

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Configurare il CloudWatch ruolo di registrazione
<a name="configure-cw-logging-role"></a>

Per impostare l'accesso, crei una policy IAM basata sulle risorse e un ruolo IAM che fornisca tali informazioni di accesso.

Per abilitare la CloudWatch registrazione di Amazon, inizi creando una policy IAM che abiliti la registrazione. CloudWatch Quindi crei un ruolo IAM e vi alleghi la policy. Puoi farlo quando [ crei un server ](getting-started.md#getting-started-server) o [ modificando un server esistente](edit-server-config.md). Per ulteriori informazioni CloudWatch, consulta [ Cos'è Amazon CloudWatch? ](https://docs.aws.amazon.com/AmazonCloudWatch/latest/monitoring/WhatIsCloudWatch.html)e [ cosa sono i CloudWatch log di Amazon? ](https://docs.aws.amazon.com/AmazonCloudWatch/latest/logs/WhatIsCloudWatchLogs.html)nella Guida per CloudWatch l'utente di * Amazon*.

Utilizza il seguente esempio di policy IAM per consentire la CloudWatch registrazione.

------
#### [ Use a logging role ]

```
{
    "Version": "2012-10-17",		 	 	 
    "Statement": [
        {
            "Sid": "VisualEditor0",
            "Effect": "Allow",
            "Action": [
                "logs:CreateLogStream",
                "logs:DescribeLogStreams",
                "logs:CreateLogGroup",
                "logs:PutLogEvents"
            ],
            "Resource": "arn:aws:logs:*:*:log-group:/aws/transfer/*"
        }
    ]
}
```

------
#### [ Use structured logging ]

```
{
    "Version": "2012-10-17",		 	 	 
    "Statement": [
        {
            "Sid": "VisualEditor0",
            "Effect": "Allow",
            "Action": [
                "logs:CreateLogDelivery",
                "logs:GetLogDelivery",
                "logs:UpdateLogDelivery",
                "logs:DeleteLogDelivery",
                "logs:ListLogDeliveries",
                "logs:PutResourcePolicy",
                "logs:DescribeResourcePolicies",
                "logs:DescribeLogGroups"                
            ],
            "Resource": "*"
        }
    ]
}
```

Nel precedente esempio di policy, per il**Resource**, sostituisci {{region-id}} and {{Account AWS}} con i tuoi valori. Ad esempio, **"Resource": "arn:aws::logs:us-east-1:111122223333:log-group:/aws/transfer/\*"**

------

Si crea quindi un ruolo e si allega la policy CloudWatch Logs creata.

**Per creare un ruolo IAM e collegare una policy**

1. Nel pannello di navigazione, scegli **Ruoli** e quindi **Crea ruolo**.

   Nella ** pagina ** Crea ruolo, assicurati che il **AWS servizio ** sia selezionato.

1. Scegliere **Transfer (Trasferisci)** dall'elenco di servizi, quindi selezionare **Next: Permissions (Successivo: Autorizzazioni)**. Questo stabilisce una relazione di fiducia tra AWS Transfer Family e il ruolo IAM. Inoltre, aggiungi `aws:SourceAccount` e `aws:SourceArn` condiziona le chiavi per proteggerti dal * confuso * problema dei vice. Per maggiori dettagli, consulta la seguente documentazione:
   + Procedura per stabilire un rapporto di fiducia con AWS Transfer Family: [Per stabilire una relazione di trust](requirements-roles.md#establish-trust-transfer) 
   + Descrizione del problema dei vice confusi: [ il problema dei vice confusi ](https://docs.aws.amazon.com/IAM/latest/UserGuide/confused-deputy.html)

1. Nella ** sezione ** Allega criteri di autorizzazione, individua e scegli il criterio CloudWatch Logs che hai appena creato e scegli ** Avanti: Tag**.

1. (Facoltativo) Immettere una chiave e un valore per un tag e scegliere **Next: Review (Successivo: Rivedi)**.

1. Nella pagina **Review (Rivedi)**, immettere un nome e una descrizione per il nuovo ruolo, quindi scegliere **Create role (Crea ruolo)**.

1. Per visualizzare i log, scegli l'ID del ** server ** per aprire la pagina di configurazione del server e scegli ** Visualizza registri**. Verrai reindirizzato alla CloudWatch console dove puoi vedere i tuoi stream di log.

 CloudWatch Nella pagina del server, puoi visualizzare i record relativi all'autenticazione degli utenti (esito positivo e negativo), al caricamento dei dati (`PUT`operazioni) e al download dei dati (`GET`operazioni).