As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Permissões de registro em log do Acesso Verificado
A entidade principal do IAM que está sendo usada para configurar o destino do registro em log precisa ter certas permissões para que os registros em log funcionem corretamente. As seções a seguir mostram as permissões necessárias para cada destino de registro em log.
Para entrega ao CloudWatch Logs:
ec2:ModifyVerifiedAccessInstanceLoggingConfigurationna instância de Acesso Verificadologs:CreateLogDelivery,logs:DeleteLogDelivery,logs:GetLogDelivery,logs:ListLogDeliverieselogs:UpdateLogDeliveryem todos os recursoslogs:DescribeLogGroups,logs:DescribeResourcePolicies, elogs:PutResourcePolicyno grupo de logs de destino
Para entrega no Amazon S3:
ec2:ModifyVerifiedAccessInstanceLoggingConfigurationna instância de Acesso Verificadologs:CreateLogDelivery,logs:DeleteLogDelivery,logs:GetLogDelivery,logs:ListLogDeliverieselogs:UpdateLogDeliveryem todos os recursoss3:GetBucketPolicyes3:PutBucketPolicyno bucket de destino
Para entrega ao Firehose:
ec2:ModifyVerifiedAccessInstanceLoggingConfigurationna instância de Acesso Verificadofirehose:TagDeliveryStreamPara todos os recursosiam:CreateServiceLinkedRolePara todos os recursoslogs:CreateLogDelivery,logs:DeleteLogDelivery,logs:GetLogDelivery,logs:ListLogDeliverieselogs:UpdateLogDeliveryem todos os recursos