Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Permisos de registro de Acceso verificado
La entidad principal de IAM que se utiliza para configurar el destino del registro necesita tener ciertos permisos para que el registro funcione correctamente. Las siguientes secciones muestran los permisos necesarios para cada destino de registro.
Para la entrega a Logs: CloudWatch
ec2:ModifyVerifiedAccessInstanceLoggingConfigurationen la instancia de Acceso verificadologs:CreateLogDelivery,logs:DeleteLogDelivery,logs:GetLogDelivery,logs:ListLogDeliveriesylogs:UpdateLogDeliveryen todos los recursoslogs:DescribeLogGroups,logs:DescribeResourcePoliciesylogs:PutResourcePolicyen el grupo de registro de destino
Para la entrega en Amazon S3:
ec2:ModifyVerifiedAccessInstanceLoggingConfigurationen la instancia de Acceso verificadologs:CreateLogDelivery,logs:DeleteLogDelivery,logs:GetLogDelivery,logs:ListLogDeliveriesylogs:UpdateLogDeliveryen todos los recursoss3:GetBucketPolicyys3:PutBucketPolicyen el bucket de destino
Para la entrega en Firehose:
ec2:ModifyVerifiedAccessInstanceLoggingConfigurationen la instancia de Acceso verificadofirehose:TagDeliveryStreamen todos los recursosiam:CreateServiceLinkedRoleen todos los recursoslogs:CreateLogDelivery,logs:DeleteLogDelivery,logs:GetLogDelivery,logs:ListLogDeliveriesylogs:UpdateLogDeliveryen todos los recursos