Usar chaves de condição para limitar o acesso a namespaces do CloudWatch
Use chaves de condição do IAM para limitar o usuário a publicar métricas somente nos namespaces do CloudWatch especificados. Esta seção fornece exemplos que descrevem como permitir e excluir usuários da publicação de métricas em um namespace.
Permitir a publicação em apenas um namespace
A política a seguir limita o usuário a publicar métricas somente no namespace chamado MyCustomNamespace
.
Excluir publicação de um namespace
A política a seguir permite que o usuário publique métricas em qualquer namespace, exceto para CustomNamespace2
.