Dengan skrip pemantauan CloudWatch (mon-put-instance-data.pl) dimungkinkan untuk menentukan nama peran IAM untuk memberikan kredensial AWS (--aws-iam-role = VALUE).
Saya membuat peran IAM untuk tujuan ini (untuk menjalankan mon-put-instance-data.pl pada contoh AWS), tetapi izin / kebijakan mana yang harus saya berikan untuk peran ini ??
Terima kasih untuk bantuannya
sumber
Kebijakan di atas memberikan kesalahan meminta versi.
Berikut ini harus bekerja:
sumber
Ada Amazon yang menyediakan kebijakan IAM untuk CloudWatch. Tidak perlu membuat sendiri. CloudWatchFullAccess
sumber
CloudWatchReadOnlyAccess
akan menjadi 'percobaan pertama' yang aman, tetapi bahkan itu mungkin terlalu murah hati.