Creación de un rol de la cuenta de origen para los registros de flujo de Transit Gateway para Amazon S3 - Amazon VPC

Creación de un rol de la cuenta de origen para los registros de flujo de Transit Gateway para Amazon S3

Desde la cuenta de origen, cree el rol de origen en la consola de AWS Identity and Access Management.

Para crear el rol de la cuenta de origen
  1. Inicie sesión en la AWS Management Console y abra la consola de IAM en https://console.aws.amazon.com/iam/.

  2. En el panel de navegación, seleccione Policies (Políticas).

  3. Elija Create Policy (Crear política).

  4. En la página Create policy (Crear política), haga lo siguiente:

    1. Elija JSON.

    2. Reemplace el contenido de esta ventana por la política de permisos que aparece al principio de esta sección.

    3. Elija Next: Tags (Siguiente: Etiquetas) y Next: Review (Siguiente: Revisar).

    4. Introduzca un nombre para su política y una descripción opcional y, a continuación, elija Create policy (Crear política).

  5. Seleccione Roles en el panel de navegación.

  6. Elija Crear rol.

  7. En Trusted entity type (Tipo de entidad de confianza), elija Custom trust policy (Política de confianza personalizada). En Custom trust policy (Política de confianza personalizada), reemplace "Principal": {}, con lo siguiente, lo cual especifica el servicio de entrega de registros. Elija Siguiente.

    "Principal": { "Service": "delivery.logs.amazonaws.com" },
  8. En la página Add permissions (Agregar permisos), seleccione la casilla de verificación de la política que creó anteriormente en este procedimiento y luego elija Next (Siguiente).

  9. Ingrese un nombre para el rol y, opcionalmente, especifique una descripción.

  10. Elija Create role (Crear rol).