Skip to main content
Information Security for Workload Factory
La version française est une traduction automatique. La version anglaise prévaut sur la française en cas de divergence.

Autorisations de surveillance Amazon CloudWatch pour NetApp Workload Factory

Contributeurs netapp-rlithman

Les autorisations de surveillance Amazon CloudWatch sont facultatives dans NetApp Workload Factory et ne s'appliquent que lorsque vous déployez la pile de surveillance distincte. La pile de surveillance offre une visibilité opérationnelle en collectant les métriques du système de fichiers, en publiant les journaux d'événements, en gérant les tableaux de bord et les alarmes CloudWatch, et en envoyant des notifications d'alerte via Amazon SNS. La pile requiert également un accès pour récupérer les identifiants ONTAP lorsque cela est nécessaire pour la surveillance.

Autorisations de surveillance requises CloudWatch

Les autorisations suivantes sont requises pour la pile de surveillance optionnelle :

Autorisation But

fsx:Describe* / fsx:ListTagsForResource

Collecter les métriques du système de fichiers

cloudwatch:PutMetricData / cloudwatch:PutDashboard / cloudwatch:PutMetricAlarm / cloudwatch:DescribeAlarms / cloudwatch:Delete*

Gérer les tableaux de bord et les alarmes

logs : CreateLogGroup / logs : CreateLogStream / logs : PutLogEvents

Publier les journaux d'événements

sns:Publish

Envoyer des notifications d'alerte

secretsmanager :GetSecretValue

Récupérer les identifiants ONTAP pour la surveillance