CloudTrail の証跡へのユーザーアクセス権限の制御 - AWS CloudTrail

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

CloudTrail の証跡へのユーザーアクセス権限の制御

AWS CloudTrailはAWS Identity and Access Management (IAM) と統合されているため、CloudTrail や CloudTrailAWS が必要とするその他のリソースへのアクセスを制御できます。これらのリソースの例としては、Amazon S3 バケットや Amazon Simple Notification Service (Amazon SNS) のトピックがあります。IAM を使用すると、どの AWS ユーザーが CloudTrail の証跡の作成、設定、または削除を行えるか、ログ記録の開始と停止を行えるか、ログ情報を含むバケットへのアクセスが可能かを制御できます。詳細については、「AWS CloudTrail 向けの Identity and Access Management」を参照してください。

次のトピックは、アクセス許可、ポリシー、および CloudTrail セキュリティの理解にも役立ちます。