服务特定的权限 - Amazon CloudWatch 日志

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

服务特定的权限

除了前面部分列出的特定于目标的权限之外,一些服务还需要明确授权,以允许客户从其资源发送日志,以此作为额外安全层。它授权在该服务中公开发布日志的资源执行 AllowVendedLogDeliveryForResource 操作。对于这些服务,请使用以下策略serviceresource-type用相应的值替换和。有关这些字段的服务特定值,请参阅这些服务的公开发布的日志的文档页面。

JSON
{ "Version": "2012-10-17", "Statement": [ { "Sid": "ServiceLevelAccessForLogDelivery", "Effect": "Allow", "Action": [ "service:AllowVendedLogDeliveryForResource" ], "Resource": "arn:aws:CloudWatch Logs:us-east-1:123456789012:resource-type/*" } ] }