Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Cross-account exemple de livraison
Dans cet exemple, deux comptes sont concernés. Le compte contenant la ressource génératrice de journaux est Compte A, ID :123456789012, et le compte contenant la ressource consommant des journaux est Compte B, ID :. 111122223333
Le compte A souhaite transmettre les journaux de la base de Amazon Bedrock connaissances sur son compte avec l'ARN arn:aws:bedrock : ::knowledge-base/. us-east-1 123456789012 kb-12345678
Dans cet exemple, le compte A a besoin des autorisations suivantes :
Créer une source de diffusion
Pour commencer, le compte A crée une source de diffusion avec sa base de connaissances de base :
aws logs put-delivery-source --name my-delivery-source --log-type APPLICATION_LOGS --resource-arn arn:aws:bedrock:region:AAAAAAAAAAAA:knowledge-base/XXXXXXXXXX
Ensuite, le compte B doit créer la destination de livraison à l'aide de l'un des flux ci-dessous :
Configurer la livraison vers un compartiment Amazon S3
Le compte B souhaite recevoir les journaux dans son compartiment S3 avec l'ARN arn:aws:s3 : ::amzn-s3-demo-bucket Dans cet exemple, le compte B aura besoin des autorisations suivantes :
Le bucket aura besoin des autorisations suivantes dans sa politique de bucket :
Si le compartiment est chiffré avec SSE-KMS, assurez-vous que la politique de AWS KMS clé dispose des autorisations appropriées. Par exemple, si la clé KMS estarn:aws:kms:, utilisez ce qui suit :us-east-1:111122223333:key/1234abcd-12ab-34cd-56ef-1234567890ab
Le compte B peut ensuite créer une destination de livraison avec le compartiment S3 comme ressource de destination :
aws logs put-delivery-destination --name my-s3-delivery-destination --delivery-destination-configuration "destinationResourceArn=arn:aws:s3:::amzn-s3-demo-bucket"
Ensuite, le compte B crée une politique de destination de livraison pour la destination de livraison nouvellement créée, qui autorisera le compte A à créer un journal de livraison. La politique qui sera ajoutée à la destination de livraison nouvellement créée est la suivante :
Cette politique sera enregistrée sur l'ordinateur du compte B car destination-policy-s3.json pour joindre cette ressource, le compte B exécutera la commande suivante :
aws logs put-delivery-destination-policy --delivery-destination-name my-s3-delivery-destination --delivery-destination-policy file://destination-policy-s3.json
Enfin, le compte A crée la livraison, qui relie la source de livraison du compte A à la destination de livraison du compte B.
aws logs create-delivery --delivery-source-name my-delivery-source --delivery-destination-arn arn:aws:logs:region:BBBBBBBBBBBB:delivery-destination:my-s3-delivery-destination
Configurer la diffusion vers un flux Firehose
Dans cet exemple, le compte B souhaite recevoir des journaux dans son flux Firehose. Le flux Firehose possède l'ARN suivant et est configuré pour utiliser le type de flux DirectPut de diffusion :
arn:aws:firehose:us-east-1:111122223333:deliverystream/log-delivery-stream
Pour cet exemple, le compte B a besoin des autorisations suivantes :
La balise du flux Firehose doit être LogDeliveryEnabled définie sur. true
Le compte B créera ensuite une destination de livraison avec le flux Firehose comme ressource de destination :
aws logs put-delivery-destination --name my-fh-delivery-destination --delivery-destination-configuration "destinationResourceArn=arn:aws:firehose:region:BBBBBBBBBBBB:deliverystream/X"
Ensuite, le compte B crée une politique de destination de livraison pour la destination de livraison nouvellement créée, qui autorisera le compte A à créer un journal de livraison. La politique à ajouter à la destination de livraison nouvellement créée est la suivante :
Cette politique sera enregistrée sur l'ordinateur du compte B car destination-policy-fh.json pour joindre cette ressource, le compte B exécute la commande suivante :
aws logs put-delivery-destination-policy --delivery-destination-name my-fh-delivery-destination --delivery-destination-policy file://destination-policy-fh.json
Enfin, le compte A crée la livraison, qui relie la source de livraison du compte A à la destination de livraison du compte B.
aws logs create-delivery --delivery-source-name my-delivery-source --delivery-destination-arn arn:aws:logs:region:BBBBBBBBBBBB:delivery-destination:my-fh-delivery-destination