

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Tracce inviate a X-Ray
<a name="AWS-logs-infrastructure-V2-XRayTraces"></a>

Per un esempio AWS di CLI, vedere[Crea una consegna a X-Ray](AWS-vended-logs-permissions-V2.md#vended-logs-same-account-example-xray).

## Autorizzazioni degli utenti
<a name="AWS-logs-infrastructure-V2-XRayTraces-user-permissions"></a>

Per consentire l'invio di tracce a AWS X-Ray, è necessario accedere con le seguenti autorizzazioni.

------
#### [ JSON ]

****  

```
{
    "Version":"2012-10-17",		 	 	 
    "Statement": [
        {
            "Sid": "ReadWriteAccessForLogDeliveryActions",
            "Effect": "Allow",
              "Action": [
                "logs:GetDelivery",
                "logs:GetDeliverySource",
                "logs:PutDeliveryDestination",
                "logs:GetDeliveryDestinationPolicy",
                "logs:DeleteDeliverySource",
                "logs:PutDeliveryDestinationPolicy",
                "logs:CreateDelivery",
                "logs:GetDeliveryDestination",
                "logs:PutDeliverySource",
                "logs:DeleteDeliveryDestination",
                "logs:DeleteDeliveryDestinationPolicy",
                "logs:DeleteDelivery",
                "logs:UpdateDeliveryConfiguration"
            ],
            "Resource": [
            "arn:aws:logs:{{us-east-1}}:{{111122223333}}:delivery:*",
            "arn:aws:logs:{{us-east-1}}:{{111122223333}}:delivery-source:*",
            "arn:aws:logs:{{us-east-1}}:{{111122223333}}:delivery-destination:*"
            ]
        },
        {
            "Sid": "ListAccessForLogDeliveryActions",
            "Effect": "Allow",
            "Action": [
                "logs:DescribeDeliveryDestinations",
                "logs:DescribeDeliverySources",
                "logs:DescribeDeliveries",
                "logs:DescribeConfigurationTemplates"
            ],
            "Resource": "*"
        },
        {
            "Sid": "AllowUpdatesToResourcePolicyXRay",
            "Effect": "Allow",
            "Action": [
                "xray:PutResourcePolicy",
                "xray:ListResourcePolicies",
                "xray:GetTraceSegmentDestination"
            ],
            "Resource": "*"
        }
    ]
}
```

------

## X-Ray politica in materia di risorse
<a name="AWS-logs-infrastructure-V2-XRayTraces-resource-policy"></a>

L'account di destinazione a cui vengono inviate le tracce deve disporre di una politica delle risorse che includa determinate autorizzazioni. Quando l'utente che configura il tracciamento dispone `xray:PutResourcePolicy` delle `xray:ListResourcePolicies` autorizzazioni necessarie nell'account, crea AWS automaticamente la politica delle risorse quando si inizia a inviare le tracce a. X-Ray La policy creata dipende dal servizio di origine:

**Amazon Bedrock AgentCore resources**  
AWS crea una politica delle risorse per tipo di risorsa. La policy utilizza schemi di caratteri jolly limitati ai confini dell'account, che coprono tutte le risorse dello stesso tipo di Amazon Bedrock AgentCore risorsa presenti nell'account. Ad esempio, se una * risorsa di *Amazon Bedrock AgentCore memoria è abilitata per la consegna della traccia, la policy copre tutte le risorse di memoria di quell'account, incluse le risorse di memoria create in futuro.    
****  

```
{
  "Version":"2012-10-17",		 	 	 
  "Statement": [
    {
      "Sid": "AWSLogDeliveryWrite",
      "Effect": "Allow",
      "Principal": {
        "Service": "delivery.logs.amazonaws.com"
      },
      "Action": "xray:PutTraceSegments",
      "Resource": "*",
      "Condition": {
        "StringEquals": {
          "aws:SourceAccount": "123456789012"
        },
        "ForAllValues:ArnLike": {
          "logs:LogGeneratingResourceArns": "arn:aws:bedrock-agentcore:us-east-1:123456789012:memory/*"
        },
        "ArnLike": {
          "aws:SourceArn": "arn:aws:logs:us-east-1:123456789012:delivery-source:*"
        }
      }
    }
  ]
}
```

**Altri AWS servizi **  
Per gli altri servizi che supportano la consegna della traccia, AWS crea una politica delle risorse limitata alla risorsa di origine specifica.    
****  

```
{
  "Version":"2012-10-17",		 	 	 
  "Statement": [
    {
      "Sid": "AWSLogDeliveryWrite",
      "Effect": "Allow",
      "Principal": {
        "Service": "delivery.logs.amazonaws.com"
      },
      "Action": "xray:PutTraceSegments",
      "Resource": "*",
      "Condition": {
        "StringEquals": {
          "aws:SourceAccount": "123456789012"
        },
        "ForAllValues:ArnLike": {
          "logs:LogGeneratingResourceArns": "arn:aws:bedrock:us-east-1:123456789012:knowledge-base/KnowledgeBaseId"
        },
        "ArnLike": {
          "aws:SourceArn": "arn:aws:logs:us-east-1:123456789012:delivery-source:xray-test"
        }
      }
    }
  ]
}
```

## Abilitazione di Transaction Search
<a name="AWS-logs-infrastructure-V2-XRayTraces-transaction-search"></a>

Per abilitare l'invio di tracce a X-Ray, è necessario abilitare la ricerca [https://docs.aws.amazon.com/AmazonCloudWatch/latest/monitoring/Enable-Lambda-TransactionSearch.html](https://docs.aws.amazon.com/AmazonCloudWatch/latest/monitoring/Enable-Lambda-TransactionSearch.html) delle transazioni.