Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Protokollierung, für die zusätzliche Berechtigungen [V2] erforderlich sind
Einige AWS Dienste verwenden eine neue Methode, um ihre Protokolle zu senden. Dies ist eine flexible Methode, mit der Sie die Protokollzustellung von diesen Diensten an eines oder mehrere der folgenden Ziele einrichten können: CloudWatch Logs, Amazon S3 oder Firehose und X-Ray für die Nachverfolgung.
Eine funktionierende Protokollzustellung besteht aus drei Elementen:
-
A
DeliverySource, ein logisches Objekt, das die Ressource (n) darstellt, die die Protokolle tatsächlich senden. -
A
DeliveryDestination, bei dem es sich um ein logisches Objekt handelt, das das tatsächliche Lieferziel darstellt. -
A
Delivery, das eine Lieferquelle mit dem Lieferziel verbindet
Um die Protokollzustellung zwischen einem unterstützten AWS Dienst und einem Ziel zu konfigurieren, müssen Sie wie folgt vorgehen:
-
Erstellen Sie eine Übermittlungsquelle mit PutDeliverySource.
-
Erstellen Sie ein Lieferziel mit PutDeliveryDestination.
-
Wenn Sie Protokolle kontoübergreifend bereitstellen, müssen Sie sie PutDeliveryDestinationPolicy im Zielkonto verwenden, um dem Ziel eine IAM Richtlinie zuzuweisen. Diese Richtlinie autorisiert die Erstellung einer Übertragung von der Lieferquelle in Konto A zum Lieferziel in Konto B. Für die kontoübergreifende Übermittlung müssen Sie die Berechtigungsrichtlinien selbst manuell erstellen.
-
Erstellen Sie eine Lieferung, indem Sie genau eine Zustellungsquelle und ein Lieferziel kombinieren, indem Sie Folgendes verwenden. CreateDelivery
In den folgenden Abschnitten finden Sie Einzelheiten zu den Berechtigungen, die Sie benötigen, wenn Sie angemeldet sind, um die Protokollbereitstellung an die einzelnen Zieltypen mithilfe des V2-Prozesses einzurichten. Diese Berechtigungen können einer IAM-Rolle erteilt werden, mit der Sie angemeldet sind.
Wichtig
Es liegt in Ihrer Verantwortung, die Ressourcen für die Protokollübermittlung zu entfernen, nachdem Sie die Ressource gelöscht haben, die das Protokoll generiert. Gehen Sie dazu wie folgt vor.
-
Löschen Sie das,
Deliveryindem Sie die DeleteDelivery Operation verwenden. -
Löschen Sie den,
DeliverySourceindem Sie den DeleteDeliverySource Vorgang verwenden. -
Wenn das mit dem Objekt
DeliveryDestinationverknüpfte ObjektDeliverySource, das Sie gerade gelöscht habenDeliverySource, nur für dieses Objekt verwendet wird, können Sie es mithilfe der DeleteDeliveryDestinations Operation entfernen.