Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Autorizzazioni e policy IAM
L'accesso alle azioni e ai dati del servizio gestito da Amazon per Prometheus richiede delle credenziali. Tali credenziali devono disporre delle autorizzazioni per eseguire le azioni e accedere alle AWS risorse, ad esempio recuperare i dati di Amazon Managed Service for Prometheus sulle tue risorse cloud. Le seguenti sezioni forniscono dettagli su come utilizzare AWS Identity and Access Management (IAM) e Amazon Managed Service for Prometheus per proteggere le risorse, controllando chi può accedervi. Per ulteriori informazioni, consulta Policy e autorizzazioni in IAM.
Permessi di Amazon Managed Service per Prometheus
La tabella seguente mostra le possibili azioni del servizio gestito da Amazon per Prometheus e le relative autorizzazioni richieste. Le azioni possono richiedere anche le autorizzazioni di altri servizi, non descritte qui.
Azione | Autorizzazione richiesta |
---|---|
Avviso creato. |
|
Crea una definizione di alert manager in un'area di lavoro. Per ulteriori informazioni, consulta Gestione e inoltro di avvisi in Amazon Managed Service for Prometheus con alert manager. |
|
Crea uno spazio dei namespace di regole in un'area di lavoro. Per ulteriori informazioni, consulta Utilizzo di regole per modificare o monitorare le metriche man mano che vengono ricevute. |
|
Crea un'area di lavoro Amazon Managed Service per Prometheus. Un'area di lavoro è uno spazio logico dedicato all'archiviazione e all'interrogazione dei parametri di Prometheus. |
|
Eliminare una definizione di alert manager da un'area di lavoro. |
|
Elimina gli avvisi silenziosi. |
|
Cancella l'area di lavoro del servizio gestito da Amazon per Prometheus. |
|
Recupera informazioni dettagliate sulle definizioni di alert manager. |
|
Recupera informazioni dettagliate sui namespace dei gruppi di regole. |
|
Recupera informazioni dettagliate su un'area di lavoro del servizio gestito da Amazon per Prometheus. |
|
Recupera informazioni dettagliate sugli avvisi silenziosi. |
|
Recupera lo stato di alert manager in un'area di lavoro. |
|
Recupera le etichette. |
|
Recupera i metadati per i parametri del servizio gestito da Amazon per Prometheus. |
|
Recupera i dati delle serie temporali. |
|
Recupera un elenco dei gruppi di avvisi definiti nella definizione di alert manager. |
|
Recupera un elenco degli avvisi definiti in alert manager. |
|
Recupera un elenco dei ricevitori definiti nella definizione di alert manager. |
|
Recupera un elenco di avvisi silenziosi definiti. |
|
Recupera un elenco di avvisi attivi. |
|
Recupera un elenco di regole nei namespace dei gruppi di regole nelle tue aree di lavoro. |
|
Recupera un elenco dei namespace dei gruppi di regole nelle tue aree di lavoro. |
|
Recupera i tag associati alle tue risorse del servizio gestito da Amazon per Prometheus. |
|
Recupera un elenco delle aree di lavoro del servizio gestito da Amazon per Prometheus presenti nell'account. |
|
Aggiorna la definizione di un alert manager esistente in un'area di lavoro. |
|
Crea avvisi silenziosi. |
|
Aggiornamento di un namespace dei gruppi di regole esistente. |
|
Poni una domanda sui parametri del servizio gestito da Amazon per Prometheus. |
|
Esegui un'operazione di scrittura remota per avviare lo streaming di parametri da un server Prometheus al servizio gestito da Amazon per Prometheus. |
|
Assegna tag alle risorse del servizio gestito da Amazon per Prometheus. |
|
Rimuovi tag dalle risorse del servizio gestito da Amazon per Prometheus. |
|
Modifica gli alias delle aree di lavoro esistenti. |
|
Crea una configurazione di registrazione. |
|
Elimina una configurazione di registrazione. |
|
Descrivi la configurazione di registrazione dell'area di lavoro. |
|
Aggiorna una configurazione di registrazione. |
|
Esempio di policy IAM
Questa sezione fornisce esempi di altre policy autogestite che puoi creare.
La seguente politica IAM garantisce l'accesso completo al servizio gestito da Amazon per Prometheus e consente inoltre a un utente di scoprire i cluster Amazon EKS e visualizzarne i dettagli.
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "aps:*", "eks:DescribeCluster", "eks:ListClusters" ], "Resource": "*" } ] }