Referência de permissões do Amazon CloudWatch
A tabela a seguir lista cada operação da API do CloudWatch e as ações correspondentes às quais é possível conceder permissões para executar a ação. Você especifica as ações no campo Action
da política e especifica um caractere curinga (*) como o valor do recurso no campo Resource
da política.
É possível usar as chaves de condição de toda a AWS em suas políticas do CloudWatch para expressar condições. Para obter uma lista completa de chaves em toda a AWS, consulte Chaves de contexto de condição globais e do IAM da AWS no Manual do usuário do IAM.
nota
Para especificar uma ação, use o prefixo cloudwatch:
seguido do nome da operação da API. Por exemplo: cloudwatch:GetMetricData
, cloudwatch:ListMetrics
ou cloudwatch:*
(para todas as ações do CloudWatch).
Tópicos
Operações da API do CloudWatch e permissões necessárias para ações
Operações da API do CloudWatch Application Signals e permissões necessárias para a execução de ações
Operações da API do CloudWatch Contributor Insights e permissões necessárias para ações
Operações da API do CloudWatch Events e permissões necessárias para ações
Operações de API do CloudWatch Logs e permissões necessárias para ações
Operações de API do Amazon EC2 e permissões necessárias para ações
Operações de API do Amazon EC2 Auto Scaling e permissões necessárias para ações
Operações da API do CloudWatch e permissões necessárias para ações
Operações da API do CloudWatch | Permissões obrigatórias (ações de API) |
---|---|
Necessária para excluir um alarme. |
|
Necessária para apagar um painel. |
|
Necessária para excluir um fluxo de métricas. |
|
Necessária para visualizar o histórico de alarmes. Para recuperar informações sobre alarmes compostos, sua permissão |
|
Necessária para recuperar informações sobre alarmes. Para recuperar informações sobre alarmes compostos, sua permissão |
|
Necessária para visualizar os alarmes para uma métrica. |
|
Necessária para desativar uma ação de alarme. |
|
Necessária para ativar uma ação de alarme. |
|
Necessária para exibir dados sobre os painéis existentes. |
|
Necessária para representar em gráficos dados de métricas no console do CloudWatch para recuperar grandes lotes de dados de métricas e executar matemática métrica nesses dados. |
|
Necessária para visualizar gráficos em outras partes do console do CloudWatch e nos widgets do painel. |
|
Necessária para visualizar informações sobre um fluxo de métricas. |
|
Necessário para recuperar um gráfico de snapshot de uma ou mais métricas do CloudWatch como uma imagem de bitmap. |
|
Necessária para visualizar a lista de painéis do CloudWatch em sua conta. |
|
ListEntitiesForMetric (Permissão somente para o console do CloudWatch) |
Necessária para encontrar as entidades associadas a uma métrica. Necessária para analisar a telemetria relacionada no console do CloudWatch. |
Necessária para visualizar ou pesquisar nomes de métrica no console do CloudWatch e na CLI. Necessária para selecionar métricas nos widgets do painel. |
|
Necessária para visualizar ou pesquisar a lista de fluxos de métricas na conta. |
|
Necessária para criar um alarme composto. Para criar um alarme composto, sua permissão |
|
Necessária para criar um painel ou atualizar um painel existente. |
|
Necessária para criar ou atualizar um alarme. |
|
Necessária para criar métricas. |
|
Necessária para criar um fluxo de métricas. |
|
Necessária para definir manualmente o estado de um alarme. |
|
Necessária para iniciar o fluxo de métricas. |
|
Necessária para interromper temporariamente o fluxo de métricas. |
|
Necessária para adicionar ou atualizar etiquetas nos recursos do CloudWatch, como alarmes e regras do Contributor Insights. |
|
Necessária para remover etiquetas de recurso no CloudWatch. |
Operações da API do CloudWatch Application Signals e permissões necessárias para a execução de ações
Operações da API do CloudWatch Application Signals | Permissões obrigatórias (ações de API) |
---|---|
Necessária para recuperar os relatórios de orçamentos de objetivo de nível de serviço. |
|
Necessária para criar um objetivo de nível de serviço (SLO). |
|
Necessária para excluir um objetivo de nível de serviço (SLO). |
|
Necessária para recuperar informações sobre um serviço descoberto pelo Application Signals. |
|
Necessária para recuperar informações sobre um objetivo de nível de serviço (SLO). |
|
ListObservedEntities |
Concede permissão para listar entidades associadas a outras. |
Necessária para recuperar uma lista de dependências de serviços de um serviço especificado por você. Esse serviço e as dependências foram descobertos pelo Application Signals. |
|
Necessária para recuperar uma lista de dependentes que invocaram um serviço especificado por você. Esse serviço e os dependentes foram descobertos pelo Application Signals. |
|
Necessária para recuperar uma lista de objetivos de nível de serviço (SLOs) na conta. |
|
Necessária para recuperar uma lista de operações de serviço de um serviço especificado por você. Esse serviço e as dependências foram descobertos pelo Application Signals. |
|
Necessária para recuperar uma lista de serviços descobertos pelo Application Signals. |
|
Necessária para recuperar uma lista de etiquetas associadas a um recurso. |
|
Necessária para habilitar o Application Signals na conta e para criar o perfil vinculado ao serviço obrigatório. |
|
Necessária para adicionar etiquetas aos recursos. |
|
Necessária para remover etiquetas de recursos. |
|
Necessária para atualizar um objetivo de nível de serviço existente. |
Operações da API do CloudWatch Contributor Insights e permissões necessárias para ações
Importante
Quando você concede a permissão cloudwatch:PutInsightRule
ao usuário, por padrão, ele pode criar uma regra que avalia qualquer grupo de logs no CloudWatch Logs. É possível adicionar condições de política do IAM que limitem essas permissões para que um usuário inclua e exclua grupos de logs específicos. Para ter mais informações, consulte Usar chaves de condição para limitar o acesso dos usuários do Contributor Insights aos grupos de log.
Operações da API do CloudWatch Contributor Insights | Permissões obrigatórias (ações de API) |
---|---|
Necessária para excluir regras do Contributor Insights. |
|
Necessária para visualizar as regras do Contributor Insights em sua conta. |
|
Necessária para habilitar regras do Contributor Insights. |
|
Necessário para recuperar dados de séries temporais e outras estatísticas coletadas pelas regras do Contributor Insights. |
|
Necessária para criar regras do Contributor Insights. Consulte a observação Importante no início desta tabela. |
Operações da API do CloudWatch Events e permissões necessárias para ações
Operações de API do CloudWatch Events | Permissões obrigatórias (ações de API) |
---|---|
Necessária para excluir uma regra. |
|
Necessária para listar os detalhes sobre uma regra. |
|
Necessária para desativar uma regra. |
|
Necessária para ativar uma regra. |
|
Necessária para listar as regras associadas a um destino. |
|
Necessária para listar todas as regras em sua conta. |
|
Necessária para listar todos os destinos associados a uma regra. |
|
Necessária para adicionar eventos personalizados que podem ser vinculados a regras. |
|
Necessária para criar ou atualizar uma regra. |
|
Necessária para adicionar destinos a uma regra. |
|
Necessária para remover um destino de uma regra. |
|
Necessária para testar um evento padrão em um determinado evento. |
Operações de API do CloudWatch Logs e permissões necessárias para ações
nota
As permissões do CloudWatch Logs podem ser encontradas no Guia do usuário do CloudWatch Logs.
Operações de API do Amazon EC2 e permissões necessárias para ações
Operação da API do Amazon EC2 | Permissões obrigatórias (ações de API) |
---|---|
Necessária para visualizar os detalhes de status da instância do EC2. |
|
Necessária para visualizar detalhes da instância do EC2. |
|
Necessária para reinicializar uma instância do EC2. |
|
Necessária para interromper uma instância do EC2. |
|
Necessária para encerrar uma instância do EC2. |
Operações de API do Amazon EC2 Auto Scaling e permissões necessárias para ações
Operações da API do Amazon EC2 Auto Scaling | Permissões obrigatórias (ações de API) |
---|---|
Escalabilidade |
Necessária para escalar um grupo do Auto Scaling. |
Trigger |
Necessária para acionar uma ação do Auto Scaling. |