我创建了一个IAM用户,并打算只为此用户分配CloudWatch访问权限。用户应该能够查看和创建ec2实例的新警报。此用户所需的最小权限集是多少?我是否必须分配CloudWatchFullAccess策略?
答案 0 :(得分:0)
我认为这样的事情应该可以胜任:
{
"Version": "2012-10-17",
"Statement": [
{
"Action": [
"cloudwatch:PutMetricAlarm",
"cloudwatch:DescribeAlarms",
"cloudwatch:DescribeAlarmsForMetric"
],
"Effect": "Allow",
"Resource": "*"
}
]
}
Here,您可以阅读有关权限的更多信息。