Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
CloudWatch Référence des autorisations de journalisation
Lorsque vous configurez Contrôle d’accès et les stratégies d'autorisation d'écriture que vous pouvez attacher à une identité IAM (stratégies basées sur une identité), vous pouvez utiliser le tableau ci-dessous comme référence. Le tableau répertorie chaque API opération CloudWatch Logs et les actions correspondantes pour lesquelles vous pouvez accorder des autorisations pour effectuer l'action. Vous spécifiez les actions dans le champ Action
de la politique. Pour le Resource
champ, vous pouvez spécifier un groupe ARN de journaux ou un flux de journaux, ou spécifier *
pour représenter toutes les ressources de CloudWatch journaux.
Vous pouvez utiliser des AWS clés de condition larges dans vos politiques de CloudWatch journalisation pour exprimer des conditions. Pour obtenir la liste complète des clés « AWS wide », reportez-vous à la section Clés IAM contextuelles AWS globales et conditionnelles du guide de IAM l'utilisateur.
Note
Pour spécifier une action, utilisez le logs:
préfixe suivi du nom de l'APIopération. Par exemple : logs:CreateLogGroup
logs:CreateLogStream
, ou logs:*
(pour toutes les actions CloudWatch Logs).
CloudWatch APIOpérations de journalisation | Autorisations requises (APIactions) |
---|---|
Exigé pour annuler une tâche d'exportation en attente ou en cours d'exécution. |
|
Exigé pour exporter des données d'un groupe de journaux vers un compartiment Amazon S3. |
|
Exigé pour créer un nouveau groupe de journaux. |
|
Exigé pour créer un nouveau flux de journaux dans un groupe de journaux. |
|
Exigé pour supprimer une destination de journal et désactive tous les filtres d'abonnement connexes. |
|
Exigé pour supprimer un groupe de journaux et tous les événements du journal archivés associés. |
|
Exigé pour supprimer un flux de journaux et tous les événements du journal archivés associés. |
|
Exigé pour supprimer un filtre de métrique associé à un groupe de journaux. |
|
Nécessaire pour supprimer une définition de requête enregistrée dans CloudWatch Logs Insights. |
|
Nécessaire pour supprimer une politique de ressources CloudWatch Logs. |
|
Exigé pour supprimer la politique de rétention d'un groupe de journaux. |
|
Exigé pour supprimer le filtre d'abonnement associé à un groupe de journaux. |
|
Exigé pour afficher toutes les destinations associées au compte. |
|
Exigé pour afficher toutes les tâches d'exportation associées au compte. |
|
Exigé pour afficher tous les groupes de journaux associés au compte. |
|
Exigé pour afficher tous les flux de journaux associés à un groupe de journaux. |
|
Exigé pour afficher toutes les métriques associées à un groupe de journaux. |
|
Nécessaire pour voir la liste des définitions de requêtes enregistrées dans CloudWatch Logs Insights. |
|
Obligatoire pour voir la liste des requêtes CloudWatch Logs Insights planifiées, en cours d'exécution ou récemment exécutées. |
|
Obligatoire pour consulter la liste des politiques relatives CloudWatch aux ressources des journaux. |
|
Exigé pour afficher tous les filtres d'abonnement associés à un groupe de journaux. |
|
Exigé pour trier les événements du journal par modèle de filtres de groupes de journaux. |
|
Exigé pour récupérer les événements du journal à partir d'un flux de journaux. |
|
Obligatoire pour récupérer la liste des champs qui sont inclus dans les événements du journal d'un groupe de journaux. |
|
Obligatoire pour récupérer des informations à partir d'un seul événement du journal. |
|
Nécessaire pour récupérer les résultats des requêtes CloudWatch Logs Insights. |
|
ListEntitiesForLogGroup (autorisation CloudWatch réservée à la console) |
Obligatoire pour trouver les entités associées à un groupe de journaux. Nécessaire pour explorer les journaux associés dans la CloudWatch console. |
ListLogGroupsForEntity (autorisation CloudWatch réservée à la console) |
Nécessaire pour trouver les groupes de journaux associés à une entité. Nécessaire pour explorer les journaux associés dans la CloudWatch console. |
Exigé pour afficher toutes les étiquettes associées à un groupe de journaux. |
|
Exigé pour créer ou mettre à jour un flux de journaux de destination (comme un flux Kinesis). |
|
Exigé pour créer ou mettre à jour une politique d'accès associée à une destination de journal existante. |
|
Exigé pour charger un lot d'événements du journal dans un flux de journaux. |
|
Exigé pour créer ou mettre à jour un filtre de métrique et l'associer à un groupe de journaux. |
|
Nécessaire pour enregistrer une requête dans CloudWatch Logs Insights. |
|
Nécessaire pour créer une politique de ressources CloudWatch Logs. |
|
Exigé pour définir le nombre de jours de conservation des événements du journal (rétention) dans un groupe de journaux. |
|
Exigé pour créer ou mettre à jour un filtre d'abonnement et l'associer à un groupe de journaux. |
|
Nécessaire pour démarrer CloudWatch les requêtes Logs Insights. |
|
Nécessaire pour arrêter une requête CloudWatch Logs Insights en cours. |
|
Exigé pour ajouter ou mettre à jour des étiquettes de groupe de journaux. |
|
Exigé pour tester un modèle de filtre par rapport à un échantillonnage de messages d'événements du journal. |