

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

# 追加のアクセス許可が必要なロギング [V2]
<a name="AWS-vended-logs-permissions-V2"></a>

一部の AWS サービスでは、新しい メソッドを使用してログを送信します。これは、これらのサービスから CloudWatch Logs、Amazon S3、Firehose、X-Ray のうち 1 つ以上の宛先へのログ配信を設定できる柔軟な方法です。

動作しているログ配信は、次の 3 つの要素で構成されます。
+ 実際にログを送信するリソースを表す論理オブジェクトである `DeliverySource`。
+ 実際の配信先を表す論理オブジェクトである `DeliveryDestination`。
+ 配信ソースを配信先に接続する `Delivery`。

サポートされている AWS サービスと送信先間のログ配信を設定するには、以下を実行する必要があります。
+ [PutDeliverySource](https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_PutDeliverySource.html) を使用して配信ソースを作成します。
+ [PutDeliveryDestination](https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_PutDeliveryDestination.html) を使用して配信先を作成します。
+ クロスアカウントでログを配信する場合は、送信先アカウントで [ PutDeliveryDestinationPolicy](https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_PutDeliveryDestinationPolicy.html) を使用して、送信先に IAM ポリシーを割り当てる必要があります。このポリシーは、アカウント A の配信ソースからアカウント B の配信先への配信の作成を許可します。クロスアカウント配信の場合は、アクセス許可ポリシーを手動で作成する必要があります。
+ [CreateDelivery](https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_CreateDelivery.html) を使用して、1 つの配信元と 1 つの配信先だけをペアリングして配信を作成します。

以下のセクションでは、V2 プロセスを使用して各タイプの宛先へのログ配信を設定するためにサインインしたときに必要なアクセス許可の詳細について説明します。これらのアクセス許可は、サインインに使用する IAM ロールに付与できます。

**重要**  
ログ生成リソースを削除した後、ログ配信リソースを削除することはお客様の責任です。そのためには、以下の手順を実行します。  
[DeleteDelivery](https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_DeleteDelivery.html) オペレーションを使用して `Delivery` を削除します。
[DeleteDeliverySource](https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_DeleteDeliverySource.html) オペレーションを使用して `DeliverySource` を削除します。
削除した `DeliverySource` に関連付けられた `DeliveryDestination` がこの特定の `DeliverySource` にのみ使用されている場合は、[DeleteDeliveryDestinations](https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_DescribeDeliveryDestinations.html) オペレーションを使用して削除できます。

**Contents**
+ [CloudWatch Logs に送信されたログ](AWS-logs-infrastructure-V2-CloudWatchLogs.md)
+ [Amazon S3 に送信されたログ](AWS-logs-infrastructure-V2-S3.md)
  + [Amazon S3](AWS-logs-infrastructure-V2-S3.md#AWS-logs-SSE-KMS-S3-V2)
+ [Firehose に送信されるログ](AWS-logs-infrastructure-V2-Firehose.md)
+ [X-Ray に送信されたトレース](AWS-logs-infrastructure-V2-XRayTraces.md)