View a markdown version of this page

Identitas dan manajemen akses untuk Amazon CloudWatch Logs - CloudWatch Log Amazon

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Identitas dan manajemen akses untuk Amazon CloudWatch Logs

Akses ke Amazon CloudWatch Logs memerlukan kredenSIAL yang AWS dapat digunakan untuk mengotentikasi permintaan Anda. KredenSIAL tersebut harus memiliki izin untuk mengakses AWS sumber daya, seperti untuk mengambil data CloudWatch Log tentang sumber daya cloud Anda. Bagian berikut memberikan rincian tentang cara Anda dapat menggunakan AWS Identity and Access Management (IAM) dan CloudWatch Log untuk membantu mengamankan sumber daya Anda dengan mengontrol siapa yang dapat mengaksesnya:

Autentikasi

Untuk memberikan akses dan menambahkan izin bagi pengguna, grup, atau peran Anda:

Kontrol akses

Anda dapat memiliki kredentif yang valid untuk mengotentikasi permintaan Anda, tetapi kecuali Anda memiliki izin, Anda tidak dapat membuat atau mengakses sumber daya CloudWatch Log. Misalnya, Anda harus memiliki izin untuk membuat pengaliran log, membuat grup log, dan sebagainya.

Bagian berikut menjelaskan cara mengelola izin untuk CloudWatch Log. Anda sebaiknya membaca gambaran umum terlebih dahulu.