Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Mengatur izin untuk Amazon CloudWatch
GunakanAWS Identity and Access Management (IAM) untuk membuat peran yang memberikan MediaStore akses AWS Elemental ke Amazon CloudWatch. Anda harus melakukan langkah-langkah ini agar CloudWatch Log dipublikasikan untuk akun Anda. CloudWatch secara otomatis menerbitkan metrik untuk akun Anda.
Untuk mengizinkan MediaStore akses ke CloudWatch
Buka konsol IAM di https://console.aws.amazon.com/iam/
. -
Di panel navigasi konsol IAM, pilih Kebijakan, lalu pilih Buat kebijakan.
-
Pilih tab JSON dan tempel kebijakan berikut ini:
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "logs:DescribeLogGroups", "logs:CreateLogGroup" ], "Resource": "*" }, { "Effect": "Allow", "Action": [ "logs:CreateLogStream", "logs:DescribeLogStreams", "logs:PutLogEvents" ], "Resource": "arn:aws:logs:*:*:log-group:/aws/mediastore/*" } ] }
Kebijakan ini memungkinkan MediaStore untuk membuat grup log dan aliran log untuk setiap kontainer di Wilayah mana pun dalamAWS akun Anda.
-
Pilih Tinjau kebijakan.
-
Pada halaman Kebijakan tinjauan, untuk Nama, masukkan
MediaStoreAccessLogsPolicy
, lalu pilih Buat kebijakan. -
Di panel navigasi konsol IAM, pilih Peran, dan lalu pilih Buat peran.
-
Pilih jenis peran Akun AWS lainnya.
-
Untuk ID Akun, masukkan IDAWS akun Anda.
-
Pilih Next: Permissions (Selanjutnya: Izin).
-
Dalam kotak pencarian, masukkan
MediaStoreAccessLogsPolicy
. -
Pilih kotak centang di samping kebijakan baru, lalu pilih Berikutnya: Tag.
-
Pilih Berikutnya: Tinjau untuk melihat pratinjau pengguna baru Anda.
-
Untuk Nama peran, masukkan
MediaStoreAccessLogs
, lalu pilih Buat peran. -
Di pesan konfirmasi, pilih nama peran yang baru saja Anda buat (
MediaStoreAccessLogs
). -
Pada halaman Ringkasan peran, pilih tab Hubungan kepercayaan.
-
Pilih Edit trust relationship (Edit Hubungan Kepercayaan).
-
Dalam dokumen kebijakan, ubah kepala sekolah ke MediaStore layanan. Seharusnya terlihat seperti ini:
"Principal": { "Service": "mediastore.amazonaws.com" },
Seluruh kebijakan harus dibaca sebagai berikut:
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "Service": "mediastore.amazonaws.com" }, "Action": "sts:AssumeRole", "Condition": {} } ] }
-
Pilih Perbarui Kebijakan Kepercayaan.