View a markdown version of this page

Alarmes et balisage - Amazon CloudWatch

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Alarmes et balisage

Les balises sont des paires clé-valeur qui vous aident à organiser et classer vos ressources. Vous pouvez également les utiliser pour définir des autorisations utilisateur, en accordant à un utilisateur l'autorisation d'accéder ou de modifier uniquement les ressources avec certaines valeurs de balise. Pour des informations plus générales sur le balisage des ressources, consultez la section Marquage de vos ressources AWS

La liste suivante explique en détail le fonctionnement du balisage avec les CloudWatch alarmes.

  • Pour pouvoir définir ou mettre à jour les balises d'une CloudWatch ressource, vous devez être connecté à un compte cloudwatch:TagResource autorisé. Par exemple, pour créer une alarme et définir des balises pour celle-ci, vous devez disposer de cette cloudwatch:TagResource autorisation en plus de l'autorisation cloudwatch:PutMetricAlarm (ou cloudwatch:PutLogAlarm pour les alarmes de journal). Nous vous recommandons de vous assurer que tous les membres de votre organisation qui créeront ou mettront à jour CloudWatch des ressources disposent des cloudwatch:TagResource autorisations nécessaires.

  • Les balises peuvent être utilisées pour le contrôle d’autorisation basé sur les balises. Par exemple, les autorisations d'utilisateur ou de rôle IAM peuvent inclure des conditions visant à limiter les CloudWatch appels à des ressources spécifiques en fonction de leurs balises. Cependant, gardez à l’esprit les points suivants

    • Les balises dont le nom commence par aws: ne peuvent pas être utilisées pour le contrôle d’autorisation basé sur les balises.

    • Les alarmes composites ne prennent pas en charge le contrôle d’autorisation basé sur les balises.