Activation des journaux de configuration AWS
Lorsque vous activez les journaux de configuration AWS , vous devez spécifier une destination pour les données de journal.
A propos de cette tâche
Les utilisateurs doivent disposer des droits suivants pour activer les journaux de configuration AWS pour la distribution à Amazon S3.
ec2:ModifyVerifiedAccessInstanceLoggingConfigurationsur l'instance de configurationlogs:CreateLogDelivery, logs:DeleteLogDelivery, logs:GetLogDelivery, logs:ListLogDeliveriesetlogs:UpdateLogDeliverysur toutes les ressourcess3:GetBucketPolicyets3:PutBucketPolicysur le compartiment de destination
Procédure
- Ouvrez la console Amazon VPC à l'adresse Amazon VPC.
- Dans le panneau de navigation, sélectionnez AWS Config.
- Sélectionnez AWS Config.
- Dans l'onglet AWS Config logging configuration , sélectionnez Modify AWS Config logging configuration.
- Activez Distribuer vers Amazon S3.
- Entrez le nom, le propriétaire et le préfixe du compartiment de destination.
- Cliquez sur Modify AWS Config logging configuration.