You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

AWS CloudWatch仪表盘跨账户迁移:如何从账户A导入至账户B

AWS CloudWatch仪表盘跨账户迁移可行性及所需权限

没问题,这个操作完全可行!不过要注意一点:仪表盘里的**指标配置(查询规则、可视化设置)**可以完整迁移,但原账户A的历史指标数据本身不会被迁移——不过你可以在账户B的仪表盘里通过跨账户引用的方式继续查看账户A的指标数据,只要做好对应权限配置就行。

常见的迁移方式

  • 控制台导出导入:在账户A的CloudWatch控制台找到目标仪表盘,点击「Actions」→「Export dashboard」保存JSON配置文件;之后在账户B的CloudWatch控制台选择「Create dashboard」→「Import dashboard」,上传修改后的JSON(如果需要替换账户ID、调整指标查询的账户引用的话)。
  • AWS CLI命令操作:
    1. 在账户A环境执行导出命令:
      aws cloudwatch get-dashboard --dashboard-name "你的仪表盘名称" > dashboard-config.json
      
    2. 按需修改JSON里的配置(比如仪表盘名称、账户ID占位符等)
    3. 在账户B环境执行导入命令:
      aws cloudwatch put-dashboard --dashboard-name "新仪表盘名称" --dashboard-body file://dashboard-config.json
      

账户A所需的IAM权限

要成功导出仪表盘,你在账户A使用的IAM实体(用户/角色)需要具备以下权限:

  • cloudwatch:GetDashboard:核心权限,用于获取指定仪表盘的完整配置JSON
  • cloudwatch:ListDashboards:如果需要先列出所有仪表盘来定位目标,就需要这个权限
  • 额外说明:如果你的仪表盘包含了需要访问其他AWS服务元数据的配置(比如关联了EC2实例的标签过滤),可能还需要对应服务的只读权限(比如ec2:DescribeInstances),不过大部分情况下,仅CloudWatch相关权限就足够完成导出操作。

内容的提问来源于stack exchange,提问作者April Liu

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.05.27 06:45:07