Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Konfigurieren Sie die CloudWatch Protokollierungsrolle
Um den Zugriff festzulegen, erstellen Sie eine ressourcenbasierte IAM-Richtlinie und eine IAM-Rolle, die diese Zugriffsinformationen bereitstellt.
Um Amazon CloudWatch Logging zu aktivieren, erstellen Sie zunächst eine IAM-Richtlinie, die die Protokollierung ermöglicht. CloudWatch Anschließend erstellen Sie eine IAM-Rolle und fügen ihr die Richtlinie hinzu. Sie können dies tun, wenn Sie einen Server erstellen oder indem Sie einen vorhandenen Server Serverdetails bearbeiten bearbeiten. Weitere Informationen finden Sie CloudWatch unter Was ist Amazon CloudWatch? und Was ist Amazon CloudWatch Logs? im CloudWatch Amazon-Benutzerhandbuch.
Verwenden Sie das folgende Beispiel für IAM-Richtlinien, um die CloudWatch Protokollierung zu ermöglichen.
Anschließend erstellen Sie eine Rolle und hängen die von Ihnen erstellte CloudWatch Protokollrichtlinie an.
So erstellen Sie eine IAM-Rolle und fügen dieser eine Richtlinie an
-
Wählen Sie im Navigationsbereich Rollen und dann Rolle erstellen.
Stellen Sie auf der Seite „Rolle erstellen“ sicher, dass dieser AWS Dienst ausgewählt ist.
-
Wählen Sie in der Service-Liste Transfer (Übertragung) und dann Next: Permissions (Weiter: Berechtigungen) aus. Dadurch wird eine Vertrauensbeziehung zwischen AWS Transfer Family und der IAM-Rolle hergestellt. Zusätzlich können Sie Schlüssel hinzufügen
aws:SourceAccountund mitaws:SourceArnBedingungen versehen, um sich vor dem verwirrten Stellvertreter-Problem zu schützen. Weitere Informationen finden Sie in der folgenden Dokumentation:-
Verfahren zum Aufbau einer Vertrauensbeziehung mit AWS Transfer Family: So stellen Sie eine Vertrauensbeziehung her
-
Beschreibung des verwirrten Stellvertreterproblems: Das verwirrte Stellvertreterproblem
-
-
Suchen Sie im Abschnitt Zugriffsrichtlinien anhängen nach der CloudWatch Protokollrichtlinie, die Sie gerade erstellt haben, wählen Sie sie aus und klicken Sie auf Weiter: Stichwörter.
-
(Optional) Geben Sie einen Schlüssel und einen Wert für ein Tag ein und wählen Sie Next: Review (Weiter: Prüfen) aus.
-
Geben Sie auf der Seite Review (Prüfen) einen Namen und eine Beschreibung für die neue Rolle ein und wählen Sie dann Create role (Rolle erstellen) aus.
-
Um die Protokolle anzuzeigen, wählen Sie die Server-ID aus, um die Serverkonfigurationsseite zu öffnen, und wählen Sie „Protokolle anzeigen“. Sie werden zur CloudWatch Konsole weitergeleitet, auf der Sie Ihre Log-Streams sehen können.
Auf der CloudWatch Seite für Ihren Server können Sie Aufzeichnungen über die Benutzerauthentifizierung (Erfolg und Misserfolg), Datenuploads (PUTOperationen) und Datendownloads (GETOperationen) sehen.