我只需要向某人提供对我们的 CloudWatch 计费指标的只读 AWS CLI 访问权限。我不确定如何执行此操作,因为 CloudWatch 没有任何可以控制访问的特定资源。这意味着在 IAM 策略中没有要指定的 ARN,因此,策略中的任何资源指定都是“*”。可以在此处找到有关 CloudWatch ARN 限制的更多信息。我研究过使用命名空间,但我相信“aws-portal”命名空间是用于控制台的。非常感谢任何方向或想法。
在当前 CloudWatch ARN 限制的情况下,IAM 策略看起来像这样。
{
"Version": "2012-10-17",
"Statement": [
{
"Action": [
"cloudwatch:DescribeMetricData",
"cloudwatch:GetMetricData"
],
"Effect": "Allow",
"Resource": "*"
}
]
}