfigurasi untuk DevOps Guru. Setiap saluran notifikasi digunakan untuk memberi tahu Anda ketika DevOps Guru menghasilkan wawasan yang berisi informasi tentang cara meningkatkan operasi Anda. Salah satu jenis notifikasi yang didukung adalah Amazon Simple Notification Service. |
|
UpdateResourceCollectionFilter |
Diperlukan untuk memperbarui daftar tumpu CloudFormation kan yang digunakan untuk menentukan AWS sumber daya mana di akun Anda yang dianalisis oleh DevOps Guru. Analisis menghasilkan wawasan yang mencakup rekomendasi, metrik operasional, dan peristiwa operasional yang dapat Anda gunakan untuk meningkatkan kinerja operasi Anda. Metode ini juga membuat peran IAM yang diperlukan untuk Anda gunakan CodeGuru OpsAdvisor. |
|
GetResourceCollectionFilter |
Diperlukan untuk mengembalikan daftar tumpu AWS CloudFormation kan yang digunakan untuk menentukan AWS sumber daya mana di akun Anda yang dianalisis oleh DevOps Guru. Analisis menghasilkan wawasan yang mencakup rekomendasi, metrik operasional, dan peristiwa operasional yang dapat Anda gunakan untuk meningkatkan kinerja operasi Anda. |
|
ListInsights |
Diperlukan untuk mengembalikan daftar wawasan di AWS akun Anda. Anda dapat menentukan wawasan mana yang dikembalikan berdasarkan waktu mulai, status ( |
|
DescribeInsight |
Diperlukan untuk mengembalikan detail tentang wawasan yang Anda tentukan menggunakan ID-nya. |
|
SearchInsights |
Diperlukan untuk mengembalikan daftar wawasan di AWS akun Anda. Anda dapat menentukan wawasan mana yang dikembalikan berdasarkan waktu mulai, filter, dan jenis ( |
|
ListAnomalies |
Diperlukan untuk mengembalikan daftar anomali yang termasuk dalam wawasan yang Anda tentukan menggunakan ID-nya. |
|
DescribeAnomaly |
Diperlukan untuk mengembalikan detail tentang anomali yang Anda tentukan menggunakan ID-nya. |
|
ListEvents |
Diperlukan untuk mengembalikan daftar peristiwa yang dipancarkan oleh sumber daya yang dievaluasi oleh DevOps Guru. Anda dapat menggunakan filter untuk menentukan peristiwa mana yang dikembalikan. |
|
|
|
guru devops: Diperlukan untuk mengembalikan daftar grup CloudWatch log Amazon yang berisi anomali log. Ini digunakan untuk menghasilkan wawasan dalam DevOps Guru. Administrator harus memastikan bahwa hanya pengguna dengan izin untuk melihat CloudWatch log yang memiliki izin untuk melihat CloudWatch log anomali. Sebaiknya gunakan kebijakan IAM untuk mengizinkan atau menolak akses ke |
* |
ListRecommendations |
Diperlukan untuk mengembalikan daftar rekomendasi wawasan tertentu. Setiap rekomendasi menyertakan daftar metrik dan daftar peristiwa yang terkait dengan rekomendasi. |
|
DescribeAccountHealth |
Diperlukan untuk mengembalikan jumlah wawasan reaktif terbuka, jumlah wawasan proaktif terbuka, dan jumlah metrik yang dianalisis di AWS akun Anda. Gunakan angka-angka ini untuk mengukur kesehatan operasi di AWS akun Anda. |
|
DescribeAccountOverview |
Diperlukan untuk mengembalikan hal-hal berikut yang terjadi selama rentang waktu: jumlah wawasan reaktif terbuka yang dibuat, jumlah wawasan prediktif terbuka yang dibuat, dan waktu rata-rata pemulihan (MTTR) untuk semua wawasan reaktif yang ditutup. |
|
DescribeResourceCollectionHealthOverview |
Diperlukan untuk mengembalikan jumlah wawasan prediktif terbuka, wawasan reaktif terbuka, dan waktu rata-rata pemulihan (MTTR) untuk semua wawasan untuk setiap CloudFormation tumpukan yang ditentukan di DevOps Guru. |
|
DescribeIntegratedService |
Diperlukan untuk mengembalikan status integrasi layanan yang dapat diintegrasikan dengan DevOps Guru. Satu layanan yang dapat diintegrasikan dengan DevOps Guru adalah AWS Systems Manager, yang dapat digunakan untuk membuat wawasan OpsItem untuk setiap yang dihasilkan. |
|
UpdateIntegratedServiceConfig |
Diperlukan untuk mengaktifkan atau menonaktifkan integrasi dengan layanan yang dapat diintegrasikan dengan DevOps Guru. Satu layanan yang dapat diintegrasikan dengan DevOps Guru adalah Manajer Sistem, yang dapat digunakan untuk membuat wawasan OpsItem untuk setiap yang dihasilkan. |
|