Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Eine AWS verwaltete Richtlinie ist eine eigenständige Richtlinie, die von erstellt und verwaltet wird AWS. AWS Verwaltete Richtlinien dienen dazu, Berechtigungen für viele gängige Anwendungsfälle bereitzustellen, sodass Sie damit beginnen können, Benutzern, Gruppen und Rollen Berechtigungen zuzuweisen.
Beachten Sie, dass AWS verwaltete Richtlinien für Ihre speziellen Anwendungsfälle möglicherweise keine Berechtigungen mit den geringsten Rechten gewähren, da sie allen AWS Kunden zur Verfügung stehen. Wir empfehlen Ihnen, die Berechtigungen weiter zu reduzieren, indem Sie vom Kunden verwaltete Richtlinien definieren, die speziell auf Ihre Anwendungsfälle zugeschnitten sind.
Sie können die in AWS verwalteten Richtlinien definierten Berechtigungen nicht ändern. Wenn die in einer AWS verwalteten Richtlinie definierten Berechtigungen AWS aktualisiert werden, wirkt sich das Update auf alle Prinzidentitäten (Benutzer, Gruppen und Rollen) aus, denen die Richtlinie zugeordnet ist. AWS aktualisiert eine AWS verwaltete Richtlinie höchstwahrscheinlich, wenn eine neue Richtlinie eingeführt AWS-Service wird oder neue API-Operationen für bestehende Dienste verfügbar werden.
Weitere Informationen finden Sie unter Von AWS verwaltete Richtlinien im IAM-Benutzerhandbuch.
AWS verwaltete Richtlinie: CloudWatchApplicationInsightsFullAccess
Sie können die CloudWatchApplicationInsightsFullAccess
-Richtlinie an Ihre IAM-Identitäten anfügen.
Diese Richtlinie gewährt Administratorberechtigungen, die vollen Zugriff auf die Application-Insights-Funktionalität ermöglichen.
Details zu Berechtigungen
Diese Richtlinie umfasst die folgenden Berechtigungen.
-
applicationinsights
– Ermöglicht vollen Zugriff auf die Funktionalität von Application Insights. -
iam
— Ermöglicht Application Insights, die dienstbezogene Rolle zu erstellen, AWSServiceRoleForApplicationInsights. Dies ist erforderlich, damit Application Insights Operationen wie die Analyse der Ressourcengruppen eines Kunden, die Erstellung von CloudFormation Stacks zur Erstellung von Alarmen für Kennzahlen und die Konfiguration des CloudWatch Agenten für Instanzen ausführen EC2 kann. Weitere Informationen finden Sie unter Verwenden von serviceverknüpften Rollen für CloudWatch Application Insights.
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Action": "applicationinsights:*",
"Resource": "*"
},
{
"Effect": "Allow",
"Action": [
"ec2:DescribeInstances",
"ec2:DescribeVolumes",
"rds:DescribeDBInstances",
"rds:DescribeDBClusters",
"sqs:ListQueues",
"elasticloadbalancing:DescribeLoadBalancers",
"elasticloadbalancing:DescribeTargetGroups",
"elasticloadbalancing:DescribeTargetHealth",
"autoscaling:DescribeAutoScalingGroups",
"lambda:ListFunctions",
"dynamodb:ListTables",
"s3:ListAllMyBuckets",
"sns:ListTopics",
"states:ListStateMachines",
"apigateway:GET",
"ecs:ListClusters",
"ecs:DescribeTaskDefinition",
"ecs:ListServices",
"ecs:ListTasks",
"eks:ListClusters",
"eks:ListNodegroups",
"fsx:DescribeFileSystems",
"logs:DescribeLogGroups",
"elasticfilesystem:DescribeFileSystems"
],
"Resource": "*"
},
{
"Effect": "Allow",
"Action": [
"iam:CreateServiceLinkedRole"
],
"Resource": [
"arn:aws:iam::*:role/aws-service-role/application-insights.amazonaws.com/AWSServiceRoleForApplicationInsights"
],
"Condition": {
"StringEquals": {
"iam:AWSServiceName": "application-insights.amazonaws.com"
}
}
}
]
}
AWS verwaltete Richtlinie: CloudWatchApplicationInsightsReadOnlyAccess
Sie können die CloudWatchApplicationInsightsReadOnlyAccess
-Richtlinie an Ihre IAM-Identitäten anfügen.
Diese Richtlinie gewährt Administratorberechtigungen, die schreibgeschützten Zugriff auf alle Application-Insights-Funktionen ermöglichen.
Details zu Berechtigungen
Diese Richtlinie umfasst die folgenden Berechtigungen.
-
applicationinsights
– Erlaubt schreibgeschützten Zugriff auf Application-Insights-Funktionen.
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Action": [
"applicationinsights:Describe*",
"applicationinsights:List*"
],
"Resource": "*"
}
]
}
AWS verwaltete Richtlinie: CloudwatchApplicationInsightsServiceLinkedRolePolicy
Sie können keine Verbindungen CloudwatchApplicationInsightsServiceLinkedRolePolicy zu Ihren IAM-Entitäten herstellen. Diese Richtlinie ist einer servicebezogenen Rolle zugeordnet, die es Application Insights ermöglicht, Kundenressourcen zu überwachen. Weitere Informationen finden Sie unter Verwenden von serviceverknüpften Rollen für CloudWatch Application Insights.
Aktualisierungen von Application Insights auf AWS
verwaltete Richtlinien
Sehen Sie sich Details zu Aktualisierungen der AWS verwalteten Richtlinien für Application Insights an, seit dieser Service begonnen hat, diese Änderungen zu verfolgen. Um automatisch über Änderungen auf dieser Seite benachrichtigt zu werden, abonnieren Sie den RSS-Feed auf der Dokumentverlaufsseite von Application Insights.
Änderung | Beschreibung | Datum |
---|---|---|
CloudwatchApplicationInsightsServiceLinkedRolePolicy – Aktualisierung auf eine bestehende Richtlinie |
Application Insights hat eine neue Berechtigung hinzugefügt. Die Richtlinienänderung ermöglicht es Amazon CloudWatch Application Insights, den Kündigungsschutz für CloudFormation Stacks zu aktivieren und zu deaktivieren, um SSM-Ressourcen zu verwalten, die für die Installation und Konfiguration CloudWatch von Agenten verwendet werden. |
25. Juli 2024 |
CloudwatchApplicationInsightsServiceLinkedRolePolicy – Aktualisierung auf eine bestehende Richtlinie |
Application Insights hat neue Berechtigungen für CloudFormation Listen-Stacks hinzugefügt. Diese Berechtigungen sind erforderlich, damit Amazon CloudWatch Application Insights die im CloudFormation Stack verschachtelten AWS Ressourcen analysieren und überwachen kann. |
24. April 2023 |
CloudwatchApplicationInsightsServiceLinkedRolePolicy – Aktualisierung auf eine bestehende Richtlinie |
Application Insights hat neue Berechtigungen hinzugefügt, um die Liste der Amazon-VPC- und Route-53-Ressourcen abzufragen. Diese Berechtigungen sind erforderlich, damit Amazon CloudWatch Application Insights automatisch Best-Practice-Netzwerküberwachung einrichten kann Amazon CloudWatch. |
23. Januar 2023 |
CloudwatchApplicationInsightsServiceLinkedRolePolicy – Aktualisierung auf eine bestehende Richtlinie |
Application Insights hat neue Berechtigungen hinzugefügt, um die Ergebnisse des SSM-Befehlsaufrufs abzurufen. Diese Berechtigungen sind erforderlich, damit Amazon CloudWatch Application Insights Workloads, die auf EC2 Amazon-Instances ausgeführt werden, automatisch erkennen und überwachen kann. |
19. Dezember 2022 |
CloudwatchApplicationInsightsServiceLinkedRolePolicy – Aktualisierung auf eine bestehende Richtlinie |
Application Insights hat neue Berechtigungen hinzugefügt, um die Liste der Amazon-VPC- und Route-53-Ressourcen zu beschreiben. Diese Berechtigungen sind erforderlich, damit Amazon CloudWatch Application Insights die Amazon VPC- und Route 53-Ressourcenkonfigurationen von Kunden lesen und Kunden bei der automatischen Einrichtung der Best-Practice-Netzwerküberwachung unterstützen kann. Amazon CloudWatch |
19. Dezember 2022 |
CloudwatchApplicationInsightsServiceLinkedRolePolicy – Aktualisierung auf eine bestehende Richtlinie |
Application Insights hat neue Berechtigungen hinzugefügt, um EFS-Ressourcen zu beschreiben. Diese Berechtigungen sind erforderlich, damit Amazon CloudWatch Application Insights die Kundenressourcenkonfigurationen von Amazon EFS lesen und Kunden dabei unterstützen kann, automatisch bewährte Methoden für die EFS-Überwachung einzurichten CloudWatch. |
3. Oktober 2022 |
CloudwatchApplicationInsightsServiceLinkedRolePolicy – Aktualisierung auf eine bestehende Richtlinie |
Application Insights hat neue Berechtigungen hinzugefügt, um das EFS-Dateisystem zu beschreiben. Diese Berechtigungen sind erforderlich, damit Amazon CloudWatch Application Insights kontobasierte Anwendungen erstellen kann, indem alle unterstützten Ressourcen in einem Konto abgefragt werden. |
3. Oktober 2022 |
CloudwatchApplicationInsightsServiceLinkedRolePolicy – Aktualisierung auf eine bestehende Richtlinie |
Application Insights hat neue Berechtigungen zum Abrufen von Informationen über Ressourcen hinzugefügt. FSx Diese Berechtigungen sind erforderlich, damit Amazon CloudWatch Application Insights Workloads überwachen kann, indem ausreichende Informationen über die zugrunde liegenden FSx Volumes abgerufen werden. |
12. September 2022 |
AWS verwaltete Richtlinie: CloudWatchApplicationInsightsFullAccess – Aktualisierung auf eine bestehende Richtlinie |
Application Insights hat eine neue Berechtigung hinzugefügt, um Protokoll-Gruppen zu beschreiben. Diese Berechtigungen sind für Amazon CloudWatch Application Insights erforderlich, um sicherzustellen, dass bei der Erstellung einer neuen Anwendung die richtigen Berechtigungen für die Überwachung von Protokollgruppen in einem Konto vorhanden sind. |
24. Januar 2022 |
CloudwatchApplicationInsightsServiceLinkedRolePolicy – Aktualisierung auf eine bestehende Richtlinie |
Application Insights hat neue Berechtigungen zum Erstellen und Löschen von CloudWatch Protokollabonnementfiltern hinzugefügt. Diese Berechtigungen sind erforderlich, damit Amazon CloudWatch Application Insights Abonnementfilter erstellen kann, um die Protokollüberwachung von Ressourcen in konfigurierten Anwendungen zu erleichtern. |
24. Januar 2022 |
CloudwatchApplicationInsightsServiceLinkedRolePolicy – Aktualisierung auf eine bestehende Richtlinie |
Für Application Insights gibt es neue Berechtigungen, um Zielgruppen und Zielzustand für Elastic Load Balancers zu beschreiben. Diese Berechtigungen sind erforderlich, damit Amazon CloudWatch Application Insights kontobasierte Anwendungen erstellen kann, indem alle unterstützten Ressourcen in einem Konto abgefragt werden. |
4. November 2021 |
CloudwatchApplicationInsightsServiceLinkedRolePolicy – Aktualisierung auf eine bestehende Richtlinie |
Application Insights hat neue Berechtigungen für die Ausführung des Diese Berechtigungen sind erforderlich, damit Amazon CloudWatch Application Insights die von Application Insights erstellten CloudWatch Agenten-Konfigurationsdateien bereinigen kann. |
30. September 2021 |
CloudwatchApplicationInsightsServiceLinkedRolePolicy – Aktualisierung auf eine bestehende Richtlinie |
Für Application Insights gibt es neue Berechtigungen, um die kontobasierte Anwendungsüberwachung zu unterstützen und alle unterstützten Ressourcen in Ihrem Konto zu integrieren und zu überwachen. Diese Berechtigungen sind erforderlich, damit Amazon CloudWatch Application Insights Ressourcen abfragen, taggen und Gruppen für diese Ressourcen erstellen kann. Für Application Insights gibt es neue Berechtigungen, um die Überwachung von SNS-Themen zu unterstützen. Diese Berechtigungen sind erforderlich, damit Amazon CloudWatch Application Insights Metadaten aus SNS-Ressourcen sammeln und die Überwachung für SNS-Themen konfigurieren kann. |
15. September 2021 |
AWS verwaltete Richtlinie: CloudWatchApplicationInsightsFullAccess – Aktualisierung auf eine bestehende Richtlinie |
Für Application Insights gibt es neue Berechtigungen, um unterstützte Ressourcen zu beschreiben und aufzulisten. Diese Berechtigungen sind erforderlich, damit Amazon CloudWatch Application Insights kontobasierte Anwendungen erstellen kann, indem alle unterstützten Ressourcen in einem Konto abgefragt werden. |
15. September 2021 |
CloudwatchApplicationInsightsServiceLinkedRolePolicy – Aktualisierung auf eine bestehende Richtlinie |
Application Insights hat neue Berechtigungen zur Beschreibung von Ressourcen hinzugefügt. FSx Diese Berechtigungen sind erforderlich, damit Amazon CloudWatch Application Insights FSx Kundenressourcenkonfigurationen lesen und Kunden dabei helfen kann, automatisch FSx Best-Practice-Monitoring einzurichten CloudWatch. |
31. August 2021 |
CloudwatchApplicationInsightsServiceLinkedRolePolicy – Aktualisierung auf eine bestehende Richtlinie |
Application Insights hat neue Berechtigungen hinzugefügt, um ECS- und EKS-Serviceressourcen zu beschreiben und aufzulisten. Diese Berechtigung ist erforderlich, damit Amazon CloudWatch Application Insights die Konfiguration der Kundencontainerressourcen lesen und Kunden dabei helfen kann, die Container-Überwachung mit bewährten Methoden automatisch einzurichten CloudWatch. |
18. Mai 2021 |
CloudwatchApplicationInsightsServiceLinkedRolePolicy – Aktualisierung auf eine bestehende Richtlinie |
Application Insights hat neue Berechtigungen hinzugefügt, die es OpsCenter ermöglichen, OpsItems mithilfe der Diese Berechtigung ist erforderlich von OpsCenter. Amazon CloudWatch Application Insights erstellt, OpsItems damit der Kunde Probleme mithilfe von AWS SSM OpsCenter lösen kann. |
13. April 2021 |
Application Insights hat mit der Verfolgung von Änderungen begonnen |
Application Insights begann, Änderungen an den AWS verwalteten Richtlinien nachzuverfolgen. |
13. April 2021 |