Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Konfigurieren Sie die CloudWatch Protokollierungsrolle
Um den Zugriff festzulegen, erstellen Sie eine ressourcenbasierte IAM Richtlinie und eine IAM Rolle, die diese Zugriffsinformationen bereitstellt.
Um die CloudWatch Amazon-Protokollierung zu aktivieren, erstellen Sie zunächst eine IAM Richtlinie, die die CloudWatch Protokollierung aktiviert. Anschließend erstellen Sie eine IAM Rolle und fügen ihr die Richtlinie hinzu. Sie können dies tun, wenn Sie einen Server erstellen oder indem Sie einen vorhandenen Server bearbeiten. Weitere Informationen zu CloudWatch finden Sie unter Was ist Amazon CloudWatch? und Was ist Amazon CloudWatch Logs? im CloudWatch Amazon-Benutzerhandbuch.
Verwenden Sie die folgenden IAM Beispielrichtlinien, um die CloudWatch Protokollierung zu ermöglichen.
Anschließend erstellen Sie eine Rolle und fügen die von Ihnen erstellte CloudWatch Logs-Richtlinie hinzu.
Um eine IAM Rolle zu erstellen und eine Richtlinie anzuhängen
-
Wählen Sie im Navigationsbereich Roles (Rollen) und dann Create role (Rolle erstellen).
Vergewissern Sie sich, dass auf der Seite Rolle erstellen der AWS Dienst ausgewählt ist.
-
Wählen Sie in der Service-Liste Transfer (Übertragung) und dann Next: Permissions (Weiter: Berechtigungen) aus. Dadurch wird eine Vertrauensbeziehung zwischen AWS Transfer Family und der IAM Rolle hergestellt. Fügen Sie außerdem Schlüssel hinzu
aws:SourceAccount
und geben Sieaws:SourceArn
ihnen Bedingungen, um sich vor dem Problem mit dem verwirrten Stellvertreter zu schützen. Weitere Informationen finden Sie in der folgenden Dokumentation:-
Verfahren zum Aufbau einer Vertrauensbeziehung mit AWS Transfer Family: So stellen Sie eine Vertrauensbeziehung her
-
Beschreibung des Problems mit dem verwirrten Stellvertreter: das Problem des verwirrten Stellvertreters
-
-
Suchen Sie im Abschnitt Zugriffsrichtlinien anhängen nach der CloudWatch Protokollrichtlinie, die Sie gerade erstellt haben, wählen Sie sie aus und klicken Sie dann auf Weiter: Tags.
-
(Optional) Geben Sie einen Schlüssel und einen Wert für ein Tag ein und wählen Sie Next: Review (Weiter: Prüfen) aus.
-
Geben Sie auf der Seite Review (Prüfen) einen Namen und eine Beschreibung für die neue Rolle ein und wählen Sie dann Create role (Rolle erstellen) aus.
-
Um die Protokolle anzuzeigen, wählen Sie die Server-ID aus, um die Serverkonfigurationsseite zu öffnen, und wählen Sie Protokolle anzeigen. Sie werden zur CloudWatch Konsole weitergeleitet, wo Sie Ihre Log-Streams sehen können.
Auf der CloudWatch Seite für Ihren Server finden Sie Aufzeichnungen zur Benutzerauthentifizierung (Erfolg und Misserfolg), zu Datenuploads (PUT
Operationen) und zu Datendownloads (GET
Operationen).