Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Journaux envoyés à CloudWatch Logs
Autorisations des utilisateurs
Pour activer l'envoi de CloudWatch journaux vers Logs, vous devez être connecté avec les autorisations suivantes.
Politique de ressources du groupe de journaux
Le groupe de journaux dans lequel les journaux sont envoyés doit avoir une politique de ressources qui inclut certaines autorisations. Si le groupe de journaux ne dispose pas actuellement de politique de ressources et que l'utilisateur qui configure la journalisation dispose des logs:DescribeLogGroups autorisations logs:PutResourcePolicylogs:DescribeResourcePolicies, et pour le groupe de journaux, crée AWS
automatiquement la politique suivante pour celui-ci lorsque vous commencez à envoyer les CloudWatch journaux à Logs. Pour les abonnements nouvellement créés, les politiques de ressources sont configurées au niveau du groupe de journaux et ont une taille maximale de 51 200 octets. Si une politique de ressources existante au niveau du compte accorde déjà des autorisations par le biais de caractères génériques, aucune stratégie distincte au niveau du groupe de journaux ne sera créée. Pour vérifier la politique de Group-level ressources de journal pour un groupe de journaux spécifique, utilisez la describe-resource-policies commande dont le --resource-arn paramètre est défini sur l'ARN du groupe de journaux et le --policy-scope paramètre défini surRESOURCE.
La limite de la politique de ressources du groupe de journaux est de 51 200 octets. Une fois cette limite atteinte, AWS ne peut pas ajouter de nouvelles autorisations. Cela oblige les clients à modifier manuellement la politique pour accorder au principal du delivery.logs.amazonaws.com service des autorisations sur les logs:PutLogEvents actions logs:CreateLogStream et. Les clients doivent utiliser un préfixe de nom de groupe de journaux avec des caractères génériques tels que /aws/vendedlogs/* et utiliser ce nom de groupe de journaux pour la création future de livraisons.