Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Riferimento alle CloudWatch autorizzazioni Amazon
La tabella seguente elenca ogni CloudWatch API operazione e le azioni corrispondenti per le quali è possibile concedere le autorizzazioni per eseguire l'azione. Puoi specificare le operazioni nel campo della policy Action
e un carattere jolly (*) come valore della risorsa nel campo della policy Resource
.
È possibile utilizzare i tasti AWS-wide condition nelle CloudWatch politiche per esprimere condizioni. Per un elenco completo delle chiavi AWS-wide, consulta AWS Global and IAM Condition Context Keys nella Guida per l'IAMutente.
Nota
Per specificare un'azione, utilizzate il cloudwatch:
prefisso seguito dal nome dell'APIoperazione. Ad esempio: cloudwatch:GetMetricData
, cloudwatch:ListMetrics
o cloudwatch:*
(per tutte le operazioni CloudWatch).
Argomenti
- CloudWatch APIoperazioni e autorizzazioni richieste per le azioni
- CloudWatch APIOperazioni di Application Signals e autorizzazioni richieste per le azioni
- CloudWatch APIOperazioni di Contributor Insights e autorizzazioni richieste per le azioni
- CloudWatch Eventi, API operazioni e autorizzazioni richieste per le azioni
- CloudWatch Registra le API operazioni e le autorizzazioni richieste per le azioni
- EC2APIOperazioni Amazon e autorizzazioni richieste per le azioni
- Operazioni di Amazon EC2 Auto Scaling e API autorizzazioni richieste per le azioni
CloudWatch APIoperazioni e autorizzazioni richieste per le azioni
CloudWatch APIoperazioni | Autorizzazioni richieste (APIazioni) |
---|---|
Necessario per eliminare un allarme. |
|
Necessario per eliminare un pannello di controllo. |
|
Necessario per eliminare un flusso di parametri. |
|
Necessario per visualizzare la cronologia allarmi. Per recuperare informazioni sugli allarmi compositi, l'autorizzazione |
|
Necessario per recuperare informazioni sugli allarmi. Per recuperare informazioni sugli allarmi compositi, l'autorizzazione |
|
Necessario per visualizzare gli allarmi per una metrica. |
|
Necessario per disattivare un'operazione di allarme. |
|
Necessario per attivare un'operazione di allarme. |
|
Necessario per visualizzare i dati sui pannelli di controllo esistenti. |
|
Necessario per rappresentare graficamente i dati metrici nella CloudWatch console, recuperare grandi quantità di dati metrici ed eseguire calcoli metrici su tali dati. |
|
Necessario per visualizzare i grafici in altre parti della console e nei widget della dashboard. CloudWatch |
|
Necessario per visualizzare le informazioni su un flusso di parametri. |
|
Necessario per recuperare un grafico istantaneo di una o più CloudWatch metriche come immagine bitmap. |
|
Necessario per visualizzare l'elenco delle CloudWatch dashboard del tuo account. |
|
Necessario per visualizzare o cercare i nomi delle metriche all'interno della CloudWatch console e in. CLI Necessario per selezionare i parametri nei widget del pannello di controllo. |
|
Necessario per visualizzare o cercare nell'elenco di flussi di parametri nell'account. |
|
Necessario per creare un allarme composito. Per creare un allarme composito, l'autorizzazione |
|
Necessario per creare un pannello di controllo o aggiornarne uno esistente. |
|
Necessario per creare o aggiornare un allarme. |
|
Necessario per creare i parametri. |
|
Necessario per creare un flusso di parametri. |
|
Necessario per impostare manualmente lo stato di un allarme. |
|
Necessario per avviare lo scorrimento dei parametri in un flusso di parametri. |
|
Necessario per arrestare temporaneamente lo scorrimento dei parametri in un flusso di parametri. |
|
Necessario per aggiungere o aggiornare tag su CloudWatch risorse come allarmi e regole di Contributor Insights. |
|
Necessario per rimuovere i tag dalle risorse CloudWatch . |
CloudWatch APIOperazioni di Application Signals e autorizzazioni richieste per le azioni
CloudWatch Operazioni di Application Signals API | Autorizzazioni (APIazioni) richieste |
---|---|
Necessario per recuperare i report sul budget relativi agli obiettivi del livello di servizio. |
|
Necessario per creare un obiettivo del livello di servizio (SLO). |
|
Necessario per eliminare un obiettivo del livello di servizio (SLO). |
|
Necessario per recuperare informazioni su un servizio scoperto da Application Signals. |
|
Necessario per recuperare informazioni su un obiettivo del livello di servizio ()SLO. |
|
Necessario per recuperare un elenco delle dipendenze del servizio specificato dall'utente. Questo servizio e le dipendenze sono stati scoperti da Application Signals. |
|
Necessario per recuperare un elenco di dipendenti che hanno richiamato un servizio specificato dall'utente. Questo servizio e i dipendenti sono stati scoperti da Application Signals. |
|
Necessario per recuperare un elenco di obiettivi del livello di servizio (SLOs) nell'account. |
|
Necessario per recuperare un elenco delle operazioni di servizio di un servizio specificato dall'utente. Questo servizio e le dipendenze sono stati scoperti da Application Signals. |
|
Necessario per recuperare un elenco di servizi scoperti da Application Signals. |
|
Necessario per recuperare un elenco dei tag associati a una risorsa. |
|
Necessario per poter abilitare Application Signals nell'account e creare il ruolo collegato al servizio richiesto. |
|
Necessario per poter aggiungere tag alle risorse. |
|
Necessario per poter rimuovere i tag dalle risorse. |
|
Necessario per aggiornare un obiettivo di livello di servizio esistente |
CloudWatch APIOperazioni di Contributor Insights e autorizzazioni richieste per le azioni
Importante
Quando concedi l'cloudwatch:PutInsightRule
autorizzazione a un utente, per impostazione predefinita quell'utente può creare una regola che valuta qualsiasi gruppo di log in Logs. CloudWatch È possibile aggiungere condizioni IAM politiche che limitano tali autorizzazioni per consentire a un utente di includere ed escludere gruppi di log specifici. Per ulteriori informazioni, consulta Utilizzo delle chiavi di condizione per limitare l'accesso degli utenti di Contributor Insights ai gruppi di log.
CloudWatch Operazioni di Contributor Insights API | Autorizzazioni (azioni) API richieste |
---|---|
Necessaria per eliminare le regole di Contributor Insights. |
|
Necessaria per visualizzare le regole di Contributor Insights nel tuo account. |
|
Necessaria per abilitare le regole di Contributor Insights. |
|
Necessaria per recuperare i dati di serie temporali e altre statistiche raccolte dalle regole di Contributor Insights. |
|
Necessaria per creare le regole di Contributor Insights. Consulta la nota Importante all'inizio di questa tabella. |
CloudWatch Eventi, API operazioni e autorizzazioni richieste per le azioni
CloudWatch Operazioni relative agli eventi API | Autorizzazioni (APIazioni) richieste |
---|---|
Necessario per eliminare una regola. |
|
Necessario per elencare i dettagli di una regola. |
|
Necessario per disabilitare una regola. |
|
Necessario per abilitare una regola. |
|
Necessario per elencare le regole associate a un target. |
|
Necessario per elencare tutte le regole nel tuo account. |
|
Necessario per elencare tutti i target associati a una regola. |
|
Necessario per aggiungere eventi personalizzati per i quali può essere trovata una corrispondenza alle regole. |
|
Necessario per creare o aggiornare una regola. |
|
Necessario per aggiungere target a una regola. |
|
Necessario per rimuovere un target da una regola. |
|
Necessario per testare un modello di evento in un dato evento. |
CloudWatch Registra le API operazioni e le autorizzazioni richieste per le azioni
CloudWatch Registra le operazioni API | Autorizzazioni (azioni) API richieste |
---|---|
Necessaria per eliminare un'attività di esportazione in esecuzione o pendente. |
|
Necessaria per esportare dati da un gruppo di log a un bucket Amazon S3. |
|
Necessaria per creare un nuovo gruppo di log. |
|
Necessaria per creare un nuovo flusso di log in un gruppo di log. |
|
Necessaria per eliminare una destinazione di log e disabilita tutti i filtri di sottoscrizione. |
|
Necessario per eliminare un gruppo di log e tutti i log eventi archiviati associati. |
|
Necessaria per eliminare un flusso di log e tutti gli eventi di log archiviati associati. |
|
Necessaria per eliminare un filtro parametri associato a un gruppo di log. |
|
Necessario per eliminare una definizione di query salvata in CloudWatch Logs Insights. |
|
Necessario per eliminare una politica delle risorse CloudWatch di Logs. |
|
Necessaria per eliminare una policy di retention di un gruppo di log. |
|
Necessaria per eliminare un filtro sottoscrizioni associato a un gruppo di log. |
|
Necessaria per visualizzare tutte le destinazioni associate all'account. |
|
Necessaria per visualizzare tutte le attività di esportazione associate all'account. |
|
Necessaria per visualizzare tutti i gruppi di log associati all'account. |
|
Necessaria per visualizzare tutti i flussi di log associati a un gruppo di log. |
|
Necessario per visualizzare tutti i parametri associati a un gruppo di log. |
|
Necessario per visualizzare l'elenco delle definizioni delle query salvate in CloudWatch Logs Insights. |
|
Necessario per visualizzare l'elenco delle query di CloudWatch Logs Insights pianificate, in esecuzione o eseguite di recente. |
|
Necessario per visualizzare un elenco delle politiche relative alle risorse di Logs. CloudWatch |
|
Necessaria per visualizzare tutti i filtri di sottoscrizione associati a un gruppo di log. |
|
Necessaria per ordinare log eventi in base a un modello filtro di gruppo di log. |
|
Necessaria per recuperare eventi di log da un flusso di log. |
|
Necessaria per recuperare l'elenco dei campi inclusi negli eventi di log in un gruppo di log. |
|
Necessaria per recuperare i dettagli da un singolo log eventi. |
|
Necessario per recuperare i risultati delle interrogazioni di CloudWatch Logs Insights. |
|
Necessaria per elencare i tag associati a un gruppo di log. |
|
Necessaria per creare o aggiornare un flusso di log di destinazione (ad esempio, un flusso Kinesis). |
|
Necessaria per creare o aggiornare una policy di accesso predefinita associata a una destinazione di log esistente. |
|
Necessaria per caricare un batch di eventi di log in un flusso di eventi. |
|
Necessaria per creare o aggiornare un filtro di parametri e associarlo a un gruppo di log. |
|
Necessario per salvare una query in CloudWatch Logs Insights. |
|
Necessario per creare una politica delle risorse CloudWatch di Logs. |
|
Necessaria per impostare il numero di giorni per conservare log eventi (retention) in un gruppo di log. |
|
Necessaria per creare o aggiornare un filtro sottoscrizioni e associarlo a un gruppo di log. |
|
Necessario per avviare le query di CloudWatch Logs Insights. |
|
Necessario per interrompere una query di CloudWatch Logs Insights in corso. |
|
Necessaria per aggiungere o aggiornare i tag dei gruppi di log. |
|
Necessaria per verificare un modello di filtro su un campionamento di messaggi di log eventi. |
EC2APIOperazioni Amazon e autorizzazioni richieste per le azioni
EC2APIOperazioni Amazon | Autorizzazioni (APIazioni) richieste |
---|---|
Necessario per visualizzare i dettagli sullo stato dell'EC2istanza. |
|
Necessario per visualizzare i dettagli dell'EC2istanza. |
|
Necessario per riavviare un'EC2istanza. |
|
Necessario per interrompere un'EC2istanza. |
|
Necessario per terminare un'EC2istanza. |
Operazioni di Amazon EC2 Auto Scaling e API autorizzazioni richieste per le azioni
Operazioni di Amazon EC2 Auto Scaling API | Autorizzazioni (azioni) API richieste |
---|---|
Dimensionamento |
Necessario per dimensionare un gruppo Auto Scaling. |
Trigger |
Necessario per attivare un'operazione Auto Scaling. |