翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
Verified Access のロギングのアクセス許可
ログ記録の送信先を設定するために使用されるIAMプリンシパルには、ログ記録が正しく機能するための特定のアクセス許可が必要です。各ロギング先に必要なアクセス許可を以下のセクションに示します。
CloudWatch ログへの配信の場合:
Verified Access インスタンスの
ec2:ModifyVerifiedAccessInstanceLoggingConfiguration
すべてのリソースの
logs:CreateLogDelivery
、logs:DeleteLogDelivery
、logs:GetLogDelivery
、logs:ListLogDeliveries
およびlogs:UpdateLogDelivery
送信先ロググループの
logs:DescribeLogGroups
、logs:DescribeResourcePolicies
およびlogs:PutResourcePolicy
Amazon S3 への配信:
Verified Access インスタンスの
ec2:ModifyVerifiedAccessInstanceLoggingConfiguration
すべてのリソースの
logs:CreateLogDelivery
、logs:DeleteLogDelivery
、logs:GetLogDelivery
、logs:ListLogDeliveries
およびlogs:UpdateLogDelivery
送信先バケットの
s3:GetBucketPolicy
およびs3:PutBucketPolicy
Firehose への配信:
Verified Access インスタンスの
ec2:ModifyVerifiedAccessInstanceLoggingConfiguration
すべてのリソースの
firehose:TagDeliveryStream
すべてのリソースの
iam:CreateServiceLinkedRole
すべてのリソースの
logs:CreateLogDelivery
、logs:DeleteLogDelivery
、logs:GetLogDelivery
、logs:ListLogDeliveries
およびlogs:UpdateLogDelivery