Skip to main content
Information Security for Workload Factory
简体中文版经机器翻译而成,仅供参考。如与英语版出现任何冲突,应以英语版为准。

Amazon CloudWatch 监控 NetApp Workload Factory 的权限

贡献者 netapp-rlithman

Amazon CloudWatch 监控权限在 NetApp Workload Factory 中是可选的,仅在部署单独的监控堆栈时适用。监控堆栈通过收集文件系统指标、发布事件日志、管理 CloudWatch 仪表板和警报以及通过 Amazon SNS 发送警报通知来提供操作可见性。该堆栈还需要访问权限,以便在监控需要时检索 ONTAP 凭据。

所需 CloudWatch 监控权限

可选监控堆栈需要以下权限:

权限 目的

fsx:Describe* / fsx:ListTagsForResource

收集文件系统指标

cloudwatch:PutMetricData / cloudwatch:PutDashboard / cloudwatch:PutMetricAlarm / cloudwatch:DescribeAlarms / cloudwatch:Delete*

管理仪表板和报警

logs:CreateLogGroup / logs:CreateLogStream / logs:PutLogEvents

发布事件日志

sns:Publish

发送警报通知

secretsmanager:GetSecretValue

检索 ONTAP 凭据以进行监控