Ativando logs de configuração do AWS

Ao ativar os logs de configuração do AWS , deve-se especificar um destino para os dados do log

Sobre esta tarefa

Os usuários devem ter as permissões a seguir para ativar logs do AWS Config para entrega ao Amazon S3.

  • ec2:ModifyVerifiedAccessInstanceLoggingConfiguration na instância de Configuração
  • logs:CreateLogDelivery, logs:DeleteLogDelivery, logs:GetLogDelivery, logs:ListLogDeliveriese logs:UpdateLogDelivery em todos os recursos
  • s3:GetBucketPolicy e s3:PutBucketPolicy no depósito de destino..

Procedimento

  1. Abra o console do Amazon VPC em Amazon VPC.
  2. Na área de janela de navegação, selecione AWS Configuração
  3. Selecione AWS .
  4. Na guia AWS , selecione Modify AWS Config logging configuration.
  5. Ativar Entregar para Amazon S3.
  6. Insira o nome, proprietário e prefixo do depósito de destino.
  7. Clique em Modificar a configuração de criação de log do AWS Config