Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Autorizzazioni e policy IAM
L'accesso alle azioni e ai dati di Amazon Managed Service for Prometheus richiede delle credenziali. Queste credenziali devono disporre delle autorizzazioni per eseguire le azioni e accedere alle AWS risorse, come il recupero di dati di Amazon Managed Service for Prometheus relativi alle risorse cloud. Nelle sezioni seguenti vengono fornite informazioni su come utilizzare AWS Identity and Access Management (IAM) ed Amazon Managed Service for Prometheus per proteggere le risorse tramite il controllo degli accessi. Per ulteriori informazioni, consulta Policy e autorizzazioni in IAM.
Permessi di Amazon Managed Service per Prometheus
La tabella seguente mostra le possibili azioni di Amazon Managed Service for Prometheus e le relative autorizzazioni richieste. Le azioni possono richiedere anche le autorizzazioni di altri servizi, non descritte qui.
Azione | Autorizzazione richiesta |
---|---|
Avviso creato. |
|
Crea una definizione di alert manager in un'area di lavoro. Per ulteriori informazioni, consulta Gestione e inoltro di avvisi in Amazon Managed Service for Prometheus con alert manager. |
|
Crea uno spazio dei namespace di regole in un'area di lavoro. Per ulteriori informazioni, consulta Utilizzo di regole per modificare o monitorare le metriche man mano che vengono ricevute. |
|
Crea un'area di lavoro Amazon Managed Service per Prometheus. Un'area di lavoro è uno spazio logico dedicato all'archiviazione e all'interrogazione delle metriche di Prometheus. |
|
Eliminare una definizione di alert manager da un'area di lavoro. |
|
Elimina gli avvisi silenziosi. |
|
Cancella l'area di lavoro Amazon Managed Service for Prometheus. |
|
Recupera informazioni dettagliate sulle definizioni di alert manager. |
|
Recupera informazioni dettagliate sui namespace dei gruppi di regole. |
|
Recupera informazioni dettagliate su un'area di lavoro Amazon Managed Service for Prometheus. |
|
Recupera informazioni dettagliate sugli avvisi silenziosi. |
|
Recupera lo stato di alert manager in un'area di lavoro. |
|
Recupera le etichette. |
|
Recupera i metadati per i parametri Amazon Managed Service for Prometheus. |
|
Recupera i dati delle serie temporali. |
|
Recupera un elenco dei gruppi di avvisi definiti nella definizione di alert manager. |
|
Recupera un elenco degli avvisi definiti in alert manager. |
|
Recupera un elenco dei ricevitori definiti nella definizione di alert manager. |
|
Recupera un elenco di avvisi silenziosi definiti. |
|
Recupera un elenco di avvisi attivi. |
|
Recupera un elenco di regole nei namespace dei gruppi di regole nelle tue aree di lavoro. |
|
Recupera un elenco dei namespace dei gruppi di regole nelle tue aree di lavoro. |
|
Recupera i tag associati alle tue risorse Amazon Managed Service for Prometheus. |
|
Recupera un elenco delle aree di lavoro di Amazon Managed Service for Prometheus presenti nell'account. |
|
Aggiorna la definizione di un alert manager esistente in un'area di lavoro. |
|
Crea avvisi silenziosi. |
|
Aggiornamento di un namespace dei gruppi di regole esistente. |
|
Poni una domanda sui parametri Amazon Managed Service for Prometheus. |
|
Esegui un'operazione di scrittura remota per avviare lo streaming di parametri da un server Prometheus ad Amazon Managed Service for Prometheus. |
|
Assegna tag alle risorse Amazon Managed Service for Prometheus. |
|
Rimuovi tag dalle risorse Amazon Managed Service for Prometheus. |
|
Modifica gli alias delle aree di lavoro esistenti. |
|
Crea una configurazione di registrazione. |
|
Elimina una configurazione di registrazione. |
|
Descrivi la configurazione di registrazione dell'area di lavoro. |
|
Aggiorna una configurazione di registrazione. |
|
Esempio di policy IAM
Questa sezione fornisce esempi di altre policy autogestite che puoi creare.
La seguente politica IAM garantisce l'accesso completo ad Amazon Managed Service for Prometheus e consente inoltre a un utente di scoprire i cluster Amazon EKS e visualizzarne i dettagli.
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "aps:*", "eks:DescribeCluster", "eks:ListClusters" ], "Resource": "*" } ] }