View a markdown version of this page

AWS politiche gestite (predefinite) per CloudWatch - Amazon CloudWatch

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

AWS politiche gestite (predefinite) per CloudWatch

AWS affronta molti casi d'uso comuni fornendo policy IAM autonome create e amministrate da AWS. Queste policy AWS gestite concedono le autorizzazioni necessarie per i casi d'uso comuni in modo da evitare di dover verificare quali autorizzazioni sono necessarie. Per ulteriori informazioni, consultare Policy gestite da AWS nella Guida per l’utente di IAM.

Le seguenti politiche AWS gestite, che puoi allegare agli utenti del tuo account, sono specifiche per. CloudWatch

CloudWatch aggiornamenti a AWS policy gestite

Visualizza i dettagli sugli aggiornamenti alle policy AWS gestite da CloudWatch quando questo servizio ha iniziato a tracciare queste modifiche. Per ricevere avvisi automatici sulle modifiche apportate a questa pagina, iscriviti al feed RSS nella pagina Cronologia dei CloudWatch documenti.

Modifica Descrizione Data

CloudWatchAutomaticDashboardsAccess— Politica aggiornata

CloudWatch ha aggiunto le lambda:ListTags autorizzazioni lambda:GetFunctionConfiguration e alla policy CloudWatchAutomaticDashboardsAccess gestita per consentire alle dashboard automatiche di recuperare i dettagli di configurazione delle funzioni Lambda e i tag delle risorse.

6 agosto 2026

CloudWatchFullAccessV2— Politica aggiornata

CloudWatch autorizzazioni aggiunte a. CloudWatchFullAccessV2

Sono state aggiunte due iam:PassRole autorizzazioni per supportare l'PutLogAlarmAPI: il passaggio di un ruolo di esecuzione delle query pianificate a logs.amazonaws.com (con ambito alle risorse di query pianificate) e il passaggio di un ruolo Log Lines a cloudwatch.amazonaws.com (con ambito alle risorse di allarme).

15 giugno 2026

CloudWatchSyntheticsFullAccess— Politica aggiornata

CloudWatch ha aggiornato la CloudWatchSyntheticsFullAccess politica.

L'cloudwatch:ListMetricsautorizzazione è stata aggiunta in modo che CloudWatch Synthetics possa elencare le metriche disponibili. Inoltre, l'apigateway:GETautorizzazione è stata modificata dall'autorizzazione a consentire tutte le risorse a risorse API Gateway specifiche: API REST, fasi API REST, esportazioni Swagger in fase REST API e API HTTP.

31 marzo 2026

AIOpsAssistantPolicy— Politica aggiornata

CloudWatch ha aggiornato la politica AIOpsAssistantPolicy IAM. Ha aggiunto le autorizzazioni per consentire le CloudWatch indagini per facilitare le interrogazioni, la risoluzione dei problemi e la mappatura della topologia.

Sono state aggiunte le seguenti autorizzazioni:,, e appsync:GetGraphqlApiEnvironmentVariables cloudtrail:GetEventConfiguration kms:GetKeyPolicy s3:GetBucketAbac

06 febbraio 2026

AIOpsAssistantPolicy— Politica aggiornata

CloudWatch ha aggiornato la politica AIOpsAssistantPolicy IAM. Ha aggiunto le autorizzazioni per consentire le CloudWatch indagini per facilitare le interrogazioni, la risoluzione dei problemi e la mappatura della topologia.

Sono state aggiunte le seguenti autorizzazioni:,, e kms:GetKeyRotationStatus kms:ListAliases kms:ListKeyRotations

17 dicembre 2025

CloudWatchNetworkMonitorServiceRolePolicy— Politica aggiornata

CloudWatch ha aggiunto le ec2:SearchTransitGatewayRoutes autorizzazioni ec2:DescribeRouteTablesec2:DescribeTransitGatewayAttachments,ec2:DescribeTransitGatewayRouteTables,, alla politica CloudWatchNetworkMonitorServiceRolePolicy gestita per concedere le autorizzazioni a Network Synthetic Monitor per generare i valori dell'indicatore di integrità della rete per i clienti che utilizzano Transit Gateway.

12 dicembre 2025

CloudWatchNetworkFlowMonitorTopologyServiceRolePolicy— Politica aggiornata

CloudWatch ha aggiunto le ec2:DescribeVpcEndpointServiceConfigurations autorizzazioni ec2:DescribeVpcEndpoints and alla policy CloudWatchNetworkFlowMonitorTopologyServiceRolePolicy gestita per concedere le autorizzazioni a Network Flow Monitor per generare istantanee della topologia degli endpoint VPC e della configurazione del servizio vpce.

10 dicembre 2025

CloudWatchFullAccessV2— Politica aggiornata

CloudWatch autorizzazioni aggiunte a. CloudWatchFullAccessV2

Le autorizzazioni per le azioni di amministrazione dell'osservabilità sono state aggiunte per consentire l'accesso completo alle pipeline di telemetria e alle integrazioni delle tabelle S3.

02 dicembre 2025

CloudWatchReadOnlyAccess— Politica aggiornata

CloudWatch autorizzazioni aggiunte a. CloudWatchReadOnlyAccess

Le autorizzazioni per le azioni di amministrazione dell'osservabilità sono state aggiunte per consentire l'accesso in sola lettura alle pipeline di telemetria e alle integrazioni delle tabelle S3.

02 dicembre 2025

CloudWatchFullAccessV2— Politica aggiornata

CloudWatch ha aggiornato la CloudWatchFullAccessV2 politica per includere le autorizzazioni per supportare la visualizzazione degli eventi di modifica per una determinata entità e intervallo di tempo e l'interrogazione di servizi e risorse non strumentati da Application Signals abilitando Resource Explorer.

20 novembre 2025

CloudWatchApplicationSignalsFullAccess— Politica aggiornata

CloudWatch ha aggiornato la CloudWatchApplicationSignalsFullAccess politica per includere le autorizzazioni per supportare la visualizzazione degli eventi di modifica per una determinata entità e intervallo di tempo e l'interrogazione di servizi e risorse non strumentati da Application Signals abilitando Resource Explorer.

20 novembre 2025

CloudWatchReadOnlyAccess— Politica aggiornata

CloudWatch ha aggiornato la CloudWatchReadOnlyAccess politica per includere le autorizzazioni per supportare la visualizzazione degli eventi di modifica per una determinata entità e intervallo di tempo e l'interrogazione di servizi e risorse non strumentati da Application Signals.

20 novembre 2025

CloudWatchApplicationSignalsReadOnlyAccess— Politica aggiornata

CloudWatch ha aggiornato la CloudWatchApplicationSignalsReadOnlyAccess politica per includere le autorizzazioni per supportare la visualizzazione degli eventi di modifica per una determinata entità e intervallo di tempo e l'interrogazione di servizi e risorse non strumentati da Application Signals.

20 novembre 2025

CloudWatchApplicationSignalsServiceRolePolicy: aggiornamento di una policy esistente

CloudWatch ha aggiornato la politica denominata CloudWatchApplicationSignalsServiceRolePolicy.

È stata aggiornata la policy per includere resource-explorer-2:Search e cloudtrail:CreateServiceLinkedChannel abilitare nuove funzionalità di Application Signals.

20 novembre 2025

AIOpsConsoleAdminPolicy — Politica aggiornata

CloudWatch ha aggiornato la AIOpsConsoleAdminPolicy politica per includere le autorizzazioni di integrazione di Amazon Q, consentendo agli utenti di interagire con CloudWatch le indagini e i report degli incidenti tramite l'interfaccia conversazionale di Amazon Q.

17 novembre 2025

AIOpsOperatorAccess — Politica aggiornata

CloudWatch ha aggiornato la AIOpsOperatorAccess politica per includere le autorizzazioni di integrazione di Amazon Q, consentendo agli utenti di interagire con CloudWatch le indagini e i report degli incidenti tramite l'interfaccia conversazionale di Amazon Q.

7 novembre 2025

CloudWatchNetworkFlowMonitorTopologyServiceRolePolicy— Politica aggiornata

CloudWatch ha aggiunto le ec2:GetManagedPrefixListEntries autorizzazioni ec2:DescribeManagedPrefixLists and alla policy CloudWatchNetworkFlowMonitorTopologyServiceRolePolicy gestita per concedere a Network Flow Monitor le autorizzazioni per generare istantanee della topologia degli elenchi di prefissi gestiti.

06 novembre 2025

AIOpsAssistantIncidentReportPolicy — Nuova politica

CloudWatch ha aggiunto la AIOpsAssistantIncidentReportPolicy politica per consentire alle CloudWatch indagini di generare rapporti sugli incidenti a partire dai dati delle indagini, comprese le autorizzazioni per accedere alle indagini, creare report e gestire i fatti. AI-derived

10 ottobre 2025

AIOpsOperatorAccess — Politica aggiornata

CloudWatch ha aggiornato la AIOpsOperatorAccess politica per includere le autorizzazioni per la generazione di segnalazioni di incidenti, consentendo agli utenti di creare e gestire i rapporti sugli incidenti e di utilizzare i AI-derived fatti nelle CloudWatch indagini.

10 ottobre 2025

CloudWatchReadOnlyAccess: aggiorna a una policy esistente.

CloudWatch ha aggiunto le autorizzazioni a. CloudWatchReadOnlyAccess

Le autorizzazioni per le azioni di amministrazione dell'osservabilità sono state aggiunte per consentire l'accesso in sola lettura alle regole di telemetria, alle configurazioni di centralizzazione e ai dati di telemetria delle risorse trasversali. AWS Organizations

10 ottobre 2025

CloudWatchFullAccessV2: aggiornamento a policy esistenti

CloudWatch aggiornato CloudWatchFullAccessV2 per includere CloudTrail le autorizzazioni Service Quotas per supportare la funzionalità delle principali osservazioni e degli indicatori di modifica all'interno di Application Signals.

8 ottobre 2025

CloudWatchReadOnlyAccess : aggiornamento a policy esistenti

CloudWatch aggiornato CloudWatchReadOnlyAccess per includere CloudTrail le autorizzazioni Service Quotas per supportare la funzionalità delle principali osservazioni e degli indicatori di modifica all'interno di Application Signals.

8 ottobre 2025

CloudWatchApplicationSignalsReadOnlyAccess — Politica aggiornata

CloudWatch ha aggiornato la CloudWatchApplicationSignalsReadOnlyAccess politica per visualizzare l'evoluzione delle risorse e dei servizi nel tuo account e visualizzare le principali osservazioni relative alle anomalie del servizio nel tuo account.

29 settembre 2025

CloudWatchApplicationSignalsFullAccess — Politica aggiornata

CloudWatch ha aggiornato la CloudWatchApplicationSignalsFullAccess politica per visualizzare l'evoluzione delle risorse e dei servizi nel tuo account e visualizzare le principali osservazioni relative alle anomalie del servizio nel tuo account.

29 settembre 2025

AIOpsAssistantPolicy— Politica aggiornata

CloudWatch aggiornato AIOpsAssistantPolicy per consentire alle CloudWatch indagini di accedere a risorse aggiuntive per fornire assistenza nelle interrogazioni, nella risoluzione dei problemi e nella mappatura della topologia.

Questa politica concede alle indagini le autorizzazioni necessarie per CloudWatch condurre le indagini.

24 settembre 2025

AIOpsConsoleAdminPolicy— Politica aggiornata

CloudWatch ha aggiornato la AIOpsConsoleAdminPolicy politica per consentire la convalida dei gruppi di indagine su tutti gli account.

Questa politica garantisce agli utenti l'accesso alle CloudWatch azioni di indagine e alle AWS azioni aggiuntive necessarie per accedere agli eventi di indagine.

13 giugno 2025

AIOpsOperatorAccess— Politica aggiornata

CloudWatch ha aggiornato la AIOpsOperatorAccess politica per consentire la convalida dei gruppi di indagine su tutti gli account.

Questa politica garantisce agli utenti l'accesso alle CloudWatch azioni di indagine e alle AWS azioni aggiuntive necessarie per accedere agli eventi di indagine.

13 giugno 2025

AIOpsAssistantPolicy— Aggiornamenti alla politica esistente

CloudWatch ha aggiornato la politica AIOpsAssistantPolicy IAM. Ha aggiunto le autorizzazioni per consentire alle indagini operative di CloudWatch Application Insights di trovare informazioni nelle risorse durante le indagini.

Sono state aggiunte le seguenti autorizzazioni: appsync:GetGraphqlApi, appsync:GetDataSource, iam:ListAttachedRolePolicies, iam:ListRolePolicies e iam:ListRoles

Inoltre, l'autorizzazione elastic-inference:Describe* è stata rimossa dalla policy.

13 giugno 2025

AmazonCloudWatchRUMReadOnlyAccess— Politica aggiornata

CloudWatch autorizzazioni aggiunte alla AmazonCloudWatchRUMReadOnlyAccess politica.

La synthetics: describeCanaries e synthetics:describeCanariesLastRun è stata aggiunta in modo che CloudWatch RUM possa visualizzare i Synthetics Canaries associati nel monitor dell'app RUM.

cloudwatch:GetMetricDataÈ stato aggiunto in modo che CloudWatch RUM possa visualizzare le CloudWatch metriche associate al monitor dell'app RUM.

cloudwatch:DescribeAlarmsÈ stato aggiunto in modo che CloudWatch RUM possa visualizzare gli CloudWatch allarmi associati sul monitor dell'app RUM.

logs:DescribeLogGroupsÈ stato aggiunto in modo che CloudWatch RUM possa visualizzare CloudWatch i log associati sul monitor dell'app RUM.

xray:GetTraceSummariesÈ stato aggiunto in modo che CloudWatch RUM possa visualizzare i segmenti di X-Ray traccia associati sul monitor dell'app RUM.

rum:ListTagsForResourcesÈ stato aggiunto in modo che CloudWatch RUM possa visualizzare i tag associati al monitor dell'app RUM.

28 giugno 2025

AIOpsReadOnlyAccess— Politica aggiornata

CloudWatch ha aggiornato la AIOpsReadOnlyAccess politica per consentire la convalida dei gruppi di indagine su tutti gli account.

Questa policy concede a un utente autorizzazioni di sola lettura per Amazon AI Operations e altri servizi correlati.

5 giugno 2025

AmazonCloudWatchRUMReadOnlyAccess— Politica aggiornata

CloudWatch ha aggiunto un'autorizzazione alla AmazonCloudWatchRUMReadOnlyAccess politica.

L'rum:GetResourcePolicyautorizzazione è stata aggiunta in modo che CloudWatch RUM possa visualizzare la politica delle risorse allegata al monitor dell'applicazione RUM.

28 aprile 2025

AIOpsConsoleAdminPolicy: nuova policy

CloudWatch ha creato una nuova politica denominata AIOpsConsoleAdminPolicy.

Questa policy garantisce agli utenti l'accesso amministrativo completo per la gestione delle CloudWatch indagini, inclusa la gestione della propagazione affidabile delle identità e la gestione dell'IAM Identity Center e degli accessi organizzativi.

3 dicembre 2024

AIOpsOperatorAccess: nuova policy

CloudWatch ha creato una nuova policy denominata. AIOpsOperatorAccess

Questa politica garantisce agli utenti l'accesso alle CloudWatch azioni di indagine e alle AWS azioni aggiuntive necessarie per accedere agli eventi di indagine.

3 dicembre 2024

AIOpsReadOnlyAccess: nuova policy

CloudWatch ha creato una nuova politica denominata. AIOpsReadOnlyAccess

Questa policy concede a un utente autorizzazioni di sola lettura per Amazon AI Operations e altri servizi correlati.

3 dicembre 2024

AIOpsAssistantPolicy: nuova policy

CloudWatch ha creato una nuova politica denominata AIOpsAssistantPolicy.

Questa policy non dovrebbe essere assegnata a un utente. Assegni questa policy all'assistente Amazon AI Operations per consentire alle CloudWatch indagini di analizzare le tue AWS risorse durante l'analisi degli eventi operativi.

3 dicembre 2024

CloudWatchFullAccessV2: aggiornamento a policy esistenti

CloudWatch aggiornati entrambi CloudWatchFullAccessV2 e. CloudWatchFullAccess

Amazon OpenSearch Service Sono state aggiunte le autorizzazioni per abilitare l'integrazione CloudWatch dei log con il OpenSearch servizio per alcune funzionalità.

1 dicembre 2024

CloudWatchNetworkFlowMonitorServiceRolePolicy: nuova policy

CloudWatch è stata aggiunta una nuova politica CloudWatchNetworkFlowMonitorServiceRolePolicy.

CloudWatchNetworkFlowMonitorServiceRolePolicyConcede a Network Flow Monitor le autorizzazioni su cui pubblicare le metriche. CloudWatch Consente inoltre di utilizzare il servizio per ottenere informazioni AWS Organizations per scenari con più account.

1 dicembre 2024

CloudWatchNetworkFlowMonitorTopologyServiceRolePolicy: nuova policy

CloudWatch ha aggiunto una nuova politica CloudWatchNetworkFlowMonitorTopologyServiceRolePolicy.

CloudWatchNetworkFlowMonitorTopologyServiceRolePolicyConsente a Network Flow Monitor di generare istantanee della topologia delle risorse utilizzate nell'account.

1 dicembre 2024

CloudWatchNetworkFlowMonitorAgentPublishPolicy: nuova policy

CloudWatch ha aggiunto una nuova politica. CloudWatchNetworkFlowMonitorAgentPublishPolicy

CloudWatchNetworkFlowMonitorAgentPublishPolicyConsente alle risorse, come le istanze Amazon EC2 e Amazon EKS, di inviare report di telemetria (metriche) a un endpoint Network Flow Monitor.

1 dicembre 2024

CloudWatchSyntheticsFullAccess: aggiornamento di una policy esistente

CloudWatch ha aggiornato la policy denominata. CloudWatchSyntheticsFullAccess

Le seguenti azioni CloudWatch Logs sono state aggiunte per consentire a CloudWatch Synthetics di ottenere e utilizzare i dati di registro canary nei gruppi di log Lambda. Inoltre, è stata aggiunta l'autorizzazione lambda:GetFunction per consentire a Synthetics di ottenere informazioni su una funzione specifica.

  • logs:GetLogRecord— Necessario per espandere una voce di registro in Logs Insights. CloudWatch (Necessaria per visualizzare i log nella console Synthetics).

  • logs:DescribeLogStreams: necessaria per elencare tutti i flussi di log in un gruppo di log.

  • logs:StartQuery: necessaria per avviare una query di Approfondimenti di Logs (serve nella console Synthetics per visualizzare i log).

  • logs:GetLogEvents

    Necessaria per elencare gli eventi del log dal flusso di log specificato. Utilizzata per interrogare uno specifico flusso di log su un gruppo di log.

  • logs:FilterLogEvents— Necessario per visualizzare i log in un gruppo di log di Canary.

  • logs:GetLogGroupFields: necessaria per eseguire una query Approfondimenti di Logs nella console. (La console Synthetics si collega alla query Approfondimenti di Logs. Senza questa autorizzazione, le query di Approfondimenti di Logs su un gruppo di log hanno esito negativo).

Inoltre, le azioni relative alla versione del livello Lambda ora si applicano a tutti gli ARN del livello CloudWatch Synthetics.

20 novembre 2024

CloudWatchInternetMonitorReadOnlyAccess— Nuovo. CloudWatchInternetMonitorReadOnlyAccess

Questa politica garantisce l'accesso in sola lettura alle risorse e alle azioni disponibili nella CloudWatch console di Internet Monitor. L'ambito di questa policy include internetmonitor: che consente agli utenti di utilizzare operazioni e risorse di Monitor Internet in sola lettura. Include alcune cloudwatch: politiche per recuperare informazioni sulle CloudWatch metriche. Include alcune policy logs: per la gestione delle query di log.

14 novembre 2024

CloudWatchInternetMonitorFullAccess: nuova policy

CloudWatch ha creato una nuova politica denominata. CloudWatchInternetMonitorFullAccess

Questa politica garantisce l'accesso completo alle risorse e alle azioni disponibili nella CloudWatch console di Internet Monitor. L'ambito di questa policy include internetmonitor: che consente agli utenti di utilizzare operazioni e risorse di Monitor Internet. Include alcune cloudwatch: politiche per recuperare informazioni su CloudWatch allarmi e metriche. Include alcune policy logs: per la gestione delle query di log. Include alcune policy ec2:, cloudfront:, elasticloadbalancing: e workspaces: per lavorare con le risorse che aggiungi ai sistemi di monitoraggio, in modo che Monitor Internet possa creare un profilo di traffico per la tua applicazione. Contiene alcune policy iam: per la gestione dei ruoli IAM.

23 ottobre 2024

CloudWatchLambdaApplicationSignalsExecutionRolePolicy— Nuovo. CloudWatchLambdaApplicationSignalsExecutionRolePolicy

Questa policy viene utilizzata quando CloudWatch Application Signals è abilitato per i carichi di lavoro Lambda. Consente l'accesso in scrittura X-Ray e il gruppo di log utilizzato da CloudWatch Application Signals.

16 ottobre 2024

CloudWatchSyntheticsFullAccess: aggiornamento di una policy esistente

CloudWatch ha aggiornato la politica denominata CloudWatchSyntheticsFullAccess.

Sono state aggiunte le autorizzazioni lambda:ListTags, lambda:TagResource e lambda:UntagResource in modo che quando applichi o modifichi i tag su un canary, puoi scegliere di fare in modo che Synthetics applichi anche gli stessi tag o le stesse modifiche alla funzione Lambda utilizzata dal canary.

11 ottobre 2024

CloudWatchApplicationSignalsReadOnlyAccess: nuova policy

CloudWatch ha creato una nuova politica denominata CloudWatchApplicationSignalsReadOnlyAccess.

Questa policy garantisce l'accesso in sola lettura alle risorse e alle azioni disponibili nella CloudWatch console di Application Signals. L'ambito di questa politica include application-signals: politiche che consentono agli utenti di utilizzare le azioni e le risorse di sola lettura disponibili nella CloudWatch console in Application Signals. Contiene una policy iam: per la gestione dei ruoli IAM. Include alcune policy logs: per la gestione dei filtri e delle query di log. Include cloudwatch: politiche per recuperare informazioni su CloudWatch allarmi e metriche. Include alcune policy synthetics: per recuperare informazioni sui canary synthetics. Include policy rum: per la gestione dei client e dei processi RUM. Contiene una policy xray: per ottenere riepiloghi di tracce.

7 giugno 2024

CloudWatchApplicationSignalsFullAccess: nuova policy

CloudWatch ha creato una nuova politica denominata CloudWatchApplicationSignalsFullAccess.

Questa policy garantisce l'accesso completo alle risorse e alle azioni disponibili nella CloudWatch console di Application Signals. L'ambito di questa policy include application-signals: che consente agli utenti di utilizzare operazioni e risorse di Application Signals. Include alcune cloudwatch: politiche per recuperare informazioni su CloudWatch allarmi e metriche. Include alcune policy logs: per la gestione delle query di log. Include alcune policy synthetics: per scrivere e recuperare informazioni sui canary synthetics. Include policy rum: per la gestione dei client e dei processi RUM. Contiene una policy xray: per ottenere riepiloghi di tracce. Include alcune cloudwatch: politiche per la gestione degli allarmi. CloudWatch Contiene alcune policy iam: per la gestione dei ruoli IAM. Include alcune policy sns: per gestire le notifiche di Amazon Simple Notification Service.

7 giugno 2024

CloudWatchFullAccessV2: aggiornamento di una policy esistente

CloudWatch ha aggiornato la politica denominata CloudWatchFullAccessV2.

L'ambito della CloudWatchFullAccessPermissions policy è stato aggiornato application-signals:* in modo da consentire agli utenti di utilizzare CloudWatch Application Signals per visualizzare, analizzare e diagnosticare problemi relativi allo stato dei propri servizi.

20 maggio 2024

CloudWatchReadOnlyAccess: aggiornamento di una policy esistente

CloudWatch ha aggiornato la politica denominata CloudWatchReadOnlyAccess.

L'ambito della CloudWatchReadOnlyAccessPermissions policy è stato aggiornato per aggiungere application-signals:BatchGet* e application-signals:Get* consentire agli utenti di utilizzare CloudWatch Application Signals per visualizzare, analizzare e diagnosticare problemi relativi allo stato dei propri servizi. application-signals:List* L'ambito di CloudWatchReadOnlyGetRolePermissions è stato aggiornato per aggiungere l'iam:GetRoleazione in modo che gli utenti possano verificare se CloudWatch Application Signals è impostato.

20 maggio 2024

CloudWatchApplicationSignalsServiceRolePolicy: aggiornamento di una policy esistente

CloudWatch ha aggiornato la politica denominata CloudWatchApplicationSignalsServiceRolePolicy.

L'ambito delle autorizzazioni logs:StartQuery e logs:GetQueryResults è stato modificato per aggiungere gli ARN arn:aws:logs:*:*:log-group:/aws/appsignals/*:* e arn:aws:logs:*:*:log-group:/aws/application-signals/data:* al fine di abilitare Application Signals su più architetture.

18 aprile 2024

CloudWatchApplicationSignalsServiceRolePolicy: aggiornamento di una policy esistente

CloudWatch ha modificato l'ambito di un'autorizzazione in CloudWatchApplicationSignalsServiceRolePolicy.

L'ambito dell'autorizzazione cloudwatch:GetMetricData è stato modificato in * in modo che Application Signals possa recuperare le metriche dalle origini negli account collegati.

08 aprile 2024

CloudWatchAgentServerPolicy: aggiornamento di una policy esistente

CloudWatch ha aggiunto le autorizzazioni a. CloudWatchAgentServerPolicy

Le logs:PutRetentionPolicy autorizzazioni xray:PutTraceSegmentsxray:PutTelemetryRecords, xray:GetSamplingRulesxray:GetSamplingTargets, xray:GetSamplingStatisticSummaries e sono state aggiunte in modo che l' CloudWatch agente possa pubblicare X-Ray tracce e modificare i periodi di conservazione dei gruppi di log.

12 febbraio 2024

CloudWatchAgentAdminPolicy: aggiornamento di una policy esistente

CloudWatch autorizzazioni aggiunte a. CloudWatchAgentAdminPolicy

Le logs:PutRetentionPolicy autorizzazioni xray:PutTraceSegmentsxray:PutTelemetryRecords, xray:GetSamplingRulesxray:GetSamplingTargets, xray:GetSamplingStatisticSummaries e sono state aggiunte in modo che l' CloudWatch agente possa pubblicare X-Ray tracce e modificare i periodi di conservazione dei gruppi di log.

12 febbraio 2024

CloudWatchFullAccessV2: aggiornamento di una policy esistente

CloudWatch autorizzazioni aggiunte a. CloudWatchFullAccessV2

Le autorizzazioni esistenti per le azioni CloudWatch Synthetics e CloudWatch RUM e le nuove autorizzazioni per CloudWatch Application Signals sono state aggiunte in modo che gli utenti con questa policy possano gestire Application Signals. X-Ray CloudWatch

L'autorizzazione per creare il ruolo collegato al servizio CloudWatch Application Signals è stata aggiunta per consentire ad CloudWatch Application Signals di rilevare i dati di telemetria nei log, nelle metriche, nelle tracce e nei tag.

5 dicembre 2023

CloudWatchReadOnlyAccess: aggiornamento di una policy esistente

CloudWatch CloudWatchReadOnlyAccesssono state aggiunte le autorizzazioni a.

Sono state aggiunte le autorizzazioni di sola lettura esistenti per le azioni CloudWatch Synthetics e CloudWatch RUM e le nuove autorizzazioni di sola lettura per CloudWatch Application Signals in modo che gli utenti con questa policy possano valutare e diagnosticare i problemi di salute del servizio segnalati da Application Signals. X-Ray CloudWatch

L'cloudwatch:GenerateQueryautorizzazione è stata aggiunta in modo che gli utenti con questa policy possano generare una stringa di query Metrics Insights da un CloudWatch prompt in linguaggio naturale.

5 dicembre 2023

CloudWatchReadOnlyAccess: aggiorna a una policy esistente.

CloudWatch ha aggiunto un'autorizzazione a. CloudWatchReadOnlyAccess

L'cloudwatch:GenerateQueryautorizzazione è stata aggiunta, in modo che gli utenti con questa policy possano generare una stringa di query CloudWatch Metrics Insights da un prompt in linguaggio naturale.

01 dicembre 2023

CloudWatchApplicationSignalsServiceRolePolicy: nuova policy

CloudWatch ha aggiunto una nuova politica CloudWatchApplicationSignalsServiceRolePolicy.

CloudWatchApplicationSignalsServiceRolePolicyConcede a una funzionalità imminente le autorizzazioni per raccogliere dati di CloudWatch log, dati di X-Ray tracciamento, dati CloudWatch sulle metriche e dati di tagging.

9 novembre 2023

AWSServiceRoleForCloudWatchMetrics_ — Nuova politica DbPerfInsightsServiceRolePolicy

CloudWatch ha aggiunto una nuova politica AWSServiceRoleForCloudWatchMetrics _ DbPerfInsightsServiceRolePolicy.

Il AWSServiceRoleForCloudWatchMetrics _ DbPerfInsightsServiceRolePolicy concede l'autorizzazione CloudWatch a recuperare le metriche di Performance Insights dai database per tuo conto.

20 settembre 2023

CloudWatchReadOnlyAccess: aggiornamento di una policy esistente

CloudWatch ha aggiunto un'autorizzazione a. CloudWatchReadOnlyAccess

L'autorizzazione application-autoscaling:DescribeScalingPolicies è stata aggiunta in modo che gli utenti con questa policy possano accedere alle informazioni sulle policy Application Auto Scaling.

14 settembre 2023

CloudWatchFullAccessV2: nuova policy

CloudWatch ha aggiunto una nuova politica CloudWatchFullAccessV2.

CloudWatchFullAccessV2Garantisce l'accesso completo alle CloudWatch azioni e alle risorse, migliorando al contempo l'ambito delle autorizzazioni concesse ad altri servizi come Amazon SNS e. Amazon EC2 Auto Scaling Per ulteriori informazioni, consulta CloudWatchFullAccessV2.

1° agosto 2023

AWSServiceRoleForInternetMonitor: aggiornamento di una policy esistente

Amazon CloudWatch Internet Monitor ha aggiunto nuove autorizzazioni per monitorare le risorse di Network Load Balancer.

Le autorizzazioni elasticloadbalancing:DescribeLoadBalancers e ec2:DescribeNetworkInterfaces sono necessarie affinché Monitor Internet possa monitorare il traffico Network Load Balancer dei clienti tramite l'analisi dei log di flusso per le risorse NLB.

Per ulteriori informazioni, consulta Utilizzo di Monitor Internet.

15 luglio 2023

CloudWatchReadOnlyAccess: aggiornamento di una policy esistente

CloudWatch ha aggiunto le autorizzazioni a. CloudWatchReadOnlyAccess

Le logs:StopLiveTail autorizzazioni logs:StartLiveTail and sono state aggiunte in modo che gli utenti con questa policy possano utilizzare la console per avviare e interrompere le sessioni live tail di CloudWatch Logs. Per ulteriori informazioni, consulta Use live tail to view logs in near real time.

6 giugno 2023

CloudWatchCrossAccountSharingConfiguration: nuova policy

CloudWatch ha aggiunto una nuova policy per consentirti di gestire i link di osservabilità CloudWatch tra più account che condividono le metriche. CloudWatch

Per ulteriori informazioni, consulta CloudWatch osservabilità su più account.

27 novembre 2022

OAMFullAccess: nuova policy

CloudWatch ha aggiunto una nuova policy per consentirti di gestire completamente i link e i sink di CloudWatch osservabilità tra account.

Per ulteriori informazioni, consulta CloudWatch osservabilità su più account.

27 novembre 2022

OAMReadOnlyAccess: nuova policy

CloudWatch ha aggiunto una nuova policy per consentirti di visualizzare le informazioni sui link e sui pozzi di CloudWatch osservabilità tra account.

Per ulteriori informazioni, consulta CloudWatch osservabilità su più account.

27 novembre 2022

CloudWatchFullAccess: aggiornamento di una policy esistente

CloudWatch ha aggiunto le autorizzazioni a. CloudWatchFullAccess

Le oam:ListAttachedLinks autorizzazioni oam:ListSinks and sono state aggiunte in modo che gli utenti con questa policy possano utilizzare la console per visualizzare i dati condivisi dagli account di origine in un'osservabilità CloudWatch tra più account.

27 novembre 2022

CloudWatchReadOnlyAccess: aggiornamento di una policy esistente

CloudWatch autorizzazioni aggiunte a. CloudWatchReadOnlyAccess

Le oam:ListAttachedLinks autorizzazioni oam:ListSinks and sono state aggiunte in modo che gli utenti con questa policy possano utilizzare la console per visualizzare i dati condivisi dagli account di origine in un'osservabilità CloudWatch tra più account.

27 novembre 2022

AmazonCloudWatchRUMServiceRolePolicy: aggiornamento di una policy esistente

CloudWatch RUM ha aggiornato una chiave di condizione AmazonCloudWatchRUMServiceRolePolicy.

La chiave di "Condition": { "StringEquals": { "cloudwatch:namespace": "AWS/RUM" } } condizione è stata modificata come segue in modo che CloudWatch RUM possa inviare metriche personalizzate a namespace di metriche personalizzate.

"Condition": { "StringLike": { "cloudwatch:namespace": [ "RUM/CustomMetrics/*", "AWS/RUM" ] } }
2 febbraio 2023

AmazonCloudWatchRUMReadOnlyAccess— Politica aggiornata

CloudWatch - ha aggiunto le autorizzazioni alla AmazonCloudWatchRUMReadOnlyAccess politica.

Le rum:BatchGetRumMetricsDefinitions autorizzazioni rum:ListRumMetricsDestinations and sono state aggiunte in modo che CloudWatch RUM possa inviare metriche estese a. CloudWatch

27 ottobre 2022

AmazonCloudWatchRUMServiceRolePolicy: aggiornamento di una policy esistente

CloudWatch RUM ha aggiunto le autorizzazioni a. AmazonCloudWatchRUMServiceRolePolicy

L'cloudwatch:PutMetricDataautorizzazione è stata aggiunta in modo che CloudWatch RUM possa inviare metriche estese a. CloudWatch

26 ottobre 2022

CloudWatchSyntheticsFullAccess: aggiornamento di una policy esistente

CloudWatch Synthetics ha aggiunto le autorizzazioni a. CloudWatchSyntheticsFullAccess

Le lambda:DeleteLayerVersion autorizzazioni lambda:DeleteFunction e sono state aggiunte in modo che CloudWatch Synthetics possa eliminare le risorse correlate quando viene eliminato un canarino. La iam:ListAttachedRolePolicies è stata aggiunta in modo che i clienti possano visualizzare le policy collegate al ruolo IAM di Canary.

6 maggio 2022

AmazonCloudWatchRUMFullAccess: nuova policy

CloudWatch ha aggiunto una nuova politica per abilitare la gestione completa del RUM. CloudWatch

CloudWatch RUM ti consente di eseguire il monitoraggio reale degli utenti della tua applicazione web. Per ulteriori informazioni, consulta CloudWatch RUM.

29 novembre 2021

AmazonCloudWatchRUMReadOnlyAccess: nuova policy

CloudWatch ha aggiunto una nuova policy per abilitare l'accesso in sola lettura al CloudWatch RUM.

CloudWatch RUM ti consente di eseguire il monitoraggio reale degli utenti della tua applicazione web. Per ulteriori informazioni, consulta CloudWatch RUM.

29 novembre 2021

AWSServiceRoleForCloudWatchRUM— Nuova politica gestita

CloudWatch ha aggiunto una politica per un nuovo ruolo collegato ai servizi per consentire a CloudWatch RUM di pubblicare i dati di monitoraggio ad altri servizi pertinenti. AWS

29 novembre 2021

CloudWatchSyntheticsFullAccess: aggiornamento di una policy esistente

CloudWatch Synthetics ha aggiunto le autorizzazioni e ha anche modificato CloudWatchSyntheticsFullAccess l'ambito di un'autorizzazione.

L'kms:ListAliasesautorizzazione è stata aggiunta in modo che gli utenti possano elencare AWS KMS le chiavi disponibili che possono essere utilizzate per crittografare gli artefatti di Canary. L'autorizzazione kms:DescribeKey è stata aggiunta in modo che gli utenti possano vedere i dettagli delle chiavi che verranno utilizzate per crittografare gli artefatti canary. L'autorizzazione kms:Decryptè stata aggiunta per consentire agli utenti di decrittare artefatti canary. Questa capacità di decrittografia è limitata all'utilizzo delle risorse all'interno dei bucket Amazon S3.

L'ambito Resource del permesso s3:GetBucketLocation è stato modificato da * a arn:aws:s3:::*.

29 settembre 2021

CloudWatchSyntheticsFullAccess: aggiornamento di una policy esistente

CloudWatch Synthetics ha aggiunto un'autorizzazione a. CloudWatchSyntheticsFullAccess

L'autorizzazione lambda:UpdateFunctionCode è stata aggiunta in modo che gli utenti con questa policy possano modificare la versione di runtime dei canary.

20 luglio 2021

AWSCloudWatchAlarms_ ActionSSMIncidentsServiceRolePolicy — Nuova politica gestita

CloudWatch ha aggiunto una nuova policy IAM gestita CloudWatch per consentire la creazione di incidenti in AWS Systems Manager Incident Manager.

10 maggio 2021

CloudWatchAutomaticDashboardsAccess: aggiornamento di una policy esistente

CloudWatch ha aggiunto un'autorizzazione alla policy CloudWatchAutomaticDashboardsAccess gestita. L'synthetics:DescribeCanariesLastRunautorizzazione è stata aggiunta a questa policy per consentire agli utenti della dashboard con più account di visualizzare i dettagli sulle corse di CloudWatch Synthetics canary.

20 aprile 2021

CloudWatch ha iniziato a tracciare le modifiche

CloudWatch ha iniziato a tenere traccia delle modifiche relative alle politiche AWS gestite.

14 aprile 2021

CloudWatchFullAccessV2

AWS ha recentemente aggiunto la policy IAM CloudWatchFullAccessV2 gestita. Questa politica garantisce l'accesso completo alle CloudWatch azioni e alle risorse e definisce in modo più appropriato le autorizzazioni concesse per altri servizi come Amazon SNS e. Amazon EC2 Auto Scaling Ti consigliamo di iniziare a utilizzare questa politica anziché utilizzarla. CloudWatchFullAccess AWS prevede di deprecare CloudWatchFullAccess nel prossimo futuro.

Include application-signals: le autorizzazioni in modo che gli utenti possano accedere a tutte le funzionalità dalla CloudWatch console in Application Signals. Include alcune autoscaling:Describe autorizzazioni in modo che gli utenti con questa politica possano vedere le azioni di Auto Scaling associate agli allarmi. CloudWatch Include alcune sns autorizzazioni in modo che gli utenti con questa policy possano recuperare, creare argomenti Amazon SNS e associarli agli allarmi. CloudWatch Include le autorizzazioni IAM in modo che gli utenti con questa policy possano visualizzare le informazioni sui ruoli collegati ai servizi associati a. CloudWatch Include le oam:ListAttachedLinks autorizzazioni oam:ListSinks and in modo che gli utenti con questa policy possano utilizzare la console per visualizzare i dati condivisi dagli account di origine in un'osservabilità tra più account. CloudWatch Include anche le autorizzazioni Service Quotas per supportare le principali osservazioni CloudTrail e la funzionalità degli indicatori di modifica all'interno di Application Signals.

Include Amazon OpenSearch Service le autorizzazioni per supportare le dashboard di vended CloudWatch logs in Logs, create con analisi. Amazon OpenSearch Service Include resource-explorer-2: politiche in modo che gli utenti possano utilizzare la console per visualizzare i servizi non strumentati nel proprio account.

Include rum e xray autorizzazioni in modo che gli utenti possano avere pieno accesso a CloudWatch Synthetics e CloudWatch RUM AWS X-Ray, tutti inclusi nel servizio. synthetics CloudWatch

Per visualizzare il contenuto completo della policy, consulta la AWS Managed Policy CloudWatchFullAccessV2 Reference Guide.

CloudWatchFullAccess

La CloudWatchFullAccess policy è sulla via della deprecazione. Ti consigliamo di smettere di usarlo e di utilizzarlo al suo posto. CloudWatchFullAccessV2

CloudWatchReadOnlyAccess

La CloudWatchReadOnlyAccess policy garantisce l'accesso in sola lettura CloudWatch e le relative funzionalità di osservabilità.

La policy include alcune logs: autorizzazioni, in modo che gli utenti con questa policy possano utilizzare la console per visualizzare le informazioni sui CloudWatch log e le query su Logs Insights. CloudWatch Includeautoscaling:Describe*, in modo che gli utenti con questa policy possano vedere le azioni di Auto Scaling associate agli allarmi. CloudWatch Include le autorizzazioni application-signals: che consentono agli utenti di utilizzare Application Signals per monitorare l'integrità dei propri servizi. Include application-autoscaling:DescribeScalingPolicies, in modo che gli utenti con questa policy possano accedere alle informazioni sulle policy Application Auto Scaling. Include sns:Get* esns:List*, in modo che gli utenti con questa policy possano recuperare informazioni sugli argomenti di Amazon SNS che ricevono notifiche sugli allarmi. CloudWatch Include le oam:ListAttachedLinks autorizzazioni oam:ListSinks and, in modo che gli utenti con questa policy possano utilizzare la console per visualizzare i dati condivisi dagli account di origine in un'osservabilità tra account. CloudWatch Include le iam:GetRole autorizzazioni in modo che gli utenti possano verificare se CloudWatch Application Signals è stato impostato. Include CloudTrail anche le autorizzazioni Service Quotas per supportare le principali osservazioni e la funzionalità degli indicatori di modifica all'interno di Application Signals. Include le autorizzazioni di amministrazione dell'osservabilità per la visualizzazione delle regole di telemetria, delle configurazioni di centralizzazione e dei dati di telemetria delle risorse trasversali. AWS Organizations Include l'cloudwatch:GenerateQueryautorizzazione, in modo che gli utenti con questa policy possano generare una stringa di query Metrics Insights da un CloudWatch prompt in linguaggio naturale. Include resource-explorer-2: politiche che consentono agli utenti di utilizzare la console per visualizzare i servizi non strumentati nel proprio account.

Include rum e xray autorizzazioni in modo che gli utenti possano avere accesso in sola lettura a CloudWatch Synthetics e CloudWatch RUM AWS X-Ray, tutti inclusi nel servizio. synthetics CloudWatch

Per visualizzare il contenuto completo della policy, consulta la Managed Policy Reference CloudWatchReadOnlyAccess Guide. AWS

CloudWatchActionsEC2Access

La CloudWatchActionsEC2Access policy garantisce l'accesso in sola lettura ad CloudWatch allarmi e metriche oltre ai metadati di Amazon EC2. Concede inoltre l'accesso alle operazioni API di arresto, termine e riavvio per le istanze EC2.

Per visualizzare il contenuto completo della policy, consulta la Managed Policy Reference Guide. CloudWatchActionsEC2Access AWS

CloudWatch-CrossAccountAccess

La policy CloudWatch-CrossAccountAccess gestita viene utilizzata dal ruolo CloudWatch-CrossAccountSharingRole IAM. Questo ruolo e la policy consentono agli utenti dei pannelli di controllo tra più account di visualizzare pannelli di controllo automatici in ciascun account che condivide i pannelli di controllo.

Per vedere il contenuto completo della policy, consulta CloudWatch-CrossAccountAccess la AWS Managed Policy Reference Guide.

CloudWatchAutomaticDashboardsAccess

La policy CloudWatchAutomaticDashboardsAccess gestita concede l'accesso alle CloudWatch CloudWatch API non, in modo che risorse come le funzioni Lambda possano essere visualizzate su CloudWatch dashboard automatiche.

Per visualizzare il contenuto completo della policy, consulta la AWS Managed Policy CloudWatchAutomaticDashboardsAccess Reference Guide.

CloudWatchAgentServerPolicy

La CloudWatchAgentServerPolicy policy può essere utilizzata nei ruoli IAM collegati alle istanze Amazon EC2 per consentire all' CloudWatch agente di leggere le informazioni dall'istanza e di scriverle su. CloudWatch

Per visualizzare il contenuto completo della policy, consulta CloudWatchAgentServerPolicy la AWS Managed Policy Reference Guide.

CloudWatchAgentAdminPolicy

La CloudWatchAgentAdminPolicy policy può essere utilizzata nei ruoli IAM collegati alle istanze Amazon EC2. Questa policy consente all' CloudWatch agente di leggere le informazioni dall'istanza e scriverle su CloudWatch, nonché di scrivere informazioni su Parameter Store.

Per visualizzare il contenuto completo della policy, consulta CloudWatchAgentAdminPolicy la AWS Managed Policy Reference Guide.

CloudWatchNetworkFlowMonitorTopologyServiceRolePolicy

Non è possibile collegare CloudWatchNetworkFlowMonitorTopologyServiceRolePolicyalle entità IAM. Questa policy è associata a un ruolo collegato al servizio denominato AWSServiceRoleForNetworkFlowMonitor _Topology. Utilizzando queste autorizzazioni, oltre alla raccolta di informazioni interne sui metadati (per l'efficienza delle prestazioni), questo ruolo collegato ai servizi raccoglie metadati sulle configurazioni delle reti di risorse, ad esempio la descrizione di tabelle di routing e gateway, per le risorse per le quali questo servizio monitora il traffico di rete. Questi metadati consentono a Network Flow Monitor di generare snapshot della topologia delle risorse. In caso di deterioramento della rete, Network Flow Monitor utilizza le topologie per fornire informazioni sulla localizzazione dei problemi nella rete e per determinare l'attribuzione dei problemi.

Per vedere le autorizzazioni per questa policy, consulta CloudWatchNetworkFlowMonitorTopologyServiceRolePolicy nella Guida di riferimento sulle policy gestite da AWS .

Per ulteriori informazioni, consulta Service-linked ruoli per Network Flow Monitor.

Nota

Per esaminare queste policy di autorizzazione, accedi alla console IAM ed esegui la ricerca delle policy specifiche.

È inoltre possibile creare policy IAM personalizzate per concedere le autorizzazioni per operazioni e risorse CloudWatch . Puoi associare queste policy personalizzate agli utenti o ai gruppi IAM che richiedono tali autorizzazioni.

AWS politiche gestite (predefinite) per l'osservabilità tra più account CloudWatch

Le politiche in questa sezione concedono le autorizzazioni relative all'osservabilità tra più account. CloudWatch Per ulteriori informazioni, consulta CloudWatch osservabilità su più account.

CloudWatchCrossAccountSharingConfiguration

La CloudWatchCrossAccountSharingConfiguration policy concede l'accesso per creare, gestire e visualizzare i link di Observability Access Manager per la condivisione di risorse tra account. CloudWatch Per ulteriori informazioni, consulta CloudWatch osservabilità su più account.

Per vedere il contenuto completo della policy, consulta CloudWatchCrossAccountSharingConfiguration la AWS Managed Policy Reference Guide.

OAMFullAccess

La OAMFullAccess policy garantisce l'accesso per creare, gestire e visualizzare i sink e i link di Observability Access Manager, utilizzati per CloudWatch l'osservabilità tra account.

La OAMFullAccess politica di per sé non consente di condividere i dati di osservabilità tra i link. Per creare un link per condividere le CloudWatch metriche, è necessario anche uno o CloudWatchFullAccess. CloudWatchCrossAccountSharingConfiguration Per creare un link per condividere CloudWatch i gruppi di log di Logs, è necessario anche uno CloudWatchLogsFullAccess o CloudWatchLogsCrossAccountSharingConfiguration. Per creare un link per condividere X-Ray le tracce, è necessario anche uno AWSXRayFullAccess o AWSXRayCrossAccountSharingConfiguration.

Per ulteriori informazioni, consulta CloudWatch osservabilità su più account.

Per visualizzare il contenuto completo della policy, consulta OAMFullAccess la AWS Managed Policy Reference Guide.

OAMReadOnlyAccess

La OAMReadOnlyAccess policy garantisce l'accesso in sola lettura alle risorse di Observability Access Manager, che vengono utilizzate per l'osservabilità tra account. CloudWatch Per ulteriori informazioni, consulta CloudWatch osservabilità su più account.

Per vedere il contenuto completo della policy, consulta la Managed Policy Reference Guide OAMReadOnlyAccess. AWS

AWS politiche gestite (predefinite) per le indagini CloudWatch

Le politiche in questa sezione concedono le autorizzazioni relative alle indagini. CloudWatch Per ulteriori informazioni, consulta CloudWatch indagini.

AIOpsConsoleAdminPolicy

La AIOpsConsoleAdminPolicy policy garantisce l'accesso completo a tutte le CloudWatch azioni di indagine e alle relative autorizzazioni richieste tramite la console. AWS Questa policy garantisce inoltre un accesso limitato alle API di altri servizi necessarie per la funzionalità di indagine. CloudWatch

  • Le aiops autorizzazioni consentono l'accesso a tutte le azioni di indagine. CloudWatch

  • Le sts autorizzazioni organizations ssoidentitystore, e consentono le azioni necessarie per la gestione di IAM Identity Center che aiutano le sessioni con riconoscimento dell'identità.

  • Le autorizzazioni ssm sono necessarie per l'integrazione di SSM Ops Item con la gestione dei problemi di terze parti.

  • Le iam autorizzazioni sono necessarie affinché gli amministratori possano passare i ruoli IAM ai ssm.integrations servizi and aiops e il ruolo viene successivamente utilizzato dall'assistente per analizzare le risorse AWS

    Importante

    Queste autorizzazioni consentono agli utenti con questa policy di trasferire qualsiasi ruolo IAM ai servizi aiops e ssm.integrations.

  • Consente le API di servizi esterni CloudWatch alle indagini, necessarie per la funzionalità delle funzionalità di indagine. Queste includono azioni per configurare Applicazioni di chat Amazon Q Developer AWS KMS, tracciare e gestire i CloudTrail problemi di terze parti tramite SSM.

  • Le q autorizzazioni consentono l'integrazione con Amazon Q, consentendo agli utenti di interagire e aggiornare i report di CloudWatch indagine tramite l'interfaccia conversazionale di Amazon Q.

Per vedere il contenuto completo della policy, consulta la AWS Managed Policy AIOpsConsoleAdminPolicy Reference Guide.

AIOpsOperatorAccess

La AIOpsOperatorAccess policy garantisce l'accesso a un set limitato di API di CloudWatch indagine che includono la creazione, l'aggiornamento e l'eliminazione di indagini, eventi di indagine e risorse investigative.

Questa policy fornisce solo l'accesso alle indagini. Dovresti assicurarti che i responsabili IAM con questa policy dispongano anche delle autorizzazioni per leggere i dati di CloudWatch osservabilità come metriche, SLO e i risultati delle query di log. CloudWatch

  • Le aiops autorizzazioni consentono l'accesso alle API di CloudWatch indagine per creare, aggiornare ed eliminare le indagini.

  • Le sts autorizzazioni sso-directory ssoidentitystore, e consentono le azioni necessarie per la gestione di IAM Identity Center, che aiutano le sessioni che riconoscono l'identità.

  • Le autorizzazioni ssm sono necessarie per l'integrazione di SSM Ops Item con la gestione dei problemi di terze parti.

  • Le q autorizzazioni consentono l'integrazione con Amazon Q, consentendo agli utenti di interagire e aggiornare i report di CloudWatch indagine tramite l'interfaccia conversazionale di Amazon Q.

Per vedere il contenuto completo della policy, consulta la AWS Managed Policy AIOpsOperatorAccess Reference Guide.

AIOpsReadOnlyAccess

La AIOpsReadOnlyAccess policy concede autorizzazioni di sola lettura per le CloudWatch indagini e altri servizi correlati.

  • Le aiops autorizzazioni consentono l'accesso alle API di CloudWatch indagine per ottenere, elencare e convalidare i gruppi di indagine.

  • Le sso autorizzazioni consentono le azioni necessarie per la gestione di IAM Identity Center che aiutano le sessioni con riconoscimento dell'identità.

  • Le autorizzazioni ssm sono necessarie per l'integrazione di SSM Ops Item con la gestione dei problemi di terze parti.

Per vedere il contenuto completo della policy, consulta la AWS Managed Policy AIOpsReadOnlyAccess Reference Guide.

AIOpsAssistantPolicy

La AIOpsAssistantPolicy policy è la policy predefinita consigliata da assegnare AWS al ruolo Amazon AI Operations (AIOps) utilizzato dal gruppo investigativo per consentirgli di analizzare le AWS risorse durante le indagini sugli eventi operativi. Questa policy non è destinata all'uso da parte di utenti umani.

È possibile scegliere di assegnare la politica automaticamente quando si crea un'indagine oppure è possibile assegnare la politica manualmente al ruolo utilizzato dall'indagine. Questo criterio è definito in base alle risorse che CloudWatch Investigations analizza durante l'esecuzione delle indagini e verrà aggiornato man mano che verranno supportate ulteriori risorse. Per un elenco completo dei servizi che supportano CloudWatch le indagini, vedere,AWS servizi in cui le indagini sono supportate.

Puoi anche scegliere di assegnare il generale AWS ReadOnlyAccess all'assistente oltre ad assegnarlo. AIOpsAssistantPolicy Il motivo è che ReadOnlyAccess verranno aggiornati più frequentemente AWS con le autorizzazioni per i nuovi AWS servizi e le azioni che verranno rilasciate. AIOpsAssistantPolicyVerranno inoltre aggiornati per le nuove azioni, ma non così frequentemente.

Per vedere il contenuto completo della policy, consulta AIOpsAssistantPolicy la AWS Managed Policy Reference Guide.

AIOpsAssistantIncidentReportPolicy

La AIOpsAssistantIncidentReportPolicy politica concede le autorizzazioni richieste dalle CloudWatch indagini per generare segnalazioni di incidenti a partire dai dati delle indagini.

Questa politica è destinata alle CloudWatch indagini per consentire la generazione automatica di report sugli incidenti a partire dai risultati delle indagini.

  • Le aiops autorizzazioni consentono l'accesso alle API di CloudWatch indagine per leggere i dati e gli eventi delle indagini, creare e aggiornare i report sugli incidenti e gestire i AI-derived fatti che costituiscono la base della generazione dei report.

Per visualizzare il contenuto completo della policy, consulta la AWS Managed Policy AIOpsAssistantIncidentReportPolicy Reference Guide.

AWS politiche gestite (predefinite) per CloudWatch Application Signals

Le politiche in questa sezione concedono le autorizzazioni relative ad CloudWatch Application Signals. Per ulteriori informazioni, consulta Segnali applicativi.

CloudWatchApplicationSignalsReadOnlyAccess

AWS ha aggiunto la policy IAM CloudWatchApplicationSignalsReadOnlyAccess gestita. Questa policy garantisce l'accesso in sola lettura alle azioni e alle risorse disponibili per gli utenti nella CloudWatch console in Application Signals. Include application-signals: politiche che consentono agli utenti di utilizzare i segnali delle CloudWatch applicazioni per visualizzare, analizzare e monitorare lo stato dei propri servizi. Include una policy iam:GetRole per consentire agli utenti di recuperare informazioni su un ruolo IAM. Include le policy logs: per avviare e interrompere le query, recuperare la configurazione per un filtro di metriche e ottenere i risultati delle query. Include cloudwatch: politiche in modo che gli utenti possano ottenere informazioni su un CloudWatch allarme o sulle metriche. Include le policy synthetics: che consentono agli utenti di recuperare informazioni sulle esecuzioni di canary synthetics. Include le policy rum: per eseguire operazioni in batch, recuperare dati e aggiornare le definizioni delle metriche per i client RUM. Include una policy xray: per recuperare i riepiloghi delle tracce. Include oam: politiche che consentono agli utenti di utilizzare la console per visualizzare i dati condivisi dagli account di origine in un'osservabilità tra più CloudWatch account. Include resource-explorer-2: politiche che consentono agli utenti di utilizzare la console per visualizzare i servizi non strumentati nel proprio account.

Per visualizzare il contenuto completo della policy, consulta CloudWatchApplicationSignalsReadOnlyAccess la AWS Managed Policy Reference Guide.

CloudWatchApplicationSignalsFullAccess

AWS ha aggiunto la policy IAM CloudWatchApplicationSignalsFullAccess gestita. Questa policy garantisce l'accesso a tutte le azioni e le risorse disponibili per gli utenti nella CloudWatch console. Include application-signals: politiche che consentono agli utenti di utilizzare i segnali delle CloudWatch applicazioni per visualizzare, analizzare e monitorare lo stato dei propri servizi. Utilizza le policy cloudwatch: per recuperare i dati da metriche e allarmi. Utilizza le policy logs: per la gestione dei filtri e delle query. Utilizza le policy synthetics: che consentono agli utenti di recuperare informazioni sulle esecuzioni di canary synthetics. Include le policy rum: per eseguire operazioni in batch, recuperare dati e aggiornare le definizioni delle metriche per i client RUM. Include una policy xray: per recuperare i riepiloghi delle tracce. Include le policy arn:aws:cloudwatch:*:*:alarm: che consentono agli utenti di recuperare informazioni relative a un allarme su un obiettivo del livello di servizio (SLO). Include le policy iam: per la gestione dei ruoli IAM. Utilizza le policy sns: per creare, elencare e sottoscrivere un argomento Amazon SNS. Include oam: politiche che consentono agli utenti di utilizzare la console per visualizzare i dati condivisi dagli account di origine in un'osservabilità CloudWatch tra più account. Include resource-explorer-2: politiche che consentono agli utenti di utilizzare la console per visualizzare i servizi non strumentati nel proprio account

Per visualizzare il contenuto completo della policy, consulta CloudWatchApplicationSignalsFullAccess la AWS Managed Policy Reference Guide.

CloudWatchLambdaApplicationSignalsExecutionRolePolicy

Questa policy viene utilizzata quando CloudWatch Application Signals è abilitato per i carichi di lavoro Lambda. Consente l'accesso in scrittura X-Ray e il gruppo di log utilizzato da CloudWatch Application Signals.

Per vedere il contenuto completo della policy, consulta CloudWatchLambdaApplicationSignalsExecutionRolePolicy la AWS Managed Policy Reference Guide.

AWS politiche gestite (predefinite) per CloudWatch Synthetics

Le CloudWatchSyntheticsFullAccess policy CloudWatchSyntheticsReadOnlyAccess AWS gestite possono essere assegnate agli utenti che gestiranno o CloudWatch utilizzeranno Synthetics. Sono rilevanti anche le seguenti policy aggiuntive:

  • AmazonS3ReadOnlyAccesse CloudWatchReadOnlyAccess: sono necessari per leggere tutti i dati di Synthetics nella console. CloudWatch

  • AWSLambdaReadOnlyAccess— Necessario per visualizzare il codice sorgente utilizzato da canaries.

  • CloudWatchSyntheticsFullAccess— Consente di creare canarini. Inoltre, per creare ed eliminare canary che hanno un nuovo ruolo IAM creato appositamente, sono necessarie autorizzazioni specifiche in una policy inline.

    Importante

    Concedere a un utente le autorizzazioni iam:CreateRole, iam:DeleteRole, iam:CreatePolicy, iam:DeletePolicy, iam:AttachRolePolicy e iam:DetachRolePolicy fornisce all'utente l'accesso amministrativo completo per creare, allegare ed eliminare ruoli e policy con ARN corrispondentiarn:aws:iam::*:role/service-role/CloudWatchSyntheticsRole*earn:aws:iam::*:policy/service-role/CloudWatchSyntheticsPolicy*. Ad esempio, un utente con queste autorizzazioni può creare una policy che dispone di autorizzazioni complete per tutte le risorse e collegare tale policy a qualsiasi ruolo che coincide con il modello ARN. Presta molta attenzione a chi concedi queste autorizzazioni.

    Per informazioni su come collegare policy e concedere autorizzazioni a utenti, consulta Modifica delle autorizzazioni per un utente IAM e Per incorporare una policy inline per un utente o un ruolo.

CloudWatchSyntheticsFullAccess

Per vedere il contenuto completo della policy, consulta CloudWatchSyntheticsFullAccess la AWS Managed Policy Reference Guide.

CloudWatchSyntheticsReadOnlyAccess

Per visualizzare il contenuto completo della policy, consulta CloudWatchSyntheticsReadOnlyAccess la AWS Managed Policy Reference Guide.

AWS politiche gestite (predefinite) per Amazon RUM CloudWatch

Le AmazonCloudWatchRUMFullAccess policy AmazonCloudWatchRUMReadOnlyAccess AWS gestite possono essere assegnate agli utenti che gestiranno o utilizzeranno CloudWatch RUM.

AmazonCloudWatchRUMFullAccess

Per visualizzare il contenuto completo della policy, consulta AmazonCloudWatchRUMFullAccess la AWS Managed Policy Reference Guide.

AmazonCloudWatchRUMReadOnlyAccess

AmazonCloudWatchRUMReadOnlyAccessConsente l'accesso amministrativo in sola lettura al CloudWatch RUM.

  • L'autorizzazione synthetics consente di visualizzare i canary synthetics associati nel monitoraggio dell'app RUM

  • L'cloudwatchautorizzazione consente di visualizzare le CloudWatch metriche associate sul monitor dell'app RUM

  • L'cloudwatch alarmsautorizzazione consente di visualizzare gli CloudWatch allarmi associati sul monitor dell'app RUM

  • L'cloudwatch logsautorizzazione consente di visualizzare CloudWatch i log associati sul monitor dell'app RUM

  • L'x-rayautorizzazione consente di visualizzare i segmenti X-Ray Trace associati sul monitor dell'app RUM

  • L'autorizzazione rum consente di visualizzare i tag associati nel monitoraggio dell'app RUM

Per vedere il contenuto completo della policy, consulta AmazonCloudWatchRUMReadOnlyAccess la AWS Managed Policy Reference Guide.

AmazonCloudWatchRUMServiceRolePolicy

Non è possibile collegare AmazonCloudWatchRUMServiceRolePolicyalle entità IAM. Questa policy è associata a un ruolo collegato ai servizi che consente a CloudWatch RUM di pubblicare i dati di monitoraggio su altri servizi pertinenti AWS . Per ulteriori informazioni su questo ruolo collegato alservizio, consultare Utilizzo dei ruoli collegati ai servizi per RUM CloudWatch.

Per visualizzare il contenuto completo della policy, consulta AmazonCloudWatchRUMServiceRolePolicy la AWS Managed Policy Reference Guide.

AWS politica gestita per AWS Systems Manager Incident Manager

La ActionSSMIncidentsServiceRolePolicy policy AWSCloudWatchAlarms _ è associata a un ruolo collegato al servizio che consente di CloudWatch avviare gli incidenti in AWS Systems Manager Incident Manager per conto dell'utente. Per ulteriori informazioni, consulta Service-linked autorizzazioni di ruolo per gli allarmi, azioni di Systems Manager Incident Manager CloudWatch.

La policy ha le seguenti autorizzazioni:

  • incidenti ssm: StartIncident