Autorisations de surveillance Amazon CloudWatch pour NetApp Workload Factory
Les autorisations de surveillance Amazon CloudWatch sont facultatives dans NetApp Workload Factory et ne s'appliquent que lorsque vous déployez la pile de surveillance distincte. La pile de surveillance offre une visibilité opérationnelle en collectant les métriques du système de fichiers, en publiant les journaux d'événements, en gérant les tableaux de bord et les alarmes CloudWatch, et en envoyant des notifications d'alerte via Amazon SNS. La pile requiert également un accès pour récupérer les identifiants ONTAP lorsque cela est nécessaire pour la surveillance.
Autorisations de surveillance requises CloudWatch
Les autorisations suivantes sont requises pour la pile de surveillance optionnelle :
| Autorisation | But |
|---|---|
fsx:Describe* / fsx:ListTagsForResource |
Collecter les métriques du système de fichiers |
cloudwatch:PutMetricData / cloudwatch:PutDashboard / cloudwatch:PutMetricAlarm / cloudwatch:DescribeAlarms / cloudwatch:Delete* |
Gérer les tableaux de bord et les alarmes |
logs : CreateLogGroup / logs : CreateLogStream / logs : PutLogEvents |
Publier les journaux d'événements |
sns:Publish |
Envoyer des notifications d'alerte |
secretsmanager :GetSecretValue |
Récupérer les identifiants ONTAP pour la surveillance |