在 CodePipeline 控制台中查看计算日志所需的权限 - AWS CodePipeline

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

在 CodePipeline 控制台中查看计算日志所需的权限

要在 CodePipeline 控制台的 “命令” 操作中查看日志,控制台角色必须具有权限。要在控制台中查看日志,请向控制台角色添加logs:GetLogEvents权限。

在控制台角色策略声明中,将权限范围缩小到管道级别,如以下示例所示。

{ "Effect": "Allow", "Action": [ "Action": "logs:GetLogEvents" ], "Resource": "arn:aws:logs:*:YOUR_AWS_ACCOUNT_ID:log-group:/aws/codepipeline/YOUR_PIPELINE_NAME:*" }