Gerenciamento de Identidade e Acesso para o Amazon CloudWatch Logs - Amazon CloudWatch Logs

Gerenciamento de Identidade e Acesso para o Amazon CloudWatch Logs

O acesso ao Amazon CloudWatch Logs exige credenciais que a AWS possa usar para autenticar suas solicitações. Essas credenciais devem ter permissões para acessar os recursos da AWS, como recuperar dados do CloudWatch Logs sobre seus recursos de nuvem. As seções a seguir fornecem detalhes sobre como é possível usar o AWS Identity and Access Management (IAM) e o CloudWatch Logs para ajudar a proteger seus recursos controlando quem pode acessá-los:

Autenticação

Para conceder acesso, adicione as permissões aos seus usuários, grupos ou perfis:

Controle de acesso

É possível ter credenciais válidas para autenticar suas solicitações. No entanto, a menos que tenha permissões, não é possível criar nem acessar os recursos do CloudWatch Logs. Por exemplo, você deve ter permissões para criar streams de log, criar grupos de logs, etc.

As seções a seguir descrevem como gerenciar permissões para o CloudWatch Logs. Recomendamos que você leia a visão geral primeiro.