Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Konfigurasikan CloudWatch peran pencatatan
Untuk mengatur akses, Anda membuat kebijakan IAM berbasis sumber daya dan peran IAM yang menyediakan informasi akses tersebut.
Untuk mengaktifkan pen CloudWatch catatan Amazon, Anda mulai dengan membuat kebijakan IAM yang memungkinkan pencatatan CloudWatch. Anda kemudian membuat peran IAM dan melampirkan kebijakan ke dalamnya. Anda dapat melakukan ini ketika Anda membuat server atau dengan mengedit server yang ada. Untuk informasi selengkap CloudWatch nya, lihat Apa itu Amazon CloudWatch? dan Apa itu CloudWatch log Amazon? dalam Panduan CloudWatch Pengguna Amazon.
Gunakan contoh kebijakan IAM berikut untuk mengizinkan pencatatan CloudWatch .
Anda kemudian membuat peran dan melampirkan kebijakan CloudWatch Log yang Anda buat.
Untuk membuat peran IAM dan melampirkan kebijakan
-
Di panel navigasi, pilih Peran, lalu pilih Buat peran.
Pada halaman Buat peran, pastikan AWS layanan dipilih.
-
Pilih Transfer dari daftar layanan, lalu pilih Ber ikutnya: Izin. Ini membangun hubungan kepercayaan antara AWS Transfer Family dan peran IAM. Selain itu, tambahkan
aws:SourceAccountdan sesuaws:SourceArnaikan kunci untuk melindungi diri Anda dari masalah wakil yang membingungkan. Lihat dokumentasi berikut untuk lebih jelasnya:-
Prosedur untuk membangun hubungan kepercayaan dengan AWS Transfer Family: Untuk membangun hubungan kepercayaan
-
Deskripsi untuk masalah wakil yang bingung: masalah wakil yang bingung
-
-
Di bagian Lampirkan kebijakan izin, cari dan pilih kebijakan CloudWatch Log yang baru saja Anda buat, lalu pilih Ber ikutnya: Tag.
-
(Opsional) Masukkan kunci dan nilai untuk tag, lalu pilih Ber ikutnya: Review.
-
Pada halaman Tinjauan, masukkan nama dan deskripsi untuk peran baru Anda, lalu pilih Buat peran.
-
Untuk melihat log, pilih ID Server untuk membuka halaman konfigurasi server, dan pilih Lihat log. Anda diarahkan ke CloudWatch konsol tempat Anda dapat melihat aliran log Anda.
Pada CloudWatch halaman untuk server Anda, Anda dapat melihat catatan otentikasi pengguna (sukses dan gagal), unggahan data (PUToperasi), dan unduhan data (GEToperasi).