View a markdown version of this page

Configurare il CloudWatch ruolo di registrazione - AWS Transfer Family

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Configurare il CloudWatch ruolo di registrazione

Per impostare l'accesso, crei una policy IAM basata sulle risorse e un ruolo IAM che fornisca tali informazioni di accesso.

Per abilitare la CloudWatch registrazione di Amazon, inizi creando una policy IAM che abiliti la registrazione. CloudWatch Quindi crei un ruolo IAM e vi alleghi la policy. Puoi farlo quando crei un server o modificando un server esistente. Per ulteriori informazioni CloudWatch, consulta Cos'è Amazon CloudWatch? e cosa sono i CloudWatch log di Amazon? nella Guida per CloudWatch l'utente di Amazon.

Utilizza il seguente esempio di policy IAM per consentire la CloudWatch registrazione.

Use a logging role
{ "Version": "2012-10-17", "Statement": [ { "Sid": "VisualEditor0", "Effect": "Allow", "Action": [ "logs:CreateLogStream", "logs:DescribeLogStreams", "logs:CreateLogGroup", "logs:PutLogEvents" ], "Resource": "arn:aws:logs:*:*:log-group:/aws/transfer/*" } ] }
Use structured logging
{ "Version": "2012-10-17", "Statement": [ { "Sid": "VisualEditor0", "Effect": "Allow", "Action": [ "logs:CreateLogDelivery", "logs:GetLogDelivery", "logs:UpdateLogDelivery", "logs:DeleteLogDelivery", "logs:ListLogDeliveries", "logs:PutResourcePolicy", "logs:DescribeResourcePolicies", "logs:DescribeLogGroups" ], "Resource": "*" } ] }

Nel precedente esempio di policy, per ilResource, sostituisci region-id and Account AWS con i tuoi valori. Ad esempio, "Resource": "arn:aws::logs:us-east-1:111122223333:log-group:/aws/transfer/*"

Si crea quindi un ruolo e si allega la policy CloudWatch Logs creata.

Per creare un ruolo IAM e collegare una policy
  1. Nel pannello di navigazione, scegli Ruoli e quindi Crea ruolo.

    Nella pagina Crea ruolo, assicurati che il AWS servizio sia selezionato.

  2. Scegliere Transfer (Trasferisci) dall'elenco di servizi, quindi selezionare Next: Permissions (Successivo: Autorizzazioni). Questo stabilisce una relazione di fiducia tra AWS Transfer Family e il ruolo IAM. Inoltre, aggiungi aws:SourceAccount e aws:SourceArn condiziona le chiavi per proteggerti dal confuso problema dei vice. Per maggiori dettagli, consulta la seguente documentazione:

  3. Nella sezione Allega criteri di autorizzazione, individua e scegli il criterio CloudWatch Logs che hai appena creato e scegli Avanti: Tag.

  4. (Facoltativo) Immettere una chiave e un valore per un tag e scegliere Next: Review (Successivo: Rivedi).

  5. Nella pagina Review (Rivedi), immettere un nome e una descrizione per il nuovo ruolo, quindi scegliere Create role (Crea ruolo).

  6. Per visualizzare i log, scegli l'ID del server per aprire la pagina di configurazione del server e scegli Visualizza registri. Verrai reindirizzato alla CloudWatch console dove puoi vedere i tuoi stream di log.

CloudWatch Nella pagina del server, puoi visualizzare i record relativi all'autenticazione degli utenti (esito positivo e negativo), al caricamento dei dati (PUToperazioni) e al download dei dati (GEToperazioni).