Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Autorisations de journalisation des accès vérifiées
Le principal IAM utilisé pour configurer la destination de journalisation doit disposer de certaines autorisations pour que la journalisation fonctionne correctement. Les sections suivantes indiquent les autorisations requises pour chaque destination de journalisation.
Pour la livraison à CloudWatch Logs :
ec2:ModifyVerifiedAccessInstanceLoggingConfigurationsur l'instance Verified Accesslogs:CreateLogDelivery,logs:DeleteLogDelivery,logs:GetLogDeliverylogs:ListLogDeliveries, etlogs:UpdateLogDeliverysur toutes les ressourceslogs:DescribeLogGroupslogs:DescribeResourcePolicies, etlogs:PutResourcePolicysur le groupe de journaux de destination
Pour la livraison vers Amazon S3 :
ec2:ModifyVerifiedAccessInstanceLoggingConfigurationsur l'instance Verified Accesslogs:CreateLogDelivery,logs:DeleteLogDelivery,logs:GetLogDeliverylogs:ListLogDeliveries, etlogs:UpdateLogDeliverysur toutes les ressourcess3:GetBucketPolicyets3:PutBucketPolicysur le compartiment de destination
Pour la livraison à Firehose :
ec2:ModifyVerifiedAccessInstanceLoggingConfigurationsur l'instance Verified Accessfirehose:TagDeliveryStreamsur toutes les ressourcesiam:CreateServiceLinkedRolesur toutes les ressourceslogs:CreateLogDelivery,logs:DeleteLogDelivery,logs:GetLogDeliverylogs:ListLogDeliveries, etlogs:UpdateLogDeliverysur toutes les ressources