Clés de condition pour CloudWatch Observability Admin - Amazon CloudWatch

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Clés de condition pour CloudWatch Observability Admin

Vous pouvez utiliser les politiques IAM pour contrôler l'accès aux ressources et aux actions CloudWatch d'Amazon Observability Admin à l'aide de clés de condition.

L’administrateur d’observabilité dispose des clés de condition suivantes :

Clé de condition Description Type

CentralizationSourceRegions

ArrayOfString

Filtre l’accès par les régions sources qui sont transmises dans la requête

CentralizationDestinationRegion

String

Filtre l’accès par la région de destination qui est transmise dans la requête

CentralizationBackupRegion

String

Filtre l’accès par la région de secours qui est transmise dans la requête

CentralizationSourceRegions

Filtre l’accès par la région de secours spécifiée pour les règles de centralisation.

  • Disponibilité — Cette clé est disponible pour les types de ressources suivants : organization-centralization-rule

  • Type de valeur : chaîne

Exemple de politique JSON avec observabilityadmin : CentralizationBackupRegion
JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": "cloudwatch:PutMetricData", "Resource": "*", "Condition": { "StringEquals": { "aws:RequestedRegion": "us-east-1" } } } ] }

CentralizationDestinationRegion

Filtre l’accès par la région de destination spécifiée pour les règles de centralisation.

  • Disponibilité — Cette clé est disponible pour les types de ressources suivants : organization-centralization-rule

  • Type de valeur : chaîne

Exemple de politique JSON avec observabilityadmin : CentralizationDestinationRegion
JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": "cloudwatch:PutMetricData", "Resource": "*", "Condition": { "StringEquals": { "aws:RequestedRegion": "us-east-1" } } } ] }

CentralizationBackupRegion

Filtre l’accès par les régions sources spécifiées pour les règles de centralisation.

  • Disponibilité — Cette clé est disponible pour les types de ressources suivants : organization-centralization-rule

  • Type de valeur : liste de chaînes

Exemple de politique JSON avec observabilityadmin : CentralizationSourceRegions
JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": "cloudwatch:PutMetricData", "Resource": "*", "Condition": { "StringEquals": { "aws:RequestedRegion": ["us-east-1", "us-east-1"] } } } ] }