Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Verifizierte Zugriffsprotokollierungsberechtigungen
Der IAM Prinzipal, der zur Konfiguration des Protokollierungsziels verwendet wird, benötigt bestimmte Berechtigungen, damit die Protokollierung ordnungsgemäß funktioniert. In den folgenden Abschnitten werden die für jedes Protokollierungsziel erforderlichen Berechtigungen aufgeführt.
Für die Lieferung an CloudWatch Logs:
ec2:ModifyVerifiedAccessInstanceLoggingConfiguration
auf der Verified Access-Instanzlogs:CreateLogDelivery
,logs:DeleteLogDelivery
,logs:GetLogDelivery
logs:ListLogDeliveries
, undlogs:UpdateLogDelivery
auf allen Ressourcenlogs:DescribeLogGroups
logs:DescribeResourcePolicies
, und inlogs:PutResourcePolicy
der Zielprotokollgruppe
Für die Lieferung an Amazon S3:
ec2:ModifyVerifiedAccessInstanceLoggingConfiguration
auf der Verified Access-Instancelogs:CreateLogDelivery
,logs:DeleteLogDelivery
,logs:GetLogDelivery
logs:ListLogDeliveries
, undlogs:UpdateLogDelivery
auf allen Ressourcens3:GetBucketPolicy
unds3:PutBucketPolicy
auf dem Ziel-Bucket
Für die Lieferung an Firehose:
ec2:ModifyVerifiedAccessInstanceLoggingConfiguration
auf der Verified Access-Instanzfirehose:TagDeliveryStream
auf allen Ressourceniam:CreateServiceLinkedRole
auf allen Ressourcenlogs:CreateLogDelivery
,logs:DeleteLogDelivery
,logs:GetLogDelivery
logs:ListLogDeliveries
, undlogs:UpdateLogDelivery
auf allen Ressourcen