

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

# Actions, ressources et clés de condition pour Amazon CloudWatch Logs
<a name="list_amazoncloudwatchlogs"></a>

Amazon CloudWatch Logs (préfixe de service :`logs`) fournit les ressources, actions et clés de contexte de condition spécifiques aux services suivantes à utiliser dans les politiques d'autorisation IAM.

Références :
+ Découvrez comment [configurer ce service](https://docs.aws.amazon.com/AmazonCloudWatch/latest/monitoring/).
+ Affichez la liste des [opérations d'API disponibles pour ce service](https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/).
+ Découvrez comment protéger ce service et ses ressources avec les stratégies d'autorisation [IAM](https://docs.aws.amazon.com/AmazonCloudWatch/latest/monitoring/auth-and-access-control-cw.html).

**Topics**
+ [Actions définies par Amazon CloudWatch Logs](#amazoncloudwatchlogs-actions-as-permissions)
+ [Types de ressources définis par Amazon CloudWatch Logs](#amazoncloudwatchlogs-resources-for-iam-policies)
+ [Clés de condition pour Amazon CloudWatch Logs](#amazoncloudwatchlogs-policy-keys)

## Actions définies par Amazon CloudWatch Logs
<a name="amazoncloudwatchlogs-actions-as-permissions"></a>

Vous pouvez indiquer les actions suivantes dans l'élément `Action` d'une déclaration de politique IAM. Utilisez des politiques pour accorder des autorisations permettant d'effectuer une opération dans AWS. Lorsque vous utilisez une action dans une politique, vous autorisez ou refusez généralement l'accès à l'opération d'API ou à la commande CLI portant le même nom. Toutefois, dans certains cas, une seule action contrôle l'accès à plusieurs opérations. D'autres opérations, quant à elles, requièrent plusieurs actions différentes.

La colonne **Niveau d'accès** du tableau Actions décrit la manière dont l'action est classée (liste, lecture, gestion des autorisations ou balisage). Cette classification peut vous aider à comprendre le niveau d'accès accordé par une action utilisée dans une politique. Pour plus d'informations sur les niveaux d'accès, consultez la section [Niveaux d'accès dans les résumés des politiques](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies_understand-policy-summary-access-level-summaries.html).

La colonne **Types de ressources** indique si chaque action prend en charge les autorisations au niveau des ressources. S'il n'y a pas de valeur pour cette colonne, vous devez indiquer toutes les ressources (« \* ») dans l'élément `Resource` de votre déclaration de politique. Si la colonne inclut un type de ressource, vous pouvez indiquer un ARN de ce type dans une déclaration avec cette action. Si l'action comporte une ou plusieurs ressources requises, l'appelant doit être autorisé à utiliser l'action avec ces ressources. Les ressources requises sont indiquées dans le tableau par un astérisque (\*). Si vous limitez l'accès aux ressources avec l'`Resource`élément dans une politique IAM, vous devez inclure un ARN ou un modèle pour chaque type de ressource requis. Certaines actions prennent en charge plusieurs types de ressources. Si le type de ressource est facultatif (non indiqué comme obligatoire), vous pouvez choisir d'utiliser l'un, mais pas l'autre.

La colonne **Clés de condition** inclut des clés que vous pouvez spécifier dans l'élément `Condition` d'une déclaration de politique. Pour plus d'informations sur les clés de condition associées aux ressources du service, consultez la colonne **Clés de condition** du tableau des types de ressources.

La colonne **Actions dépendantes** du tableau Actions indique les autorisations supplémentaires qui peuvent être nécessaires pour lancer une action avec succès. Ces autorisations peuvent être nécessaires en plus de l'autorisation pour l'action elle-même. Lorsqu'une action spécifie des actions dépendantes, ces dépendances peuvent s'appliquer à des ressources supplémentaires définies pour cette action, et pas uniquement à la première ressource répertoriée dans le tableau.

**Note**  
Les clés de condition des ressources sont répertoriées dans le tableau [Types de ressources](#amazoncloudwatchlogs-resources-for-iam-policies). Vous pouvez trouver un lien vers le type de ressource qui s'applique à une action dans la colonne **Types de ressources (\* obligatoire)** du tableau Actions. Le type de ressource indiqué dans le tableau Types de ressources inclut la colonne **Clés de condition**, qui contient les clés de condition de ressource qui s'appliquent à une action dans le tableau Actions.

Pour plus de détails sur les colonnes du tableau suivant, veuillez consulter le [tableau Actions](reference_policies_actions-resources-contextkeys.html#actions_table).


****  


- **  [https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_AssociateKmsKey.html](https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_AssociateKmsKey.html) **
  - **Description:** Accorde l'autorisation d'associer la AWS clé principale du client (CMK) du service de gestion des clés (AWS KMS) spécifiée au groupe de journaux spécifié
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):**  [#amazoncloudwatchlogs-log-group](#amazoncloudwatchlogs-log-group) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_AssociateSourceToS3TableIntegration.html](https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_AssociateSourceToS3TableIntegration.html) **
  - **Description:** Accorde l'autorisation d'associer une source de journal à une intégration de S3 Tables
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):** 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/AmazonCloudWatch/latest/logs/WhatIsCloudWatchLogs.html](https://docs.aws.amazon.com/AmazonCloudWatch/latest/logs/WhatIsCloudWatchLogs.html) [autorisation uniquement]**
  - **Description:** Accorde l'autorisation d'authentifier les demandes à l'aide d'un jeton porteur
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):** 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_CancelExportTask.html](https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_CancelExportTask.html) **
  - **Description:** Accorde l'autorisation d'annuler une tâche d'exportation si elle affiche l'état PENDING ou RUNNING
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):** 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_CancelImportTask.html](https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_CancelImportTask.html) **
  - **Description:** Autorise l'annulation d'une importation de CloudTrail Lake vers CloudWatch
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):** 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_CreateDelivery.html](https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_CreateDelivery.html) **
  - **Description:** Accorde l'autorisation de créer une diffusion connectant une source de diffusion à une destination de diffusion
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):**  [#amazoncloudwatchlogs-delivery](#amazoncloudwatchlogs-delivery)  / **Clés de condition:**  / **Actions dépendantes:** 
  - **Types de ressources (\*obligatoire):**  [#amazoncloudwatchlogs-delivery-destination](#amazoncloudwatchlogs-delivery-destination)  / **Clés de condition:**  / **Actions dépendantes:** 
  - **Types de ressources (\*obligatoire):**  [#amazoncloudwatchlogs-delivery-source](#amazoncloudwatchlogs-delivery-source)  / **Clés de condition:**  / **Actions dépendantes:** 
  - **Types de ressources (\*obligatoire):**  / **Clés de condition:**  [#amazoncloudwatchlogs-aws_TagKeys](#amazoncloudwatchlogs-aws_TagKeys) <br /> [#amazoncloudwatchlogs-aws_RequestTag___TagKey_](#amazoncloudwatchlogs-aws_RequestTag___TagKey_)  / **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_CreateExportTask.html](https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_CreateExportTask.html) **
  - **Description:** Accorde l'autorisation de créer un ExportTask qui vous permet d'exporter efficacement les données d'un groupe de journaux vers votre compartiment Amazon S3
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):**  [#amazoncloudwatchlogs-log-group](#amazoncloudwatchlogs-log-group) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_CreateImportTask.html](https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_CreateImportTask.html) **
  - **Description:** Accorde l'autorisation de démarrer un processus asynchrone pour importer des données d'un magasin de données d'événements CloudTrail Lake vers un groupe de journaux géré dans CloudWatch
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):** 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_CreateLogAnomalyDetector.html](https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_CreateLogAnomalyDetector.html) **
  - **Description:** Octroie l'autorisation de créer un détecteur d'anomalies de journaux.
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):**  [#amazoncloudwatchlogs-log-group](#amazoncloudwatchlogs-log-group)  / **Clés de condition:**  / **Actions dépendantes:** 
  - **Types de ressources (\*obligatoire):**  / **Clés de condition:**  [#amazoncloudwatchlogs-aws_TagKeys](#amazoncloudwatchlogs-aws_TagKeys) <br /> [#amazoncloudwatchlogs-aws_RequestTag___TagKey_](#amazoncloudwatchlogs-aws_RequestTag___TagKey_)  / **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/AmazonCloudWatch/latest/logs/AWS-logs-and-resource-policy.html](https://docs.aws.amazon.com/AmazonCloudWatch/latest/logs/AWS-logs-and-resource-policy.html) [autorisation uniquement]**
  - **Description:** Accorde l'autorisation de créer une diffusion de journaux
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):** 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_CreateLogGroup.html](https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_CreateLogGroup.html) **
  - **Description:** Accorde l'autorisation de créer un groupe de journaux avec le nom spécifié
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):**  [#amazoncloudwatchlogs-log-group](#amazoncloudwatchlogs-log-group)  / **Clés de condition:**  / **Actions dépendantes:** 
  - **Types de ressources (\*obligatoire):**  / **Clés de condition:**  [#amazoncloudwatchlogs-aws_TagKeys](#amazoncloudwatchlogs-aws_TagKeys) <br /> [#amazoncloudwatchlogs-aws_RequestTag___TagKey_](#amazoncloudwatchlogs-aws_RequestTag___TagKey_)  / **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_CreateLogStream.html](https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_CreateLogStream.html) **
  - **Description:** Accorde l'autorisation de créer un flux de journaux avec le nom spécifié
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):**  [#amazoncloudwatchlogs-log-stream](#amazoncloudwatchlogs-log-stream) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_CreateLookupTable.html](https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_CreateLookupTable.html) **
  - **Description:** Accorde l'autorisation de créer une table de recherche
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):**  [#amazoncloudwatchlogs-lookup-table](#amazoncloudwatchlogs-lookup-table)  / **Clés de condition:**  / **Actions dépendantes:** 
  - **Types de ressources (\*obligatoire):**  / **Clés de condition:**  [#amazoncloudwatchlogs-aws_TagKeys](#amazoncloudwatchlogs-aws_TagKeys) <br /> [#amazoncloudwatchlogs-aws_RequestTag___TagKey_](#amazoncloudwatchlogs-aws_RequestTag___TagKey_)  / **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_CreateScheduledQuery.html](https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_CreateScheduledQuery.html) **
  - **Description:** Accorde l'autorisation de créer une requête planifiée
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):**  [#amazoncloudwatchlogs-scheduled-query](#amazoncloudwatchlogs-scheduled-query)  / **Clés de condition:**  / **Actions dépendantes:** 
  - **Types de ressources (\*obligatoire):**  / **Clés de condition:**  [#amazoncloudwatchlogs-aws_TagKeys](#amazoncloudwatchlogs-aws_TagKeys) <br /> [#amazoncloudwatchlogs-aws_RequestTag___TagKey_](#amazoncloudwatchlogs-aws_RequestTag___TagKey_)  / **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_DeleteAccountPolicy.html](https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_DeleteAccountPolicy.html) **
  - **Description:** Accorde l'autorisation de supprimer une politique de compte
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):** 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_DeleteDataProtectionPolicy.html](https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_DeleteDataProtectionPolicy.html) **
  - **Description:** Accorde l'autorisation de supprimer une politique de protection des données attachée à un groupe de journaux
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):**  [#amazoncloudwatchlogs-log-group](#amazoncloudwatchlogs-log-group) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_DeleteDelivery.html](https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_DeleteDelivery.html) **
  - **Description:** Accorde l'autorisation de supprimer une livraison
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):**  [#amazoncloudwatchlogs-delivery](#amazoncloudwatchlogs-delivery) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_DeleteDeliveryDestination.html](https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_DeleteDeliveryDestination.html) **
  - **Description:** Accorde l'autorisation de supprimer une destination de livraison une fois toutes les livraisons associées supprimées
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):**  [#amazoncloudwatchlogs-delivery-destination](#amazoncloudwatchlogs-delivery-destination) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_DeleteDeliveryDestinationPolicy.html](https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_DeleteDeliveryDestinationPolicy.html) **
  - **Description:** Accorde l'autorisation de supprimer une stratégie de destination de livraison associée à une destination de livraison
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):**  [#amazoncloudwatchlogs-delivery-destination](#amazoncloudwatchlogs-delivery-destination) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_DeleteDeliverySource.html](https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_DeleteDeliverySource.html) **
  - **Description:** Accorde l'autorisation de supprimer une source de livraison une fois toutes les livraisons associées supprimées
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):**  [#amazoncloudwatchlogs-delivery-destination](#amazoncloudwatchlogs-delivery-destination) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_DeleteDestination.html](https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_DeleteDestination.html) **
  - **Description:** Accorde l'autorisation de supprimer la destination avec le nom spécifié
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):**  [#amazoncloudwatchlogs-destination](#amazoncloudwatchlogs-destination) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_DeleteIndexPolicy.html](https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_DeleteIndexPolicy.html) **
  - **Description:** Accorde l'autorisation de supprimer une politique d'index attachée à un groupe de journaux
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):** 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_DeleteIntegration.html](https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_DeleteIntegration.html) **
  - **Description:** Accorde l'autorisation de supprimer l'intégration
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):** 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_DeleteLogAnomalyDetector.html](https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_DeleteLogAnomalyDetector.html) **
  - **Description:** Octroie l'autorisation de supprimer un détecteur d'anomalies de journaux.
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):**  [#amazoncloudwatchlogs-anomaly-detector](#amazoncloudwatchlogs-anomaly-detector) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/AmazonCloudWatch/latest/logs/AWS-logs-and-resource-policy.html](https://docs.aws.amazon.com/AmazonCloudWatch/latest/logs/AWS-logs-and-resource-policy.html) [autorisation uniquement]**
  - **Description:** Accorde l'autorisation de supprimer les informations de livraison de journaux pour la livraison de journaux spécifiée
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):** 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_DeleteLogGroup.html](https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_DeleteLogGroup.html) **
  - **Description:** Accorde l'autorisation de supprimer le groupe de journaux avec le nom spécifié
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):**  [#amazoncloudwatchlogs-log-group](#amazoncloudwatchlogs-log-group) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_DeleteLogStream.html](https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_DeleteLogStream.html) **
  - **Description:** Accorde l'autorisation de supprimer un flux de journaux
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):**  [#amazoncloudwatchlogs-log-stream](#amazoncloudwatchlogs-log-stream) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_DeleteLookupTable.html](https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_DeleteLookupTable.html) **
  - **Description:** Autorise la suppression d'une table de recherche
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):**  [#amazoncloudwatchlogs-lookup-table](#amazoncloudwatchlogs-lookup-table) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_DeleteMetricFilter.html](https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_DeleteMetricFilter.html) **
  - **Description:** Accorde l'autorisation de supprimer un filtre de métrique associé au groupe de journaux spécifié
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):**  [#amazoncloudwatchlogs-log-group](#amazoncloudwatchlogs-log-group) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/AmazonCloudWatch/latest/logs/permissions-reference-cwl.html](https://docs.aws.amazon.com/AmazonCloudWatch/latest/logs/permissions-reference-cwl.html) [autorisation uniquement]**
  - **Description:** Autorise la suppression du pipeline de télémétrie
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):** 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_DeleteQueryDefinition.html](https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_DeleteQueryDefinition.html) **
  - **Description:** Autorise la suppression d'une définition de requête CloudWatch Logs Insights enregistrée
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):** 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_DeleteResourcePolicy.html](https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_DeleteResourcePolicy.html) **
  - **Description:** Accorde l'autorisation de supprimer une politique de ressource dans ce compte
  - **Niveau d'accès:** Gestion des autorisations
  - **Types de ressources (\*obligatoire):** 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_DeleteRetentionPolicy.html](https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_DeleteRetentionPolicy.html) **
  - **Description:** Accorde l'autorisation de supprimer la politique de conservation du groupe de journaux spécifié
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):**  [#amazoncloudwatchlogs-log-group](#amazoncloudwatchlogs-log-group) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_DeleteScheduledQuery.html](https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_DeleteScheduledQuery.html) **
  - **Description:** Accorde l'autorisation de supprimer une requête planifiée
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):**  [#amazoncloudwatchlogs-scheduled-query](#amazoncloudwatchlogs-scheduled-query) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_DeleteSubscriptionFilter.html](https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_DeleteSubscriptionFilter.html) **
  - **Description:** Accorde l'autorisation de supprimer un filtre d'abonnement associé au groupe de journaux spécifié
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):**  [#amazoncloudwatchlogs-log-group](#amazoncloudwatchlogs-log-group) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_DeleteTransformer.html](https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_DeleteTransformer.html) **
  - **Description:** Accorde l'autorisation de supprimer un transformateur associé au groupe de journaux spécifié
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):**  [#amazoncloudwatchlogs-log-group](#amazoncloudwatchlogs-log-group) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_DescribeAccountPolicies.html](https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_DescribeAccountPolicies.html) **
  - **Description:** Accorde l'autorisation de récupérer les politiques du compte
  - **Niveau d'accès:** List
  - **Types de ressources (\*obligatoire):** 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_DescribeConfigurationTemplates.html](https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_DescribeConfigurationTemplates.html) **
  - **Description:** Accorde l'autorisation de récupérer une liste de modèles de configuration des types de journaux disponibles
  - **Niveau d'accès:** List
  - **Types de ressources (\*obligatoire):** 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_DescribeDeliveries.html](https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_DescribeDeliveries.html) **
  - **Description:** Accorde l'autorisation de récupérer une liste de livraisons dans un compte
  - **Niveau d'accès:** List
  - **Types de ressources (\*obligatoire):** 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_DescribeDeliveryDestinations.html](https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_DescribeDeliveryDestinations.html) **
  - **Description:** Accorde l'autorisation de récupérer une liste de destinations de livraison dans un compte
  - **Niveau d'accès:** List
  - **Types de ressources (\*obligatoire):** 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_DescribeDeliverySources.html](https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_DescribeDeliverySources.html) **
  - **Description:** Accorde l'autorisation de récupérer une liste de sources de livraison dans un compte
  - **Niveau d'accès:** List
  - **Types de ressources (\*obligatoire):** 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_DescribeDestinations.html](https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_DescribeDestinations.html) **
  - **Description:** Accorde l'autorisation de renvoyer toutes les destinations associées Compte AWS à la demande
  - **Niveau d'accès:** List
  - **Types de ressources (\*obligatoire):** 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_DescribeExportTasks.html](https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_DescribeExportTasks.html) **
  - **Description:** Accorde l'autorisation de renvoyer toutes les tâches d'exportation associées Compte AWS à la demande
  - **Niveau d'accès:** List
  - **Types de ressources (\*obligatoire):** 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_DescribeFieldIndexes.html](https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_DescribeFieldIndexes.html) **
  - **Description:** Accorde l'autorisation de renvoyer tous les attributs d'indexation attachés aux groupes de journaux
  - **Niveau d'accès:** List
  - **Types de ressources (\*obligatoire):** 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_DescribeImportTaskBatches.html](https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_DescribeImportTaskBatches.html) **
  - **Description:** Accorde l'autorisation de renvoyer des informations détaillées sur les différents lots d'une tâche d'importation, y compris le statut et toute erreur
  - **Niveau d'accès:** List
  - **Types de ressources (\*obligatoire):** 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_DescribeImportTasks.html](https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_DescribeImportTasks.html) **
  - **Description:** Accorde l'autorisation de renvoyer toutes les tâches d'importation associées Compte AWS à la demande
  - **Niveau d'accès:** List
  - **Types de ressources (\*obligatoire):** 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_DescribeIndexPolicies.html](https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_DescribeIndexPolicies.html) **
  - **Description:** Accorde l'autorisation de renvoyer toutes les politiques d'index associées aux groupes de journaux
  - **Niveau d'accès:** List
  - **Types de ressources (\*obligatoire):** 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_DescribeLogGroups.html](https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_DescribeLogGroups.html) **
  - **Description:** Accorde l'autorisation de renvoyer tous les groupes de journaux associés Compte AWS à la demande
  - **Niveau d'accès:** List
  - **Types de ressources (\*obligatoire):** 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_DescribeLogStreams.html](https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_DescribeLogStreams.html) **
  - **Description:** Accorde l'autorisation de renvoyer tous les flux de journaux associés au groupe de journaux spécifié
  - **Niveau d'accès:** List
  - **Types de ressources (\*obligatoire):**  [#amazoncloudwatchlogs-log-group](#amazoncloudwatchlogs-log-group) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_DescribeLookupTables.html](https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_DescribeLookupTables.html) **
  - **Description:** Autorise le renvoi de toutes les tables de recherche
  - **Niveau d'accès:** List
  - **Types de ressources (\*obligatoire):** 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_DescribeMetricFilters.html](https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_DescribeMetricFilters.html) **
  - **Description:** Accorde l'autorisation de renvoyer tous les filtres de métriques associés au groupe de journaux spécifié
  - **Niveau d'accès:** List
  - **Types de ressources (\*obligatoire):**  [#amazoncloudwatchlogs-log-group](#amazoncloudwatchlogs-log-group) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_DescribeQueries.html](https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_DescribeQueries.html) **
  - **Description:** Accorde l'autorisation de renvoyer une liste de requêtes CloudWatch Logs Insights planifiées, exécutées ou exécutées récemment dans ce compte
  - **Niveau d'accès:** List
  - **Types de ressources (\*obligatoire):** 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_DescribeQueryDefinitions.html](https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_DescribeQueryDefinitions.html) **
  - **Description:** Accorde l'autorisation de renvoyer une liste paginée de vos définitions de requêtes CloudWatch Logs Insights enregistrées
  - **Niveau d'accès:** List
  - **Types de ressources (\*obligatoire):** 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_DescribeResourcePolicies.html](https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_DescribeResourcePolicies.html) **
  - **Description:** Accorde l'autorisation pour renvoyer toutes les politiques de ressources de ce compte
  - **Niveau d'accès:** List
  - **Types de ressources (\*obligatoire):** 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_DescribeSubscriptionFilters.html](https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_DescribeSubscriptionFilters.html) **
  - **Description:** Accorde l'autorisation de renvoyer tous les filtres d'abonnement associés au groupe de journaux spécifié
  - **Niveau d'accès:** List
  - **Types de ressources (\*obligatoire):**  [#amazoncloudwatchlogs-log-group](#amazoncloudwatchlogs-log-group) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_DisassociateKmsKey.html](https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_DisassociateKmsKey.html) **
  - **Description:** Accorde l'autorisation de dissocier la AWS clé principale du client (CMK) associée au service de gestion des clés (AWS KMS) du groupe de journaux spécifié
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):**  [#amazoncloudwatchlogs-log-group](#amazoncloudwatchlogs-log-group) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_DisassociateSourceFromS3TableIntegration.html](https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_DisassociateSourceFromS3TableIntegration.html) **
  - **Description:** Accorde l'autorisation de dissocier une source de journal d'une intégration de S3 Tables
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):** 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_FilterLogEvents.html](https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_FilterLogEvents.html) **
  - **Description:** Accorde l'autorisation d'extraire les événements de journaux, éventuellement filtrés par un modèle de filtre, du groupe de journaux spécifié
  - **Niveau d'accès:** Lecture
  - **Types de ressources (\*obligatoire):**  [#amazoncloudwatchlogs-log-group](#amazoncloudwatchlogs-log-group) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_GetDataProtectionPolicy.html](https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_GetDataProtectionPolicy.html) **
  - **Description:** Accorde l'autorisation de récupérer une politique de protection des données attachée à un groupe de journaux
  - **Niveau d'accès:** Lecture
  - **Types de ressources (\*obligatoire):**  [#amazoncloudwatchlogs-log-group](#amazoncloudwatchlogs-log-group) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_GetDelivery.html](https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_GetDelivery.html) **
  - **Description:** Accorde l'autorisation de récupérer une livraison unique
  - **Niveau d'accès:** Lecture
  - **Types de ressources (\*obligatoire):**  [#amazoncloudwatchlogs-delivery](#amazoncloudwatchlogs-delivery) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_GetDeliveryDestination.html](https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_GetDeliveryDestination.html) **
  - **Description:** Accorde l'autorisation de récupérer une destination de livraison unique
  - **Niveau d'accès:** Lecture
  - **Types de ressources (\*obligatoire):**  [#amazoncloudwatchlogs-delivery-destination](#amazoncloudwatchlogs-delivery-destination) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_GetDeliveryDestinationPolicy.html](https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_GetDeliveryDestinationPolicy.html) **
  - **Description:** Accorde l'autorisation de récupérer une stratégie de destination de livraison attachée à une destination de livraison
  - **Niveau d'accès:** Lecture
  - **Types de ressources (\*obligatoire):**  [#amazoncloudwatchlogs-delivery-destination](#amazoncloudwatchlogs-delivery-destination) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_GetDeliverySource.html](https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_GetDeliverySource.html) **
  - **Description:** Accorde l'autorisation de récupérer une source de livraison unique
  - **Niveau d'accès:** Lecture
  - **Types de ressources (\*obligatoire):**  [#amazoncloudwatchlogs-delivery-source](#amazoncloudwatchlogs-delivery-source) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_GetIntegration.html](https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_GetIntegration.html) **
  - **Description:** Accorde l'autorisation de récupérer une seule intégration
  - **Niveau d'accès:** Lecture
  - **Types de ressources (\*obligatoire):** 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_GetLogAnomalyDetector.html](https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_GetLogAnomalyDetector.html) **
  - **Description:** Octroie l'autorisation d'obtenir un détecteur d'anomalies de journaux.
  - **Niveau d'accès:** Lecture
  - **Types de ressources (\*obligatoire):**  [#amazoncloudwatchlogs-anomaly-detector](#amazoncloudwatchlogs-anomaly-detector) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/AmazonCloudWatch/latest/logs/AWS-logs-and-resource-policy.html](https://docs.aws.amazon.com/AmazonCloudWatch/latest/logs/AWS-logs-and-resource-policy.html) [autorisation uniquement]**
  - **Description:** Accorde l'autorisation d'obtenir les informations de livraison de journal pour la livraison de journal spécifiée
  - **Niveau d'accès:** Lecture
  - **Types de ressources (\*obligatoire):** 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_GetLogEvents.html](https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_GetLogEvents.html) **
  - **Description:** Accorde l'autorisation de récupérer les événements de journaux du flux de journaux spécifié
  - **Niveau d'accès:** Lecture
  - **Types de ressources (\*obligatoire):**  [#amazoncloudwatchlogs-log-stream](#amazoncloudwatchlogs-log-stream) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_GetLogFields.html](https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_GetLogFields.html) **
  - **Description:** Accorde l'autorisation de récupérer une liste de champs de journal pour une source de données
  - **Niveau d'accès:** Lecture
  - **Types de ressources (\*obligatoire):** 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_GetLogGroupFields.html](https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_GetLogGroupFields.html) **
  - **Description:** Accorde l'autorisation de renvoyer la liste des champs inclus dans les événements de journaux dans le groupe de journaux spécifié, ainsi que le pourcentage d'événements de journaux contenant chaque champ
  - **Niveau d'accès:** Lecture
  - **Types de ressources (\*obligatoire):**  [#amazoncloudwatchlogs-log-group](#amazoncloudwatchlogs-log-group) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_GetLogRecord.html](https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_GetLogRecord.html) **
  - **Description:** Accorde l'autorisation de récupérer tous les champs et les valeurs d'un événement de journal unique
  - **Niveau d'accès:** Lecture
  - **Types de ressources (\*obligatoire):**  [#amazoncloudwatchlogs-log-group](#amazoncloudwatchlogs-log-group) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_GetLookupTable.html](https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_GetLookupTable.html) **
  - **Description:** Accorde l'autorisation de récupérer une table de recherche
  - **Niveau d'accès:** Lecture
  - **Types de ressources (\*obligatoire):**  [#amazoncloudwatchlogs-lookup-table](#amazoncloudwatchlogs-lookup-table) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_GetQueryResults.html](https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_GetQueryResults.html) **
  - **Description:** Accorde l'autorisation pour retourner les résultats de la requête spécifiée
  - **Niveau d'accès:** Lecture
  - **Types de ressources (\*obligatoire):**  [#amazoncloudwatchlogs-log-group](#amazoncloudwatchlogs-log-group) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_GetScheduledQuery.html](https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_GetScheduledQuery.html) **
  - **Description:** Accorde l'autorisation de récupérer les informations relatives à une requête planifiée spécifiée
  - **Niveau d'accès:** Lecture
  - **Types de ressources (\*obligatoire):**  [#amazoncloudwatchlogs-scheduled-query](#amazoncloudwatchlogs-scheduled-query) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_GetScheduledQueryHistory.html](https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_GetScheduledQueryHistory.html) **
  - **Description:** Accorde l'autorisation de renvoyer l'historique d'exécution pour une requête planifiée spécifiée
  - **Niveau d'accès:** Lecture
  - **Types de ressources (\*obligatoire):**  [#amazoncloudwatchlogs-scheduled-query](#amazoncloudwatchlogs-scheduled-query) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_GetTransformer.html](https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_GetTransformer.html) **
  - **Description:** Accorde l'autorisation de renvoyer le transformateur associé au groupe de journaux spécifié
  - **Niveau d'accès:** Lecture
  - **Types de ressources (\*obligatoire):**  [#amazoncloudwatchlogs-log-group](#amazoncloudwatchlogs-log-group) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/AmazonCloudWatch/latest/logs/permissions-reference-cwl.html](https://docs.aws.amazon.com/AmazonCloudWatch/latest/logs/permissions-reference-cwl.html) [autorisation uniquement]**
  - **Description:** Accorde l'autorisation de transmettre les événements du journal aux tables S3
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):**  [#amazoncloudwatchlogs-log-group](#amazoncloudwatchlogs-log-group)  / **Clés de condition:**  / **Actions dépendantes:** 
  - **Types de ressources (\*obligatoire):**  / **Clés de condition:**  [#amazoncloudwatchlogs-logs_data_source_name](#amazoncloudwatchlogs-logs_data_source_name) <br /> [#amazoncloudwatchlogs-logs_data_source_type](#amazoncloudwatchlogs-logs_data_source_type)  / **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/AmazonCloudWatch/latest/monitoring/CloudWatch-Unified-Cross-Account-Setup.html#CloudWatch-Unified-Cross-Account-Setup-permissions](https://docs.aws.amazon.com/AmazonCloudWatch/latest/monitoring/CloudWatch-Unified-Cross-Account-Setup.html#CloudWatch-Unified-Cross-Account-Setup-permissions) [autorisation uniquement]**
  - **Description:** Accorde l'autorisation de partager CloudWatch des ressources avec un compte de surveillance
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):** 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_ListAggregateLogGroupSummaries.html](https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_ListAggregateLogGroupSummaries.html) **
  - **Description:** Accorde l'autorisation de renvoyer un résumé agrégé de tous les groupes de journaux de la région, regroupés selon les caractéristiques de source de données spécifiées
  - **Niveau d'accès:** List
  - **Types de ressources (\*obligatoire):** 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_ListAnomalies.html](https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_ListAnomalies.html) **
  - **Description:** Permet de répertorier toutes les anomalies détectées lors Compte AWS de la demande
  - **Niveau d'accès:** List
  - **Types de ressources (\*obligatoire):**  [#amazoncloudwatchlogs-anomaly-detector](#amazoncloudwatchlogs-anomaly-detector) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/AmazonCloudWatch/latest/logs/permissions-reference-cwl.html](https://docs.aws.amazon.com/AmazonCloudWatch/latest/logs/permissions-reference-cwl.html) [autorisation uniquement]**
  - **Description:** Accorde l'autorisation de récupérer toutes les entités associées au groupe de journaux
  - **Niveau d'accès:** List
  - **Types de ressources (\*obligatoire):** 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_ListIntegrations.html](https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_ListIntegrations.html) **
  - **Description:** Accorde l'autorisation de répertorier toutes les intégrations associées à Compte AWS la demande
  - **Niveau d'accès:** List
  - **Types de ressources (\*obligatoire):** 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_ListLogAnomalyDetectors.html](https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_ListLogAnomalyDetectors.html) **
  - **Description:** Autorise le renvoi de tous les détecteurs d'anomalies associés à Compte AWS la demande
  - **Niveau d'accès:** List
  - **Types de ressources (\*obligatoire):**  [#amazoncloudwatchlogs-anomaly-detector](#amazoncloudwatchlogs-anomaly-detector) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/AmazonCloudWatch/latest/logs/AWS-logs-and-resource-policy.html](https://docs.aws.amazon.com/AmazonCloudWatch/latest/logs/AWS-logs-and-resource-policy.html) [autorisation uniquement]**
  - **Description:** Accorde l'autorisation de répertorier toutes les livraisons de journaux pour une source de and/or journal de compte spécifiée
  - **Niveau d'accès:** List
  - **Types de ressources (\*obligatoire):** 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_ListLogGroups.html](https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_ListLogGroups.html) **
  - **Description:** Accorde l'autorisation de renvoyer tous les groupes de journaux associés Compte AWS à la demande
  - **Niveau d'accès:** List
  - **Types de ressources (\*obligatoire):** 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/AmazonCloudWatch/latest/logs/permissions-reference-cwl.html](https://docs.aws.amazon.com/AmazonCloudWatch/latest/logs/permissions-reference-cwl.html) [autorisation uniquement]**
  - **Description:** Accorde l'autorisation de récupérer tous les groupes de journaux associés à l'entité
  - **Niveau d'accès:** List
  - **Types de ressources (\*obligatoire):** 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_ListLogGroupsForQuery.html](https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_ListLogGroupsForQuery.html) **
  - **Description:** Accorde l'autorisation de renvoyer tous les groupes de journaux associés à la requête spécifiée
  - **Niveau d'accès:** List
  - **Types de ressources (\*obligatoire):** 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_ListScheduledQueries.html](https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_ListScheduledQueries.html) **
  - **Description:** Accorde l'autorisation de renvoyer toutes les requêtes planifiées associées à la Compte AWS formulation de la demande
  - **Niveau d'accès:** List
  - **Types de ressources (\*obligatoire):** 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_ListSourcesForS3TableIntegration.html](https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_ListSourcesForS3TableIntegration.html) **
  - **Description:** Accorde l'autorisation de renvoyer toutes les sources de journaux associées à une intégration de S3 Tables
  - **Niveau d'accès:** List
  - **Types de ressources (\*obligatoire):** 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_ListTagsForResource.html](https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_ListTagsForResource.html) **
  - **Description:** Accorde l'autorisation de répertorier des balises pour la ressource spécifiée
  - **Niveau d'accès:** List
  - **Types de ressources (\*obligatoire):**  [#amazoncloudwatchlogs-anomaly-detector](#amazoncloudwatchlogs-anomaly-detector)  / **Clés de condition:**  / **Actions dépendantes:** 
  - **Types de ressources (\*obligatoire):**  [#amazoncloudwatchlogs-delivery](#amazoncloudwatchlogs-delivery)  / **Clés de condition:**  / **Actions dépendantes:** 
  - **Types de ressources (\*obligatoire):**  [#amazoncloudwatchlogs-delivery-destination](#amazoncloudwatchlogs-delivery-destination)  / **Clés de condition:**  / **Actions dépendantes:** 
  - **Types de ressources (\*obligatoire):**  [#amazoncloudwatchlogs-delivery-source](#amazoncloudwatchlogs-delivery-source)  / **Clés de condition:**  / **Actions dépendantes:** 
  - **Types de ressources (\*obligatoire):**  [#amazoncloudwatchlogs-destination](#amazoncloudwatchlogs-destination)  / **Clés de condition:**  / **Actions dépendantes:** 
  - **Types de ressources (\*obligatoire):**  [#amazoncloudwatchlogs-log-group](#amazoncloudwatchlogs-log-group)  / **Clés de condition:**  / **Actions dépendantes:** 
  - **Types de ressources (\*obligatoire):**  [#amazoncloudwatchlogs-lookup-table](#amazoncloudwatchlogs-lookup-table)  / **Clés de condition:**  / **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_ListTagsLogGroup.html](https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_ListTagsLogGroup.html) **
  - **Description:** Accorde l'autorisation de répertorier les balises pour le groupe de journaux spécifié
  - **Niveau d'accès:** List
  - **Types de ressources (\*obligatoire):**  [#amazoncloudwatchlogs-log-group](#amazoncloudwatchlogs-log-group) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/AmazonCloudWatch/latest/logs/permissions-reference-cwl.html](https://docs.aws.amazon.com/AmazonCloudWatch/latest/logs/permissions-reference-cwl.html) [autorisation uniquement]**
  - **Description:** Autorise le traitement et la transformation des événements du journal par le biais de transformateurs de pipeline avant le stockage
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):**  [#amazoncloudwatchlogs-log-group](#amazoncloudwatchlogs-log-group)  / **Clés de condition:**  / **Actions dépendantes:** 
  - **Types de ressources (\*obligatoire):**  / **Clés de condition:**  [#amazoncloudwatchlogs-logs_data_source_name](#amazoncloudwatchlogs-logs_data_source_name) <br /> [#amazoncloudwatchlogs-logs_data_source_type](#amazoncloudwatchlogs-logs_data_source_type)  / **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_PutAccountPolicy.html](https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_PutAccountPolicy.html) **
  - **Description:** Accorde l'autorisation de joindre une politique de compte
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):** 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_PutBearerTokenAuthentication.html](https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_PutBearerTokenAuthentication.html) **
  - **Description:** Accorde l'autorisation d'activer ou de désactiver l'authentification basée sur un jeton porteur pour le groupe de journaux spécifié
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):**  [#amazoncloudwatchlogs-log-group](#amazoncloudwatchlogs-log-group) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_PutDataProtectionPolicy.html](https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_PutDataProtectionPolicy.html) **
  - **Description:** Accorde l'autorisation de joindre une politique de protection des données afin de détecter et de supprimer les informations sensibles des événements du journal
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):**  [#amazoncloudwatchlogs-log-group](#amazoncloudwatchlogs-log-group) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_PutDeliveryDestination.html](https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_PutDeliveryDestination.html) **
  - **Description:** Accorde l'autorisation à create/update une destination de livraison
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):**  [#amazoncloudwatchlogs-delivery-destination](#amazoncloudwatchlogs-delivery-destination)  / **Clés de condition:**  / **Actions dépendantes:** 
  - **Types de ressources (\*obligatoire):**  / **Clés de condition:**  [#amazoncloudwatchlogs-aws_TagKeys](#amazoncloudwatchlogs-aws_TagKeys) <br /> [#amazoncloudwatchlogs-aws_RequestTag___TagKey_](#amazoncloudwatchlogs-aws_RequestTag___TagKey_) <br /> [#amazoncloudwatchlogs-logs_DeliveryDestinationResourceArn](#amazoncloudwatchlogs-logs_DeliveryDestinationResourceArn)  / **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_PutDeliveryDestinationPolicy.html](https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_PutDeliveryDestinationPolicy.html) **
  - **Description:** Accorde l'autorisation d’attacher une stratégie de destination de livraison à une destination de livraison
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):**  [#amazoncloudwatchlogs-delivery-destination](#amazoncloudwatchlogs-delivery-destination) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_PutDeliverySource.html](https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_PutDeliverySource.html) **
  - **Description:** Accorde l'autorisation à create/update une source de diffusion
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):**  [#amazoncloudwatchlogs-delivery-source](#amazoncloudwatchlogs-delivery-source)  / **Clés de condition:**  / **Actions dépendantes:** 
  - **Types de ressources (\*obligatoire):**  / **Clés de condition:**  [#amazoncloudwatchlogs-aws_TagKeys](#amazoncloudwatchlogs-aws_TagKeys) <br /> [#amazoncloudwatchlogs-aws_RequestTag___TagKey_](#amazoncloudwatchlogs-aws_RequestTag___TagKey_) <br /> [#amazoncloudwatchlogs-logs_LogGeneratingResourceArns](#amazoncloudwatchlogs-logs_LogGeneratingResourceArns)  / **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_PutDestination.html](https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_PutDestination.html) **
  - **Description:** Accorde l'autorisation de créer ou de mettre à jour une destination
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):**  [#amazoncloudwatchlogs-destination](#amazoncloudwatchlogs-destination)  / **Clés de condition:**  / **Actions dépendantes:**  iam:PassRole 
  - **Types de ressources (\*obligatoire):**  / **Clés de condition:**  [#amazoncloudwatchlogs-aws_TagKeys](#amazoncloudwatchlogs-aws_TagKeys) <br /> [#amazoncloudwatchlogs-aws_RequestTag___TagKey_](#amazoncloudwatchlogs-aws_RequestTag___TagKey_)  / **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_PutDestinationPolicy.html](https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_PutDestinationPolicy.html) **
  - **Description:** Accorde l'autorisation de créer ou de mettre à jour une stratégie d'accès associée à une destination existante
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):**  [#amazoncloudwatchlogs-destination](#amazoncloudwatchlogs-destination) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_PutIndexPolicy.html](https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_PutIndexPolicy.html) **
  - **Description:** Accorde l'autorisation d'associer une politique d'index au niveau du groupe de journaux afin d'optimiser la recherche et les requêtes
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):** 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_PutIntegration.html](https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_PutIntegration.html) **
  - **Description:** Autorise la création d'une intégration entre Cloudwatch Logs et OpenSearch
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):** 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_PutLogEvents.html](https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_PutLogEvents.html) **
  - **Description:** Accorde l'autorisation de charger un lot d'événements de journaux dans le flux de journaux spécifié
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):**  [#amazoncloudwatchlogs-log-stream](#amazoncloudwatchlogs-log-stream) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_PutLogGroupDeletionProtection.html](https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_PutLogGroupDeletionProtection.html) **
  - **Description:** Accorde l'autorisation d'activer ou de désactiver la protection contre la suppression pour le groupe de journaux spécifié
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):**  [#amazoncloudwatchlogs-log-group](#amazoncloudwatchlogs-log-group) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_PutMetricFilter.html](https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_PutMetricFilter.html) **
  - **Description:** Accorde l'autorisation de créer ou de mettre à jour un filtre de métrique et de l'associer au groupe de journaux spécifié
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):**  [#amazoncloudwatchlogs-log-group](#amazoncloudwatchlogs-log-group) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/AmazonCloudWatch/latest/logs/permissions-reference-cwl.html](https://docs.aws.amazon.com/AmazonCloudWatch/latest/logs/permissions-reference-cwl.html) [autorisation uniquement]**
  - **Description:** Autorise la création d'un pipeline de télémétrie
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):** 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_PutQueryDefinition.html](https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_PutQueryDefinition.html) **
  - **Description:** Accorde l'autorisation de créer ou de mettre à jour une définition de requête
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):** 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_PutResourcePolicy.html](https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_PutResourcePolicy.html) **
  - **Description:** Accorde l'autorisation de créer ou de mettre à jour une politique de ressources autorisant d'autres AWS services à enregistrer des événements sur ce compte
  - **Niveau d'accès:** Gestion des autorisations
  - **Types de ressources (\*obligatoire):** 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_PutRetentionPolicy.html](https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_PutRetentionPolicy.html) **
  - **Description:** Accorde l'autorisation pour définir la conservation du groupe de journaux spécifié
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):**  [#amazoncloudwatchlogs-log-group](#amazoncloudwatchlogs-log-group) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_PutSubscriptionFilter.html](https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_PutSubscriptionFilter.html) **
  - **Description:** Accorde l'autorisation de créer ou de mettre à jour un filtre d'abonnement et de l'associer au groupe de journaux spécifié
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):**  [#amazoncloudwatchlogs-log-group](#amazoncloudwatchlogs-log-group)  / **Clés de condition:**  / **Actions dépendantes:**  iam:PassRole 
  - **Types de ressources (\*obligatoire):**  [#amazoncloudwatchlogs-destination](#amazoncloudwatchlogs-destination)  / **Clés de condition:**  / **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_PutTransformer.html](https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_PutTransformer.html) **
  - **Description:** Accorde l'autorisation de créer ou de mettre à jour un transformateur et l'associe au groupe de journaux spécifié
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):**  [#amazoncloudwatchlogs-log-group](#amazoncloudwatchlogs-log-group) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_StartLiveTail.html](https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_StartLiveTail.html) **
  - **Description:** Accorde l'autorisation de démarrer une session Live Tail dans CloudWatch Logs
  - **Niveau d'accès:** Lecture
  - **Types de ressources (\*obligatoire):**  [#amazoncloudwatchlogs-log-group](#amazoncloudwatchlogs-log-group) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_StartQuery.html](https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_StartQuery.html) **
  - **Description:** Accorde l'autorisation de planifier une requête auprès d'un groupe de journaux à l'aide de CloudWatch Logs Insights
  - **Niveau d'accès:** Lecture
  - **Types de ressources (\*obligatoire):**  [#amazoncloudwatchlogs-log-group](#amazoncloudwatchlogs-log-group) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/AmazonCloudWatch/latest/logs/CloudWatchLogs_LiveTail.html](https://docs.aws.amazon.com/AmazonCloudWatch/latest/logs/CloudWatchLogs_LiveTail.html) [autorisation uniquement]**
  - **Description:** Accorde l'autorisation d'arrêter une session Live Tail en cours
  - **Niveau d'accès:** Lecture
  - **Types de ressources (\*obligatoire):** 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_StopQuery.html](https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_StopQuery.html) **
  - **Description:** Autorise l'arrêt d'une requête CloudWatch Logs Insights en cours
  - **Niveau d'accès:** Lecture
  - **Types de ressources (\*obligatoire):** 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_TagLogGroup.html](https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_TagLogGroup.html) **
  - **Description:** Accorde l'autorisation d'ajouter ou de mettre à jour les balises spécifiées pour le groupe de journaux spécifié
  - **Niveau d'accès:** Identification
  - **Types de ressources (\*obligatoire):**  [#amazoncloudwatchlogs-log-group](#amazoncloudwatchlogs-log-group)  / **Clés de condition:**  / **Actions dépendantes:** 
  - **Types de ressources (\*obligatoire):**  / **Clés de condition:**  [#amazoncloudwatchlogs-aws_TagKeys](#amazoncloudwatchlogs-aws_TagKeys) <br /> [#amazoncloudwatchlogs-aws_RequestTag___TagKey_](#amazoncloudwatchlogs-aws_RequestTag___TagKey_)  / **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_TagResource.html](https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_TagResource.html) **
  - **Description:** Accorde l'autorisation d'ajouter ou de mettre à jour les balises spécifiées pour la ressource spécifiée
  - **Niveau d'accès:** Identification
  - **Types de ressources (\*obligatoire):**  [#amazoncloudwatchlogs-anomaly-detector](#amazoncloudwatchlogs-anomaly-detector)  / **Clés de condition:**  / **Actions dépendantes:** 
  - **Types de ressources (\*obligatoire):**  [#amazoncloudwatchlogs-delivery](#amazoncloudwatchlogs-delivery)  / **Clés de condition:**  / **Actions dépendantes:** 
  - **Types de ressources (\*obligatoire):**  [#amazoncloudwatchlogs-delivery-destination](#amazoncloudwatchlogs-delivery-destination)  / **Clés de condition:**  / **Actions dépendantes:** 
  - **Types de ressources (\*obligatoire):**  [#amazoncloudwatchlogs-delivery-source](#amazoncloudwatchlogs-delivery-source)  / **Clés de condition:**  / **Actions dépendantes:** 
  - **Types de ressources (\*obligatoire):**  [#amazoncloudwatchlogs-destination](#amazoncloudwatchlogs-destination)  / **Clés de condition:**  / **Actions dépendantes:** 
  - **Types de ressources (\*obligatoire):**  [#amazoncloudwatchlogs-log-group](#amazoncloudwatchlogs-log-group)  / **Clés de condition:**  / **Actions dépendantes:** 
  - **Types de ressources (\*obligatoire):**  [#amazoncloudwatchlogs-lookup-table](#amazoncloudwatchlogs-lookup-table)  / **Clés de condition:**  / **Actions dépendantes:** 
  - **Types de ressources (\*obligatoire):**  [#amazoncloudwatchlogs-scheduled-query](#amazoncloudwatchlogs-scheduled-query)  / **Clés de condition:**  / **Actions dépendantes:** 
  - **Types de ressources (\*obligatoire):**  / **Clés de condition:**  [#amazoncloudwatchlogs-aws_TagKeys](#amazoncloudwatchlogs-aws_TagKeys) <br /> [#amazoncloudwatchlogs-aws_RequestTag___TagKey_](#amazoncloudwatchlogs-aws_RequestTag___TagKey_)  / **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_TestMetricFilter.html](https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_TestMetricFilter.html) **
  - **Description:** Accorde l'autorisation de tester le modèle de filtre d'un filtre de métrique sur un exemple de messages d'événements de journaux
  - **Niveau d'accès:** Lecture
  - **Types de ressources (\*obligatoire):** 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_TestTransformer.html](https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_TestTransformer.html) **
  - **Description:** Accorde l'autorisation de tester le transformateur par rapport à un échantillon de messages d'événements du journal
  - **Niveau d'accès:** Lecture
  - **Types de ressources (\*obligatoire):** 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/AmazonCloudWatch/latest/logs/mask-sensitive-log-data.html](https://docs.aws.amazon.com/AmazonCloudWatch/latest/logs/mask-sensitive-log-data.html) [autorisation uniquement]**
  - **Description:** Accorde l'autorisation de récupérer les événements de journaux démasqués qui ont été supprimés par une politique de protection des données
  - **Niveau d'accès:** Lecture
  - **Types de ressources (\*obligatoire):**  [#amazoncloudwatchlogs-log-group](#amazoncloudwatchlogs-log-group) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_UntagLogGroup.html](https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_UntagLogGroup.html) **
  - **Description:** Accorde l'autorisation de supprimer les balises spécifiées du groupe de journaux spécifié
  - **Niveau d'accès:** Identification
  - **Types de ressources (\*obligatoire):**  [#amazoncloudwatchlogs-log-group](#amazoncloudwatchlogs-log-group)  / **Clés de condition:**  / **Actions dépendantes:** 
  - **Types de ressources (\*obligatoire):**  / **Clés de condition:**  [#amazoncloudwatchlogs-aws_TagKeys](#amazoncloudwatchlogs-aws_TagKeys)  / **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_UntagResource.html](https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_UntagResource.html) **
  - **Description:** Accorde l'autorisation de supprimer les balises spécifiées de la ressource spécifiée
  - **Niveau d'accès:** Identification
  - **Types de ressources (\*obligatoire):**  [#amazoncloudwatchlogs-anomaly-detector](#amazoncloudwatchlogs-anomaly-detector)  / **Clés de condition:**  / **Actions dépendantes:** 
  - **Types de ressources (\*obligatoire):**  [#amazoncloudwatchlogs-delivery](#amazoncloudwatchlogs-delivery)  / **Clés de condition:**  / **Actions dépendantes:** 
  - **Types de ressources (\*obligatoire):**  [#amazoncloudwatchlogs-delivery-destination](#amazoncloudwatchlogs-delivery-destination)  / **Clés de condition:**  / **Actions dépendantes:** 
  - **Types de ressources (\*obligatoire):**  [#amazoncloudwatchlogs-delivery-source](#amazoncloudwatchlogs-delivery-source)  / **Clés de condition:**  / **Actions dépendantes:** 
  - **Types de ressources (\*obligatoire):**  [#amazoncloudwatchlogs-destination](#amazoncloudwatchlogs-destination)  / **Clés de condition:**  / **Actions dépendantes:** 
  - **Types de ressources (\*obligatoire):**  [#amazoncloudwatchlogs-log-group](#amazoncloudwatchlogs-log-group)  / **Clés de condition:**  / **Actions dépendantes:** 
  - **Types de ressources (\*obligatoire):**  [#amazoncloudwatchlogs-lookup-table](#amazoncloudwatchlogs-lookup-table)  / **Clés de condition:**  / **Actions dépendantes:** 
  - **Types de ressources (\*obligatoire):**  [#amazoncloudwatchlogs-scheduled-query](#amazoncloudwatchlogs-scheduled-query)  / **Clés de condition:**  / **Actions dépendantes:** 
  - **Types de ressources (\*obligatoire):**  / **Clés de condition:**  [#amazoncloudwatchlogs-aws_TagKeys](#amazoncloudwatchlogs-aws_TagKeys)  / **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_UpdateAnomaly.html](https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_UpdateAnomaly.html) **
  - **Description:** Octroie l'autorisation de mettre à jour une anomalie signalée par un détecteur d'anomalies de journaux.
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):**  [#amazoncloudwatchlogs-anomaly-detector](#amazoncloudwatchlogs-anomaly-detector) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_UpdateDeliveryConfiguration.html](https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_UpdateDeliveryConfiguration.html) **
  - **Description:** Accorde l'autorisation de mettre à jour la configuration associée à une livraison
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):**  [#amazoncloudwatchlogs-delivery](#amazoncloudwatchlogs-delivery)  / **Clés de condition:**  / **Actions dépendantes:** 
  - **Types de ressources (\*obligatoire):**  [#amazoncloudwatchlogs-delivery-destination](#amazoncloudwatchlogs-delivery-destination)  / **Clés de condition:**  / **Actions dépendantes:** 
  - **Types de ressources (\*obligatoire):**  [#amazoncloudwatchlogs-delivery-source](#amazoncloudwatchlogs-delivery-source)  / **Clés de condition:**  / **Actions dépendantes:** 
  - **Types de ressources (\*obligatoire):**  / **Clés de condition:**  [#amazoncloudwatchlogs-aws_TagKeys](#amazoncloudwatchlogs-aws_TagKeys) <br /> [#amazoncloudwatchlogs-aws_RequestTag___TagKey_](#amazoncloudwatchlogs-aws_RequestTag___TagKey_)  / **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_UpdateLogAnomalyDetector.html](https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_UpdateLogAnomalyDetector.html) **
  - **Description:** Octroie l'autorisation de mettre à jour un détecteur d'anomalies de journaux.
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):**  [#amazoncloudwatchlogs-anomaly-detector](#amazoncloudwatchlogs-anomaly-detector) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/AmazonCloudWatch/latest/logs/AWS-logs-and-resource-policy.html](https://docs.aws.amazon.com/AmazonCloudWatch/latest/logs/AWS-logs-and-resource-policy.html) [autorisation uniquement]**
  - **Description:** Accorde l'autorisation de mettre à jour les informations de livraison de journaux pour la livraison de journaux spécifiée
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):** 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_UpdateLookupTable.html](https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_UpdateLookupTable.html) **
  - **Description:** Autorise la mise à jour d'une table de recherche
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):**  [#amazoncloudwatchlogs-lookup-table](#amazoncloudwatchlogs-lookup-table) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_UpdateScheduledQuery.html](https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_UpdateScheduledQuery.html) **
  - **Description:** Autorise la mise à jour d'une requête planifiée
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):**  [#amazoncloudwatchlogs-scheduled-query](#amazoncloudwatchlogs-scheduled-query) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 



## Types de ressources définis par Amazon CloudWatch Logs
<a name="amazoncloudwatchlogs-resources-for-iam-policies"></a>

Ce service définit les types de ressources suivants, qui peuvent être utilisés dans l' `Resource` élément des déclarations de politique d'autorisation IAM. Chaque action du [tableau Actions](#amazoncloudwatchlogs-actions-as-permissions) identifie les types de ressources pouvant être spécifiés avec cette action. Un type de ressource peut également définir les clés de condition que vous pouvez inclure dans une politique. Ces clés sont affichées dans la dernière colonne du tableau. Pour plus de détails sur les colonnes du tableau suivant, veuillez consulter le [tableau Types de ressources](reference_policies_actions-resources-contextkeys.html#resources_table).


****  

| Types de ressources | ARN | Clés de condition | 
| --- | --- | --- | 
|   [https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_LogGroup.html](https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_LogGroup.html)  |  arn:${Partition}:logs:${Region}:${Account}:log-group:${LogGroupName}  |  [#amazoncloudwatchlogs-aws_ResourceTag___TagKey_](#amazoncloudwatchlogs-aws_ResourceTag___TagKey_)  | 
|   [https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_LogStream.html](https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_LogStream.html)  |  arn:${Partition}:logs:${Region}:${Account}:log-group:${LogGroupName}:log-stream:${LogStreamName}  |  [#amazoncloudwatchlogs-aws_ResourceTag___TagKey_](#amazoncloudwatchlogs-aws_ResourceTag___TagKey_)  | 
|   [https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_Destination.html](https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_Destination.html)  |  arn:${Partition}:logs:${Region}:${Account}:destination:${DestinationName}  |  [#amazoncloudwatchlogs-aws_ResourceTag___TagKey_](#amazoncloudwatchlogs-aws_ResourceTag___TagKey_)  | 
|   [https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_DeliverySource.html](https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_DeliverySource.html)  |  arn:${Partition}:logs:${Region}:${Account}:delivery-source:${DeliverySourceName}  |  [#amazoncloudwatchlogs-aws_ResourceTag___TagKey_](#amazoncloudwatchlogs-aws_ResourceTag___TagKey_)  | 
|   [https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_Delivery.html](https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_Delivery.html)  |  arn:${Partition}:logs:${Region}:${Account}:delivery:${DeliveryName}  |  [#amazoncloudwatchlogs-aws_ResourceTag___TagKey_](#amazoncloudwatchlogs-aws_ResourceTag___TagKey_)  | 
|   [https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_DeliveryDestination.html](https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_DeliveryDestination.html)  |  arn:${Partition}:logs:${Region}:${Account}:delivery-destination:${DeliveryDestinationName}  |  [#amazoncloudwatchlogs-aws_ResourceTag___TagKey_](#amazoncloudwatchlogs-aws_ResourceTag___TagKey_)  | 
|   [https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_AnomalyDetector.html](https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_AnomalyDetector.html)  |  arn:${Partition}:logs:${Region}:${Account}:anomaly-detector:${DetectorId}  |  [#amazoncloudwatchlogs-aws_ResourceTag___TagKey_](#amazoncloudwatchlogs-aws_ResourceTag___TagKey_)  | 
|   [https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_ScheduledQuery.html](https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_ScheduledQuery.html)  |  arn:${Partition}:logs:${Region}:${Account}:scheduled-query:${ScheduledQueryId}  |  [#amazoncloudwatchlogs-aws_ResourceTag___TagKey_](#amazoncloudwatchlogs-aws_ResourceTag___TagKey_)  | 
|   [https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_LookupTable.html](https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_LookupTable.html)  |  arn:${Partition}:logs:${Region}:${Account}:lookup-table:${LookupTableName}  |  [#amazoncloudwatchlogs-aws_ResourceTag___TagKey_](#amazoncloudwatchlogs-aws_ResourceTag___TagKey_)  | 

## Clés de condition pour Amazon CloudWatch Logs
<a name="amazoncloudwatchlogs-policy-keys"></a>

Amazon CloudWatch Logs définit les clés de condition suivantes qui peuvent être utilisées dans l'`Condition`élément d'une politique IAM. Vous pouvez utiliser ces clés pour affiner les conditions d’application de la déclaration de politique. Pour plus de détails sur les colonnes du tableau suivant, veuillez consulter le [tableau Clés de condition](reference_policies_actions-resources-contextkeys.html#context_keys_table).

Pour afficher les clés de condition globales disponibles pour tous les services, consultez la section [Clés contextuelles de condition AWS globales](https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_policies_condition-keys.html).


****  

| Clés de condition | Description | Type | 
| --- | --- | --- | 
|   [https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_policies_condition-keys.html#condition-keys-requesttag](https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_policies_condition-keys.html#condition-keys-requesttag)  | Filtre l'accès en fonction des identifications transmises dans la demande | Chaîne | 
|   [https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_policies_condition-keys.html#condition-keys-resourcetag](https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_policies_condition-keys.html#condition-keys-resourcetag)  | Filtre l'accès en fonction des identifications associées à la ressource | Chaîne | 
|   [https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_policies_condition-keys.html#condition-keys-tagkeys](https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_policies_condition-keys.html#condition-keys-tagkeys)  | Filtre l'accès en fonction des clés d'identification qui sont transmises dans la demande | ArrayOfString | 
|   [https://docs.aws.amazon.com/AmazonCloudWatch/latest/logs/iam-identity-based-access-control-cwl.html](https://docs.aws.amazon.com/AmazonCloudWatch/latest/logs/iam-identity-based-access-control-cwl.html)  | Filtre l'accès en par l'ARN de destination Log Destination transmis dans la requête | ARN | 
|   [https://docs.aws.amazon.com/AmazonCloudWatch/latest/logs/iam-identity-based-access-control-cwl.html](https://docs.aws.amazon.com/AmazonCloudWatch/latest/logs/iam-identity-based-access-control-cwl.html)  | Filtre l'accès par les ARN des ressources génératrices de journaux transmis dans la requête | ArrayOfARN | 
|   [https://docs.aws.amazon.com/AmazonCloudWatch/latest/logs/iam-identity-based-access-control-cwl.html](https://docs.aws.amazon.com/AmazonCloudWatch/latest/logs/iam-identity-based-access-control-cwl.html)  | Filtre l'accès en fonction du nom de la source de données transmis dans la demande | String | 
|   [https://docs.aws.amazon.com/AmazonCloudWatch/latest/logs/iam-identity-based-access-control-cwl.html](https://docs.aws.amazon.com/AmazonCloudWatch/latest/logs/iam-identity-based-access-control-cwl.html)  | Filtre l'accès en fonction du type de source de données transmis dans la demande | String | 