繁体   English   中英

不同 aws 账户的一个角色

[英]One role for different aws accounts

我对 grafana 中的仪表板有以下要求 -

我们有大约 20 个不同的 aws 账户。 我想从这些帐户收集不同服务的 cloudwatch 指标,并将它们显示在驻留在其中一个 aws 帐户中的 Grafana 中。 grafana部署在eks上。 我知道我可以在所有账户中一个一个地创建一个角色,grafana 可以担任该角色来提取指标。 有没有一种方法可以创建所有帐户通用的单一角色,以提取 cloudwatch 指标并将它们推送到集中式 Grafana,而不是在所有帐户中创建角色?

1.) 您没有将数据推送到集中式 Grafana。 集中式 Grafana 正在从其他账户中提取数据。

2.) 如果您可以创建单个角色,这将允许您在不与这些帐户进行任何交互的情况下读取其他帐户指标,这将是一个巨大的安全角色。 所以那是不可能的。

暂无
暂无

声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.

 
粤ICP备18138465号  © 2020-2024 STACKOOM.COM