View a markdown version of this page

Izin tambahan untuk pengiriman log - Amazon Managed Streaming untuk Apache Kafka

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Izin tambahan untuk pengiriman log

Jika Anda mengonfigurasi pengiriman log di Replicator, tambahkan pernyataan yang sesuai di bawah ini ke kebijakan dasar. Anda hanya perlu cuplikan untuk tujuan yang Anda aktifkan.

Tujuan Amazon CloudWatch Logs

Tambahkan pernyataan berikut saat cloudWatchLogs.enabled berada true dalam logDelivery konfigurasi.

{ "Sid": "CloudWatchLogsLogDeliveryActions", "Effect": "Allow", "Action": [ "logs:CreateLogDelivery", "logs:PutResourcePolicy", "logs:DescribeResourcePolicies", "logs:DescribeLogGroups", "logs:ListLogDeliveries" ], "Resource": [ "*" ] }
Tujuan Amazon S3

Tambahkan pernyataan berikut kapan s3.enabled adatrue. Ganti <logBucketName> dengan nama bucket tujuan Anda.

[ { "Sid": "S3LogDeliveryActions", "Effect": "Allow", "Action": [ "logs:CreateLogDelivery", "logs:ListLogDeliveries" ], "Resource": [ "*" ] }, { "Sid": "S3BucketLogDeliveryActions", "Effect": "Allow", "Action": [ "s3:GetBucketPolicy", "s3:PutBucketPolicy" ], "Resource": "arn:aws:s3:::<logBucketName>" } ]
Tujuan selang api

Tambahkan pernyataan berikut kapan firehose.enabled adatrue. Ganti <accountID> dengan Akun AWS ID Anda.

[ { "Sid": "FirehoseLogDeliveryActions", "Effect": "Allow", "Action": [ "logs:CreateLogDelivery", "logs:ListLogDeliveries", "firehose:TagDeliveryStream" ], "Resource": [ "*" ] }, { "Sid": "FirehoseLogDeliveryServiceLinkedRole", "Effect": "Allow", "Action": [ "iam:CreateServiceLinkedRole" ], "Resource": "arn:aws:iam::<accountID>:role/aws-service-role/delivery.logs.amazonaws.com/AWSServiceRoleForLogDelivery" } ]

Untuk informasi selengkapnya tentang izin log yang dijual, lihat Mengaktifkan pencatatan dari layanan. AWS