服務特定許可 - Amazon CloudWatch Logs

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

服務特定許可

除了前面各節中列出的目的地特定許可之外,某些服務需要明確授權,允許客戶從其資源傳送日誌,作為額外的安全層。它會針對在該服務內提供日誌的資源授權 AllowVendedLogDeliveryForResource動作。對於這些服務,請使用下列政策,並以適當的值取代服務和資源類型。如需這些欄位的服務特定值,請參閱這些服務的文件頁面以取得付費日誌。

JSON
{ "Version": "2012-10-17", "Statement": [ { "Sid": "ServiceLevelAccessForLogDelivery", "Effect": "Allow", "Action": [ "service:AllowVendedLogDeliveryForResource" ], "Resource": "arn:aws:CloudWatch Logs:us-east-1:123456789012:resource-type/*" } ] }