View a markdown version of this page

亚马逊 CloudWatch 日志的身份和访问管理 - 亚马逊 CloudWatch 日志

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

亚马逊 CloudWatch 日志的身份和访问管理

访问亚马逊 CloudWatch 日志需要 AWS 可用于对您的请求进行身份验证的证书。这些凭据必须具有访问 AWS 资源的权限,例如检索有关您的云资源的 CloudWatch 日志数据。以下部分详细介绍了如何使用 AWS Identity and Access Management (IAM) 和 CloudWatch 日志通过控制谁可以访问您的资源来帮助保护您的资源:

身份验证

要提供访问权限,请为您的用户、组或角色添加权限:

访问控制

您可以拥有有效的凭据来对请求进行身份验证,但除非您有权限,否则无法创建或访问 CloudWatch 日志资源。例如,您必须拥有创建日志流、创建日志组和执行其他操作的权限。

以下部分介绍如何管理 CloudWatch 日志的权限。我们建议您先阅读概述。