Amazon CloudWatch の許可リファレンス
次の表は、各 CloudWatch API オペレーションや、そのアクションを実行するためにアクセス許可を付与できる関連アクションを示しています。ポリシーの Action
フィールドでアクションを指定し、ポリシーの Resource
フィールドでリソース値としてワイルドカード文字 (*) を指定します。
CloudWatch ポリシーで AWS 全体の条件キーを使用して、条件を表現できます。AWS 全体を対象とするすべてのキーのリストについては、IAM ユーザーガイドの AWS グローバルキーと IAM 条件コンテキストキーを参照してください。
注記
アクションを指定するには、API オペレーション名の前に cloudwatch:
プレフィックスを使用します。例えば、cloudwatch:GetMetricData
、cloudwatch:ListMetrics
、または cloudwatch:*
(すべての CloudWatch アクションの場合)。
トピック
CloudWatch API オペレーションおよびアクションに必要な許可
CloudWatch API オペレーション | 必要なアクセス許可 (API アクション) |
---|---|
アラームを削除するのに必要です。 |
|
ダッシュボードを削除するために必要です。 |
|
メトリクスストリームを削除するために必要です。 |
|
アラーム履歴を表示するのに必要です。複合アラームに関する情報を取得するには、 |
|
アラームに関する情報を取得するために必要です。 複合アラームに関する情報を取得するには、 |
|
メトリクスのアラームを表示するのに必要です。 |
|
アラームアクションを無効にするのに必要です。 |
|
アラームアクションを有効にするのに必要です。 |
|
既存のダッシュボードに関するデータを表示するのに必要です。 |
|
CloudWatch コンソールでメトリクスデータをグラフ化し、大規模なメトリクスデータのバッチを取得してそのデータで Metric Math を実行するために必要となるものです。 |
|
CloudWatch コンソールの他の部分やダッシュボードウィジェットにあるグラフを見るのに必要です。 |
|
メトリクスストリームに関する情報を表示するために必要です。 |
|
1 つ以上の CloudWatch メトリクスのスナップショットグラフをビットマップイメージとして取得するために必要です。 |
|
アカウントで CloudWatch ダッシュボードのリストを表示するのに必要です。 |
|
CloudWatch コンソール内または CLI のメトリクス名を表示または検索するのに必要です。ダッシュボードウィジェットでメトリクスを選択するために必要です。 |
|
アカウント内のメトリクスストリームのリストを、表示または検索するために必要です。 |
|
複合アラームを作成するために必要です。 複合アラームを作成するには、 |
|
ダッシュボードを作成または既存のダッシュボードを更新するのに必要です。 |
|
アラームを作成または更新するのに必要です。 |
|
メトリクスを作成するために必要です。 |
|
メトリクスストリームを作成するために必要です。 |
|
手動でアラームの状態を設定するのに必要です。 |
|
メトリクスストリームでメトリクスのフローを開始するために必要です。 |
|
メトリクスストリーム内のメトリクスのフローを、一時的に停止するために必要です。 |
|
アラームや Contributor Insights ルールなど、CloudWatch リソースのタグを追加または更新するために必要です。 |
|
CloudWatch リソースからタグを削除するために必要です。 |
CloudWatch Contributor Insights API オペレーションとアクションに必要な許可
重要
ユーザーに cloudwatch:PutInsightRule
アクセス許可を付与すると、デフォルトでは、そのユーザーは CloudWatch Logs 内の任意のロググループを評価するルールを作成できます。特定のロググループを含める、および除外するユーザーのアクセス許可を制限する IAM ポリシー条件を追加できます。詳細については、「Contributor Insights のユーザーのロググループへのアクセスを制限するための条件キーの使用」を参照してください。
CloudWatch Contributor Insights API オペレーション | 必要なアクセス許可 (API アクション) |
---|---|
Contributor Insights ルールを削除するために必要です。 |
|
アカウントの Contributor Insights ルールを表示するために必要です。 |
|
Contributor Insights ルールを有効にするために必要です。 |
|
Contributor Insights ルールによって収集された時系列データおよびその他の統計情報を取得するために必要です。 |
|
Contributor Insights ルールを作成するために必要です。このテーブルの冒頭にある「重要」の注記を参照してください。 |
CloudWatch Events API オペレーションおよびアクションに必要な許可
CloudWatch Events API オペレーション | 必要なアクセス許可 (API アクション) |
---|---|
ルールを削除するのに必要です。 |
|
ルールについての詳細を一覧表示するのに必要です。 |
|
ルールを無効にするのに必要です。 |
|
ルールを有効にするのに必要です。 |
|
ターゲットと関連付けられるルールを一覧表示するために必要です。 |
|
アカウントの全グループを一覧表示するために必要です。 |
|
ルールと関連付けられるすべてのターゲットを一覧表示するために必要です。 |
|
ルールと一致するカスタムイベントを追加するために必要です。 |
|
ルールを作成または更新するために必要です。 |
|
ルールにターゲットを追加するために必要です。 |
|
ターゲットをルールから削除するために必要です。 |
|
特定のイベントに対してイベントパターンをテストするために必要です。 |
CloudWatch Logs API オペレーションおよびアクションに必要な許可
CloudWatch Logs API のオペレーション | 必要なアクセス許可 (API アクション) |
---|---|
保留中または実行中のエクスポートタスクをキャンセルするのに必要です。 |
|
ロググループから Amazon S3バケットにデータをエクスポートするのに必要です。 |
|
新しいロググループを作成するのに必要です。 |
|
ロググループに新しいログストリームを作成するのに必要です。 |
|
ログ宛先を削除したり、サブスクリプションのフィルタを無効化するのに必要です。 |
|
ロググループや関連したアーカイブログイベントを削除するのに必要です。 |
|
ログストリームや関連したアーカイブログイベントを削除するのに必要です。 |
|
ロググループに関連したメトリクスフィルタを削除するのに必要です。 |
|
CloudWatch Logs Insights で保存されたクエリ定義を削除するのに必要です。 |
|
CloudWatch Logs リソースポリシーを削除するために必要です。 |
|
ロググループの保持ポリシーを削除するのに必要です。 |
|
ロググループに関連したサブスクリプションのフィルタを削除するのに必要です。 |
|
アカウントに関連したすべての送信先を表示するのに必要です。 |
|
アカウントに関連したすべてのエクスポートタスクを表示するのに必要です。 |
|
アカウントに関連したすべてのロググループを表示するのに必要です。 |
|
ロググループに関連したすべてのログストリームを表示するのに必要です。 |
|
ロググループに関連したすべてのメトリクスを表示するのに必要です。 |
|
CloudWatch Logs Insights で保存されたクエリ定義のリストを表示するために必要です。 |
|
スケジュールされた、実行された、または最近実行された CloudWatch Logs Insights クエリのリストを表示するために必要です。 |
|
CloudWatch Logs リソースポリシーのリストを表示するために必要です。 |
|
ロググループに関連したすべてのサブスクリプションフィルタを表示するのに必要です。 |
|
ロググループのフィルタパターンでログイベントをソートするのに必要です。 |
|
ログストリームからログイベントを取得するのに必要です。 |
|
ロググループのログイベントに含まれるフィールドのリストを取得するために必要です。 |
|
1 つのログイベントから詳細を取得するために必要です。 |
|
CloudWatch Logs Insights クエリの結果を取得するために必要です。 |
|
ロググループに関連したタグをリストするのに必要です。 |
|
宛先ログストリーム (Kinesis ストリームなど) の作成や更新に必要です。 |
|
既存のログ宛先に関連するアクセスポリシーの作成や更新に必要です。 |
|
一連のログイベントをログストリームに更新するのに必要です。 |
|
メトリクスフィルタの作成や更新、またはそれをロググループに関連付けるのに必要です。 |
|
CloudWatch Logs Insights にクエリを保存するために必要です。 |
|
CloudWatch Logs リソースポリシーを作成するために必要です。 |
|
ロググループでログイベント (保持) を維持する日数を設定するのに必要です。 |
|
サブスクリプションフィルタの作成や更新、またはそれをロググループに関連付けるのに必要です。 |
|
CloudWatch Logs Insights クエリを開始するために必要です。 |
|
進行中の CloudWatch Logs Insights クエリを停止するために必要です。 |
|
ロググループのタグを追加または更新するのに必要です。 |
|
ログイベントメッセージのサンプリングに対してフィルタパターンをテストするのに必要です。 |
Amazon EC2 API オペレーションおよびアクションで必要な許可
Amazon EC2 API オペレーション | 必要なアクセス許可 (API アクション) |
---|---|
EC2 インスタンスの状態の詳細を表示するのに必要です。 |
|
EC2 インスタンスの詳細を表示するのに必要です。 |
|
EC2 インスタンスを再起動するために必要です。 |
|
EC2 インスタンスを停止するのに必要です。 |
|
EC2 インスタンスを削除するのに必要です。 |
Amazon EC2 Auto Scaling API オペレーションとアクションに必要な許可
Amazon EC2 Auto Scaling API オペレーション | 必要なアクセス許可 (API アクション) |
---|---|
スケーリング |
Auto Scaling グループをスケーリングするために必要です。 |
Trigger |
Auto Scaling アクションをトリガーするために必要です。 |