

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 使用已售日志发送 AWS Elemental MediaTailor logs
<a name="vended-logs"></a>

您可以使用公开的日志来提高灵活性，并控制从回放配置 MediaTailor 发出的日志的交付位置。

使用已售日志， MediaTailor 将与配置相关的所有日志活动发送到 Amazon L CloudWatch ogs。 CloudWatch 然后，日志会将您指定的日志百分比发送到所选目的地。支持的目标是亚马逊 CloudWatch 日志组、亚马逊 S3 存储桶或 Amazon Data Firehose 流。

由于销售的日志以批量折扣价提供，因此与直接向 CloudWatch 日志发送日志相比，您可以节省成本。有关定价，请参阅[亚马逊定 CloudWatch 价**](https://aws.amazon.com/cloudwatch/pricing/)中 “**日志**” 选项卡上的供应商日志。

要使用已售日志，必须执行以下操作：

1. [添加权限](#vended-logs-perms).

1. [创建日志传送目的地](#vended-logs-destinations).

1. [在日志中配置 CloudWatch 日志传输](#vended-logs-delivery).

1. [启用供应商登录 MediaTailor](#vended-logs-config).

有关已售日志的更多信息，请参阅日志用户指南[中的](https://docs.aws.amazon.com/AmazonCloudWatch/latest/logs/AWS-logs-and-resource-policy.html)启用 AWS 服务 CloudWatch 日志记录。 MediaTailor 支持 V2 版本的已售日志。

## 第 1 步：添加 MediaTailor 日志传输权限
<a name="vended-logs-perms"></a>

设置供应商日志的人员必须具有创建传送目的地、配置日志传送和启用供应商登录的权限。 MediaTailor使用以下策略确保您拥有设置销售日志的适当权限。

** CloudWatch 日志和交付目的地的政策**  
*Amazon L CloudWatch ogs 用户指南中的以下部分*提供了使您能够处理日志中的 CloudWatch 日志和配送目的地的政策。如果您将日志发送到多个位置，则可以将策略声明合并为一个策略，而不是创建多个策略。  
+ [日志已发送到 CloudWatch 日志 ](https://docs.aws.amazon.com/AmazonCloudWatch/latest/logs/AWS-logs-and-resource-policy.html#AWS-logs-infrastructure-V2-CloudWatchLogs)
+ [发送到 Amazon S3 的日志](https://docs.aws.amazon.com/AmazonCloudWatch/latest/logs/AWS-logs-and-resource-policy.html#AWS-logs-infrastructure-V2-S3)
+ [日志已发送到 Firehose ](https://docs.aws.amazon.com/AmazonCloudWatch/latest/logs/AWS-logs-and-resource-policy.html#AWS-logs-infrastructure-V2-Firehose)

**从控制台进行设置的策略**  
如果您通过控制台而不是 API 设置供应商日志交付 AWS CLI，则必须在政策中拥有以下额外权限。

**供应商登录政策 MediaTailor**  
要在中创建、查看或修改交付的已售日志 MediaTailor，您必须在策略中拥有以下权限。

有关添加权限和使用策略的信息，请参阅[的身份和访问管理 AWS Elemental MediaTailor](security-iam.md)。

## 第 2 步：为 MediaTailor 日志创建传送目的地
<a name="vended-logs-destinations"></a>

创建用于发送日志的资源。记录资源的 ARN，用于在后续步骤中配置日志传输。

**CloudWatch 日志日志组传送目的地**  
使用以下任一方法来帮助创建日志组。  
+ 有关控制台，请参阅 * Amazon Logs 用户指南[中的 CloudWatch CloudWatch 日志中的](https://docs.aws.amazon.com/AmazonCloudWatch/latest/logs/Working-with-log-groups-and-streams.html#Create-Log-Group)创建日志组*。
+ 有关 API，请参阅[CreateLogGroup](https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_CreateLogGroup.html)《*亚马逊 CloudWatch 日志 API 参考》。*
+ 有关软件开发工具包和 CLI，请参阅`CreateLogGroup`与 AWS 软件开发工具包一起[使用或 AWS CLI](https://docs.aws.amazon.com/AmazonCloudWatch/latest/logs/example_cloudwatch-logs_CreateLogGroup_section.html)《*亚马逊 CloudWatch 日志用户指南》*。

**亚马逊 S3 存储桶交付目的地**  
使用以下任一方法来帮助创建存储桶。  
+ 有关控制台、软件开发工具包和 CLI，请参阅*亚马逊简单存储服务用户指南*[中的](https://docs.aws.amazon.com/AmazonS3/latest/userguide/create-bucket-overview.html)创建存储桶。
+ 有关 API，请参阅[CreateBucket](https://docs.aws.amazon.com/AmazonS3/latest/API/API_CreateBucket.html)《*亚马逊简单存储服务 API 参考》*。

**Firehose 直播交付目的地**  
有关创建直播的帮助，请参阅 * Amazon D [ ata Firehose 开发者指南](https://docs.aws.amazon.com/firehose/latest/dev/basic-create.html)中的从控制台创建 Firehose 直播。*

## 第 3 步：为 MediaTailor 回放配置启用供应商日志
<a name="vended-logs-config"></a>

创建或更新播放配置，该配置将向您在上一步中创建的传送目标发送日志。记录配置的名称，用于在后续步骤中配置日志传输。
+ 要通过控制台启用已售日志，请使用[创建配置](configurations-create.md)或[编辑配置设置](configurations-edit.md)编辑配置来访问**日志记录**设置。对于**日志记录策略**，请选择 ** Vended logs **。
+ 要通过 API 启用已售日志，必须具有现有配置。用于`ConfigureLogsForPlaybackConfiguration`添加日志记录策略`Vended logs`。

如果您使用的是将日志直接发送到 CloudWatch 日志的传统日志 MediaTailor 记录策略，并希望迁移到销售日志，请参阅[迁移日志策略](vended-logs-migrate.md)。

**重要**  
 如果您将日志策略从传统日志更改 CloudWatch 为出售日志， MediaTailor 将在保存更新后立即进行此更改。在完全配置供应商日志记录之前，您将停止接收日志。

## 步骤 4：在日志中 CloudWatch 配置日志传输
<a name="vended-logs-delivery"></a>

在 CloudWatch 日志中，必须创建三个元素来表示日志传输的各个部分。《*亚马逊 CloudWatch 日志 API 参考》[CreateDelivery](https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_CreateDelivery.html)中详细描述了这些元素*。使用 CloudWatch 日志 API 配置交付的高级步骤如下所示。

**在日志 (API) 中配置 CloudWatch 日志传输**

1. [`PutDeliverySource`](https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_PutDeliverySource.html)用于添加日志源。

   A `DeliverySource` 代表生成日志的播放配置。您需要播放配置的名称才能创建`DeliverySource`。

1. 用于[`PutDeliveryDestination`](https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_PutDeliveryDestination.html)添加写入日志的目的地。

   A `DeliveryDestination` 代表配送目的地。您需要日志组、存储桶或流的 ARN 才能创建。`DeliveryDestination`

1. [`PutDeliveryDestinationPolicy`](https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_PutDeliveryDestinationPolicy.html)如果您要跨账户传送日志，请使用。

   如果传送目的地与播放配置位于不同的账户中，则需要`DeliveryDestinationPolicy`. 此策略允许 CloudWatch 日志将日志传送到`DeliveryDestination`。

1. 用于[`CreateDelivery`](https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_CreateDelivery.html)将链接`DeliverySource`到`DeliveryDestination`.

   A `Delivery` 代表`DeliverySource`和之间的连接`DeliveryDestination`。