View a markdown version of this page

Izin pengiriman log - Amazon Managed Streaming untuk Apache Kafka

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Izin pengiriman log

Berikan izin pengiriman log ke peran pemanggil (prinsipal IAM yang memanggilCreateReplicator), bukan ke peran eksekusi layanan. Izin ini tidak melibatkan sumber atau kluster target. Anda hanya perlu cuplikan untuk tujuan yang Anda aktifkan.

Tujuan Amazon CloudWatch Log

Tambahkan pernyataan berikut cloudWatchLogs.enabled ketika true dalam logDelivery konfigurasi.

{ "Sid": "CloudWatchLogsLogDeliveryActions", "Effect": "Allow", "Action": [ "logs:CreateLogDelivery", "logs:PutResourcePolicy", "logs:DescribeResourcePolicies", "logs:DescribeLogGroups", "logs:ListLogDeliveries" ], "Resource": [ "*" ] }
Tujuan Amazon S3

Tambahkan pernyataan berikut kapan s3.enabledtrue. Ganti <logBucketName> dengan nama bucket tujuan Anda.

[ { "Sid": "S3LogDeliveryActions", "Effect": "Allow", "Action": [ "logs:CreateLogDelivery", "logs:ListLogDeliveries" ], "Resource": [ "*" ] }, { "Sid": "S3BucketLogDeliveryActions", "Effect": "Allow", "Action": [ "s3:GetBucketPolicy", "s3:PutBucketPolicy" ], "Resource": "arn:aws:s3:::<logBucketName>" } ]
Tujuan Firehose

Tambahkan pernyataan berikut kapan firehose.enabledtrue. Ganti <accountID> dengan Akun AWS ID Anda.

[ { "Sid": "FirehoseLogDeliveryActions", "Effect": "Allow", "Action": [ "logs:CreateLogDelivery", "logs:ListLogDeliveries", "firehose:TagDeliveryStream" ], "Resource": [ "*" ] }, { "Sid": "FirehoseLogDeliveryServiceLinkedRole", "Effect": "Allow", "Action": [ "iam:CreateServiceLinkedRole" ], "Resource": "arn:aws:iam::<accountID>:role/aws-service-role/delivery.logs.amazonaws.com/AWSServiceRoleForLogDelivery" } ]

Untuk informasi selengkapnya tentang izin vended-log, lihat Mengaktifkan logging dari layanan. AWS