Políticas de IAM para utilizar CloudWatch RUM - Amazon CloudWatch

Políticas de IAM para utilizar CloudWatch RUM

Para poder administrar CloudWatch RUM por completo, debe haber iniciado sesión como usuario o rol de IAM que tenga la política de IAM de AmazonCloudWatchRUMFullAccess (Acceso completo a Amazon CloudWatch RUM). Además, es posible que necesite otras políticas o permisos:

  • Para crear una supervisión de aplicaciones que cree un nuevo grupo de identidades de Amazon Cognito para obtener autorización, debe tener el rol de IAM de Admin (Administrador) o la política de IAM de AdministratorAccess (Acceso del administrador).

  • Para crear una supervisión de aplicaciones que envíe datos a CloudWatch Logs, debe iniciar sesión en un rol o política de IAM que tenga los siguientes permisos:

    { "Effect": "Allow", "Action": [ "logs:PutResourcePolicy" ], "Resource": [ "*" ] }

A otros usuarios que necesitan ver los datos de CloudWatch RUM, pero no necesitan crear recursos de CloudWatch RUM, se les puede conceder la política de AmazonCloudWatchRUMReadOnlyAccess (Acceso de solo lectura a Amazon CloudWatch RUM).