As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Permissões e políticas no IAM
O acesso às ações e dados do Amazon Managed Service for Prometheus requer credenciais. Essas credenciais devem ter permissões para executar as ações e acessar os recursos da AWS, como recuperar dados do Amazon Managed Service for Prometheus sobre seus recursos de nuvem. As seções a seguir fornecem detalhes sobre como você pode usar o AWS Identity and Access Management (IAM) e o Amazon Managed Service for Prometheus para ajudar a proteger seus recursos, controlando quem pode acessá-los. Para obter mais informações, consulte Políticas e permissões no IAM.
Permissões do Amazon Managed Service for Prometheus
A tabela a seguir mostra possíveis ações do Amazon Managed Service for Prometheus e suas permissões necessárias. As ações também podem exigir permissões de outros serviços, não detalhadas aqui.
Ação | Permissão obrigatória |
---|---|
Criar alertas. |
|
Criar uma definição de gerenciador de alertas em um espaço de trabalho. Para obter mais informações, consulte Gerenciamento e encaminhamento de alertas no Amazon Managed Service para Prometheus com o gerenciador de alertas. |
|
Criar um namespace de grupos de regras em um espaço de trabalho. Para obter mais informações, consulte Usando regras para modificar ou monitorar métricas à medida que elas são recebidas. |
|
Criar um Amazon Managed Service para o espaço de trabalho do Prometheus. Um espaço de trabalho é um espaço lógico dedicado ao armazenamento e à consulta das métricas do Prometheus. |
|
Excluir uma definição de gerenciador de alertas de um espaço de trabalho. |
|
Excluir os silêncios de alerta. |
|
Excluir um espaço de trabalho do Amazon Managed Service for Prometheus. |
|
Recuperar informações detalhadas sobre as definições do gerenciador de alertas. |
|
Recuperar informações detalhadas sobre namespaces de grupos de regras. |
|
Recuperar informações detalhadas sobre um espaço de trabalho do Amazon Managed Service for Prometheus. |
|
Recuperar informações detalhadas sobre um alerta silencioso. |
|
Recuperar o status do gerenciador de alertas em um espaço de trabalho. |
|
Recuperar rótulos. |
|
Recuperar metadados para as métricas do Amazon Managed Service for Prometheus. |
|
Recuperar dados de séries temporais. |
|
Recuperar uma lista dos grupos de alertas definidos na definição do gerenciador de alertas. |
|
Recuperar uma lista dos alertas definidos no gerenciador de alertas. |
|
Recuperar uma lista dos receptores definidos na definição do gerenciador de alertas. |
|
Recuperar uma lista dos silêncios de alerta definidos. |
|
Recuperar uma lista de alertas ativos. |
|
Recuperar uma lista das regras nos namespaces dos grupos de regras em seus espaços de trabalho. |
|
Recuperar uma lista dos namespaces dos grupos de regras em seus espaços de trabalho. |
|
Recuperar as tags que estão associadas aos seus recursos do Amazon Managed Service for Prometheus. |
|
Recuperar uma lista dos espaços de trabalho do Amazon Managed Service for Prometheus que existem na conta. |
|
Atualizar uma definição existente do gerenciador de alertas em um espaço de trabalho. |
|
Criar silêncios de alerta. |
|
Atualizar um namespace de grupos de regras existentes. |
|
Executar uma consulta nas métricas do Amazon Managed Service for Prometheus. |
|
Executar uma operação de gravação remota para iniciar a transmissão de métricas de um servidor Prometheus para o Amazon Managed Service for Prometheus. |
|
Atribuir tags aos recursos do Amazon Managed Service for Prometheus. |
|
Remover tags dos recursos do Amazon Managed Service for Prometheus. |
|
Modificar os aliases dos espaços de trabalho existentes. |
|
Criar uma configuração de registro em log. |
|
Excluir uma configuração de registro em log. |
|
Descrever a configuração de registro em log do espaço de trabalho. |
|
Atualizar uma configuração de registro em log. |
|
Políticas do IAM de exemplo
Esta seção fornece exemplos de outras políticas autogerenciadas que você pode criar.
A política do IAM a seguir concede acesso total ao Amazon Managed Service for Prometheus e também permite que um usuário descubra clusters do Amazon EKS e veja os detalhes sobre eles.
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "aps:*", "eks:DescribeCluster", "eks:ListClusters" ], "Resource": "*" } ] }