View a markdown version of this page

CloudWatch Logs AWS のサービスにリンクされたロールの更新 - Amazon CloudWatch Logs

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

CloudWatch Logs AWS のサービスにリンクされたロールの更新

この AWS サービスがこれらの変更の追跡を開始してからの CloudWatch Logs のサービスリンクロールの更新に関する詳細を表示します。このページの変更に関する自動通知を入手するには、CloudWatch Logs ドキュメントの履歴ページから、RSS フィードにサブスクライブしてください。

変更 説明 日付

AWSServiceRoleForLogDelivery サービスにリンクされたロールポリシー – 既存のポリシーに更新

CloudWatch Logs は、AWSServiceRoleForLogDeliveryサービスにリンクされたロールに関連付けられた IAM ポリシーに kms:GenerateDataKeyおよび アクセスkms:Decrypt許可を追加しました。これらのアクセス許可の範囲は、Firehose 経由の使用のみを許可するkms:ViaService条件キーです。この変更により、CloudWatch Logs はカスタマーマネージドキーによるサーバー側の暗号化 (SSE-CMK) を使用する Firehose 配信ストリームにログを配信できます。

2026 年 5 月 15 日

AWSServiceRoleForLogDelivery サービスにリンクされたロールポリシー – 既存のポリシーに更新

CloudWatch Logs で AWSServiceRoleForLogDelivery サービスにリンクされたロールに関連付けられた IAM ポリシーの許可が変更されました。以下の変更が行われました。

  • firehose:ResourceTag/LogDeliveryEnabled": "true" 条件キーが aws:ResourceTag/LogDeliveryEnabled": "true" に変更されました。

2021 年 7 月 15 日

CloudWatch Logs が変更の追跡を開始しました

CloudWatch Logs は AWS 、管理ポリシーの変更の追跡を開始しました。

2021 年 6 月 10 日