Amazon Monitron は、2024 年 10 月 31 日以降、新しいお客様に公開されなくなります。サービスを使用する場合は、その日より前にサインアップしてください。既存のお客様は、通常どおりサービスを引き続き使用できます。Amazon Monitron に似た機能については、ブログ記事
翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
Amazon Monitron のサービスリンクロール許可
Amazon Monitron は、AWSServiceRoleForMonitron[_{SUFFIX}] という名前のサービスにリンクされたロールを使用します。Amazon Monitron は、Cloudwatch Logs、Kinesis Data Streams、 KMS キー、 などの他の AWSサービスへのアクセス AWSServiceRoleForMonitron に使用しますSSO。ポリシーの詳細については、AWS 「 マネージドポリシーリファレンスガイドAWSServiceRoleForMonitronPolicy」の「」を参照してください。
AWSServiceRoleForMonitron[_{SUFFIX}] サービスにリンクされたロールは、次のサービスを信頼してロールを引き受けます。
-
monitron.amazonaws.com
、またはcore.monitron.amazonaws.com
という名前のロールアクセス許可ポリシー MonitronServiceRolePolicy により、Amazon Monitron は指定されたリソースに対して次のアクションを実行できます。
-
アクション: CloudWatch ロググループ
logs:CreateLogGroup
、ログストリーム、およびログイベント under /aws/monitron/* パスlogs:CreateLogStream
logs:PutLogEvents
上の Amazon CloudWatch Logs 、および
という名前のロールアクセス許可ポリシー MonitronServiceDataExportKinesisDataStreamAccess により、Amazon Monitron は指定されたリソースに対して次のアクションを実行できます。
-
アクション: Amazon Kinesis
kinesis:PutRecord
、kinesis:PutRecords
、およびライブデータエクスポート用に指定された Kinesis データストリーム上のkinesis:DescribeStream
-
アクション: ライブデータエクスポート用に AWS KMS 指定された Kinesis データストリームで使用されるキーの Amazon AWS KMS
kms:GenerateDataKey
-
アクション: Amazon を使用して、使用されていないときにサービスにリンクされたロール自体IAM
iam:DeleteRole
を削除する
という名前のロールアクセス許可ポリシー AWSServiceRoleForMonitronPolicy により、Amazon Monitron は指定されたリソースに対して次のアクションを実行できます。
-
アクション: プロジェクトに関連付けられた IAM Identity Center ユーザーにアクセス
sso:ListApplicationAssignments
するための IAM Identity Centersso:GetProfile
sso:ListProfiles
sso:GetManagedApplicationInstance
、sso:AssociateProfile
sso:ListDirectoryAssociations
sso:ListProfileAssociations
sso-directory:DescribeUsers
sso-directory:SearchUsers
sso:CreateApplicationAssignment
、、、、、、および
注記
Amazon Monitron が Amazon Monitron プロジェクトの基盤となるアプリケーションインスタンスとの関連付けを一覧表示できるようにするために、sso:ListProfileAssociations
を追加してください。
IAM エンティティ (ユーザー、グループ、ロールなど) がサービスにリンクされたロールを作成、編集、または削除できるようにするアクセス許可を設定する必要があります。詳細については、「 ユーザーガイド」の「サービスにリンクされたロールのアクセス許可」を参照してください。 IAM