Amazon S3 の Transit Gateway Flow Logs ソースアカウントロールを作成する - Amazon VPC

Amazon S3 の Transit Gateway Flow Logs ソースアカウントロールを作成する

ソースアカウントから、AWS Identity and Access Management コンソールでソースロールを作成します。

ソースアカウントロールを作成するには
  1. AWS Management Console にサインインして、IAM コンソール (https://console.aws.amazon.com/iam/) を開きます。

  2. ナビゲーションペインで、[ポリシー] を選択します。

  3. [ポリシーの作成] を選択します。

  4. [ポリシーの作成] ページで、次の操作を行います。

    1. [JSON] を選択します。

    2. このウィンドウのコンテンツを、このセクションの冒頭にあるアクセス許可ポリシーに置き換えてください。

    3. [次へ: タグ][次へ: 確認] の順に選択します。

    4. ポリシーの名前と説明 (省略可能) を入力し、[ポリシーの作成] を選択します。

  5. ナビゲーションペインで [ロール] を選択します。

  6. [Create role] を選択します。

  7. [信頼されたエンティティのタイプ] には、[カスタム信頼ポリシー] を選択します。[カスタム信頼ポリシー] で、"Principal": {}, を次のように置き換え、ログ配信サービスを指定します。[Next] を選択します。

    "Principal": { "Service": "delivery.logs.amazonaws.com" },
  8. [Add permissions] (アクセス許可の追加) ページで、この手順で先ほど作成したポリシーの横にあるチェックボックスを選択し、[Next] (次へ) を選択します。

  9. ロールの名前を入力し、オプションで説明を入力します。

  10. [ロールの作成] を選択します。