

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

# Konfigurieren Sie die CloudWatch Protokollierungsrolle
<a name="configure-cw-logging-role"></a>

Um den Zugriff festzulegen, erstellen Sie eine ressourcenbasierte IAM-Richtlinie und eine IAM-Rolle, die diese Zugriffsinformationen bereitstellt.

Um Amazon CloudWatch Logging zu aktivieren, erstellen Sie zunächst eine IAM-Richtlinie, die die Protokollierung ermöglicht. CloudWatch Anschließend erstellen Sie eine IAM-Rolle und fügen ihr die Richtlinie hinzu. Sie können dies tun, wenn Sie einen Server [ erstellen ](getting-started.md#getting-started-server) oder indem Sie einen vorhandenen Server [Serverdetails bearbeiten](edit-server-config.md) bearbeiten. Weitere Informationen finden Sie CloudWatch unter [ Was ist Amazon CloudWatch? ](https://docs.aws.amazon.com/AmazonCloudWatch/latest/monitoring/WhatIsCloudWatch.html)und [ Was ist Amazon CloudWatch Logs? ](https://docs.aws.amazon.com/AmazonCloudWatch/latest/logs/WhatIsCloudWatchLogs.html)im * CloudWatch Amazon-Benutzerhandbuch*.

Verwenden Sie das folgende Beispiel für IAM-Richtlinien, um die CloudWatch Protokollierung zu ermöglichen.

------
#### [ Use a logging role ]

```
{
    "Version": "2012-10-17",		 	 	 
    "Statement": [
        {
            "Sid": "VisualEditor0",
            "Effect": "Allow",
            "Action": [
                "logs:CreateLogStream",
                "logs:DescribeLogStreams",
                "logs:CreateLogGroup",
                "logs:PutLogEvents"
            ],
            "Resource": "arn:aws:logs:*:*:log-group:/aws/transfer/*"
        }
    ]
}
```

------
#### [ Use structured logging ]

```
{
    "Version": "2012-10-17",		 	 	 
    "Statement": [
        {
            "Sid": "VisualEditor0",
            "Effect": "Allow",
            "Action": [
                "logs:CreateLogDelivery",
                "logs:GetLogDelivery",
                "logs:UpdateLogDelivery",
                "logs:DeleteLogDelivery",
                "logs:ListLogDeliveries",
                "logs:PutResourcePolicy",
                "logs:DescribeResourcePolicies",
                "logs:DescribeLogGroups"                
            ],
            "Resource": "*"
        }
    ]
}
```

Ersetzen Sie in der vorherigen Beispielrichtlinie für **Resource** die das {{region-id}} und {{AWS-Konto}} durch Ihre Werte. Beispiel: **"Resource": "arn:aws::logs:us-east-1:111122223333:log-group:/aws/transfer/\*"**

------

Anschließend erstellen Sie eine Rolle und hängen die von Ihnen erstellte CloudWatch Protokollrichtlinie an.

**So erstellen Sie eine IAM-Rolle und fügen dieser eine Richtlinie an**

1. Wählen Sie im Navigationsbereich **Rollen** und dann **Rolle erstellen**.

   Stellen Sie auf der ** Seite „Rolle ** erstellen“ sicher, dass dieser **AWS Dienst ausgewählt ** ist.

1. Wählen Sie in der Service-Liste **Transfer (Übertragung)** und dann **Next: Permissions (Weiter: Berechtigungen)** aus. Dadurch wird eine Vertrauensbeziehung zwischen AWS Transfer Family und der IAM-Rolle hergestellt. Zusätzlich können Sie Schlüssel hinzufügen `aws:SourceAccount` und mit `aws:SourceArn` Bedingungen versehen, um sich vor dem * verwirrten * Stellvertreter-Problem zu schützen. Weitere Informationen finden Sie in der folgenden Dokumentation:
   + Verfahren zum Aufbau einer Vertrauensbeziehung mit AWS Transfer Family: [So stellen Sie eine Vertrauensbeziehung her](requirements-roles.md#establish-trust-transfer) 
   + Beschreibung des verwirrten Stellvertreterproblems: [ Das verwirrte Stellvertreterproblem ](https://docs.aws.amazon.com/IAM/latest/UserGuide/confused-deputy.html)

1. Suchen ** Sie im ** Abschnitt Zugriffsrichtlinien anhängen nach der CloudWatch Protokollrichtlinie, die Sie gerade erstellt haben, wählen Sie sie aus und klicken Sie auf ** Weiter: Stichwörter**.

1. (Optional) Geben Sie einen Schlüssel und einen Wert für ein Tag ein und wählen Sie **Next: Review (Weiter: Prüfen) aus**.

1. Geben Sie auf der Seite **Review (Prüfen)** einen Namen und eine Beschreibung für die neue Rolle ein und wählen Sie dann **Create role (Rolle erstellen)** aus.

1. Um die Protokolle anzuzeigen, wählen Sie die ** Server-ID aus, ** um die Serverkonfigurationsseite zu öffnen, und wählen Sie „Protokolle ** anzeigen“**. Sie werden zur CloudWatch Konsole weitergeleitet, auf der Sie Ihre Log-Streams sehen können.

Auf der CloudWatch Seite für Ihren Server können Sie Aufzeichnungen über die Benutzerauthentifizierung (Erfolg und Misserfolg), Datenuploads (`PUT`Operationen) und Datendownloads (`GET`Operationen) sehen.