View a markdown version of this page

Gestion des identités et des accès pour Amazon CloudWatch Logs - CloudWatch Journaux Amazon

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Gestion des identités et des accès pour Amazon CloudWatch Logs

L'accès à Amazon CloudWatch Logs nécessite des informations d'identification qui AWS peuvent être utilisées pour authentifier vos demandes. Ces informations d'identification doivent disposer des autorisations nécessaires pour accéder aux AWS ressources, par exemple pour récupérer CloudWatch les données des journaux concernant vos ressources cloud. Les sections suivantes fournissent des informations détaillées sur la manière dont vous pouvez utiliser Gestion des identités et des accès AWS (IAM) et CloudWatch les journaux pour sécuriser vos ressources en contrôlant qui peut y accéder :

Authentification

Pour activer l’accès, ajoutez des autorisations à vos utilisateurs, groupes ou rôles :

Contrôle d’accès

Vous pouvez disposer d'informations d'identification valides pour authentifier vos demandes, mais sans autorisation, vous ne pouvez pas créer ni accéder aux ressources des CloudWatch journaux. Par exemple, vous devez disposer d'autorisations pour créer des flux de journaux, des groupes de journaux et ainsi de suite.

Les sections suivantes décrivent comment gérer les autorisations pour les CloudWatch journaux. Nous vous recommandons de lire d’abord la présentation.