Pour utiliser l'intégrationinfrastructure , vous devez accorder à New Relic l'autorisation de lire les données pertinentes de votre compte. Amazon Web Services (AWS) utilise des politiques gérées pour accorder ces autorisations.
Politique recommandée
Important
Recommandation : accordez une politique gérée ReadOnlyAccess
à l'échelle du compte depuis AWS. AWS met automatiquement à jour cette politique lorsque de nouveaux services sont ajoutés ou que des services existants sont modifiés. L'intégration de l'infrastructure New Relic a été conçue pour fonctionner avec ReadOnlyAccess
politiques. Pour obtenir des instructions, consultez Connecter l’intégration AWS à infrastructure.
Exception: L'intégration de Trusted Advisor n'est pas couverte par la politique ReadOnlyAccess
. Cela nécessite la politique gérée supplémentaire AWSSupportAccess
. C'est également la seule intégration qui nécessite des autorisations d'accès intégral (support:*
) pour fonctionner correctement. Nous avons informé Amazon de cette limitation. Une fois le problème résolu, nous mettrons à jour la documentation avec des autorisations plus spécifiques requises pour cette intégration.
Politique facultative
Si vous ne pouvez pas utiliser la politique gérée ReadOnlyAccess
d'AWS, vous pouvez créer votre propre politique personnalisée en fonction de la liste des autorisations. Cela vous permet de spécifier les autorisations optimales requises pour récupérer des données d'AWS pour chaque intégration. Bien que cette option soit disponible, elle n'est pas recommandée car elle doit être mise à jour manuellement lorsque vous ajoutez ou modifiez votre intégration.
Important
New Relic n'a aucun moyen d'identifier les problèmes liés aux autorisations personnalisées. Si vous choisissez de créer une politique personnalisée, il est de votre responsabilité de la maintenir et de vous assurer que les données appropriées sont collectées.
Il existe deux manières de configurer votre politique personnalisée : vous pouvez soit utiliser notre modèle CloudFormation, soit créer le vôtre vous-même en ajoutant les autorisations dont vous avez besoin.
Option 1 : Utilisez notre modèle CloudFormation
Notre modèle CloudFormation contient toutes les autorisations pour toutes nos intégrations AWS.
Un utilisateur différent de root
peut être utilisé dans la politique gérée.
Option 2 : ajouter manuellement des autorisations
Pour créer votre propre politique à l’aide des autorisations disponibles :
- Ajoutez les autorisations pour l'intégration all .
- Ajoutez des autorisations spécifiques à l’intégration dont vous avez besoin
Les autorisations suivantes sont utilisées par New Relic pour récupérer des données pour une intégration AWS spécifique :