Abilitazione dei log di configurazione di AWS
Quando si abilitano i log di configurazione AWS , è necessario specificare una destinazione per i dati di log.
Informazioni su questa attività
Gli utenti devono disporre delle seguenti autorizzazioni per abilitare i log di configurazione AWS per la consegna a Amazon S3.
ec2:ModifyVerifiedAccessInstanceLoggingConfigurationsull'istanza di configurazionelogs:CreateLogDelivery, logs:DeleteLogDelivery, logs:GetLogDelivery, logs:ListLogDeliverieselogs:UpdateLogDeliverysu tutte le risorses3:GetBucketPolicyes3:PutBucketPolicynel bucket di destinazione
Procedura
- Aprire la console Amazon VPC all'indirizzo Amazon VPC.
- Nel riquadro di spostamento, selezionare AWS Config.
- Selezionare AWS Config
- Nella pagina Configurazione della registrazione di configurazione AWS , selezionare Modify AWS Config logging configuration.
- Abilita Consegna a Amazon S3.
- Immettere il nome, il proprietario e il prefisso del bucket di destinazione
- Fare clic su Modifica AWS Configurazione della registrazione.