AWS -Konfigurationsprotokolle aktivieren

Wenn Sie AWS Config-Protokolle aktivieren, müssen Sie ein Ziel für die Protokolldaten angeben.

Informationen zu dieser Task

Benutzer müssen über die folgenden Berechtigungen verfügen, um AWS -Konfigurationsprotokolle für die Zustellung an Amazon S3zu aktivieren.

  • ec2:ModifyVerifiedAccessInstanceLoggingConfiguration in der Konfigurationsinstanz
  • logs:CreateLogDelivery, logs:DeleteLogDelivery, logs:GetLogDelivery, logs:ListLogDeliveriesund logs:UpdateLogDelivery auf allen Ressourcen
  • s3:GetBucketPolicy und s3:PutBucketPolicy im Zielbucket

Vorgehensweise

  1. Öffnen Sie die Amazon VPC-Konsole unter Amazon VPC.
  2. Wählen Sie im Navigationsfenster AWS Configaus.
  3. Wählen Sie AWS Config aus.
  4. Wählen Sie auf der Registerkarte AWS Config logging configuration Modify AWS Config logging configurationaus.
  5. Aktivieren Sie Deliver to Amazon S3.
  6. Geben Sie den Namen, den Eigner und das Präfix des Zielbuckets ein
  7. Klicken Sie auf Modify AWS Config logging configuration.