翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
Verified Access のロギングのアクセス許可
ロギングを正しく機能させるには、ロギング先の設定に使用される IAM プリンシパルに特定のアクセス許可が必要です。各ロギング先に必要なアクセス許可を以下のセクションに示します。
CloudWatch Logs への配信:
Verified Access インスタンスの
ec2:ModifyVerifiedAccessInstanceLoggingConfigurationすべてのリソースの
logs:CreateLogDelivery、logs:DeleteLogDelivery、logs:GetLogDelivery、logs:ListLogDeliveriesおよびlogs:UpdateLogDelivery送信先ロググループの
logs:DescribeLogGroups、logs:DescribeResourcePoliciesおよびlogs:PutResourcePolicy
Amazon S3 への配信:
Verified Access インスタンスの
ec2:ModifyVerifiedAccessInstanceLoggingConfigurationすべてのリソースの
logs:CreateLogDelivery、logs:DeleteLogDelivery、logs:GetLogDelivery、logs:ListLogDeliveriesおよびlogs:UpdateLogDelivery送信先バケットの
s3:GetBucketPolicyおよびs3:PutBucketPolicy
Firehose への配信:
Verified Access インスタンスの
ec2:ModifyVerifiedAccessInstanceLoggingConfigurationすべてのリソースの
firehose:TagDeliveryStreamすべてのリソースの
iam:CreateServiceLinkedRoleすべてのリソースの
logs:CreateLogDelivery、logs:DeleteLogDelivery、logs:GetLogDelivery、logs:ListLogDeliveriesおよびlogs:UpdateLogDelivery