CloudWatch ダッシュボード許可の更新
2018 年 5 月 1 日に、AWS は CloudWatch ダッシュボードにアクセスするために必要な許可を変更しました。CloudWatch コンソールでダッシュボードにアクセスするには、ダッシュボード API オペレーションをサポートするために 2017 年に導入された新しいアクセス許可が必要になりました。
-
cloudwatch:GetDashboard
-
cloudwatch:ListDashboards
-
cloudwatch:PutDashboard
-
cloudwatch:DeleteDashboards
CloudWatch ダッシュボードにアクセスするには、次のいずれかが必要です。
-
[AdministratorAccess] ポリシー。
-
[CloudWatchFullAccess] ポリシー。
-
これらの特定のアクセス許可の 1 つ以上を含むカスタムポリシー。
-
ダッシュボードを表示できるようにするには
cloudwatch:GetDashboardとcloudwatch:ListDashboards。 -
cloudwatch:PutDashboardダッシュボードを作成または変更できるようにするには 。 -
cloudwatch:DeleteDashboardsダッシュボードを削除できるようにするには 。
-
ポリシーを使用して IAM ユーザーのアクセス許可を変更する方法の詳細については、「IAM ユーザーのアクセス許可の変更」を参照してください。
CloudWatch のアクセス許可の詳細については、「Amazon CloudWatch の許可リファレンス」を参照してください。
ダッシュボード API オペレーションの詳細については、Amazon CloudWatch API リファレンスの「PutDashboard」を参照してください。