IAM 許可 - Amazon Managed Grafana

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

IAM 許可

存取 Amazon 受管的 Grafana 動作和資料需要登入資料。這些登入資料必須具有執行動作和存取 AWS 資源的許可,例如擷取有關雲端資源的 Amazon Managed Grafana 資料。以下各節提供有關如何使用 AWS Identity and Access Management Amazon Managed Grafana 的詳細資訊,透過控制可存取資源的使用者來協助保護資源的安全。如需詳細資訊,請參閱 IAM 中的政策和許可

Amazon 託管 Grafana 許可

下表顯示可能的 Amazon 受管 Grafana 動作及其所需的許可:

動作 所需的許可

創建一個 Amazon 受管的 Grafana 工作區。工作區是邏輯上隔離的 Grafana 伺服器,用來建立和視覺化指標、記錄和追蹤。

grafana:CreateWorkspace

刪除 Amazon 受管的 Grafana 工作區。

grafana:DeleteWorkspace

擷取有關 Amazon 受管的 Grafana 工作區的詳細資訊。

grafana:DescribeWorkspace

擷取與工作區相關聯的驗證組態。

grafana:DescribeWorkspaceAuthentication

擷取與工作區使用者和群組相關聯的權限清單。

grafana:ListPermissions

擷取帳戶中存在的 Amazon 受管 Grafana 工作區清單。

grafana:ListWorkspaces

更新與工作區使用者和群組相關聯的權限。

grafana:UpdatePermissions

更新 Amazon 受管的 Grafana 工作區。

grafana:UpdateWorkspace

更新與工作區相關聯的驗證組態。

grafana:UpdateWorkspaceAuthentication

將 Grafana 企業授權與工作區建立關聯。

grafana:AssociateLicense