View a markdown version of this page

Cross-account Berbagi data log lintas wilayah menggunakan Amazon Kinesis Data Streams - CloudWatch Log Amazon

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Cross-account Berbagi data log lintas wilayah menggunakan Amazon Kinesis Data Streams

Saat membuat langganan lintas akun, Anda dapat menentukan satu akun atau organisasi untuk menjadi pengirim. Jika Anda menentukan organisasi, maka prosedur ini memungkinkan semua akun dalam organisasi untuk mengirim log ke akun penerima.

Untuk berbagi data log lintas akun, Anda perlu membuat pengirim dan penerima data log:

  • Pengirim data log —mendapatkan informasi tujuan dari penerima dan CloudWatch memberi tahu Log bahwa ia siap mengirim peristiwa log ke tujuan yang ditentukan. Dalam prosedur di bagian lain ini, pengirim data log ditampilkan dengan nomor AWS akun fiksi 111111111111.

    Jika Anda akan memiliki beberapa akun dalam satu organisasi mengirim log ke satu akun penerima, Anda dapat membuat kebijakan yang memberikan semua akun dalam organisasi izin untuk mengirim log ke akun penerima. Anda masih harus menyiapkan filter langganan terpisah untuk setiap akun pengirim.

  • Penerima data log —menyiapkan tujuan yang merangkum aliran Amazon Kinesis Data Streams dan memberi tahu CloudWatch Log bahwa penerima ingin menerima data log. Penerima kemudian membagikan informasi tentang tujuan ini dengan pengirim. Dalam prosedur di bagian lain ini, penerima data log ditampilkan dengan nomor AWS akun fiksi 999999999999.

Untuk mulai menerima peristiwa log dari pengguna lintas akun, penerima data log terlebih dahulu membuat tujuan CloudWatch Log. Setiap tujuan terdiri atas elemen kunci berikut:

Nama tujuan

Nama tujuan yang ingin Anda buat.

ARN Target

Nama Sumber Daya Amazon (ARN) dari AWS sumber daya yang ingin Anda gunakan sebagai tujuan umpan berlangganan.

Peran ARN

Peran AWS Identity and Access Management (IAM) yang memberi CloudWatch Log izin yang diperlukan untuk memasukkan data ke aliran yang dipilih.

Kebijakan akses

Dokumen kebijakan IAM (dalam format JSON, ditulis menggunakan tata bahasa kebijakan IAM) yang mengatur set pengguna yang diizinkan untuk menulis ke tujuan Anda.

catatan

Grup log dan tujuan harus berada di Wilayah yang sama AWS . Namun, AWS sumber daya yang ditunjuk tujuan dapat ditemukan di Wilayah yang berbeda. Dalam contoh di bagian berikut, semua Region-specific sumber daya dibuat di AS Timur (Virginia Utara).