Ativando logs de configuração do AWS
Ao ativar os logs de configuração do AWS , deve-se especificar um destino para os dados do log
Sobre esta tarefa
Os usuários devem ter as permissões a seguir para ativar logs do AWS Config para entrega ao Amazon S3.
ec2:ModifyVerifiedAccessInstanceLoggingConfigurationna instância de Configuraçãologs:CreateLogDelivery, logs:DeleteLogDelivery, logs:GetLogDelivery, logs:ListLogDeliverieselogs:UpdateLogDeliveryem todos os recursoss3:GetBucketPolicyes3:PutBucketPolicyno depósito de destino..
Procedimento
- Abra o console do Amazon VPC em Amazon VPC.
- Na área de janela de navegação, selecione AWS Configuração
- Selecione AWS .
- Na guia AWS , selecione Modify AWS Config logging configuration.
- Ativar Entregar para Amazon S3.
- Insira o nome, proprietário e prefixo do depósito de destino.
- Clique em Modificar a configuração de criação de log do AWS Config