AWS CloudWatch仪表盘跨账户迁移:如何从账户A导入至账户B
AWS CloudWatch仪表盘跨账户迁移可行性及所需权限
没问题,这个操作完全可行!不过要注意一点:仪表盘里的**指标配置(查询规则、可视化设置)**可以完整迁移,但原账户A的历史指标数据本身不会被迁移——不过你可以在账户B的仪表盘里通过跨账户引用的方式继续查看账户A的指标数据,只要做好对应权限配置就行。
常见的迁移方式
- 控制台导出导入:在账户A的CloudWatch控制台找到目标仪表盘,点击「Actions」→「Export dashboard」保存JSON配置文件;之后在账户B的CloudWatch控制台选择「Create dashboard」→「Import dashboard」,上传修改后的JSON(如果需要替换账户ID、调整指标查询的账户引用的话)。
- AWS CLI命令操作:
- 在账户A环境执行导出命令:
aws cloudwatch get-dashboard --dashboard-name "你的仪表盘名称" > dashboard-config.json - 按需修改JSON里的配置(比如仪表盘名称、账户ID占位符等)
- 在账户B环境执行导入命令:
aws cloudwatch put-dashboard --dashboard-name "新仪表盘名称" --dashboard-body file://dashboard-config.json
- 在账户A环境执行导出命令:
账户A所需的IAM权限
要成功导出仪表盘,你在账户A使用的IAM实体(用户/角色)需要具备以下权限:
cloudwatch:GetDashboard:核心权限,用于获取指定仪表盘的完整配置JSONcloudwatch:ListDashboards:如果需要先列出所有仪表盘来定位目标,就需要这个权限- 额外说明:如果你的仪表盘包含了需要访问其他AWS服务元数据的配置(比如关联了EC2实例的标签过滤),可能还需要对应服务的只读权限(比如
ec2:DescribeInstances),不过大部分情况下,仅CloudWatch相关权限就足够完成导出操作。
内容的提问来源于stack exchange,提问作者April Liu
相关产品推荐
相关产品推荐

