Bedingungsschlüssel für CloudWatch Observability Admin - Amazon CloudWatch

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Bedingungsschlüssel für CloudWatch Observability Admin

Sie können IAM-Richtlinien verwenden, um den Zugriff auf Amazon CloudWatch Observability Admin-Ressourcen und -Aktionen mithilfe von Bedingungsschlüsseln zu steuern.

Observability Admin hat die folgenden Bedingungsschlüssel:

Bedingungsschlüssel Description Typ

CentralizationSourceRegions

ArrayOfString

Filtert den Zugriff nach den Quellregionen, die in der Anforderung übergeben werden.

CentralizationDestinationRegion

String

Filtert den Zugriff nach der Zielregion, die in der Anforderung übergeben wird.

CentralizationBackupRegion

String

Filtert den Zugriff nach der Backup-Region, die in der Anforderung übergeben wird.

CentralizationSourceRegions

Filtert den Zugriff nach der für Zentralisierungsregeln angegebenen Backup-Region.

  • Verfügbarkeit — Dieser Schlüssel ist für die folgenden Ressourcentypen verfügbar: organization-centralization-rule

  • Werttyp – Zeichenfolge

Beispiel für eine JSON-Richtlinie mit observabilityadmin: CentralizationBackupRegion
JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": "cloudwatch:PutMetricData", "Resource": "*", "Condition": { "StringEquals": { "aws:RequestedRegion": "us-east-1" } } } ] }

CentralizationDestinationRegion

Filtert den Zugriff nach der für Zentralisierungsregeln angegebenen Zielregion.

  • Verfügbarkeit — Dieser Schlüssel ist für die folgenden Ressourcentypen verfügbar: organization-centralization-rule

  • Werttyp – Zeichenfolge

Beispiel für eine JSON-Richtlinie mit observabilityadmin: CentralizationDestinationRegion
JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": "cloudwatch:PutMetricData", "Resource": "*", "Condition": { "StringEquals": { "aws:RequestedRegion": "us-east-1" } } } ] }

CentralizationBackupRegion

Filtert den Zugriff nach den für Zentralisierungsregeln angegebenen Quellregionen.

  • Verfügbarkeit — Dieser Schlüssel ist für die folgenden Ressourcentypen verfügbar: organization-centralization-rule

  • Werttyp – Liste von Zeichenfolgen

Beispiel für eine JSON-Richtlinie mit observabilityadmin: CentralizationSourceRegions
JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": "cloudwatch:PutMetricData", "Resource": "*", "Condition": { "StringEquals": { "aws:RequestedRegion": ["us-east-1", "us-east-1"] } } } ] }