Ограничить доступ к определенной панели инструментов CloudWatch - PullRequest
0 голосов
/ 19 февраля 2019

Мне было интересно, можно ли вообще ограничить доступ к определенной панели мониторинга CloudWatch.Поэтому мы хотим использовать данные с панели мониторинга CloudWatch в Grafana, но Grafana должна иметь возможность читать только определенную панель, а не любую другую панель.

Я смотрел на роли и разрешения IAM и тому подобное, но, похоже,вы не можете ограничить доступ к одной информационной панели, поэтому мне было интересно, есть ли какой-либо способ или обходной путь, чтобы я мог ограничить пользователя / роль IAM определенной информационной панелью CloudWatch?

Чтобы уточнить: яесть лямбда, которая предоставляет данные, которые помещаются в инструментальную панель CloudWatch в AWS.Я повторно использовал эту лямбду для заполнения нескольких информационных панелей (входной файл и выходная инструментальная панель - это параметр), и я хочу показать данные для конкретного клиента в Grafana.

Итак: лямбда 1 читает файл A и заполняетПанель инструментов CloudWatch A lambda 1 читает файл B и заполняет панель инструментов CloudWatch B Lambda 1 читает файл C и заполняет панель инструментов CloudWatch C

То же самое происходит, но для разных файлов и с разными выходными данными.

В Grafana дляИИ клиента хочет показать данные панели управления CloudWatch A, для клиента B (другой Grafana) Я хочу показать данные панели управления CloudWatch B.

Поэтому я ищу способ разделения данных на панель мониторинга,поэтому, если клиент меняет запрос в Grafana, он не видит, что кто-то использует другие данные.

Надеюсь, я немного прояснил ситуацию.

Заранее спасибо.

1 Ответ

0 голосов
/ 19 февраля 2019

Графана не использует Панель управления CloudWatch .Он использует только данные CloudWatch и создает собственные информационные панели = вы вообще не можете использовать IAM для ограничения информационной панели Grafana.

...