Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Autorisations de journalisation des accès vérifiées
Le IAM principal utilisé pour configurer la destination de journalisation doit disposer de certaines autorisations pour que la journalisation fonctionne correctement. Les sections suivantes indiquent les autorisations requises pour chaque destination de journalisation.
Pour la livraison à CloudWatch Logs :
ec2:ModifyVerifiedAccessInstanceLoggingConfiguration
sur l'instance Verified Accesslogs:CreateLogDelivery
,logs:DeleteLogDelivery
,logs:GetLogDelivery
logs:ListLogDeliveries
, etlogs:UpdateLogDelivery
sur toutes les ressourceslogs:DescribeLogGroups
logs:DescribeResourcePolicies
, etlogs:PutResourcePolicy
sur le groupe de journaux de destination
Pour la livraison vers Amazon S3 :
ec2:ModifyVerifiedAccessInstanceLoggingConfiguration
sur l'instance Verified Accesslogs:CreateLogDelivery
,logs:DeleteLogDelivery
,logs:GetLogDelivery
logs:ListLogDeliveries
, etlogs:UpdateLogDelivery
sur toutes les ressourcess3:GetBucketPolicy
ets3:PutBucketPolicy
sur le compartiment de destination
Pour la livraison à Firehose :
ec2:ModifyVerifiedAccessInstanceLoggingConfiguration
sur l'instance Verified Accessfirehose:TagDeliveryStream
sur toutes les ressourcesiam:CreateServiceLinkedRole
sur toutes les ressourceslogs:CreateLogDelivery
,logs:DeleteLogDelivery
,logs:GetLogDelivery
logs:ListLogDeliveries
, etlogs:UpdateLogDelivery
sur toutes les ressources