Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Alarmes et balisage
Les balises sont des paires clé-valeur qui vous aident à organiser et classer vos ressources. Vous pouvez également les utiliser pour définir des autorisations utilisateur, en accordant à un utilisateur l'autorisation d'accéder ou de modifier uniquement les ressources avec certaines valeurs de balise. Pour des informations plus générales sur le balisage des ressources, consultez la section Marquage de vos ressources AWS
La liste suivante explique en détail le fonctionnement du balisage avec les CloudWatch alarmes.
-
Pour pouvoir définir ou mettre à jour les balises d'une CloudWatch ressource, vous devez être connecté à un compte
cloudwatch:TagResourceautorisé. Par exemple, pour créer une alarme et définir des balises pour celle-ci, vous devez disposer de cettecloudwatch:TagResourceautorisation en plus de l'autorisationcloudwatch:PutMetricAlarm(oucloudwatch:PutLogAlarmpour les alarmes de journal). Nous vous recommandons de vous assurer que tous les membres de votre organisation qui créeront ou mettront à jour CloudWatch des ressources disposent descloudwatch:TagResourceautorisations nécessaires. -
Les balises peuvent être utilisées pour le contrôle d’autorisation basé sur les balises. Par exemple, les autorisations d'utilisateur ou de rôle IAM peuvent inclure des conditions visant à limiter les CloudWatch appels à des ressources spécifiques en fonction de leurs balises. Cependant, gardez à l’esprit les points suivants
-
Les balises dont le nom commence par
aws:ne peuvent pas être utilisées pour le contrôle d’autorisation basé sur les balises. -
Les alarmes composites ne prennent pas en charge le contrôle d’autorisation basé sur les balises.
-