Truy cập AWS Management Console

Trong giao diện IAM

Trong giao diện Create policies
{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "AllowReadingMetricsFromCloudWatch",
"Effect": "Allow",
"Action": [
"cloudwatch:DescribeAlarmsForMetric",
"cloudwatch:ListMetrics",
"cloudwatch:GetMetricStatistics",
"cloudwatch:GetMetricData"
],
"Resource": "*"
},
{
"Sid": "AllowReadingTagsInstancesRegionsFromEC2",
"Effect": "Allow",
"Action": ["ec2:DescribeTags", "ec2:DescribeInstances", "ec2:DescribeRegions"],
"Resource": "*"
},
{
"Sid": "AllowReadingResourcesForTags",
"Effect": "Allow",
"Action": "tag:GetResources",
"Resource": "*"
}
]
}


Trong giao diện Create policy
GrafanaAccessPolicy
Trong phần Tag nhập giá trị key và value
NameGrafanaAccessPolicy
Vậy chúng ta đã tạo policy cho Role thành công

Trong giao diện IAM

Trong giao diện Select trusted entity


Trong giao diện Add permissions

Trong bước Name, review and create
GrafanaAccessRoleRole for Grafana Access
Kéo xuống và chọn Create role


Hoàn thành tạo role cho EC2 instance