View a markdown version of this page

Allarmi e tag - Amazon CloudWatch

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Allarmi e tag

I tag sono coppie chiave-valore che consentono di organizzare e classificare le risorse. Puoi utilizzarle anche per definire l'ambito delle autorizzazioni dell'utente, assegnandogli l'autorizzazione ad accedere o modificare solo le risorse con determinati valori di tag. Per informazioni più generali sull'etichettatura delle risorse, consulta Etichettare le risorse AWS

L'elenco seguente spiega alcuni dettagli su come funziona l'etichettatura con gli allarmi. CloudWatch

  • Per poter impostare o aggiornare i tag per una CloudWatch risorsa, devi accedere a un account che dispone dell'cloudwatch:TagResourceautorizzazione. Ad esempio, per creare un allarme e impostarne i tag, devi disporre dell'cloudwatch:TagResourceautorizzazione in aggiunta all'autorizzazione cloudwatch:PutMetricAlarm (o cloudwatch:PutLogAlarm per registrare gli allarmi). Ti consigliamo di assicurarti che tutti i membri dell'organizzazione che creeranno o aggiorneranno CloudWatch le risorse dispongano dell'cloudwatch:TagResourceautorizzazione.

  • I tag possono essere utilizzati per il controllo delle autorizzazioni basato sui tag. Ad esempio, le autorizzazioni di utente o ruolo IAM possono includere condizioni per limitare le CloudWatch chiamate a risorse specifiche in base ai relativi tag. Tuttavia, è importante tenere a mente le seguenti avvertenze.

    • I tag con nomi che iniziano con aws: non possono essere utilizzati per il controllo delle autorizzazioni basato su tag.

    • Gli allarmi compositi non supportano il controllo dell'autorizzazione basato su tag.