

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# Service-specific 权限
<a name="AWS-logs-infrastructure-V2-service-specific"></a>

除了前面部分列出的特定于目标的权限之外，一些服务还需要明确授权，以允许客户从其资源发送日志，以此作为额外安全层。它授权在该服务中公开发布日志的资源执行 `AllowVendedLogDeliveryForResource` 操作。对于这些服务，请使用以下策略{{service}}并{{resource-type}}用相应的值替换和。有关这些字段的服务特定值，请参阅这些服务的公开发布的日志的文档页面。在以下示例中，策略已更新为启用来自 Amazon SES 的公开发布的日志。

------
#### [ JSON ]

****  

```
{
    "Version":"2012-10-17",		 	 	 
    "Statement": [
        {
            "Sid": "ServiceLevelAccessForLogDelivery",
            "Effect": "Allow",
            "Action": [
                "{{ses}}:AllowVendedLogDeliveryForResource"
            ],
            "Resource": "arn:aws:{{ses}}:{{us-east-1}}:{{123456789012}}:{{resource-type}}/*"
        }
    ]
}
```

------