View a markdown version of this page

Registrazione che richiede autorizzazioni aggiuntive [V1] - CloudWatch Registri Amazon

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Registrazione che richiede autorizzazioni aggiuntive [V1]

Alcuni AWS servizi utilizzano un'infrastruttura comune per inviare i propri CloudWatch log a Logs, Amazon S3 o Firehose. Per consentire ai AWS servizi elencati nella tabella precedente di inviare i loro log a queste destinazioni, devi accedere come utente con determinate autorizzazioni.

Inoltre, è necessario concedere le autorizzazioni AWS per consentire l'invio dei log. AWS puoi creare automaticamente tali autorizzazioni quando i registri sono configurati oppure puoi crearli tu stesso prima di configurare la registrazione. Per la distribuzione su più account, è necessario creare manualmente le politiche di autorizzazione.

Se scegli di impostare AWS automaticamente le autorizzazioni e le politiche relative alle risorse necessarie quando tu o qualcuno della tua organizzazione configurate per la prima volta l'invio dei log, l'utente che sta configurando l'invio dei log deve disporre di determinate autorizzazioni, come spiegato più avanti in questa sezione. In alternativa, è possibile creare autonomamente le policy delle risorse e quindi gli utenti che impostano l'invio dei log non necessitano di altrettante autorizzazioni.

Gli argomenti seguenti forniscono ulteriori dettagli per ciascuna di queste destinazioni.