Accès aux messages relatifs à la personnalisation dans Amazon CloudWatch Logs
Vous pouvez stocker des informations relatives à la création de votre personnalisation dans Amazon CloudWatch Logs.
Vous pouvez autoriser votre administrateur Amazon Q Developer à consulter ces journaux avec l’ensemble d’autorisations suivant.
Pour en savoir plus sur les autorisations requises pour transmettre des journaux à plusieurs ressources, consultez Journalisation nécessitant des autorisations supplémentaires [V2] dans le Guide de l’utilisateur Amazon CloudWatch Logs.
- JSON
-
-
{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "AllowLogDeliveryActions",
"Effect": "Allow",
"Action": [
"logs:PutDeliverySource",
"logs:GetDeliverySource",
"logs:DeleteDeliverySource",
"logs:DescribeDeliverySources",
"logs:PutDeliveryDestination",
"logs:GetDeliveryDestination",
"logs:DeleteDeliveryDestination",
"logs:DescribeDeliveryDestinations",
"logs:CreateDelivery",
"logs:GetDelivery",
"logs:DeleteDelivery",
"logs:DescribeDeliveries",
"firehose:ListDeliveryStreams",
"firehose:DescribeDeliveryStream",
"s3:ListAllMyBuckets",
"s3:ListBucket",
"s3:GetBucketLocation"
],
"Resource": [
"arn:aws:logs:us-east-1:111122223333:log-group:*",
"arn:aws:firehose:us-east-1:111122223333:deliverystream/*",
"arn:aws:s3:::*"
]
}
]
}