Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Autorizzazioni di registrazione degli accessi verificate
Il principale IAM utilizzato per configurare la destinazione di registrazione deve disporre di determinate autorizzazioni affinché la registrazione funzioni correttamente. Le sezioni seguenti mostrano le autorizzazioni richieste per ogni destinazione di registrazione.
Per la consegna ai registri CloudWatch :
ec2:ModifyVerifiedAccessInstanceLoggingConfigurationsull'istanza Verified Accesslogs:CreateLogDelivery,logs:DeleteLogDelivery,logs:GetLogDeliverylogs:ListLogDeliveries, elogs:UpdateLogDeliverysu tutte le risorselogs:DescribeLogGroupse nel gruppologs:PutResourcePolicydi log di destinazionelogs:DescribeResourcePolicies
Per la consegna ad Amazon S3:
ec2:ModifyVerifiedAccessInstanceLoggingConfigurationsull'istanza Verified Accesslogs:CreateLogDelivery,logs:DeleteLogDelivery,logs:GetLogDeliverylogs:ListLogDeliveries, elogs:UpdateLogDeliverysu tutte le risorses3:GetBucketPolicyes3:PutBucketPolicynel bucket di destinazione
Per la consegna a Firehose:
ec2:ModifyVerifiedAccessInstanceLoggingConfigurationsull'istanza Verified Accessfirehose:TagDeliveryStreamsu tutte le risorseiam:CreateServiceLinkedRolesu tutte le risorselogs:CreateLogDelivery,logs:DeleteLogDelivery,logs:GetLogDeliverylogs:ListLogDeliveries, elogs:UpdateLogDeliverysu tutte le risorse