Políticas do IAM para uso do CloudWatch RUM - Amazon CloudWatch

Políticas do IAM para uso do CloudWatch RUM

Para poder gerenciar totalmente o CloudWatch RUM, você deve estar conectado como um usuário do IAM ou função que tenha uma Política do IAM AmazonCloudWatchRUMFullAccess. Além disso, podem ser necessárias outras políticas ou permissões:

  • Para criar um monitor de aplicações que gere um novo grupo de identidades do Amazon Cognito para autorização, você precisa ter a função do IAM Admin ou a política do IAM AdministratorAccess.

  • Para criar um monitor de aplicações que envie dados para o CloudWatch Logs, você deve estar conectado a uma função ou política do IAM que tenha a seguinte permissão:

    { "Effect": "Allow", "Action": [ "logs:PutResourcePolicy" ], "Resource": [ "*" ] }

Outros usuários que precisam visualizar os dados, mas não necessitam criar recursos do CloudWatch RUM podem receber a política AmazonCloudWatchRUMReadOnlyAccess.