Cookie の設定を選択する

当社は、当社のサイトおよびサービスを提供するために必要な必須 Cookie および類似のツールを使用しています。当社は、パフォーマンス Cookie を使用して匿名の統計情報を収集することで、お客様が当社のサイトをどのように利用しているかを把握し、改善に役立てています。必須 Cookie は無効化できませんが、[カスタマイズ] または [拒否] をクリックしてパフォーマンス Cookie を拒否することはできます。

お客様が同意した場合、AWS および承認された第三者は、Cookie を使用して便利なサイト機能を提供したり、お客様の選択を記憶したり、関連する広告を含む関連コンテンツを表示したりします。すべての必須ではない Cookie を受け入れるか拒否するには、[受け入れる] または [拒否] をクリックしてください。より詳細な選択を行うには、[カスタマイズ] をクリックしてください。

Network Flow Monitor の AWS マネージドポリシー

フォーカスモード
Network Flow Monitor の AWS マネージドポリシー - Amazon CloudWatch

AWS マネージドポリシーは、AWS が作成および管理するスタンドアロンポリシーです。AWS マネージドポリシーは、多くの一般的なユースケースに対してアクセス許可を提供するように設計されているため、ユーザー、グループ、ロールへのアクセス権の割り当てを開始できます。

AWS マネージドポリシーは、ご利用の特定のユースケースに対して最小特権のアクセス許可を付与しない場合があることにご注意ください。これは、すべての AWS ユーザーが使用できるようになるのを避けるためです。ユースケースに固有のカスタマー管理ポリシーを定義して、アクセス許可を絞り込むことをお勧めします。

AWS マネージドポリシーで定義されたアクセス許可は変更できません。AWS が AWS マネージドポリシーに定義されている権限を更新すると、更新はポリシーがアタッチされているすべてのプリンシパルアイデンティティ (ユーザー、グループ、ロール) に影響します。新しい AWS のサービス を起動するか、既存のサービスで新しい API オペレーションが使用可能になると、AWS が AWS マネージドポリシーを更新する可能性が最も高くなります。

詳細については、「IAM ユーザーガイド」の「AWS マネージドポリシー」を参照してください。

AWS マネージドポリシー: CloudWatchNetworkFlowMonitorServiceRolePolicy

IAM エンティティに CloudWatchNetworkFlowMonitorServiceRolePolicy をアタッチすることはできません。このポリシーは、AWSServiceRoleForNetworkFlowMonitor という名前のサービスリンクロールにアタッチされます。このロールは、Network Flow Monitor エージェントによって収集されたネットワークテレメトリの集約結果を CloudWatch に発行します。また、これによりサービスで AWS Organizations を使用して、マルチアカウントシナリオの情報も取得できるようになります。

このポリシーに対する許可を確認するには、「AWS マネージドポリシーリファレンス」の「CloudWatchNetworkFlowMonitorServiceRolePolicy」を参照してください。

詳細については、「Network Flow Monitor のサービスリンクロール」を参照してください。

AWS マネージドポリシー: CloudWatchNetworkFlowMonitorTopologyServiceRolePolicy

IAM エンティティに CloudWatchNetworkFlowMonitorTopologyServiceRolePolicy をアタッチすることはできません。このポリシーは、AWSServiceRoleForNetworkFlowMonitor_Topology という名前のサービスリンクロールにアタッチされます。これらのアクセス許可と内部メタデータ情報の収集 (パフォーマンス効率のため) を使用して、このサービスリンクロールは、このサービスがネットワークトラフィックを監視するリソースのルートテーブルやゲートウェイの記述など、リソースネットワーク設定に関するメタデータを収集します。このメタデータにより、Network Flow Monitor はリソースのトポロジスナップショットを生成できます。ネットワークのパフォーマンスが低下すると、Network Flow Monitor はトポロジーを使用して、ネットワーク内の問題の場所に関するインサイトを提供し、問題があるところを特定するのに役立ちます。

このポリシーに対する許可を確認するには、「AWS マネージドポリシーリファレンス」の「CloudWatchNetworkFlowMonitorTopologyServiceRolePolicy」を参照してください。

詳細については、「Network Flow Monitor のサービスリンクロール」を参照してください。

AWS マネージドポリシー: CloudWatchNetworkFlowMonitorAgentPublishPolicy

このポリシーは、テレメトリレポート (メトリクス) を Network Flow Monitor エンドポイントに送信するために、Amazon EC2 および Amazon EKS インスタンスリソースにアタッチされた IAM ロールで使用できます。

このポリシーに対する許可を確認するには、「AWS マネージドポリシーリファレンス」の「CloudWatchNetworkFlowMonitorAgentPublishPolicy」を参照してください。

Network Flow Monitor のサービスリンクロールを更新する

Network Flow Monitor サービスリンクロールの AWS マネージドポリシーの更新については、CloudWatch の AWS マネージドポリシーの更新表を参照してください。CloudWatch のドキュメント履歴のページで、自動 RSS アラートにサブスクライブすることもできます。

プライバシーサイト規約Cookie の設定
© 2025, Amazon Web Services, Inc. or its affiliates.All rights reserved.