Не удалось найти это в документации - скажем, я хочу разрешить роли IAM иметь полный доступ к CloudWatch, но только для одного выбранного мной пространства имен.
Это возможно?