Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Izin pencatatan Akses Terverifikasi
IAMPrinsipal yang digunakan untuk mengonfigurasi tujuan logging harus memiliki izin tertentu agar logging berfungsi dengan baik. Bagian berikut menunjukkan izin yang diperlukan untuk setiap tujuan pencatatan.
Untuk pengiriman ke CloudWatch Log:
ec2:ModifyVerifiedAccessInstanceLoggingConfiguration
pada instance Akses Terverifikasilogs:CreateLogDelivery
,logs:DeleteLogDelivery
,logs:GetLogDelivery
,logs:ListLogDeliveries
, danlogs:UpdateLogDelivery
pada semua sumber dayalogs:DescribeLogGroups
,logs:DescribeResourcePolicies
, danlogs:PutResourcePolicy
pada grup log tujuan
Untuk pengiriman ke Amazon S3:
ec2:ModifyVerifiedAccessInstanceLoggingConfiguration
pada instance Akses Terverifikasilogs:CreateLogDelivery
,logs:DeleteLogDelivery
,logs:GetLogDelivery
,logs:ListLogDeliveries
, danlogs:UpdateLogDelivery
pada semua sumber dayas3:GetBucketPolicy
dans3:PutBucketPolicy
di ember tujuan
Untuk pengiriman ke Firehose:
ec2:ModifyVerifiedAccessInstanceLoggingConfiguration
pada instance Akses Terverifikasifirehose:TagDeliveryStream
di semua sumber dayaiam:CreateServiceLinkedRole
di semua sumber dayalogs:CreateLogDelivery
,logs:DeleteLogDelivery
,logs:GetLogDelivery
,logs:ListLogDeliveries
, danlogs:UpdateLogDelivery
pada semua sumber daya