Avec le script de surveillance CloudWatch (mon-put-instance-data.pl), il est possible de spécifier un nom de rôle IAM pour fournir les informations d'identification AWS (--aws-iam-role = VALUE).
Je crée un rôle IAM à cet effet (pour exécuter mon-put-instance-data.pl sur une instance AWS), mais quelles autorisations / politiques dois-je donner à ce rôle ??
Merci de votre aide
la source
La politique ci-dessus donne une erreur de demande de version.
Les éléments suivants devraient fonctionner:
la source
Il existe une politique IAM fournie par Amazon pour CloudWatch. Pas besoin de construire le vôtre. CloudWatchFullAccess
la source
CloudWatchReadOnlyAccess
serait un «premier essai» sûr, mais même cela peut être trop généreux.