在CloudWatch上工作所需的最小权限集

时间:2018-03-15 07:23:35

标签: amazon-web-services amazon-ec2 amazon-cloudwatch

我创建了一个IAM用户,并打算只为此用户分配CloudWatch访问权限。用户应该能够查看和创建ec2实例的新警报。此用户所需的最小权限集是多少?我是否必须分配CloudWatchFullAccess策略?

1 个答案:

答案 0 :(得分:0)

我认为这样的事情应该可以胜任:

{
  "Version": "2012-10-17",
  "Statement": [
    {
      "Action": [
        "cloudwatch:PutMetricAlarm",
        "cloudwatch:DescribeAlarms",
        "cloudwatch:DescribeAlarmsForMetric"
      ],
      "Effect": "Allow",
      "Resource": "*"
    }
  ]
}

Here,您可以阅读有关权限的更多信息。