Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Verifizierte Zugriffsprotokollierungsberechtigungen
Der IAM-Prinzipal, der zur Konfiguration des Protokollierungsziels verwendet wird, benötigt bestimmte Berechtigungen, damit die Protokollierung ordnungsgemäß funktioniert. In den folgenden Abschnitten werden die für jedes Protokollierungsziel erforderlichen Berechtigungen aufgeführt.
Für die Lieferung an CloudWatch Logs:
ec2:ModifyVerifiedAccessInstanceLoggingConfigurationauf der Verified Access-Instanzlogs:CreateLogDelivery,logs:DeleteLogDelivery,logs:GetLogDeliverylogs:ListLogDeliveries, undlogs:UpdateLogDeliveryauf allen Ressourcenlogs:DescribeLogGroupslogs:DescribeResourcePolicies, und inlogs:PutResourcePolicyder Zielprotokollgruppe
Für die Lieferung an Amazon S3:
ec2:ModifyVerifiedAccessInstanceLoggingConfigurationauf der Verified Access-Instancelogs:CreateLogDelivery,logs:DeleteLogDelivery,logs:GetLogDeliverylogs:ListLogDeliveries, undlogs:UpdateLogDeliveryauf allen Ressourcens3:GetBucketPolicyunds3:PutBucketPolicyauf dem Ziel-Bucket
Für die Lieferung an Firehose:
ec2:ModifyVerifiedAccessInstanceLoggingConfigurationauf der Verified Access-Instanzfirehose:TagDeliveryStreamauf allen Ressourceniam:CreateServiceLinkedRoleauf allen Ressourcenlogs:CreateLogDelivery,logs:DeleteLogDelivery,logs:GetLogDeliverylogs:ListLogDeliveries, undlogs:UpdateLogDeliveryauf allen Ressourcen