Monitor VPC, RDS & DynamoDB
Monitor AWS VPC subnets, RDS instances, and DynamoDB tables with a single consolidated integration.
What each capability collects
Setting it up
resource "groundcover_dataintegration" "aws_example" {
type = "aws"
config = jsonencode({
version = 1
name = "prod-aws"
enabled = true
regions = ["us-east-1", "eu-west-1"]
roleArn = "arn:aws:iam::123456789012:role/groundcover"
stsRegion = "us-east-1"
scrapeInterval = "5m"
vpc = {
enabled = true
subnetIds = [] # empty means every subnet in each configured region
}
dynamodb = {
enabled = true
tableNames = [] # empty means every table in each configured region
}
rds = {
enabled = true
dbInstanceIdentifiers = [] # empty means every instance in each configured region
}
})
}Required IAM permissions
Shared / identity permissions
Permission
Resource / Scope
Purpose
vpc capability
Permission
Notes
rds capability
Permission
Notes
dynamodb capability
Permission
Notes
Suggested minimal IAM policy
Last updated
