Cloudwatch Alarm Отказано в доступе - PullRequest
0 голосов
/ 11 января 2020

, поэтому у меня есть sns с моей электронной почтой и ссылкой на ops gen ie, протестировано и нормально работает для "обычных" сигналов тревоги. Теперь я установил скрипт Metrics на свой сервер ec2 по этой ссылке: https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/mon-scripts.html

, и теперь я могу видеть определенные метрики на своей вкладке метрик во вкладке cloudwatch. но когда я установил сигнал тревоги для «дискового пространства», например, и когда он был запущен, я получил эту ошибку: «

Не удалось выполнить действие arn: aws: sns: us-east- 2: account-no: Email_List. Полученная ошибка: "null (Сервис: AWSKMS; Код состояния: 400; Код ошибки: AccessDeniedException; Идентификатор запроса: 3a2f1086-xxxx-xxxx-xxxx-42e31dcc849b)"

Я также создал политику и пользователя IAM по этой ссылке: https://dev.to/idrisrampurawala/monitoring-memory-and-disk-metrics-for-aws-ec2-instances-2eg2

, которая позволила мне отправлять метрики на мои вкладки метрик в облачных часах, но я не уверен, почему тревога не срабатывает. t работает для наборов metri c, но только для обычных сигналов тревоги.

Я что-то здесь упускаю? Если да, то что это? Любая помощь действительно ценится!

1 Ответ

0 голосов
/ 11 января 2020

Это сообщение об ошибке указывает на ошибку KMS. Зашифровано ли SNS topi c с помощью ключа KMS?

И так, вам нужно изменить политику ключей KMS, которая будет использоваться основным cloudwatch.amazon aws .com

...