

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# 需要額外許可 [V1] 的日誌記錄
<a name="AWS-vended-logs-permissions"></a>

有些 AWS 服務會使用常見的基礎設施，將日誌傳送至 CloudWatch Logs、Amazon S3 或 Firehose。若要讓上表中列出的 AWS 服務將日誌傳送至這些目的地，您必須以具有特定許可的使用者身分登入。

此外，必須授予 許可 AWS ，才能傳送日誌。 AWS 可以在設定日誌時自動建立這些許可，或者您可以在設定日誌之前先自行建立這些許可。對於跨帳戶交付，您必須自行手動建立許可政策。

如果您選擇在您或您的組織中的某人先設定日誌傳送時 AWS 自動設定必要的許可和資源政策，則設定日誌傳送的使用者必須具有特定許可，如本節稍後所述。或者，您可以自行建立資源政策，所以設定傳送日誌的使用者就不需要這麼多許可。

下列主題提供每個目的地的更多詳細資訊。

**Topics**
+ [傳送至 CloudWatch Logs 的日誌](AWS-logs-infrastructure-CWL.md)
+ [傳送至 Amazon S3 的日誌](AWS-logs-infrastructure-S3.md)
+ [傳送至 Firehose 的日誌](AWS-logs-infrastructure-Firehose.md)