Política e permissões exigidas pelo Site24x7 para acessar seus recursos da AWS.
Para um monitoramento abrangente da infraestrutura da AWS, o Site24x7 precisa descobrir automaticamente todas as instâncias de vários serviços permitidos atualmente em execução na sua conta. Para que isso aconteça, você precisa autenticar e autorizar o Site24x7 a acessar seu recurso da AWS por meio de qualquer um dos métodos abaixo:
- Função do ARN para acesso entre contas
- Acesso baseado em função do CloudFormation IAM
- Acesso baseado em eventos de ciclo de vida do AWS Control Tower
- Acesso baseado no AWS IAM Identity Center
- Acesso baseado no administrador delegado
Durante esse processo, você deverá atribuir políticas e permissões. Essas políticas determinarão até que ponto o Site24x7 pode acessar seus recursos da AWS. De preferência, o Site24x7 requer acesso somente leitura a todos os recursos da AWS atualmente permitidos para monitoramento. Isso pode ser feito atribuindo a política ReadOnlyAccess gerenciada pela AWS padrão ou usando o documento de política personalizado criado pelo Site24x7. Depois de anexada, a política será incorporada ao usuário do IAM ou à função entre contas que você criar.
Feito isso, use a Função do ARN no console do Site24x7 para integrar sua conta AWS ao Site24x7. O Site24x7 usará o RoleARN para autenticar as chamadas de API, e as permissões serão usadas para autorizar as ações de leitura.
Related Articles
Como fornecer acesso somente leitura aos seus recursos da AWS por meio do console AWS IAM?
Conceder acesso à sua conta AWS O Site24x7 faz chamadas de API programáticas para seus recursos da AWS para coletar métricas de desempenho e metadados. Para que isso ocorra, você (titular da conta AWS) precisa conceder acesso e vincular sua conta AWS ...
Defina as condições de endereço IP nas políticas do AWS IAM para aprimorar a segurança.
O Site24x7 faz chamadas programáticas para sua conta AWS usando chaves de acesso (chave de acesso secreta e ID da chave de acesso) ou RoleARN para coletar métricas de recursos da AWS permitidos, mencionados no documento de política do IAM. Para maior ...
Descoberta de serviço baseada em tags para recursos da AWS
Ao integrar sua conta AWS com o Site24x7, adicione tags que permitam controlar quais recursos da AWS devem ser descobertos e monitorá-los. Execute a operação de inclusão e exclusão de tags simultaneamente, junto com uma lógica OR/AND (Ou/E) para ...
Como excluir recursos específicos da AWS para não serem descobertos?
Por padrão, o Site24x7 descobre e monitora automaticamente todos os recursos da AWS mencionados na declaração de política. Além disso, se você quiser monitorar recursos distintos em seu ambiente de produção ou teste ou limitar o número de chamadas de ...
Quais são os vários e-mails transacionais enviados pelo Site24x7?
O Site24x7 envia e-mails transacionais para transmitir atualizações importantes sobre os monitores que você adicionou, incluindo alertas, relatórios, entre outros. Esses e-mails ajudam você a acompanhar processos, receber notificações em tempo real ...