Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
CloudWatch Riferimento alle autorizzazioni dei log
Quando configuri Controllo accessi e scrivi policy di autorizzazioni che puoi collegare a un'identità IAM (policy basate su identità), puoi usare la tabella seguente come riferimento. La tabella elenca ogni operazione dell'API CloudWatch Logs e le azioni corrispondenti per le quali è possibile concedere le autorizzazioni per eseguire l'azione. Puoi specificare le operazioni nel campo Action della policy. Per il Resource campo, puoi specificare l'ARN di un gruppo di log o di un flusso di log oppure specificare di rappresentare tutte * le risorse CloudWatch Logs.
È possibile utilizzare chiavi di condizione AWS a livello globale nelle politiche di CloudWatch Logs per esprimere le condizioni. Per un elenco completo delle chiavi AWS-wide, consulta AWS Global e IAM Condition Condition Context Keys nella IAM User Guide.
Nota
Per specificare un'operazione, utilizza il prefisso logs: seguito dal nome dell'operazione API. Ad esempio:logs:CreateLogGroup,logs:CreateLogStream, o logs:* (per tutte le azioni di CloudWatch Logs).
| CloudWatch Registra le operazioni API | Autorizzazioni necessarie (operazioni API) |
|---|---|
|
Necessaria per eliminare un'attività di esportazione in esecuzione o pendente. |
|
|
Necessaria per esportare dati da un gruppo di log a un bucket Amazon S3. |
|
|
Necessaria per creare un nuovo gruppo di log. |
|
|
Necessaria per creare un nuovo flusso di log in un gruppo di log. |
|
|
Necessaria per eliminare una destinazione di log e disabilita tutti i filtri di sottoscrizione. |
|
|
Necessario per eliminare un gruppo di log e tutti i log eventi archiviati associati. |
|
|
Necessaria per eliminare un flusso di log e tutti gli eventi di log archiviati associati. |
|
|
Necessaria per eliminare un filtro parametri associato a un gruppo di log. |
|
|
Necessario per eliminare una definizione di query salvata in CloudWatch Logs Insights. |
|
|
Necessario per eliminare una policy relativa alle risorse di CloudWatch Logs. |
|
|
Necessaria per eliminare una policy di retention di un gruppo di log. |
|
|
Necessaria per eliminare un filtro sottoscrizioni associato a un gruppo di log. |
|
|
Necessaria per visualizzare tutte le destinazioni associate all'account. |
|
|
Necessaria per visualizzare tutte le attività di esportazione associate all'account. |
|
|
Necessaria per visualizzare tutti i gruppi di log associati all'account. |
|
|
Necessaria per visualizzare tutti i flussi di log associati a un gruppo di log. |
|
|
Necessario per visualizzare tutti i parametri associati a un gruppo di log. |
|
|
Necessario per visualizzare l'elenco delle definizioni delle query salvate in CloudWatch Logs Insights. |
|
|
Necessario per visualizzare l'elenco delle query di CloudWatch Logs Insights pianificate, in esecuzione o eseguite di recente. |
|
|
Necessario per visualizzare un elenco delle politiche relative alle risorse di CloudWatch Logs. |
|
|
Necessaria per visualizzare tutti i filtri di sottoscrizione associati a un gruppo di log. |
|
|
Necessaria per ordinare log eventi in base a un modello filtro di gruppo di log. |
|
|
Necessaria per recuperare eventi di log da un flusso di log. |
|
|
Necessaria per recuperare l'elenco dei campi inclusi negli eventi di log in un gruppo di log. |
|
|
Necessaria per recuperare i dettagli da un singolo log eventi. |
|
|
Necessario per recuperare il contenuto di ampie porzioni di eventi di registro che sono stati inseriti tramite l'API. PutOpenTelemetryLogs | |
|
Necessario per recuperare i risultati delle query di Logs Insights. CloudWatch |
|
|
ListEntitiesForLogGroup (autorizzazione solo per CloudWatch console) |
Necessario per trovare le entità associate a un gruppo di log. Necessario per esplorare i log correlati all'interno della CloudWatch console. |
|
ListLogGroupsForEntity (autorizzazione CloudWatch solo per la console) |
Necessario per trovare i gruppi di log associati a un'entità. Necessario per esplorare i log correlati all'interno della CloudWatch console. |
|
Necessaria per elencare i tag associati a un gruppo di log. |
|
|
Necessaria per visualizzare tutti i gruppi di log associati all'account. |
|
|
ProcessWithPipeline (solo autorizzazione) |
Necessario per elaborare e trasformare gli eventi di registro tramite trasformatori di pipeline prima dell'archiviazione. Questa autorizzazione deve essere concessa al ruolo IAM passato come ruolo di origine di CloudWatch Logs in una configurazione di pipeline. La risorsa è il gruppo di log ARN. |
|
Necessaria per creare o aggiornare un flusso di log di destinazione (ad esempio, un flusso Kinesis). |
|
|
Necessaria per creare o aggiornare una policy di accesso predefinita associata a una destinazione di log esistente. |
|
|
Necessaria per caricare un batch di eventi di log in un flusso di eventi. |
|
|
Necessaria per creare o aggiornare un filtro di parametri e associarlo a un gruppo di log. |
|
|
Necessario per salvare una query in CloudWatch Logs Insights, incluse le query salvate con parametri. |
|
|
Necessario per creare una policy sulle risorse CloudWatch Logs. |
|
|
Necessaria per impostare il numero di giorni per conservare log eventi (retention) in un gruppo di log. |
|
|
Necessaria per creare o aggiornare un filtro sottoscrizioni e associarlo a un gruppo di log. |
|
|
Necessario per avviare le query di CloudWatch Logs Insights. Per eseguire una query salvata con parametri, è inoltre necessario |
|
|
Necessario per interrompere una query CloudWatch Logs Insights in corso. |
|
|
Necessaria per aggiungere o aggiornare i tag dei gruppi di log. |
|
|
Necessaria per verificare un modello di filtro su un campionamento di messaggi di log eventi. |