ক্লাউডওয়াচ পর্যবেক্ষণ স্ক্রিপ্টের সাথে আইএএম ভূমিকার জন্য কোন অনুমতি / নীতিগুলি ব্যবহার করা হবে


13

ক্লাউডওয়াচ মনিটরিং স্ক্রিপ্ট (mon-put-instance-data.pl) এর সাহায্যে AWS শংসাপত্রগুলি সরবরাহের জন্য IAM ভূমিকা নাম নির্দিষ্ট করা সম্ভব (--aws-iam-role = VALUE)।

আমি এই উদ্দেশ্যে আইএএম ভূমিকা তৈরি করছি (একটি এডাব্লুএস উদাহরণে mon-put-instance-data.pl চালানোর জন্য), তবে এই ভূমিকার জন্য আমার কোন অনুমতি / নীতিমালা দেওয়া উচিত ??

আপনার সাহায্যের জন্য ধন্যবাদ

উত্তর:


20

আমাজন CloudWatch লিনাক্সের জন্য মনিটরিং স্ক্রিপ্ট দুই পার্ল স্ক্রিপ্ট গঠিত হয়, উভয় এক পার্ল মডিউল ব্যবহার করে - উৎস মধ্যে একটি সংক্ষিপ্ত উঁকি প্রকাশ নিম্নলিখিত ডেস্কটপ AWS API অ্যাকশন ব্যবহৃত হচ্ছে:

এই তথ্যের সাহায্যে আপনি আপনার আইএএম নীতিটি একত্র করতে পারবেন , যেমন এডাব্লুএস নীতি জেনারেটরের মাধ্যমে - একটি সমস্ত নীতিটি হ'ল :

{
  "Version": "2012-10-17",
  "Statement": [
    {
      "Action": [
        "cloudwatch:GetMetricStatistics",
        "cloudwatch:ListMetrics",
        "cloudwatch:PutMetricData",
        "ec2:DescribeTags"
      ],
      "Effect": "Allow",
      "Resource": "*"
    }
  ]
}

অবশ্যই cloudwatch:GetMetricStatistics cloudwatch:ListMetricsযখন আপনি ব্যবহার করছেন তখন ড্রপ করতে পারেন mon-put-instance-data.pl- দয়া করে নোট করুন যে আমি যদিও কোডটি এখনও পরীক্ষা করে নিই না।


এই ক্রিয়াগুলি কর্ম সময়ে ডকুমেন্টেশন তালিকাভুক্ত মেলে docs.aws.amazon.com/AWSEC2/latest/UserGuide/...
htaccess

2

উপরের নীতিটি সংস্করণ জিজ্ঞাসা করতে ত্রুটি দেয়।

নিম্নলিখিত কাজ করা উচিত:

{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Sid": "Stmt1426849513000",
            "Effect": "Allow",
            "Action": [
                "cloudwatch:GetMetricStatistics",
                "cloudwatch:ListMetrics",
                "cloudwatch:PutMetricAlarm",
                "cloudwatch:PutMetricData",
                "cloudwatch:SetAlarmState"
            ],
            "Resource": [
                "*"
            ]
        }
    ]
}

2

ক্লাউডওয়াচের জন্য একটি অ্যামাজন সরবরাহ করেছে আইএএম নীতি। আপনার নিজের তৈরি করার দরকার নেই। CloudWatchFullAccess


2
আপনার উত্তরের জন্য ধন্যবাদ. যদিও আমি ক্লাউডওয়াচে সম্পূর্ণ অ্যাক্সেস দিতে চাইনি ... আমি উদাহরণস্বরূপ মুছে ফেলার অনুমতি দিতে চাই না।
ক্লেইন অসুর্ড

ডিনেট্র্যাস সেবার জন্য এটি নিখুঁত!
17:48 এ হোলস হ'ল

আইএমএইচও, প্রায় কোনও 'মনিটরিং' ব্যবহারের ক্ষেত্রে, এটি খুব বেশি অ্যাক্সেস। আপনার মনিটরিং স্ক্রিপ্টটি মেট্রিক্স বা ড্যাশবোর্ড তৈরি বা মুছে ফেলার দরকার নেই (বলে)। নীতিটি কিছুটা নিরাপদে সন্ধানকারী নন-ক্লাউডওয়াচের অনুমতিগুলি যুক্ত করে, তবে তারপরে এগুলিও যুক্ত করে: ডকস.আও.সস.ম্যাজন / আমাজনক্লাউডওয়াচ / স্লেট / মনিটরিং / । মোটামুটি অনুমান হিসাবে, CloudWatchReadOnlyAccessএটি একটি নিরাপদ 'প্রথম চেষ্টা' হবে, তবে এটি অত্যধিক উদারও হতে পারে।
রাল্ফ বোল্টন
আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.