View a markdown version of this page

Esempi di policy gestite dal cliente - Amazon CloudWatch

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Esempi di policy gestite dal cliente

Questa sezione include policy utente di esempio che concedono autorizzazioni per diverse operazioni CloudWatch . Queste politiche funzionano quando utilizzi l' CloudWatch API, AWS gli SDK o il AWS CLI.

Esempio 1: consenti all'utente l'accesso completo a CloudWatch

Per concedere a un utente l'accesso completo a CloudWatch, puoi utilizzare Concedi loro la politica CloudWatchFullAccess gestita invece di creare una politica gestita dal cliente. I contenuti di CloudWatchFullAccess sono elencati in. CloudWatchFullAccess

Esempio 2: consentire l'accesso in sola lettura a CloudWatch

La seguente policy consente a un utente di accedere CloudWatch e visualizzare in sola lettura le azioni, le CloudWatch metriche, i dati di CloudWatch log e i dati Amazon SNS relativi agli allarmi di Amazon EC2 Auto Scaling.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Action": [ "autoscaling:Describe*", "cloudwatch:Describe*", "cloudwatch:Get*", "cloudwatch:List*", "logs:Get*", "logs:Describe*", "logs:StartQuery", "logs:StopQuery", "logs:TestMetricFilter", "logs:FilterLogEvents", "logs:StartLiveTail", "logs:StopLiveTail", "sns:Get*", "sns:List*" ], "Effect": "Allow", "Resource": "*" } ] }

Esempio 3: interrompere o terminare un'istanza Amazon EC2

La seguente policy consente un'azione di CloudWatch allarme per arrestare o terminare un'istanza EC2. Nell'esempio seguente, le DescribeAlarms azioni GetMetricData ListMetrics, e sono opzionali. Si consiglia di includere queste azioni per assicurarsi di aver arrestato o terminato correttamente l'istanza.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Action": [ "cloudwatch:PutMetricAlarm", "cloudwatch:GetMetricData", "cloudwatch:ListMetrics", "cloudwatch:DescribeAlarms" ], "Resource": [ "*" ], "Effect": "Allow" }, { "Action": [ "ec2:DescribeInstanceStatus", "ec2:DescribeInstances", "ec2:StopInstances", "ec2:TerminateInstances" ], "Resource": [ "*" ], "Effect": "Allow" } ] }