AWS -Konfigurationsprotokolle aktivieren
Wenn Sie AWS Config-Protokolle aktivieren, müssen Sie ein Ziel für die Protokolldaten angeben.
Informationen zu dieser Task
Benutzer müssen über die folgenden Berechtigungen verfügen, um AWS -Konfigurationsprotokolle für die Zustellung an Amazon S3zu aktivieren.
ec2:ModifyVerifiedAccessInstanceLoggingConfigurationin der Konfigurationsinstanzlogs:CreateLogDelivery, logs:DeleteLogDelivery, logs:GetLogDelivery, logs:ListLogDeliveriesundlogs:UpdateLogDeliveryauf allen Ressourcens3:GetBucketPolicyunds3:PutBucketPolicyim Zielbucket
Vorgehensweise
- Öffnen Sie die Amazon VPC-Konsole unter Amazon VPC.
- Wählen Sie im Navigationsfenster AWS Configaus.
- Wählen Sie AWS Config aus.
- Wählen Sie auf der Registerkarte AWS Config logging configuration Modify AWS Config logging configurationaus.
- Aktivieren Sie Deliver to Amazon S3.
- Geben Sie den Namen, den Eigner und das Präfix des Zielbuckets ein
- Klicken Sie auf Modify AWS Config logging configuration.