

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

# AWS politiques gérées (prédéfinies) pour CloudWatch
<a name="managed-policies-cloudwatch"></a>

AWS répond à de nombreux cas d'utilisation courants en fournissant des politiques IAM autonomes créées et administrées par. AWS Ces politiques AWS gérées accordent les autorisations nécessaires pour les cas d'utilisation courants afin que vous puissiez éviter d'avoir à rechercher les autorisations nécessaires. Pour plus d’informations, consultez [Politiques gérées par AWS](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies_managed-vs-inline.html#aws-managed-policies) dans le *Guide de l’utilisateur IAM*. 

 Les politiques AWS gérées suivantes, que vous pouvez associer aux utilisateurs de votre compte, sont spécifiques à CloudWatch. 

**Topics**
+ [CloudWatch mises à jour des politiques AWS gérées](#security-iam-awsmanpol-updates)
+ [CloudWatchFullAccessV2](#managed-policies-cloudwatch-CloudWatchFullAccessV2)
+ [CloudWatchFullAccess](#managed-policies-cloudwatch-CloudWatchFullAccess)
+ [CloudWatchReadOnlyAccess](#managed-policies-cloudwatch-CloudWatchReadOnlyAccess)
+ [CloudWatchActionsEC2Accès](#managed-policies-cloudwatch-CloudWatchActionsEC2Access)
+ [CloudWatch-CrossAccountAccess](#managed-policies-cloudwatch-CloudWatch-CrossAccountAccess)
+ [CloudWatchAutomaticDashboardsAccess](#managed-policies-cloudwatch-CloudWatch-CloudWatchAutomaticDashboardsAccess)
+ [CloudWatchAgentServerPolicy](#managed-policies-cloudwatch-CloudWatchAgentServerPolicy)
+ [CloudWatchAgentAdminPolicy](#managed-policies-cloudwatch-CloudWatchAgentAdminPolicy)
+ [CloudWatchNetworkFlowMonitorTopologyServiceRolePolicy](#managed-policies-cloudwatch-CloudWatchNetworkFlowMonitorTopologyServiceRolePolicy)
+ [AWS politiques gérées (prédéfinies) pour l' CloudWatch observabilité entre comptes](#managed-policies-cloudwatch-crossaccount)
+ [AWS politiques gérées (prédéfinies) pour les CloudWatch enquêtes](#managed-policies-cloudwatch-QInvestigations)
+ [AWS politiques gérées (prédéfinies) pour les signaux CloudWatch d'application](#managed-policies-cloudwatch-ApplicationSignals)
+ [AWS politiques gérées (prédéfinies) pour CloudWatch Synthetics](#managed-policies-cloudwatch-canaries)
+ [AWS politiques gérées (prédéfinies) pour Amazon CloudWatch RUM](#managed-policies-cloudwatch-RUM)
+ [AWS politique gérée pour AWS Systems Manager Incident Manager](#managed-policies-cloudwatch-incident-manager)

## CloudWatch mises à jour des politiques AWS gérées
<a name="security-iam-awsmanpol-updates"></a>

Consultez les détails des mises à jour des politiques AWS gérées CloudWatch depuis que ce service a commencé à suivre ces modifications. Pour recevoir des alertes automatiques concernant les modifications apportées à cette page, abonnez-vous au flux RSS sur la page Historique du CloudWatch document.




| Modifier | Description | Date | 
| --- | --- | --- | 
|   [CloudWatchSyntheticsFullAccess](#managed-policies-cloudwatch-CloudWatchSyntheticsFullAccess)— Politique mise à jour  |  CloudWatch a mis à jour la **CloudWatchSyntheticsFullAccess**politique. L'`cloudwatch:ListMetrics`autorisation a été ajoutée afin que CloudWatch Synthetics puisse répertorier les métriques disponibles. En outre, l'`apigateway:GET`autorisation a été modifiée, passant de l'autorisation à toutes les ressources à des ressources API Gateway spécifiques : REST APIs, étapes d'API REST, étapes d'API REST, exportations Swagger et HTTP. APIs  | 31 mars 2026 | 
|   [AIOpsAssistantPolicy](#managed-policies-QInvestigations-AIOpsAssistant)— Politique mise à jour  |  CloudWatch a mis à jour la politique **AIOpsAssistantPolicy**IAM. Il a ajouté des autorisations pour permettre CloudWatch les enquêtes afin de faciliter les requêtes, le dépannage et le mappage topologique.  Les autorisations suivantes ont été ajoutées : `appsync:GetGraphqlApiEnvironmentVariables``cloudtrail:GetEventConfiguration`,`kms:GetKeyPolicy`, et `s3:GetBucketAbac`   | 06 février 2026 | 
|   [AIOpsAssistantPolicy](#managed-policies-QInvestigations-AIOpsAssistant)— Politique mise à jour  |  CloudWatch a mis à jour la politique **AIOpsAssistantPolicy**IAM. Il a ajouté des autorisations pour permettre CloudWatch les enquêtes afin de faciliter les requêtes, le dépannage et le mappage topologique.  Les autorisations suivantes ont été ajoutées : `kms:GetKeyRotationStatus``kms:ListAliases`, et `kms:ListKeyRotations`   | 17 décembre 2025 | 
|   [CloudWatchNetworkMonitorServiceRolePolicy](security-iam-awsmanpol-nw.md#security-iam-CloudWatchNetworkMonitorServiceRolePolicy)— Politique mise à jour  |  CloudWatch a ajouté les `ec2:SearchTransitGatewayRoutes` autorisations `ec2:DescribeRouteTables``ec2:DescribeTransitGatewayAttachments`,`ec2:DescribeTransitGatewayRouteTables`, à la politique **CloudWatchNetworkMonitorServiceRolePolicy**gérée afin d'autoriser Network Synthetic Monitor à générer les valeurs des indicateurs de santé du réseau pour les clients utilisant Transit Gateway.  | 12 décembre 2025 | 
|   [CloudWatchNetworkFlowMonitorTopologyServiceRolePolicy](#managed-policies-cloudwatch-CloudWatchNetworkFlowMonitorTopologyServiceRolePolicy)— Politique mise à jour  |  CloudWatch a ajouté les `ec2:DescribeVpcEndpointServiceConfigurations` autorisations `ec2:DescribeVpcEndpoints` et à la politique **CloudWatchNetworkFlowMonitorTopologyServiceRolePolicy**gérée pour autoriser Network Flow Monitor à générer des instantanés topologiques des points de terminaison VPC et de la configuration du service VPCE.  | 10 décembre 2025 | 
|   [CloudWatchFullAccessV2](#managed-policies-cloudwatch-CloudWatchFullAccessV2) — Politique mise à jour  |  CloudWatch autorisations ajoutées à la **CloudWatchFullAccessV2**. Des autorisations pour les actions d'administration de l'observabilité ont été ajoutées pour permettre un accès complet aux pipelines de télémétrie et aux intégrations de tables S3.  | 2 décembre 2025 | 
|   [CloudWatchReadOnlyAccess](#managed-policies-cloudwatch-CloudWatchReadOnlyAccess)— Politique mise à jour  |  CloudWatch a ajouté des autorisations à **CloudWatchReadOnlyAccess**. Des autorisations pour les actions d'administration de l'observabilité ont été ajoutées pour permettre l'accès en lecture seule aux pipelines de télémétrie et aux intégrations de tables S3.  | 2 décembre 2025 | 
|   [CloudWatchFullAccessV2](#managed-policies-cloudwatch-CloudWatchFullAccessV2) — Politique mise à jour   |  CloudWatch a mis à jour la politique **CloudWatchFullAccessV2** pour inclure des autorisations permettant de visualiser les événements de changement pour une entité et une plage de temps données, et d'interroger des services et des ressources non instrumentés depuis Application Signals en activant l'explorateur de ressources.   | 20 novembre 2025 | 
|   [CloudWatchApplicationSignalsFullAccess](#managed-policies-cloudwatch-CloudWatchApplicationSignalsFullAccess)— Politique mise à jour   |  CloudWatch a mis à jour la **CloudWatchApplicationSignalsFullAccess**politique pour inclure des autorisations permettant de visualiser les événements de changement pour une entité et une plage de temps données, et d'interroger des services et des ressources non instrumentés depuis Application Signals en activant l'explorateur de ressources.   | 20 novembre 2025 | 
|   [CloudWatchReadOnlyAccess](#managed-policies-cloudwatch-CloudWatchReadOnlyAccess)— Politique mise à jour   |  CloudWatch a mis à jour la **CloudWatchReadOnlyAccess**politique pour inclure des autorisations permettant de visualiser les événements de changement pour une entité et une plage de temps données, et d'interroger des services et des ressources non instrumentés à partir de Applications Signals.   | 20 novembre 2025 | 
|   [CloudWatchApplicationSignalsReadOnlyAccess](#managed-policies-cloudwatch-CloudWatchApplicationSignalsReadOnlyAccess)— Politique mise à jour   |  CloudWatch a mis à jour la **CloudWatchApplicationSignalsReadOnlyAccess**politique pour inclure des autorisations permettant de visualiser les événements de changement pour une entité et une plage de temps données, et d'interroger des services et des ressources non instrumentés à partir de Applications Signals.   | 20 novembre 2025 | 
|  [CloudWatchApplicationSignalsServiceRolePolicy](using-service-linked-roles.md#service-linked-role-signals) : mise à jour d’une politique existante  |  CloudWatch a mis à jour la politique nommée **CloudWatchApplicationSignalsServiceRolePolicy**. Mise à jour de la politique pour inclure `resource-explorer-2:Search` et `cloudtrail:CreateServiceLinkedChannel` activer les nouvelles fonctionnalités des signaux d'application.  | 20 novembre 2025 | 
|   [AIOpsConsoleAdminPolicy — Politique mise à jour](https://docs.aws.amazon.com/managed-policies-QInvestigations-AIOpsConsoleAdminPolicy)   |  CloudWatch a mis à jour la **AIOpsConsoleAdminPolicy**politique pour inclure les autorisations d'intégration d'Amazon Q, permettant aux utilisateurs d'interagir avec les rapports d'incidents liés aux CloudWatch enquêtes via l'interface conversationnelle d'Amazon Q.  | 17 novembre 2025 | 
|   [AIOpsOperatorAccess — Politique mise à jour](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/AIOpsOperatorAccess.html)   |  CloudWatch a mis à jour la **AIOpsOperatorAccess**politique pour inclure les autorisations d'intégration d'Amazon Q, permettant aux utilisateurs d'interagir avec les rapports d'incidents liés aux CloudWatch enquêtes via l'interface conversationnelle d'Amazon Q.  | 7 novembre 2025 | 
|   [CloudWatchNetworkFlowMonitorTopologyServiceRolePolicy](#managed-policies-cloudwatch-CloudWatchNetworkFlowMonitorTopologyServiceRolePolicy)— Politique mise à jour  |  CloudWatch a ajouté les `ec2:GetManagedPrefixListEntries` autorisations `ec2:DescribeManagedPrefixLists` et à la politique **CloudWatchNetworkFlowMonitorTopologyServiceRolePolicy**gérée pour autoriser Network Flow Monitor à générer des instantanés topologiques des listes de préfixes gérées.  | 6 novembre 2025 | 
|   [AIOpsAssistantIncidentReportPolicy — Nouvelle politique](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/AIOpsAssistantIncidentReportPolicy.html)   |  CloudWatch a ajouté la **AIOpsAssistantIncidentReportPolicy**politique permettant aux CloudWatch enquêtes de générer des rapports d'incidents à partir des données d'enquête, y compris les autorisations d'accès aux enquêtes, de création de rapports et de gestion des faits dérivés de l'IA.  | 10 octobre 2025 | 
|   [AIOpsOperatorAccess — Politique mise à jour](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/AIOpsOperatorAccess.html)   |  CloudWatch a mis à jour la **AIOpsOperatorAccess**politique pour inclure les autorisations de génération de rapports d'incident, permettant aux utilisateurs de créer et de gérer des rapports d'incidents et de travailler sur des faits dérivés de l'IA dans CloudWatch le cadre d'enquêtes.  | 10 octobre 2025 | 
|   [CloudWatchReadOnlyAccess](#managed-policies-cloudwatch-CloudWatchReadOnlyAccess) - Mettre à jour vers une politique existante.   |   CloudWatch a ajouté des autorisations à **CloudWatchReadOnlyAccess**.  Des autorisations pour les actions d'administration de l'observabilité ont été ajoutées pour permettre un accès en lecture seule aux règles de télémétrie, aux configurations de centralisation et aux données de télémétrie des ressources entre elles. AWS Organizations  |   10 octobre 2025  | 
|  [CloudWatchFullAccessV2](#managed-policies-cloudwatch-CloudWatchFullAccessV2) — Mises à jour des politiques existantes  |  CloudWatch mise à jour de la **CloudWatchFullAccessV2** pour inclure CloudTrail les autorisations Service Quotas afin de prendre en charge les principales observations et la fonctionnalité des indicateurs de modification dans Application Signals.   | 8 octobre 2025 | 
|  [CloudWatchReadOnlyAccess ](#managed-policies-cloudwatch-CloudWatchReadOnlyAccess) : mise à jour des politiques existantes  |  CloudWatch mis **CloudWatchReadOnlyAccess **à jour pour inclure CloudTrail les autorisations Service Quotas afin de prendre en charge les principales observations et la fonctionnalité des indicateurs de modification dans Application Signals.   | 8 octobre 2025 | 
|   [CloudWatchApplicationSignalsReadOnlyAccess — Politique mise à jour](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/CloudWatchApplicationSignalsReadOnlyAccess.html)   |  CloudWatch a mis à jour la **CloudWatchApplicationSignalsReadOnlyAccess**politique afin de suivre l'évolution des ressources et des services dans votre compte et de consulter les principales observations relatives aux anomalies de service dans votre compte.  | 29 septembre 2025 | 
|   [CloudWatchApplicationSignalsFullAccess — Politique mise à jour](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/CloudWatchApplicationSignalsFullAccess.html)   |  CloudWatch a mis à jour la **CloudWatchApplicationSignalsFullAccess**politique afin de suivre l'évolution des ressources et des services dans votre compte et de consulter les principales observations relatives aux anomalies de service dans votre compte.  | 29 septembre 2025 | 
|   [AIOpsAssistantPolicy](#managed-policies-QInvestigations-AIOpsAssistant)— Politique mise à jour  |  CloudWatch a mis **AIOpsAssistantPolicy**à jour le pour permettre aux CloudWatch enquêtes d'accéder à des ressources supplémentaires pour faciliter les requêtes, le dépannage et le mappage topologique. Cette politique accorde aux CloudWatch enquêtes les autorisations nécessaires pour mener des enquêtes.   | 24 septembre 2025 | 
|   [AIOpsConsoleAdminPolicy](#managed-policies-QInvestigations-AIOpsConsoleAdminPolicy)— Politique mise à jour  |  CloudWatch a mis à jour la **AIOpsConsoleAdminPolicy**politique afin de permettre la validation des groupes d'enquête sur l'ensemble des comptes. Cette politique permet aux utilisateurs d'accéder aux actions d' CloudWatch investigation et aux AWS actions supplémentaires nécessaires pour accéder aux événements d'enquête.   | 13 juin 2025 | 
|  [AIOpsOperatorAccess](#managed-policies-QInvestigations-AIOpsOperatorAccess)— Politique mise à jour  |  CloudWatch a mis à jour la **AIOpsOperatorAccess**politique afin de permettre la validation des groupes d'enquête sur l'ensemble des comptes. Cette politique permet aux utilisateurs d'accéder aux actions d' CloudWatch investigation et aux AWS actions supplémentaires nécessaires pour accéder aux événements d'enquête.  | 13 juin 2025 | 
|  [AIOpsAssistantPolicy](#managed-policies-QInvestigations-AIOpsAssistant)— Mises à jour de la politique existante  |  CloudWatch a mis à jour la politique **AIOpsAssistantPolicy**IAM. Il a ajouté des autorisations permettant aux enquêtes opérationnelles CloudWatch d'Application Insights de trouver des informations dans vos ressources au cours des enquêtes. Les autorisations suivantes ont été ajoutées : `appsync:GetGraphqlApi`, `appsync:GetDataSource`, `iam:ListAttachedRolePolicies`, `iam:ListRolePolicies` et `iam:ListRoles` En outre, l’autorisation `elastic-inference:Describe*` a été supprimée de la politique.  | 13 juin 2025 | 
| [AmazonCloudWatchRUMReadOnlyAccess](#managed-policies-CloudWatchRUMReadOnlyAccess)— Politique mise à jour  |  CloudWatch a ajouté des autorisations à la **AmazonCloudWatchRUMReadOnlyAccess**politique. Le `synthetics: describeCanaries` et `synthetics:describeCanariesLastRun` a été ajouté afin que CloudWatch RUM puisse afficher les Synthetics Canaries associés sur le moniteur de l'application RUM. `cloudwatch:GetMetricData`Il a été ajouté afin que CloudWatch RUM puisse afficher CloudWatch les métriques associées sur le moniteur de l'application RUM. `cloudwatch:DescribeAlarms`Il a été ajouté afin que CloudWatch RUM puisse afficher les CloudWatch alarmes associées sur le moniteur de l'application RUM. `logs:DescribeLogGroups`Il a été ajouté afin que CloudWatch RUM puisse afficher CloudWatch les journaux associés sur le moniteur de l'application RUM. `xray:GetTraceSummaries`Il a été ajouté afin que CloudWatch RUM puisse afficher les segments X-Ray Trace associés sur le moniteur de l'application RUM. `rum:ListTagsForResources`Il a été ajouté afin que CloudWatch RUM puisse afficher les balises associées sur le moniteur de l'application RUM.  | 28 juin 2025 | 
|  [AIOpsReadOnlyAccess](#managed-policies-QInvestigations-AIOpsReadOnlyAccess)— Politique mise à jour  |  CloudWatch a mis à jour la **AIOpsReadOnlyAccess**politique afin de permettre la validation des groupes d'enquête sur l'ensemble des comptes. Cette politique accorde à un utilisateur des autorisations en lecture seule pour Amazon AI Operations et d’autres services associés.  | 5 juin 2025 | 
| [AmazonCloudWatchRUMReadOnlyAccess](#managed-policies-CloudWatchRUMReadOnlyAccess)— Politique mise à jour  |  CloudWatch a ajouté une autorisation à la **AmazonCloudWatchRUMReadOnlyAccess**politique. L'`rum:GetResourcePolicy`autorisation a été ajoutée afin que CloudWatch RUM puisse consulter la politique de ressources attachée au moniteur d'application RUM.  | 28 avril 2025 | 
|  [AIOpsConsoleAdminPolicy](#managed-policies-QInvestigations-AIOpsConsoleAdminPolicy) : nouvelle politique  |  CloudWatch a créé une nouvelle politique nommée **AIOpsConsoleAdminPolicy**. Cette politique accorde aux utilisateurs un accès administratif complet pour gérer les CloudWatch enquêtes, y compris la gestion de la propagation d'identités fiables, la gestion du centre d'identité IAM et l'accès organisationnel.  | 3 décembre 2024 | 
|  [AIOpsOperatorAccess](#managed-policies-QInvestigations-AIOpsOperatorAccess) : nouvelle politique  |  CloudWatch a créé une nouvelle politique nommée **AIOpsOperatorAccess**. Cette politique permet aux utilisateurs d'accéder aux actions d' CloudWatch investigation et aux AWS actions supplémentaires nécessaires pour accéder aux événements d'enquête.  | 3 décembre 2024 | 
|  [AIOpsReadOnlyAccess](#managed-policies-QInvestigations-AIOpsReadOnlyAccess) : nouvelle politique  |  CloudWatch a créé une nouvelle politique nommée **AIOpsReadOnlyAccess**. Cette politique accorde à un utilisateur des autorisations en lecture seule pour Amazon AI Operations et d’autres services associés.  | 3 décembre 2024 | 
|  [AIOpsAssistantPolicy](#managed-policies-QInvestigations-AIOpsAssistant) : nouvelle politique  |  CloudWatch a créé une nouvelle politique nommée **AIOpsAssistantPolicy**. Vous n’affectez pas cette politique à un utilisateur. Vous attribuez cette politique à l'assistant des opérations Amazon AI afin de permettre aux CloudWatch enquêtes d'analyser vos AWS ressources lors de l'investigation d'événements opérationnels.  | 3 décembre 2024 | 
|  [CloudWatchFullAccessV2](#managed-policies-cloudwatch-CloudWatchFullAccessV2) — Mises à jour des politiques existantes  |  CloudWatch mis à jour à la fois **CloudWatchFullAccessV2** et **CloudWatchFullAccess**. Des autorisations pour Amazon OpenSearch Service ont été ajoutées pour permettre l'intégration CloudWatch des journaux OpenSearch au service pour certaines fonctionnalités.  | 1er décembre 2024 | 
|  [CloudWatchNetworkFlowMonitorServiceRolePolicy](using-service-linked-roles-network-flow-monitor.md) : nouvelle politique  |  CloudWatch a ajouté une nouvelle politique **CloudWatchNetworkFlowMonitorServiceRolePolicy**. **CloudWatchNetworkFlowMonitorServiceRolePolicy**accorde à Network Flow Monitor l'autorisation de publier des métriques sur CloudWatch. Il permet également au service d'obtenir AWS Organizations des informations pour des scénarios multi-comptes.  | 1er décembre 2024 | 
|  [CloudWatchNetworkFlowMonitorTopologyServiceRolePolicy](security-iam-awsmanpol-network-flow-monitor.md#security-iam-awsmanpol-CloudWatchNetworkFlowMonitorTopologyServiceRolePolicy) : nouvelle politique  |  CloudWatch a ajouté une nouvelle politique **CloudWatchNetworkFlowMonitorTopologyServiceRolePolicy**. **CloudWatchNetworkFlowMonitorTopologyServiceRolePolicy**accorde à Network Flow Monitor l'autorisation de générer des instantanés topologiques des ressources utilisées dans votre compte.  | 1er décembre 2024 | 
|  [CloudWatchNetworkFlowMonitorAgentPublishPolicy](security-iam-awsmanpol-network-flow-monitor.md#security-iam-awsmanpol-CloudWatchNetworkFlowMonitorAgentPublishPolicy) : nouvelle politique  |  CloudWatch a ajouté une nouvelle politique **CloudWatchNetworkFlowMonitorAgentPublishPolicy**. **CloudWatchNetworkFlowMonitorAgentPublishPolicy**accorde des autorisations aux ressources, telles que les instances Amazon EC2 et Amazon EKS, pour envoyer des rapports de télémétrie (métriques) à un point de terminaison Network Flow Monitor.  | 1er décembre 2024 | 
|  [CloudWatchSyntheticsFullAccess](#managed-policies-cloudwatch-CloudWatchSyntheticsFullAccess) : mise à jour d’une politique existante  |  CloudWatch a mis à jour la politique nommée **CloudWatchSyntheticsFullAccess**. Les actions CloudWatch Logs suivantes ont été ajoutées pour permettre à CloudWatch Synthetics d'obtenir et d'utiliser les données Canary Log dans les groupes de logs Lambda. L’autorisation `lambda:GetFunction` a également été ajoutée pour permettre à Synthetics d’obtenir des informations sur une fonction spécifique. [\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/fr_fr/AmazonCloudWatch/latest/monitoring/managed-policies-cloudwatch.html) De plus, les actions de version de la couche Lambda s'appliquent désormais à toutes les couches SyntheticsCloudWatch . ARNs  | 20 novembre 2024 | 
|  [CloudWatchInternetMonitorReadOnlyAccess](CloudWatch-IM-permissions.md#security-iam-awsmanpol-CloudWatchInternetMonitorReadOnlyAccess)— Nouveau **CloudWatchInternetMonitorReadOnlyAccess**. Cette politique accorde un accès en lecture seule aux ressources et aux actions disponibles dans la CloudWatch console d'Internet Monitor. La portée de cette politique inclut `internetmonitor:` afin que les utilisateurs puissent utiliser les actions et les ressources du Moniteur Internet en lecture seule. Il inclut certaines `cloudwatch:` politiques pour récupérer des informations sur CloudWatch les métriques. Elle inclut certaines politiques `logs:` pour gérer les requêtes de journaux.   | 14 novembre 2024 | 
|  [CloudWatchInternetMonitorFullAccess](CloudWatch-IM-permissions.md#security-iam-awsmanpol-CloudWatchInternetMonitorFullAccess) : nouvelle politique  |  CloudWatch a créé une nouvelle politique nommée **CloudWatchInternetMonitorFullAccess**. Cette politique accorde un accès complet aux ressources et aux actions disponibles dans la CloudWatch console d'Internet Monitor. La portée de cette politique inclut `internetmonitor:` afin que les utilisateurs puissent utiliser les actions et les ressources du Moniteur Internet. Il inclut certaines `cloudwatch:` politiques pour récupérer des informations sur les CloudWatch alarmes et les métriques. Elle inclut certaines politiques `logs:` pour gérer les requêtes de journaux. Elle inclut certaines politiques `ec2:`, `cloudfront:`, `elasticloadbalancing:` et `workspaces:` pour travailler avec les ressources que vous ajoutez aux moniteurs afin que le Moniteur Internet puisse créer un profil de trafic pour votre application. Elle contient quelques politiques `iam:` pour gérer les rôles IAM.   | 23 octobre 2024 | 
|  [CloudWatchLambdaApplicationSignalsExecutionRolePolicy](#managed-policies-CloudWatchLambdaApplicationSignalsExecutionRolePolicy)— Nouveau **CloudWatchLambdaApplicationSignalsExecutionRolePolicy**. Cette politique est utilisée lorsque CloudWatch Application Signals est activé pour les charges de travail Lambda. Il permet d'accéder en écriture à X-Ray et au groupe de journaux utilisé par CloudWatch Application Signals.  | 16 octobre 2024 | 
|  [CloudWatchSyntheticsFullAccess](#managed-policies-cloudwatch-CloudWatchSyntheticsFullAccess) : mise à jour d’une politique existante  |  CloudWatch a mis à jour la politique nommée **CloudWatchSyntheticsFullAccess**. Les autorisations `lambda:ListTags`, `lambda:TagResource` et `lambda:UntagResource` ont été ajoutées pour que, lorsque vous appliquez ou modifiez des balises sur un canary, vous puissiez choisir de faire en sorte que Synthetics applique également ces mêmes balises ou modifications à la fonction Lambda que le canary utilise.  | 11 octobre 2024 | 
|  [CloudWatchApplicationSignalsReadOnlyAccess](#managed-policies-cloudwatch-CloudWatchApplicationSignalsReadOnlyAccess) : nouvelle politique  |  CloudWatch a créé une nouvelle politique nommée **CloudWatchApplicationSignalsReadOnlyAccess**. Cette politique accorde un accès en lecture seule aux ressources et aux actions disponibles dans la CloudWatch console pour Application Signals. Le champ d'application de cette politique inclut des `application-signals:` politiques permettant aux utilisateurs d'utiliser les actions et les ressources en lecture seule disponibles dans la CloudWatch console sous Signaux d'application. Il contient une politique `iam:` pour gérer les rôles IAM. Il inclut quelques politiques `logs:` pour gérer les requêtes et les filtres de journaux. Il inclut des `cloudwatch:` politiques pour récupérer des informations sur les CloudWatch alarmes et les métriques. Il inclut certaines politiques `synthetics:` pour récupérer des informations sur les scripts canary synthétiques. Il inclut des politiques `rum:` pour gérer les clients et les tâches RUM. Il contient une politique `xray:` pour obtenir des résumés de traces.   | 7 juin 2024 | 
|  [CloudWatchApplicationSignalsFullAccess](#managed-policies-cloudwatch-CloudWatchApplicationSignalsFullAccess) : nouvelle politique  |  CloudWatch a créé une nouvelle politique nommée **CloudWatchApplicationSignalsFullAccess**. Cette politique accorde un accès complet aux ressources et aux actions disponibles dans la CloudWatch console pour Application Signals. La portée de cette politique inclut `application-signals:` afin que les utilisateurs puissent utiliser les actions et les ressources de la vigie applicative. Il inclut certaines `cloudwatch:` politiques pour récupérer des informations sur les CloudWatch alarmes et les métriques. Elle inclut certaines politiques `logs:` pour gérer les requêtes de journaux. Il inclut certaines politiques `synthetics:` pour écrire et récupérer des informations sur les scripts canary synthétiques. Il inclut des politiques `rum:` pour gérer les clients et les tâches RUM. Il contient une politique `xray:` pour obtenir des résumés de traces. Il inclut certaines `cloudwatch:` politiques pour gérer les CloudWatch alarmes. Elle contient quelques politiques `iam:` pour gérer les rôles IAM. Il inclut quelques politiques `sns:` pour gérer les notifications Amazon Simple Notification Service.  | 7 juin 2024 | 
|  [CloudWatchFullAccessV2](#managed-policies-cloudwatch-CloudWatchFullAccessV2) — Mise à jour d'une politique existante  |  CloudWatch a mis à jour la politique nommée **CloudWatchFullAccessV2**. Le champ d'application de la `CloudWatchFullAccessPermissions` politique a été mis à jour pour `application-signals:*` permettre aux utilisateurs d'utiliser les signaux d' CloudWatch application pour visualiser, étudier et diagnostiquer les problèmes liés à l'état de santé de leurs services.  | 20 mai 2024 | 
|  [CloudWatchReadOnlyAccess](#managed-policies-cloudwatch-CloudWatchReadOnlyAccess) : mise à jour d’une politique existante  |  CloudWatch a mis à jour la politique nommée **CloudWatchReadOnlyAccess**. Le champ d'application de la `CloudWatchReadOnlyAccessPermissions` politique a été mis à jour pour ajouter `application-signals:BatchGet*``application-signals:List*`, et `application-signals:Get*` afin que les utilisateurs puissent utiliser les signaux d'CloudWatch application pour visualiser, étudier et diagnostiquer les problèmes liés à l'état de santé de leurs services. Le champ d'application de `CloudWatchReadOnlyGetRolePermissions` a été mis à jour pour ajouter l'`iam:GetRole`action afin que les utilisateurs puissent vérifier si CloudWatch Application Signals est configuré.  | 20 mai 2024 | 
|  [CloudWatchApplicationSignalsServiceRolePolicy](using-service-linked-roles.md#service-linked-role-signals) : mise à jour d’une politique existante  |  CloudWatch a mis à jour la politique nommée **CloudWatchApplicationSignalsServiceRolePolicy**. La portée des `logs:GetQueryResults` autorisations `logs:StartQuery` et a été modifiée pour ajouter `arn:aws:logs:*:*:log-group:/aws/appsignals/*:*` et activer les signaux `arn:aws:logs:*:*:log-group:/aws/application-signals/data:*` ARNs d'application sur un plus grand nombre d'architectures.  | 18 avril 2024 | 
|  [CloudWatchApplicationSignalsServiceRolePolicy](using-service-linked-roles.md#service-linked-role-signals) : mise à jour d’une politique existante  |  CloudWatch a modifié le champ d'application d'une autorisation dans **CloudWatchApplicationSignalsServiceRolePolicy**. La portée de l’autorisation `cloudwatch:GetMetricData` a été modifiée en `*` afin que la vigie applicative puisse récupérer des métriques à partir de sources dans des comptes liés.  | 08 avril 2024 | 
|  [CloudWatchAgentServerPolicy](#managed-policies-cloudwatch-CloudWatchAgentServerPolicy) : mise à jour d’une politique existante  |  CloudWatch a ajouté des autorisations à **CloudWatchAgentServerPolicy**. Les `logs:PutRetentionPolicy` autorisations`xray:PutTraceSegments`,`xray:PutTelemetryRecords`, `xray:GetSamplingRules``xray:GetSamplingTargets`, `xray:GetSamplingStatisticSummaries` et ont été ajoutées afin que l' CloudWatch agent puisse publier des traces X-Ray et modifier les périodes de conservation des groupes de journaux.  | 12 février 2024 | 
|  [CloudWatchAgentAdminPolicy](#managed-policies-cloudwatch-CloudWatchAgentAdminPolicy) : mise à jour d’une politique existante  |  CloudWatch a ajouté des autorisations à **CloudWatchAgentAdminPolicy**. Les `logs:PutRetentionPolicy` autorisations`xray:PutTraceSegments`,`xray:PutTelemetryRecords`, `xray:GetSamplingRules``xray:GetSamplingTargets`, `xray:GetSamplingStatisticSummaries` et ont été ajoutées afin que l' CloudWatch agent puisse publier des traces X-Ray et modifier les périodes de conservation des groupes de journaux.  | 12 février 2024 | 
|  [CloudWatchFullAccessV2](#managed-policies-cloudwatch-CloudWatchFullAccessV2) — Mise à jour d'une politique existante  |  CloudWatch autorisations ajoutées à la **CloudWatchFullAccessV2**. Les autorisations existantes pour les actions CloudWatch Synthetics, X-Ray CloudWatch et RUM ainsi que de nouvelles CloudWatch autorisations pour les signaux d'application ont été ajoutées afin que les utilisateurs dotés de cette politique CloudWatch puissent gérer les signaux d'application. L'autorisation de créer le rôle lié au service CloudWatch Application Signals a été ajoutée pour permettre à CloudWatch Application Signals de découvrir les données de télémétrie dans les journaux, les métriques, les traces et les balises.  | 5 décembre 2023 | 
|  [CloudWatchReadOnlyAccess](#managed-policies-cloudwatch-CloudWatchReadOnlyAccess) : mise à jour d’une politique existante  |  CloudWatch a ajouté des autorisations à **CloudWatchReadOnlyAccess**. Les autorisations de lecture seule existantes pour les actions Synthetics CloudWatch , X-Ray et CloudWatch RUM ainsi que de nouvelles autorisations de lecture seule pour les signaux d' CloudWatchapplication ont été ajoutées afin que les utilisateurs soumis à cette politique puissent trier et diagnostiquer les problèmes de santé de leurs services tels que signalés par Application Signals. CloudWatch  L'`cloudwatch:GenerateQuery`autorisation a été ajoutée afin que les utilisateurs dotés de cette politique puissent générer une chaîne de requête CloudWatch Metrics Insights à partir d'une invite en langage naturel.   | 5 décembre 2023 | 
|   [CloudWatchReadOnlyAccess](#managed-policies-cloudwatch-CloudWatchReadOnlyAccess) - Mettre à jour vers une politique existante.   |   CloudWatch a ajouté une autorisation à **CloudWatchReadOnlyAccess**.   L'`cloudwatch:GenerateQuery`autorisation a été ajoutée afin que les utilisateurs dotés de cette politique puissent générer une chaîne de requête [CloudWatch Metrics Insights](https://docs.aws.amazon.com/AmazonCloudWatch/latest/monitoring/query_with_cloudwatch-metrics-insights.html) à partir d'une invite en langage naturel.   |   1 décembre 2023   | 
|  [CloudWatchApplicationSignalsServiceRolePolicy](using-service-linked-roles.md#service-linked-role-signals) : nouvelle politique  |  CloudWatch a ajouté une nouvelle politique **CloudWatchApplicationSignalsServiceRolePolicy**. Il **CloudWatchApplicationSignalsServiceRolePolicy**accorde à une fonctionnalité à venir l'autorisation de collecter CloudWatch les données des journaux, les données de trace X-Ray, CloudWatch les données métriques et les données de marquage.  | 9 novembre 2023 | 
|  [AWSServiceRoleForCloudWatchMetrics\$1DbPerfInsightsServiceRolePolicy](using-service-linked-roles.md#service-linked-role-permissions-dbperfinsights) : nouvelle politique  |  CloudWatch a ajouté une nouvelle politique **AWSServiceRoleForCloudWatchMetrics\$1DbPerfInsightsServiceRolePolicy**. Le **AWSServiceRoleForCloudWatchMetrics\$1DbPerfInsightsServiceRolePolicy**autorise CloudWatch à récupérer les métriques Performance Insights à partir de bases de données en votre nom.  | 20 septembre 2023 | 
|  [CloudWatchReadOnlyAccess](#managed-policies-cloudwatch-CloudWatchReadOnlyAccess) : mise à jour d’une politique existante  |  CloudWatch a ajouté une autorisation à **CloudWatchReadOnlyAccess**. L'autorisation `application-autoscaling:DescribeScalingPolicies` a été ajoutée pour que les utilisateurs dotés de cette politique puissent accéder aux informations sur les politiques Application Auto Scaling.  | 14 septembre 2023 | 
|  [CloudWatchFullAccessV2](#managed-policies-cloudwatch-CloudWatchFullAccessV2) — Nouvelle politique  |  CloudWatch a ajouté une nouvelle politique **CloudWatchFullAccessV2**. La **CloudWatchFullAccessV2** accorde un accès complet aux CloudWatch actions et aux ressources tout en définissant mieux les autorisations accordées à d'autres services tels qu'Amazon Amazon EC2 Auto Scaling SNS et. Pour plus d'informations, reportez-vous à la section [ CloudWatchFullAccessV2](https://docs.aws.amazon.com/AmazonCloudWatch/latest/monitoring/managed-policies-cloudwatch-CloudWatchFullAccessV2.html).  | 1er août 2023 | 
|  [AWSServiceRoleForInternetMonitor](using-service-linked-roles-CWIM.md#service-linked-role-permissions-CWIM-AWSServiceRoleForInternetMonitor) : mise à jour d’une politique existante  |  Amazon CloudWatch Internet Monitor a ajouté de nouvelles autorisations pour surveiller les ressources de Network Load Balancer. Les autorisations `elasticloadbalancing:DescribeLoadBalancers` et `ec2:DescribeNetworkInterfaces` sont requises pour que Moniteur Internet puisse surveiller le trafic Network Load Balancer des clients en analysant les journaux de flux pour détecter les ressources NLB. Pour de plus amples informations, veuillez consulter [Utilisation du Moniteur Internet](CloudWatch-InternetMonitor.md).  | 15 juillet 2023 | 
|  [CloudWatchReadOnlyAccess](#managed-policies-cloudwatch-CloudWatchReadOnlyAccess) : mise à jour d’une politique existante  |  CloudWatch a ajouté des autorisations à **CloudWatchReadOnlyAccess**. Les `logs:StopLiveTail` autorisations `logs:StartLiveTail` et ont été ajoutées afin que les utilisateurs soumis à cette politique puissent utiliser la console pour démarrer et arrêter CloudWatch les sessions Logs Live Tail. Pour plus d'informations, veuillez consulter [Utilisation de Live Tail pour visualiser les journaux en temps quasi réel](https://docs.aws.amazon.com/AmazonCloudWatch/latest/logs/CloudWatchLogs_LiveTail.html).  | 6 juin 2023 | 
|  [CloudWatchCrossAccountSharingConfiguration](#managed-policies-cloudwatch-CloudWatchCrossAccountSharingConfiguration) : nouvelle politique  |  CloudWatch a ajouté une nouvelle politique pour vous permettre de gérer les liens d'observabilité CloudWatch entre comptes qui partagent CloudWatch des métriques. Pour de plus amples informations, veuillez consulter [CloudWatch observabilité entre comptes](CloudWatch-Unified-Cross-Account.md).  | 27 novembre 2022 | 
|  [OAMFullAccès](#managed-policies-cloudwatch-OAMFullAccess) — Nouvelle politique  |  CloudWatch a ajouté une nouvelle politique pour vous permettre de gérer entièrement les liens et CloudWatch les puits d'observabilité entre comptes. Pour de plus amples informations, veuillez consulter [CloudWatch observabilité entre comptes](CloudWatch-Unified-Cross-Account.md).  | 27 novembre 2022 | 
|  [OAMReadOnlyAccess](#managed-policies-cloudwatch-OAMReadOnlyAccess) : nouvelle politique  |  CloudWatch a ajouté une nouvelle politique pour vous permettre de consulter les informations sur les liens et CloudWatch les puits d'observabilité entre comptes. Pour de plus amples informations, veuillez consulter [CloudWatch observabilité entre comptes](CloudWatch-Unified-Cross-Account.md).  | 27 novembre 2022 | 
|  [CloudWatchFullAccess](#managed-policies-cloudwatch-CloudWatchFullAccess) : mise à jour d’une politique existante  |  CloudWatch a ajouté des autorisations à **CloudWatchFullAccess**. Les `oam:ListAttachedLinks` autorisations `oam:ListSinks` et ont été ajoutées afin que les utilisateurs soumis à cette politique puissent utiliser la console pour consulter les données partagées à partir de comptes sources dans le cadre d'une CloudWatch observabilité entre comptes.  | 27 novembre 2022 | 
|  [CloudWatchReadOnlyAccess](#managed-policies-cloudwatch-CloudWatchReadOnlyAccess) : mise à jour d’une politique existante  |  CloudWatch a ajouté des autorisations à **CloudWatchReadOnlyAccess**. Les `oam:ListAttachedLinks` autorisations `oam:ListSinks` et ont été ajoutées afin que les utilisateurs soumis à cette politique puissent utiliser la console pour consulter les données partagées à partir de comptes sources dans le cadre d'une CloudWatch observabilité entre comptes.  | 27 novembre 2022 | 
|  [AmazonCloudWatchRUMServiceRolePolicy](using-service-linked-roles-RUM.md#service-linked-role-permissions-RUM) : mise à jour d’une politique existante  |  CloudWatch RUM a mis à jour une clé de condition dans **AmazonCloudWatchRUMServiceRolePolicy**. La clé de `"Condition": { "StringEquals": { "cloudwatch:namespace": "AWS/RUM" } }` condition a été modifiée comme suit afin que CloudWatch RUM puisse envoyer des métriques personnalisées à des espaces de noms de métriques personnalisés. <pre>"Condition": {<br />    "StringLike": {<br />		"cloudwatch:namespace": [<br />			"RUM/CustomMetrics/*",<br />			"AWS/RUM"<br />		]<br />	}<br />}<br />									<br />								</pre>  | 2 février 2023 | 
| [AmazonCloudWatchRUMReadOnlyAccess](#managed-policies-CloudWatchRUMReadOnlyAccess)— Politique mise à jour  |  CloudWatch a ajouté des autorisations à la **AmazonCloudWatchRUMReadOnlyAccess**politique. Les `rum:BatchGetRumMetricsDefinitions` autorisations `rum:ListRumMetricsDestinations` et ont été ajoutées afin que CloudWatch RUM puisse envoyer des métriques étendues àCloudWatch.  | 27 octobre 2022 | 
|  [AmazonCloudWatchRUMServiceRolePolicy](using-service-linked-roles-RUM.md#service-linked-role-permissions-RUM) : mise à jour d’une politique existante  |  CloudWatch RUM a ajouté des autorisations à **AmazonCloudWatchRUMServiceRolePolicy**. L'`cloudwatch:PutMetricData`autorisation a été ajoutée afin que CloudWatch RUM puisse envoyer des métriques étendues à CloudWatch.  | 26 octobre 2022 | 
|  [CloudWatchSyntheticsFullAccess](#managed-policies-cloudwatch-CloudWatchSyntheticsFullAccess) : mise à jour d’une politique existante  |  CloudWatch Synthetics a ajouté des autorisations à. **CloudWatchSyntheticsFullAccess** Les `lambda:DeleteLayerVersion` autorisations `lambda:DeleteFunction` et ont été ajoutées afin que CloudWatch Synthetics puisse supprimer les ressources associées lorsqu'un canari est supprimé. L'autorisation `iam:ListAttachedRolePolicies` a été ajoutée afin que les clients puissent afficher les politiques attachées au rôle IAM d'un canary.  | 6 mai 2022 | 
|  [AmazonCloudWatchRUMFullAccès](#managed-policies-CloudWatchRUMFullAccess) — Nouvelle politique  |  CloudWatch a ajouté une nouvelle politique pour permettre la gestion complète du CloudWatch RUM. CloudWatch RUM vous permet d'effectuer une véritable surveillance des utilisateurs de votre application Web. Pour de plus amples informations, veuillez consulter [CloudWatch RHUM](CloudWatch-RUM.md).  | 29 novembre 2021 | 
|  [AmazonCloudWatchRUMReadOnlyAccess](#managed-policies-CloudWatchRUMReadOnlyAccess) : nouvelle politique  |  CloudWatch a ajouté une nouvelle politique pour permettre l'accès en lecture seule au CloudWatch RUM. CloudWatch RUM vous permet d'effectuer une véritable surveillance des utilisateurs de votre application Web. Pour de plus amples informations, veuillez consulter [CloudWatch RHUM](CloudWatch-RUM.md).  | 29 novembre 2021 | 
|  [**AWSServiceRoleForCloudWatchRUM**](using-service-linked-roles-RUM.md) — Nouvelle politique gérée  |  CloudWatch a ajouté une politique pour un nouveau rôle lié au service afin de permettre au CloudWatch RUM de publier des données de surveillance à d'autres services pertinents. AWS   | 29 novembre 2021 | 
|  [CloudWatchSyntheticsFullAccess](#managed-policies-cloudwatch-CloudWatchSyntheticsFullAccess) : mise à jour d’une politique existante  |  CloudWatch Synthetics a ajouté des autorisations **CloudWatchSyntheticsFullAccess**à une autorisation et en a également modifié la portée. L'`kms:ListAliases`autorisation a été ajoutée afin que les utilisateurs puissent répertorier AWS KMS les clés disponibles pouvant être utilisées pour chiffrer les artefacts Canary. Le`kms:DescribeKey`l'autorisation a été ajoutée afin que les utilisateurs puissent voir les détails des clés qui seront utilisées pour chiffrer des artefacts Canary. Et le`kms:Decrypt`l'autorisation a été ajoutée pour permettre aux utilisateurs de déchiffrer les artefacts Canary. Cette capacité de déchiffrement est limitée à une utilisation sur les ressources des compartiments Amazon S3. Le`Resource`portée de la`s3:GetBucketLocation`l'autorisation a été modifiée à partir de`*`pour`arn:aws:s3:::*`.  | 29 septembre 2021 | 
|  [CloudWatchSyntheticsFullAccess](#managed-policies-cloudwatch-CloudWatchSyntheticsFullAccess) : mise à jour d’une politique existante  |  CloudWatch Synthetics a ajouté une autorisation pour. **CloudWatchSyntheticsFullAccess** L'autorisation `lambda:UpdateFunctionCode` a été ajoutée afin que les utilisateurs disposant de cette politique puissent modifier la version d'exécution de scripts Canary.  | 20 juillet 2021 | 
|  [AWSCloudWatchAlarms\$1ActionSSMIncidentsServiceRolePolicy](#managed-policies-cloudwatch-incident-manager)— Nouvelle politique gérée  |  CloudWatch a ajouté une nouvelle politique IAM gérée pour permettre de CloudWatch créer des incidents dans AWS Systems Manager Incident Manager.  | 10 mai 2021 | 
|  [ CloudWatchAutomaticDashboardsAccess](#managed-policies-cloudwatch-CloudWatch-CloudWatchAutomaticDashboardsAccess) : mise à jour d’une politique existante  |  CloudWatch a ajouté une autorisation à la politique **CloudWatchAutomaticDashboardsAccess**gérée. L'`synthetics:DescribeCanariesLastRun`autorisation a été ajoutée à cette politique pour permettre aux utilisateurs du tableau de bord multi-comptes de voir des informations sur CloudWatch Synthetics Canary Runs.  | 20 avril 2021 | 
|  CloudWatch a commencé à suivre les modifications  |  CloudWatch a commencé à suivre les modifications apportées AWS à ses politiques gérées.  | 14 avril 2021 | 

## CloudWatchFullAccessV2
<a name="managed-policies-cloudwatch-CloudWatchFullAccessV2"></a>

AWS a récemment ajouté la politique IAM gérée par la **CloudWatchFullAccessV2**. Cette politique accorde un accès complet aux CloudWatch actions et aux ressources et définit également de manière plus appropriée les autorisations accordées pour d'autres services tels qu'Amazon Amazon EC2 Auto Scaling SNS et. Nous vous recommandons de commencer à utiliser cette politique plutôt que d'utiliser **CloudWatchFullAccess**. AWS prévoit de devenir obsolète **CloudWatchFullAccess**dans un futur proche.

Il inclut `application-signals:` des autorisations permettant aux utilisateurs d'accéder à toutes les fonctionnalités depuis la CloudWatch console sous Application Signals. Elle inclut certaines `autoscaling:Describe` autorisations afin que les utilisateurs soumis à cette politique puissent voir les actions Auto Scaling associées aux CloudWatch alarmes. Elle inclut certaines `sns` autorisations afin que les utilisateurs soumis à cette politique puissent récupérer, créer des rubriques Amazon SNS et les associer CloudWatch à des alarmes. Elle inclut des autorisations IAM afin que les utilisateurs soumis à cette politique puissent consulter les informations sur les rôles liés aux services associés à. CloudWatch Elle inclut les `oam:ListAttachedLinks` autorisations `oam:ListSinks` et afin que les utilisateurs soumis à cette politique puissent utiliser la console pour consulter les données partagées à partir de comptes sources dans le cadre d'une CloudWatch observabilité entre comptes. Il inclut également CloudTrail des autorisations Service Quotas pour prendre en charge les principales observations et les fonctionnalités des indicateurs de changement dans Application Signals.

Il inclut des Amazon OpenSearch Service autorisations pour prendre en charge les tableaux de bord des journaux vendus dans CloudWatch Logs, qui sont créés à l'aide Amazon OpenSearch Service d'analyses. Il inclut des `resource-explorer-2:` politiques permettant aux utilisateurs d'utiliser la console pour consulter les services non instrumentés de leur compte. 

Il inclut `rum``synthetics`, et `xray` des autorisations permettant aux utilisateurs d'avoir un accès complet à CloudWatch Synthetics CloudWatch et RUM AWS X-Ray, qui sont tous couverts par le service. CloudWatch 

Pour consulter le contenu complet de la politique, reportez-vous à la section [CloudWatchFullAccessV2](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/CloudWatchFullAccessV2.html) du *Guide de référence des politiques AWS gérées*.

## CloudWatchFullAccess
<a name="managed-policies-cloudwatch-CloudWatchFullAccess"></a>

La **CloudWatchFullAccess**politique est sur le point de devenir obsolète. Nous vous recommandons d'arrêter de l'utiliser et d'utiliser la [CloudWatchFullAccessversion V2](#managed-policies-cloudwatch-CloudWatchFullAccessV2) à la place.

## CloudWatchReadOnlyAccess
<a name="managed-policies-cloudwatch-CloudWatchReadOnlyAccess"></a>

 La **CloudWatchReadOnlyAccess**politique accorde un accès en lecture seule aux fonctionnalités d'observabilité associées CloudWatch et à celles qui y sont associées. 

 La politique inclut certaines `logs:` autorisations, de sorte que les utilisateurs dotés de cette politique peuvent utiliser la console pour consulter les informations CloudWatch des journaux et les requêtes de CloudWatch journaux Insights. Cela inclut`autoscaling:Describe*`, afin que les utilisateurs soumis à cette politique puissent voir les actions Auto Scaling associées aux CloudWatch alarmes. Il inclut les autorisations `application-signals:` afin que les utilisateurs puissent utiliser la vigie applicative pour surveiller l’état de leurs services. Elle inclut `application-autoscaling:DescribeScalingPolicies` afin que les utilisateurs dotés de cette politique puissent accéder aux informations sur les politiques Application Auto Scaling. Cela inclut `sns:Get*` et`sns:List*`, afin que les utilisateurs soumis à cette politique puissent récupérer des informations sur les rubriques Amazon SNS qui reçoivent des notifications concernant CloudWatch les alarmes. Elle inclut les `oam:ListAttachedLinks` autorisations `oam:ListSinks` et, de sorte que les utilisateurs soumis à cette politique peuvent utiliser la console pour consulter les données partagées à partir de comptes sources dans le cadre d'une CloudWatch observabilité entre comptes. Il inclut les `iam:GetRole` autorisations permettant aux utilisateurs de vérifier si les signaux CloudWatch d'application ont été configurés. Il inclut également CloudTrail des autorisations Service Quotas pour prendre en charge les principales observations et les fonctionnalités des indicateurs de changement dans Application Signals. Il inclut des autorisations d'administration de l'observabilité pour consulter les règles de télémétrie, les configurations de centralisation et les données de télémétrie des ressources sur l'ensemble des ressources. AWS Organizations Cela inclut l'`cloudwatch:GenerateQuery`autorisation, afin que les utilisateurs dotés de cette politique puissent générer une chaîne de requête [CloudWatch Metrics Insights](https://docs.aws.amazon.com/AmazonCloudWatch/latest/monitoring/query_with_cloudwatch-metrics-insights.html) à partir d'une invite en langage naturel. Il inclut des `resource-explorer-2:` politiques permettant aux utilisateurs d'utiliser la console pour consulter les services non instrumentés de leur compte. 

Il inclut `rum``synthetics`, et `xray` des autorisations permettant aux utilisateurs d'avoir un accès en lecture seule à Synthetics CloudWatch et CloudWatch RUM AWS X-Ray, qui sont tous couverts par le service. CloudWatch 

Pour consulter le contenu complet de la politique, consultez [CloudWatchReadOnlyAccess](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/CloudWatchReadOnlyAccess.html)le *Guide de référence des politiques AWS gérées*. 

## CloudWatchActionsEC2Accès
<a name="managed-policies-cloudwatch-CloudWatchActionsEC2Access"></a>

La politique **CloudWatchActionsEC2d'accès** accorde un accès en lecture seule aux CloudWatch alarmes et aux métriques en plus des métadonnées Amazon EC2. Il accorde également l'accès pour arrêter, interrompre et réinitialiser les actions d'API pour les instances EC2.

Pour consulter le contenu complet de la politique, consultez [CloudWatchActionsEC2Access](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/CloudWatchActionsEC2Access.html) dans le *Guide de référence des politiques AWS gérées*.

## CloudWatch-CrossAccountAccess
<a name="managed-policies-cloudwatch-CloudWatch-CrossAccountAccess"></a>

**La CloudWatch politique CrossAccountAccess gérée est utilisée par le rôle **CloudWatch- CrossAccountSharingRole** IAM.** Ce rôle et cette politique permettent aux utilisateurs de tableaux de bord intercomptes d'afficher des tableaux de bord automatiques dans chaque compte partageant des tableaux de bord.

Pour consulter le contenu complet de la politique, voir [CloudWatch- CrossAccountAccess](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/CloudWatch-CrossAccountAccess.html) dans le *Guide de référence des politiques AWS gérées*.

## CloudWatchAutomaticDashboardsAccess
<a name="managed-policies-cloudwatch-CloudWatch-CloudWatchAutomaticDashboardsAccess"></a>

La politique **CloudWatchAutomaticDashboardsAccess**gérée autorise l'accès à des ressources telles que CloudWatch les fonctions Lambda CloudWatch APIs, afin que les ressources telles que les fonctions Lambda puissent être affichées sur des tableaux de bord CloudWatch automatiques.

Pour consulter le contenu complet de la politique, consultez [CloudWatchAutomaticDashboardsAccess](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/CloudWatchAutomaticDashboardsAccess.html)le *Guide de référence des politiques AWS gérées*.

## CloudWatchAgentServerPolicy
<a name="managed-policies-cloudwatch-CloudWatchAgentServerPolicy"></a>

La **CloudWatchAgentServerPolicy**politique peut être utilisée dans les rôles IAM attachés aux instances Amazon EC2 pour permettre à CloudWatch l'agent de lire les informations de l'instance et de les y écrire. CloudWatch

Pour consulter le contenu complet de la politique, consultez [CloudWatchAgentServerPolicy](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/CloudWatchAgentServerPolicy.html)le *Guide de référence des politiques AWS gérées*.

## CloudWatchAgentAdminPolicy
<a name="managed-policies-cloudwatch-CloudWatchAgentAdminPolicy"></a>

La **CloudWatchAgentAdminPolicy**politique peut être utilisée dans les rôles IAM attachés aux instances Amazon EC2. Cette politique permet à l' CloudWatch agent de lire les informations de l'instance et de les écrire CloudWatch, ainsi que d'écrire des informations dans Parameter Store.

Pour consulter le contenu complet de la politique, consultez [CloudWatchAgentAdminPolicy](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/CloudWatchAgentAdminPolicy.html)le *Guide de référence des politiques AWS gérées*.

## CloudWatchNetworkFlowMonitorTopologyServiceRolePolicy
<a name="managed-policies-cloudwatch-CloudWatchNetworkFlowMonitorTopologyServiceRolePolicy"></a>

Vous ne pouvez pas joindre de ` CloudWatchNetworkFlowMonitorTopologyServiceRolePolicy` à vos entités IAM. Cette politique est attachée à un rôle lié à un service nommé. **AWSServiceRoleForNetworkFlowMonitor\$1Topology** À l’aide de ces autorisations, ainsi que de la collecte interne d’informations sur les métadonnées (pour améliorer les performances), ce rôle lié à un service rassemble des métadonnées sur les configurations du réseau de ressources, telles que la description des tables de routage et des passerelles, pour les ressources dont le trafic réseau est surveillé par ce service. Ces métadonnées permettent à Network Flow Monitor de générer des instantanés de la topologie des ressources. En cas de dégradation du réseau, Network Flow Monitor utilise les topologies pour fournir des indications sur l’emplacement des problèmes dans le réseau et pour aider à déterminer l’attribution des problèmes. 

Pour voir les autorisations de cette stratégie, consultez [CloudWatchNetworkFlowMonitorTopologyServiceRolePolicy](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/CloudWatchNetworkFlowMonitorTopologyServiceRolePolicy.html) dans le *AWS Guide de référence des stratégies gérées par*.

Pour de plus amples informations, veuillez consulter [Rôles liés à un service pour Network Flow Monitor](using-service-linked-roles-network-flow-monitor.md).

**Note**  
Vous pouvez consulter ces politiques d'autorisations en vous connectant à la console IAM et en y recherchant des politiques spécifiques.

Vous pouvez également créer vos propres politiques IAM personnalisées afin d'accorder des autorisations pour les actions et les ressources CloudWatch . Vous pouvez attacher ces politiques personnalisées aux utilisateurs ou groupes IAM qui nécessitent ces autorisations. 

## AWS politiques gérées (prédéfinies) pour l' CloudWatch observabilité entre comptes
<a name="managed-policies-cloudwatch-crossaccount"></a>

Les politiques décrites dans cette section accordent des autorisations liées à l' CloudWatch observabilité entre comptes. Pour de plus amples informations, veuillez consulter [CloudWatch observabilité entre comptes](CloudWatch-Unified-Cross-Account.md). 

### CloudWatchCrossAccountSharingConfiguration
<a name="managed-policies-cloudwatch-CloudWatchCrossAccountSharingConfiguration"></a>

La **CloudWatchCrossAccountSharingConfiguration**politique autorise l'accès à la création, à la gestion et à l'affichage des liens d'Observability Access Manager pour le partage de CloudWatch ressources entre comptes. Pour de plus amples informations, veuillez consulter [CloudWatch observabilité entre comptes](CloudWatch-Unified-Cross-Account.md).

Pour consulter le contenu complet de la politique, consultez [CloudWatchCrossAccountSharingConfiguration](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/CloudWatchCrossAccountSharingConfiguration.html)le *Guide de référence des politiques AWS gérées*.

### OAMFullAccès
<a name="managed-policies-cloudwatch-OAMFullAccess"></a>

La politique **OAMFulld'accès** autorise l'accès à la création, à la gestion et à l'affichage des puits et des liens d'Observability Access Manager, qui sont utilisés pour l'observabilité CloudWatch entre comptes. 

La politique **OAMFulld'accès** en elle-même ne vous permet pas de partager des données d'observabilité entre des liens. Pour créer un lien permettant de partager des CloudWatch statistiques, vous avez également besoin de l'un **CloudWatchFullAccess**ou de l'autre **CloudWatchCrossAccountSharingConfiguration**. Pour créer un lien permettant de partager CloudWatch des groupes de journaux Logs, vous avez également besoin de l'un **CloudWatchLogsFullAccess**ou de **CloudWatchLogsCrossAccountSharingConfiguration**. Pour créer un lien permettant de partager des traces de X-Ray, vous avez également besoin de l'un **AWSXRayFullAccess**ou de l'autre **AWSXRayCrossAccountSharingConfiguration**.

Pour de plus amples informations, veuillez consulter [CloudWatch observabilité entre comptes](CloudWatch-Unified-Cross-Account.md).

Pour consulter le contenu complet de la politique, consultez [OAMFullAccess](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/OAMFullAccess.html) dans le *Guide de référence des politiques AWS gérées*.

### OAMReadOnlyAccess
<a name="managed-policies-cloudwatch-OAMReadOnlyAccess"></a>

La **OAMReadOnlyAccess**politique accorde un accès en lecture seule aux ressources de l'Observability Access Manager, qui sont utilisées pour CloudWatch l'observabilité entre comptes. Pour de plus amples informations, veuillez consulter [CloudWatch observabilité entre comptes](CloudWatch-Unified-Cross-Account.md).

Pour consulter le contenu complet de la politique, consultez [OAMReadOnlyAccess](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/OAMReadOnlyAccess.html)le *Guide de référence des politiques AWS gérées*.

## AWS politiques gérées (prédéfinies) pour les CloudWatch enquêtes
<a name="managed-policies-cloudwatch-QInvestigations"></a>

Les politiques décrites dans cette section accordent des autorisations liées aux CloudWatch enquêtes. Pour de plus amples informations, veuillez consulter [CloudWatch enquêtes](Investigations.md). 

### AIOpsConsoleAdminPolicy
<a name="managed-policies-QInvestigations-AIOpsConsoleAdminPolicy"></a>

La **AIOpsConsoleAdminPolicy**politique accorde un accès complet à toutes les actions d' CloudWatch investigation et aux autorisations requises via la AWS console. Cette politique accorde également un accès limité aux autres services APIs requis pour les fonctionnalités d' CloudWatch investigation.
+ Les `aiops` autorisations donnent accès à toutes les actions d' CloudWatch investigation.
+ Les autorisations `organizations`, `sso`, `identitystore` et `sts` autorisent les actions nécessaires à la gestion d’IAM Identity Center qui facilitent les sessions tenant compte de l’identité. 
+ Les autorisations `ssm` sont nécessaires pour l’intégration de SSM Ops Item avec la gestion des problèmes par des tiers.
+ Les `iam` autorisations sont nécessaires pour que les administrateurs puissent transmettre des rôles IAM aux `ssm.integrations` services `aiops` et, le rôle étant ensuite utilisé par l'assistant pour analyser les ressources AWS 
**Important**  
Ces autorisations permettent aux utilisateurs avec cette politique de passer n’importe quel rôle IAM aux services `aiops` et `ssm.integrations`.
+ Il permet APIs à des services extérieurs d' CloudWatch effectuer des enquêtes, qui sont nécessaires au fonctionnement des fonctionnalités d'investigation. Il s'agit notamment d'actions de configuration Amazon Q Developer in chat applications AWS KMS, CloudTrail de suivi et de gestion des problèmes par des tiers par SMS.
+ Les `q` autorisations permettent l'intégration à Amazon Q, permettant aux utilisateurs d'interagir avec les rapports d' CloudWatch enquête et de les mettre à jour via l'interface conversationnelle d'Amazon Q.

Pour consulter le contenu complet de la politique, consultez [AIOpsConsoleAdminPolicy](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/AIOpsConsoleAdminPolicy.html)le *Guide de référence des politiques AWS gérées*.

### AIOpsOperatorAccess
<a name="managed-policies-QInvestigations-AIOpsOperatorAccess"></a>

La **AIOpsOperatorAccess**politique donne accès à un ensemble limité d' CloudWatch enquêtes APIs , notamment la création, la mise à jour et la suppression d'enquêtes, les événements d'enquête et les ressources d'enquête.

Cette politique ne donne accès qu’aux enquêtes. Vous devez vous assurer que les responsables IAM dotés de cette politique sont également autorisés à lire les données d' CloudWatchobservabilité telles que les métriques et les résultats des SLOs requêtes CloudWatch Logs.
+ Les `aiops` autorisations permettent d'accéder aux CloudWatch enquêtes APIs pour créer, mettre à jour et supprimer des enquêtes. 
+ Les autorisations `sso-directory`, `sso`, `identitystore` et `sts` autorisent les actions nécessaires à la gestion d’IAM Identity Center qui facilitent les sessions tenant compte de l’identité. 
+ Les autorisations `ssm` sont nécessaires pour l’intégration de SSM Ops Item avec la gestion des problèmes par des tiers.
+ Les `q` autorisations permettent l'intégration à Amazon Q, permettant aux utilisateurs d'interagir avec les rapports d' CloudWatch enquête et de les mettre à jour via l'interface conversationnelle d'Amazon Q.

Pour consulter le contenu complet de la politique, consultez [AIOpsOperatorAccess](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/AIOpsOperatorAccess.html)le *Guide de référence des politiques AWS gérées*.

### AIOpsReadOnlyAccess
<a name="managed-policies-QInvestigations-AIOpsReadOnlyAccess"></a>

La **AIOpsReadOnlyAccess**politique accorde des autorisations de lecture seule pour les CloudWatch enquêtes et autres services connexes.
+ Les `aiops` autorisations permettent d'accéder aux CloudWatch enquêtes APIs pour obtenir, répertorier et valider les groupes d'enquête. 
+ Les autorisations `sso` autorisent les actions nécessaires à la gestion d’IAM Identity Center qui facilitent les sessions tenant compte de l’identité. 
+ Les autorisations `ssm` sont nécessaires pour l’intégration de SSM Ops Item avec la gestion des problèmes par des tiers.

Pour consulter le contenu complet de la politique, consultez [AIOpsReadOnlyAccess](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/AIOpsReadOnlyAccess.html)le *Guide de référence des politiques AWS gérées*.

### AIOpsAssistantPolicy
<a name="managed-policies-QInvestigations-AIOpsAssistant"></a>

Il s'agit de la politique par défaut recommandée AWS pour attribuer au rôle Amazon AI Operations (AIOps) utilisé par votre groupe de recherche afin de lui permettre d'analyser vos AWS ressources lors d'enquêtes sur des événements opérationnels. **AIOpsAssistantPolicy** Cette politique n'est pas destinée à être utilisée par des utilisateurs humains.

Vous pouvez choisir d'attribuer la politique automatiquement lorsque vous créez une enquête, ou vous pouvez attribuer la politique manuellement au rôle utilisé par l'enquête. Cette politique est définie en fonction des ressources analysées lors des CloudWatch enquêtes et sera mise à jour au fur et à mesure que de nouvelles ressources seront prises en charge. Pour une liste complète des services liés aux CloudWatch enquêtes, voir,[AWS services où les enquêtes sont soutenues](Investigations-Services.md).

Vous pouvez également choisir d'attribuer le général AWS [https://docs.aws.amazon.com/aws-managed-policy/latest/reference/ReadOnlyAccess.html](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/ReadOnlyAccess.html)à l'assistant en plus de l'assigner **AIOpsAssistantPolicy**. La raison en est que cela **ReadOnlyAccess**sera mis à jour plus fréquemment AWS avec des autorisations pour les nouveaux AWS services et actions publiés. Ils **AIOpsAssistantPolicy**seront également mis à jour pour les nouvelles actions, mais pas aussi fréquemment.

Pour consulter le contenu complet de la politique, consultez [AIOpsAssistantPolicy](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/AIOpsAssistantPolicy.html)le *Guide de référence des politiques AWS gérées*.

### AIOpsAssistantIncidentReportPolicy
<a name="managed-policies-QInvestigations-AIOpsAssistantIncidentReportPolicy"></a>

La **AIOpsAssistantIncidentReportPolicy**politique accorde les autorisations requises par les CloudWatch enquêtes pour générer des rapports d'incidents à partir des données d'enquête.

Cette politique est destinée aux CloudWatch enquêtes afin de permettre la génération automatisée de rapports d'incident à partir des résultats des enquêtes.
+ Les `aiops` autorisations permettent d'accéder APIs aux CloudWatch enquêtes pour lire les données et les événements d'enquête, créer et mettre à jour des rapports d'incidents et gérer les faits dérivés de l'IA qui constituent la base de la génération de rapports.

Pour consulter le contenu complet de la politique, consultez [AIOpsAssistantIncidentReportPolicy](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/AIOpsAssistantIncidentReportPolicy.html)le *Guide de référence des politiques AWS gérées*.

## AWS politiques gérées (prédéfinies) pour les signaux CloudWatch d'application
<a name="managed-policies-cloudwatch-ApplicationSignals"></a>

Les politiques de cette section accordent des autorisations relatives aux signaux CloudWatch d'application. Pour de plus amples informations, veuillez consulter [Application Signals](CloudWatch-Application-Monitoring-Sections.md). 

### CloudWatchApplicationSignalsReadOnlyAccess
<a name="managed-policies-cloudwatch-CloudWatchApplicationSignalsReadOnlyAccess"></a>

AWS a ajouté la politique IAM **CloudWatchApplicationSignalsReadOnlyAccess**gérée. Cette politique accorde un accès en lecture seule aux actions et aux ressources disponibles pour les utilisateurs dans la CloudWatch console sous Application Signals. Il inclut des `application-signals:` politiques permettant aux utilisateurs d'utiliser les signaux des CloudWatch applications pour consulter, étudier et surveiller l'état de leurs services. Il inclut une politique `iam:GetRole` pour permettre aux utilisateurs de récupérer des informations sur un rôle IAM. Il inclut des politiques `logs:` pour démarrer et arrêter les requêtes, récupérer la configuration d’un filtre métruc et obtenir les résultats des requêtes. Il inclut des `cloudwatch:` politiques permettant aux utilisateurs d'obtenir des informations sur une CloudWatch alarme ou des métriques. Il inclut des politiques `synthetics:` pour que les utilisateurs puissent récupérer des informations sur les exécutions de scripts canary synthétiques. Il inclut des politiques `rum:` pour que les utilisateurs puissent exécuter des opérations par lots, récupérer des données et mettre à jour des définitions de métriques pour les clients RUM. Il inclut une politique `xray:` pour récupérer des résumés de traces. Il inclut des `oam:` politiques permettant aux utilisateurs d'utiliser la console pour afficher les données partagées à partir de comptes sources dans le cadre d'une CloudWatch observabilité entre comptes. Il inclut des `resource-explorer-2:` politiques permettant aux utilisateurs d'utiliser la console pour consulter les services non instrumentés de leur compte. 

Pour consulter le contenu complet de la politique, consultez [CloudWatchApplicationSignalsReadOnlyAccess](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/CloudWatchApplicationSignalsReadOnlyAccess.html)le *Guide de référence des politiques AWS gérées*.

### CloudWatchApplicationSignalsFullAccess
<a name="managed-policies-cloudwatch-CloudWatchApplicationSignalsFullAccess"></a>

AWS a ajouté la politique IAM **CloudWatchApplicationSignalsFullAccess**gérée. Cette politique donne accès à toutes les actions et ressources disponibles pour les utilisateurs dans la CloudWatch console. Il inclut des `application-signals:` politiques permettant aux utilisateurs d'utiliser les signaux des CloudWatch applications pour consulter, étudier et surveiller l'état de leurs services. Il utilise les politiques `cloudwatch:` pour récupérer les données des métriques et des alarmes. Il utilise les politiques `logs:` pour gérer les requêtes et les filtres. Il utilise des politiques `synthetics:` pour que les utilisateurs puissent récupérer des informations sur les exécutions de scripts canary synthétiques. Il inclut des politiques `rum:` pour exécuter des opérations par lots, récupérer des données et mettre à jour les définitions de métriques pour les clients RUM. Il inclut une politique `xray:` pour récupérer des résumés de traces. Il inclut des règles `arn:aws:cloudwatch:*:*:alarm:` pour que les utilisateurs puissent récupérer des informations sur une alarme d’objectif de niveau de service (SLO). Il inclut des politiques `iam:` pour gérer les rôles IAM. Il utilise des politiques `sns:` pour créer, répertorier et s’abonner à une rubrique Amazon SNS. Il inclut des `oam:` politiques permettant aux utilisateurs d'utiliser la console pour afficher les données partagées à partir de comptes sources dans le cadre d'une CloudWatch observabilité entre comptes. Il inclut des `resource-explorer-2:` politiques permettant aux utilisateurs d'utiliser la console pour consulter les services non instrumentés de leur compte

Pour consulter le contenu complet de la politique, consultez [CloudWatchApplicationSignalsFullAccess](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/CloudWatchApplicationSignalsFullAccess.html)le *Guide de référence des politiques AWS gérées*.

### CloudWatchLambdaApplicationSignalsExecutionRolePolicy
<a name="managed-policies-CloudWatchLambdaApplicationSignalsExecutionRolePolicy"></a>

Cette politique est utilisée lorsque CloudWatch Application Signals est activé pour les charges de travail Lambda. Il permet d'accéder en écriture à X-Ray et au groupe de journaux utilisé par CloudWatch Application Signals.

Pour consulter le contenu complet de la politique, consultez [CloudWatchLambdaApplicationSignalsExecutionRolePolicy](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/CloudWatchLambdaApplicationSignalsExecutionRolePolicy.html)le *Guide de référence des politiques AWS gérées*.

## AWS politiques gérées (prédéfinies) pour CloudWatch Synthetics
<a name="managed-policies-cloudwatch-canaries"></a>

Les politiques **CloudWatchSyntheticsReadOnlyAccess** AWS gérées **CloudWatchSyntheticsFullAccess**et les politiques gérées sont disponibles pour que vous puissiez les attribuer aux utilisateurs qui géreront ou utiliseront CloudWatch Synthetics. Les politiques supplémentaires suivantes sont également pertinentes :
+ **AmazonS3 ReadOnlyAccess** et **CloudWatchReadOnlyAccess**— Ils sont nécessaires pour lire toutes les données Synthetics dans la console. CloudWatch 
+ **AWSLambdaReadOnlyAccess**— Obligatoire pour consulter le code source utilisé par les canaris.
+ **CloudWatchSyntheticsFullAccess**— Permet de créer des canaris. En outre, pour créer et supprimer des scripts canary pour lesquels un nouveau rôle IAM a été créé, vous avez besoin d’autorisations de politique IAM spécifiques en ligne.
**Important**  
Le fait d'accorder à un utilisateur `iam:DetachRolePolicy` les autorisations `iam:CreateRole` `iam:DeleteRole` `iam:CreatePolicy` `iam:DeletePolicy``iam:AttachRolePolicy`,,,, et lui donne un accès administratif complet pour créer, associer et supprimer des rôles et des politiques ARNs correspondant `arn:aws:iam::*:role/service-role/CloudWatchSyntheticsRole*` à`arn:aws:iam::*:policy/service-role/CloudWatchSyntheticsPolicy*`. Par exemple, un utilisateur disposant de ces autorisations peut créer une politique disposant d'autorisations complètes pour toutes les ressources et attacher cette politique à n'importe quel rôle. Faites attention aux personnes à qui vous accordez ces autorisations.

  Pour plus d'informations sur l'association des politiques et l'octroi d'autorisations aux utilisateurs, consultez [Modification des autorisations pour un utilisateur IAM](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_users_change-permissions.html#users_change_permissions-add-console) et [Pour intégrer une politique en ligne pour un utilisateur ou un rôle](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies_manage-attach-detach.html#embed-inline-policy-console).

### CloudWatchSyntheticsFullAccess
<a name="managed-policies-cloudwatch-CloudWatchSyntheticsFullAccess"></a>

Pour consulter le contenu complet de la politique, consultez [CloudWatchSyntheticsFullAccess](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/CloudWatchSyntheticsFullAccess.html)le *Guide de référence des politiques AWS gérées*.

### CloudWatchSyntheticsReadOnlyAccess
<a name="managed-policies-cloudwatch-CloudWatchSyntheticsReadOnlyAccess"></a>

Pour consulter le contenu complet de la politique, consultez [CloudWatchSyntheticsReadOnlyAccess](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/CloudWatchSyntheticsReadOnlyAccess.html)le *Guide de référence des politiques AWS gérées*.

## AWS politiques gérées (prédéfinies) pour Amazon CloudWatch RUM
<a name="managed-policies-cloudwatch-RUM"></a>

Les politiques **AmazonCloudWatchRUMFulld'accès** et **AmazonCloudWatchRUMReadOnlyAccess** AWS gérées sont disponibles pour que vous puissiez les attribuer aux utilisateurs qui géreront ou utiliseront CloudWatch RUM.

### AmazonCloudWatchRUMFullAccès
<a name="managed-policies-CloudWatchRUMFullAccess"></a>

Pour consulter le contenu complet de la politique, consultez [AmazonCloudWatchRUMFullAccess](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/AmazonCloudWatchRUMFullAccess.html) dans le *Guide de référence des politiques AWS gérées*.

### AmazonCloudWatchRUMReadOnlyAccess
<a name="managed-policies-CloudWatchRUMReadOnlyAccess"></a>

**AmazonCloudWatchRUMReadOnlyAccess**Permet un accès administratif en lecture seule au RUM. CloudWatch 
+ L’autorisation `synthetics` permet d’afficher les scripts canary associés au moniteur de l’application RUM
+ L'`cloudwatch`autorisation permet d'afficher les CloudWatch métriques associées sur le moniteur de l'application RUM
+ L'`cloudwatch alarms`autorisation permet d'afficher les CloudWatch alarmes associées sur le moniteur de l'application RUM 
+ L'`cloudwatch logs`autorisation permet d'afficher les CloudWatch journaux associés sur le moniteur de l'application RUM 
+ L’autorisation `x-ray` permet d’afficher les traces X-Ray Trace associées au moniteur de l’application RUM 
+ L’autorisation `rum` permet d’afficher les balises associées au moniteur de l’app RUM 

Pour consulter le contenu complet de la politique, consultez [AmazonCloudWatchRUMReadOnlyAccess](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/AmazonCloudWatchRUMReadOnlyAccess.html)le *Guide de référence des politiques AWS gérées*.

### AmazonCloudWatchRUMServiceRolePolicy
<a name="managed-policies-AmazonCloudWatchRUMServiceRolePolicy"></a>

Vous ne pouvez pas joindre de **AmazonCloudWatchRUMServiceRolePolicy** à vos entités IAM. Cette politique est associée à un rôle lié à un service qui permet à CloudWatch RUM de publier des données de surveillance pour d'autres services pertinents AWS . Pour plus d'informations sur ce rôle lié à un service, consultez [Utilisation de rôles liés à un service pour RUM CloudWatch](using-service-linked-roles-RUM.md).

Pour consulter le contenu complet de la politique, consultez [AmazonCloudWatchRUMServiceRolePolicy](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/AmazonCloudWatchRUMServiceRolePolicy.html)le *Guide de référence des politiques AWS gérées*.

## AWS politique gérée pour AWS Systems Manager Incident Manager
<a name="managed-policies-cloudwatch-incident-manager"></a>

La **AWSCloudWatchAlarms\$1ActionSSMIncidentsServiceRolePolicy**politique est associée à un rôle lié au service qui permet CloudWatch de déclencher des incidents dans AWS Systems Manager Incident Manager en votre nom. Pour de plus amples informations, veuillez consulter [Autorisations de rôle liées au service pour les CloudWatch alarmes (actions de Systems Manager Incident Manager)](using-service-linked-roles.md#service-linked-role-permissions-incident-manager).

La politique a l'autorisation suivante :
+ Incidents SMS : StartIncident