Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Izin pencatatan Akses Terverifikasi
Prinsipal IAM yang digunakan untuk mengonfigurasi tujuan logging harus memiliki izin tertentu agar logging berfungsi dengan baik. Bagian berikut menunjukkan izin yang diperlukan untuk setiap tujuan pencatatan.
Untuk pengiriman ke CloudWatch Log:
ec2:ModifyVerifiedAccessInstanceLoggingConfigurationpada instance Akses Terverifikasilogs:CreateLogDelivery,logs:DeleteLogDelivery,logs:GetLogDelivery,logs:ListLogDeliveries, danlogs:UpdateLogDeliverypada semua sumber dayalogs:DescribeLogGroups,logs:DescribeResourcePolicies, danlogs:PutResourcePolicypada grup log tujuan
Untuk pengiriman ke Amazon S3:
ec2:ModifyVerifiedAccessInstanceLoggingConfigurationpada instance Akses Terverifikasilogs:CreateLogDelivery,logs:DeleteLogDelivery,logs:GetLogDelivery,logs:ListLogDeliveries, danlogs:UpdateLogDeliverypada semua sumber dayas3:GetBucketPolicydans3:PutBucketPolicydi ember tujuan
Untuk pengiriman ke Firehose:
ec2:ModifyVerifiedAccessInstanceLoggingConfigurationpada instance Akses Terverifikasifirehose:TagDeliveryStreamdi semua sumber dayaiam:CreateServiceLinkedRoledi semua sumber dayalogs:CreateLogDelivery,logs:DeleteLogDelivery,logs:GetLogDelivery,logs:ListLogDeliveries, danlogs:UpdateLogDeliverypada semua sumber daya