gpt4 book ai didi

amazon-web-services - 是否可以在正在运行的 EC2 实例上启用 CloudWatch?

转载 作者:行者123 更新时间:2023-12-02 03:25:20 25 4
gpt4 key购买 nike

看起来亚马逊有一个现成的 IAM 角色来授予实例 CloudWatch 写访问权限。 (一个更严格的could also be created if necessary)

但看来你cannot attach an IAM role to a running instance.

我错过了什么吗?我真的必须重新实例化我的整个队列才能启用 CloudWatch 吗?出于安全原因,我不愿意在每台主机上保存明文凭据。

最佳答案

我假设您在谈论自定义 CloudWatch 指标。您无需重新启动任何实例即可启用它们。您可以使用以下策略在 IAM 中创建一个组并将用户添加到该组:

{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "****************",
"Effect": "Allow",
"Action": [
"cloudwatch:PutMetricData"
],
"Resource": [
"*"
]
}
]
}

然后您基本上将此用户的凭据复制到 awscred 文件并将 perl 脚本添加到 cron。是的,我必须将凭据复制到启用了自定义指标收集的每台机器。

关于amazon-web-services - 是否可以在正在运行的 EC2 实例上启用 CloudWatch?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/30677791/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com