Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Configura il CloudWatch ruolo di registrazione
Per impostare l'accesso, crei una IAM politica basata sulle risorse e un IAM ruolo che fornisca tali informazioni di accesso.
Per abilitare Amazon CloudWatch Logging, devi iniziare creando una IAM policy che abiliti la CloudWatch registrazione. Quindi crei un IAM ruolo e gli alleghi la politica. È possibile farlo quando si crea un server o si modifica un server esistente. Per ulteriori informazioni su CloudWatch, consulta What is Amazon CloudWatch? e cosa sono i CloudWatch log di Amazon? nella Amazon CloudWatch User Guide.
Utilizza le seguenti IAM politiche di esempio per consentire CloudWatch la registrazione.
Quindi crei un ruolo e CloudWatch alleghi la politica Logs che hai creato.
Per creare un IAM ruolo e allegare una politica
-
Nel riquadro di navigazione, scegli Ruoli e quindi Crea ruolo.
Nella pagina Crea ruolo, assicurati che sia selezionato il AWS servizio.
-
Scegliere Transfer (Trasferisci) dall'elenco di servizi, quindi selezionare Next: Permissions (Successivo: Autorizzazioni). Ciò stabilisce una relazione di fiducia tra AWS Transfer Family e il IAM ruolo. Inoltre, aggiungi
aws:SourceAccount
eaws:SourceArn
condiziona le chiavi per proteggerti dal confuso problema del vice. Per ulteriori dettagli, consulta la seguente documentazione:-
Procedura per stabilire un rapporto di fiducia con AWS Transfer Family: Per stabilire una relazione di trust
-
Descrizione del problema del deputato confuso: il problema del deputato confuso
-
-
Nella sezione Allega criteri di autorizzazione, individua e scegli la politica CloudWatch Logs che hai appena creato e scegli Avanti: Tag.
-
(Facoltativo) Immettere una chiave e un valore per un tag e scegliere Next: Review (Successivo: Rivedi).
-
Nella pagina Review (Rivedi), immettere un nome e una descrizione per il nuovo ruolo, quindi scegliere Create role (Crea ruolo).
-
Per visualizzare i log, scegli l'ID del server per aprire la pagina di configurazione del server e scegli Visualizza registri. Verrai reindirizzato alla CloudWatch console dove puoi vedere i tuoi flussi di log.
CloudWatch Nella pagina relativa al server, puoi visualizzare i record di autenticazione degli utenti (esito positivo e negativo), i caricamenti dei dati (PUT
operazioni) e i download dei dati (GET
operazioni).