

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

# Configuration de sources de bucket S3 personnalisées
<a name="configuring-custom-s3-bucket-sources"></a>

Avec CloudWatch les pipelines, vous pouvez traiter des journaux arbitraires stockés dans des compartiments S3.

## Conditions préalables
<a name="s3-prerequisites"></a>

Pour utiliser Amazon S3 comme source pour un pipeline, créez d'abord un compartiment S3. Pour obtenir des instructions, consultez [ la section Création d'un compartiment ](https://docs.aws.amazon.com/AmazonS3/latest/userguide/create-bucket-overview.html) à usage général dans le guide de l'utilisateur * Amazon S3*.

**Note**  
Si le compartiment S3 utilisé comme source dans le pipeline se trouve dans un autre AWS compte, vous devez également activer les autorisations de lecture entre comptes sur le compartiment. Cela permet au pipeline de lire et de traiter les données. Pour activer les autorisations entre comptes, consultez la section Le propriétaire du [ bucket accorde des autorisations de bucket entre comptes ](https://docs.aws.amazon.com/AmazonS3/latest/userguide/create-bucket-overview.html) dans le guide de l'utilisateur * Amazon S3. *  
Si vos compartiments S3 se trouvent dans plusieurs comptes, utilisez une `bucket_owners` carte. Pour un exemple, consultez [ Cross-account S3 access ](https://docs.opensearch.org/latest/data-prepper/pipelines/configuration/sources/s3/#cross-account-s3-access) dans la * OpenSearch * documentation.

Pour configurer S3-SQS le traitement, vous devez également suivre les étapes suivantes :
+ [Créez une file d'attente ](https://docs.aws.amazon.com/AWSSimpleQueueService/latest/SQSDeveloperGuide/creating-sqs-standard-queues.html) Amazon SQS.
+ [Activez les notifications d'événements sur le compartiment S3 avec la file d'attente SQS comme destination. ](https://docs.aws.amazon.com/AmazonS3/latest/userguide/enable-event-notifications.html)

## Configurer le rôle du pipeline
<a name="configure-pipeline-role"></a>

Contrairement aux autres plug-ins sources qui envoient des données vers un pipeline, le plug-in source S3 possède une architecture basée sur la lecture dans laquelle le pipeline extrait les données de la source. Par conséquent, pour qu'un pipeline puisse lire depuis S3, vous devez spécifier un rôle dans la configuration source S3 du pipeline qui a accès à la fois au compartiment S3 et à la file d'attente Amazon SQS. Le pipeline assumera ce rôle afin de lire les données de la file d'attente.

Vous trouverez des exemples d'autorisations de rôle dans les politiques [ Source-specific ](pipeline-iam-reference.md#source-specific-iam-policies) IAM. Notez que ce rôle doit avoir une relation de confiance avec le principe de service des CloudWatch pipelines. Vous trouverez un exemple de configuration de politique de confiance pour votre rôle de pipeline dans Relations de [ confiance](pipeline-iam-reference.md#trust-relationships).

## Création du pipeline
<a name="create-s3-pipeline"></a>

Après avoir configuré vos autorisations, vous pouvez configurer un pipeline en fonction de votre cas d'utilisation d'Amazon S3.

Sélectionnez ** Créer un pipeline ** dans l'**onglet ** Pipelines sous ** Ingestion ** dans la CloudWatch console. Suivez les étapes de l'assistant de pipeline et fournissez l'ARN de la file d'attente SQS et le rôle IAM du pipeline requis lorsque vous y êtes invité. Vous pouvez éventuellement fournir un nom et un type de source de données à associer à la destination du groupe de CloudWatch journaux dans Logs.

Assurez-vous de configurer une politique de ressources de [ CloudWatch journaux ](https://docs.aws.amazon.com/resource-policies.html) si aucune n'est déjà configurée pour le groupe de journaux de destination, puis sélectionnez ** Créer un pipeline ** à l'**étape ** Révision et création. Le pipeline sera créé et les données commenceront à circuler dans les 5 minutes en cas de succès.

## Compte croisé Amazon S3 en tant que source
<a name="cross-account-s3-access"></a>

Vous pouvez accorder l'accès à tous les comptes avec Amazon S3 afin que les CloudWatch pipelines puissent accéder aux compartiments S3 d'un autre compte en tant que source. Pour activer l'accès entre comptes, consultez la section Le propriétaire du [ bucket accorde des autorisations de bucket à plusieurs comptes ](https://docs.aws.amazon.com/AmazonS3/latest/userguide/create-bucket-overview.html) dans le guide de l'utilisateur * Amazon S3. * Après avoir accordé l'accès, assurez-vous que votre rôle de pipeline dispose des autorisations requises.

Vous pouvez ensuite créer un pipeline afin de `bucket_owners` permettre l'accès entre comptes à un compartiment Amazon S3 en tant que source.

**Configuration de source personnalisée **

Lorsque vous créez un pipeline pour des sources personnalisées :
+ Un analyseur doit être le premier processeur du pipeline
+ Vous pouvez spécifier n'importe quel processeur pris en charge pour les pipelines de journalisation personnalisés