本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
驗證存取記錄許可
用於設定記錄目的地的 IAM 主體需要具有特定許可,才能正常運作。下列各節顯示每個記錄目的地所需的許可。
若要交付至 CloudWatch Logs:
ec2:ModifyVerifiedAccessInstanceLoggingConfiguration在 Verified Access 執行個體上logs:CreateLogDelivery、logs:DeleteLogDelivery、logs:ListLogDeliveries、logs:GetLogDelivery和 在所有資源logs:UpdateLogDelivery上logs:DescribeLogGroups目的地日誌群組logs:PutResourcePolicy上的logs:DescribeResourcePolicies、 和
若要交付至 Amazon S3:
ec2:ModifyVerifiedAccessInstanceLoggingConfiguration在 Verified Access 執行個體上logs:CreateLogDelivery、logs:DeleteLogDelivery、logs:ListLogDeliveries、logs:GetLogDelivery和 在所有資源logs:UpdateLogDelivery上s3:GetBucketPolicy目的地儲存貯s3:PutBucketPolicy體上的 和
交付至 Firehose 時:
ec2:ModifyVerifiedAccessInstanceLoggingConfiguration在 Verified Access 執行個體上firehose:TagDeliveryStream在所有資源上iam:CreateServiceLinkedRole在所有資源上logs:CreateLogDelivery、logs:DeleteLogDelivery、logs:ListLogDeliveries、logs:GetLogDelivery和 在所有資源logs:UpdateLogDelivery上