View a markdown version of this page

로그 전송 권한 - Amazon Managed Streaming for Apache Kafka

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

로그 전송 권한

서비스 실행 역할이 아닌 호출자 역할(를 호출하는 IAM 보안 주체CreateReplicator)에 로그 전송 권한을 부여합니다. 이러한 권한에는 소스 또는 대상 클러스터가 포함되지 않습니다. 활성화하는 대상에 대한 코드 조각만 필요합니다.

Amazon CloudWatch Logs 대상

logDelivery 구성truecloudWatchLogs.enabled 있을 때 다음 문을 추가합니다.

{ "Sid": "CloudWatchLogsLogDeliveryActions", "Effect": "Allow", "Action": [ "logs:CreateLogDelivery", "logs:PutResourcePolicy", "logs:DescribeResourcePolicies", "logs:DescribeLogGroups", "logs:ListLogDeliveries" ], "Resource": [ "*" ] }
Amazon S3 대상

가 일 때 다음 문s3.enabled을 추가합니다true. <logBucketName>를 대상 버킷 이름으로 바꿉니다.

[ { "Sid": "S3LogDeliveryActions", "Effect": "Allow", "Action": [ "logs:CreateLogDelivery", "logs:ListLogDeliveries" ], "Resource": [ "*" ] }, { "Sid": "S3BucketLogDeliveryActions", "Effect": "Allow", "Action": [ "s3:GetBucketPolicy", "s3:PutBucketPolicy" ], "Resource": "arn:aws:s3:::<logBucketName>" } ]
Firehose 대상

firehose.enabled인 경우 다음 문을 추가합니다true. 를 AWS 계정 ID<accountID>로 바꿉니다.

[ { "Sid": "FirehoseLogDeliveryActions", "Effect": "Allow", "Action": [ "logs:CreateLogDelivery", "logs:ListLogDeliveries", "firehose:TagDeliveryStream" ], "Resource": [ "*" ] }, { "Sid": "FirehoseLogDeliveryServiceLinkedRole", "Effect": "Allow", "Action": [ "iam:CreateServiceLinkedRole" ], "Resource": "arn:aws:iam::<accountID>:role/aws-service-role/delivery.logs.amazonaws.com/AWSServiceRoleForLogDelivery" } ]

판매 로그 권한에 대한 자세한 내용은 AWS 서비스에서 로깅 활성화를 참조하세요.