Alarmas y etiquetado
Las etiquetas son pares clave-valor que pueden ayudarlo a organizar y categorizar sus recursos. También puede utilizarlas para lograr permisos de usuario, mediante la concesión de un permiso de usuario para acceder o cambiar únicamente recursos con determinados valores de etiqueta. Para obtener más información general sobre los recursos de etiquetado, consulte Tagging your AWS resources.
La lista siguiente explica algunos detalles sobre cómo funciona el etiquetado con las alarmas de CloudWatch.
-
Para poder establecer o actualizar etiquetas para un recurso de CloudWatch, debe haber iniciado sesión en una cuenta que tenga el permiso
cloudwatch:TagResource. Por ejemplo, para crear una alarma y establecer etiquetas, debe disponer del permisocloudwatch:TagResource, además del permisocloudwatch:PutMetricAlarmo, en el caso de las alarmas de registro, del permisocloudwatch:PutLogAlarm. Le recomendamos que se asegure de que todas las personas de su organización que vayan a crear o actualizar los recursos de CloudWatch tengan el permisocloudwatch:TagResource. -
Una etiqueta puede usarse para un control de autorización basado en etiquetas. Por ejemplo, los permisos de usuario o rol de IAM pueden incluir condiciones para limitar las llamadas de CloudWatch a recursos específicos en función de sus etiquetas. Sin embargo, tenga en cuenta lo siguiente:
-
Las etiquetas con nombres que comiencen por
aws:no pueden usarse para el control de autorizaciones basado en etiquetas. -
Una alarma compuesta no admite control de autorización basado en etiquetas.
-