View a markdown version of this page

Alarmas y etiquetado - Amazon CloudWatch

Alarmas y etiquetado

Las etiquetas son pares clave-valor que pueden ayudarlo a organizar y categorizar sus recursos. También puede utilizarlas para lograr permisos de usuario, mediante la concesión de un permiso de usuario para acceder o cambiar únicamente recursos con determinados valores de etiqueta. Para obtener más información general sobre los recursos de etiquetado, consulte Tagging your AWS resources.

La lista siguiente explica algunos detalles sobre cómo funciona el etiquetado con las alarmas de CloudWatch.

  • Para poder establecer o actualizar etiquetas para un recurso de CloudWatch, debe haber iniciado sesión en una cuenta que tenga el permiso cloudwatch:TagResource. Por ejemplo, para crear una alarma y establecer etiquetas, debe disponer del permiso cloudwatch:TagResource, además del permiso cloudwatch:PutMetricAlarm o, en el caso de las alarmas de registro, del permiso cloudwatch:PutLogAlarm. Le recomendamos que se asegure de que todas las personas de su organización que vayan a crear o actualizar los recursos de CloudWatch tengan el permiso cloudwatch:TagResource.

  • Una etiqueta puede usarse para un control de autorización basado en etiquetas. Por ejemplo, los permisos de usuario o rol de IAM pueden incluir condiciones para limitar las llamadas de CloudWatch a recursos específicos en función de sus etiquetas. Sin embargo, tenga en cuenta lo siguiente:

    • Las etiquetas con nombres que comiencen por aws: no pueden usarse para el control de autorizaciones basado en etiquetas.

    • Una alarma compuesta no admite control de autorización basado en etiquetas.