Skip to main content
Information Security for Workload Factory
日本語は機械翻訳による参考訳です。内容に矛盾や不一致があった場合には、英語の内容が優先されます。

Amazon CloudWatch の NetApp Workload Factory に対する監視権限

共同作成者 netapp-rlithman

Amazon CloudWatch の監視権限はオプションであり、NetApp Workload Factory では個別の監視スタックをデプロイする場合にのみ適用されます。監視スタックは、ファイルシステムメトリクスの収集、イベントログの公開、CloudWatch ダッシュボードとアラームの管理、および Amazon SNS を介したアラート通知の送信により、運用上の可視性を提供します。また、スタックは監視に必要な ONTAP 認証情報を取得するためのアクセスも必要とします。

必須のCloudWatch監視権限

オプションの監視スタックには、以下の権限が必要です。

アクセス許可 目的

fsx:Describe* / fsx:ListTagsForResource

ファイルシステムのメトリクスを収集する

cloudwatch:PutMetricData / cloudwatch:PutDashboard / cloudwatch:PutMetricAlarm / cloudwatch:DescribeAlarms / cloudwatch:Delete*

ダッシュボードとアラームを管理する

logs:CreateLogGroup / logs:CreateLogStream / logs:PutLogEvents

イベントログを公開する

sns:Publish

アラート通知を送信する

secretsmanager:GetSecretValue

監視用のONTAP認証情報を取得する