

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# AWS sumber daya yang dapat Anda kirim log kueri VPC Resolver
<a name="resolver-query-logs-choosing-target-resource"></a>

**catatan**  
Jika Anda berharap untuk mencatat kueri untuk beban kerja dengan kueri per detik tinggi (QPS), Anda harus menggunakan Amazon S3 untuk memastikan log kueri Anda tidak dibatasi saat ditulis ke tujuan. Jika Anda menggunakan Amazon CloudWatch, Anda dapat meningkatkan batas permintaan per detik untuk `PutLogEvents` operasi tersebut. Untuk mempelajari lebih lanjut tentang meningkatkan CloudWatch batas Anda, lihat [ CloudWatch Kuota log ](https://docs.aws.amazon.com/AmazonCloudWatch/latest/logs/cloudwatch_limits_cwl.html) di Panduan CloudWatch Pengguna * Amazon*.

Anda dapat mengirim log kueri VPC Resolver ke sumber daya berikut: AWS 

**Grup CloudWatch log Amazon Logs (Amazon CloudWatch Logs)**  
Anda dapat menganalisis log dengan Wawasan Log serta membuat metrik dan alarm.  
Untuk informasi selengkapnya, lihat Panduan CloudWatch Pengguna [ Amazon Logs](https://docs.aws.amazon.com/AmazonCloudWatch/latest/logs/).

**Bucket Amazon S3 (S3)**  
Bucket S3 memiliki harga yang ekonomis untuk pengarsipan log jangka panjang. Latensi biasanya lebih tinggi.  
Semua opsi enkripsi sisi server S3 didukung. Untuk informasi selengkapnya, lihat [ Melindungi data dengan enkripsi sisi server ](https://docs.aws.amazon.com/AmazonS3/latest/userguide/serv-side-encryption.html) di Panduan * Pengguna Amazon S3. *  
Jika memilih Server-Side Enkripsi dengan K AWS KMS unci (SSE-KMS), Anda harus memperbarui kebijakan kunci untuk kunci yang dikelola pelanggan agar akun pengiriman log dapat menulis ke bucket Amazon S3 Anda. Untuk informasi selengkapnya tentang kebijakan kunci yang diperlukan untuk digunakan SSE-KMS, lihat enkripsi sisi server bucket [ Amazon S3 ](https://docs.aws.amazon.com/AmazonCloudWatch/latest/logs/AWS-logs-infrastructure-V2-S3.html#AWS-logs-SSE-KMS-S3-V2) di Panduan CloudWatch Pengguna * Amazon. *  
Jika bucket S3 ada di akun yang Anda miliki, izin yang diperlukan secara otomatis ditambahkan ke kebijakan bucket Anda. Jika ingin mengirim log ke bucket S3 di akun yang tidak Anda miliki, pemilik bucket S3 harus menambahkan izin untuk akun Anda dalam kebijakan bucket mereka. Contoh:    
****  

```
{
    "Version":"2012-10-17",		 	 	 
    "Id": "CrossAccountAccess",
    "Statement": [
        {
            "Effect": "Allow",
            "Principal": {
                "Service": "delivery.logs.amazonaws.com"
            },
            "Action": "s3:PutObject",
            "Resource": "arn:aws:s3:::{{your_bucket_name}}/AWSLogs/{{your_caller_account}}/*"
        },
        {
            "Effect": "Allow",
            "Principal": {
                "Service": "delivery.logs.amazonaws.com"
            },
            "Action": "s3:GetBucketAcl",
            "Resource": "arn:aws:s3:::{{your_bucket_name}}"
        },
        {
            "Effect": "Allow",
            "Principal": {
                "AWS": "{{iam_user_arn_or_account_number_for_root}}"
            },
            "Action": "s3:ListBucket",
            "Resource": "arn:aws:s3:::{{your_bucket_name}}"
        }
    ]
}
```
 Jika ingin menyimpan log di bucket S3 sentral untuk organisasi Anda, kami sarankan Anda menyiapkan konfigurasi pencatatan kueri dari akun terpusat (dengan izin yang diperlukan untuk menulis ke bucket sentral) dan menggunakan [RAM](query-logging-configurations-managing-sharing.md) untuk berbagi konfigurasi di seluruh akun.
Untuk informasi selengkapnya, lihat [Panduan Pengguna Amazon Simple Storage Service](https://docs.aws.amazon.com/AmazonS3/latest/userguide/).

**Aliran pengiriman Firehose**  
Anda dapat melakukan streaming log secara real time ke Amazon OpenSearch Service, Amazon Redshift, atau aplikasi lainnya.  
Untuk informasi selengkapnya, lihat Panduan [ Pengembang ](https://docs.aws.amazon.com/firehose/latest/dev/) Amazon Data Firehose.

Untuk informasi tentang harga untuk logging kueri Resolver, lihat CloudWatch harga [https://aws.amazon.com/cloudwatch/pricing/](https://aws.amazon.com/cloudwatch/pricing/) Amazon.

CloudWatch Biaya Vended Logs berlaku saat menggunakan log VPC Resolver, bahkan saat log dipublikasikan langsung ke Amazon S3. Untuk informasi selengkapnya, lihat Harga [* log * pada CloudWatch harga Amazon](https://aws.amazon.com//cloudwatch/pricing/#Vended_Logs).