Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Creare il ruolo dell'account di origine Transit Gateway Flow Logs per Amazon S3
Dall'account di origine, crea il ruolo di origine nella AWS Identity and Access Management console.
Creazione del ruolo dell'account di origine
-
Accedi AWS Management Console e apri la IAM console all'indirizzo https://console.aws.amazon.com/iam/
. -
Nel pannello di navigazione, selezionare Policies (Policy).
-
Scegli Create Policy (Crea policy).
-
Nella pagina Create policy (Crea policy), eseguire le operazioni seguenti:
-
Scegli JSON.
-
Sostituisci il contenuto di questa finestra con la policy delle autorizzazioni all'inizio di questa sezione.
-
Scegli Next: Tags (Successivo: Tag) e Next: Review (Successivo: Rivedi).
-
Immetti un nome per la policy e una descrizione facoltativa, quindi scegli Create policy (Crea policy).
-
-
Nel pannello di navigazione, seleziona Roles (Ruoli).
-
Selezionare Create role (Crea ruolo).
-
Per Trusted entity type (Tipo di entità attendibile), scegli Custom trust policy (Policy di attendibilità personalizzata). Per Custom trust policy (Policy di attendibilità personalizzata), sostituisci
"Principal": {},
con quanto segue, che specifica il servizio di consegna dei log. Scegli Next (Successivo)."Principal": { "Service": "delivery.logs.amazonaws.com" },
-
Sulla pagina Add permissions (Aggiungi autorizzazioni), seleziona la casella di controllo relativa alla policy creata in precedenza in questa procedura, quindi scegli Next (Successivo).
-
Immetti un nome per il ruolo e fornisci una descrizione facoltativa.
-
Seleziona Create role (Crea ruolo).