Platformda bir CloudWatch veri kaynağını yapılandırmadan önce, AWS kullanıcı hesabı erişim kimlik bilgileri için değerleri edinmeniz gerekir. AWS kimlik doğrulamasını yapılandırmak ve gerekli değerleri almak için gerekli işlem aralıDlerini-dun doğrulama tipine dayalı olarak-hizmetini dayanıuygulamasını tıklatarak kazanmak vardır ".
Başlamadan önce
- AWS yönetim konsolunda yönetici olarak oturum açın
- Hizmet sekmesinde IAM' yi arayın ve seçin.
Anahtar tabanlı kimlik doğrulaması için 1-4 numaralı yordam adımlarını tamamlayın. Rol tabanlı kimlik doğrulaması için, 1-6 arasındaki yordam adımlarını Grup adımları olmadan tamamlayın.
Bu görev hakkında
AWS Identity and Access Management (IAM), AWS kaynaklarına erişimi güvenli bir şekilde denetlemenize yardımcı olan bir web hizmetidir. Kimlerin kimliğinin doğrulanmasını ve CloudWatch veri kaynağı ile platform arasındaki bağlantıyı kullanma yetkisini denetlemek için IAM komutunu kullanın.
Anahtar tabanlı kimlik doğrulamasıyla, erişim anahtarı değerleri, bağlantı kurmak istediğiniz veri kaynağını benzersiz olarak tanımlar. Bağlantı isteğini doğrulamak için bu değerler gereklidir. Rol tabanlı kimlik doğrulamasıyla, ek bir parametre değeri gerekir.
IAM rol tabanlı kimlik doğrulaması, normalde erişiminiz olmayabilecek AWS kaynaklarına erişmek için kullanabileceğiniz bir dizi geçici güvenlik kimlik bilgisi sağlayan AssumeRole erişimi için çalışır.
Daha fazla bilgi için bkz. AWS Identity and Access Management Documentation (https://docs.aws.amazon.com/IAM/latest/UserGuide/introduction.html).
İşlem
- İlke yaratılması
- Ana menüden İlkeleröğesini tıklatın.
- İlkeler sekmesinde İlke Yarat' ı tıklatın.
- Hizmeti seçin CloudWatch Günlükleri.
- Liste erişim düzeyi menüsünden DescribeLogGroups(Grupları Tanımla) seçeneğini belirleyin.
- Okuma erişim düzeyi menüsünden StartQuery, GetQueryResults(Sonuçları Al) ve StopQueryseçeneklerini belirleyin.
- Resources (Kaynaklar) menüsünden All Resources(Tüm Kaynaklar) seçeneğini belirleyin; diğer bir seçenek olarak, belirli bir günlük grubuna erişmek için specific(Belirli) seçeneğini belirleyin.
- İlkeyi Gözden Geçirseçeneğini tıklatın.
- Bir ilke adı girin ve İlke Yarat' ı tıklatın.
- Grup oluşturun.
- Ana menüden Gruplarseçeneğini tıklatın.
- Grup sekmesinde Grup Oluştur' u tıklatın.
- Grubun adını girin ve Next(İleri) düğmesini tıklatın.
- Adım 1 'de oluşturduğunuz ilkeyi eklemek için onay kutusunu işaretleyin ve İleri' yi tıklatın.
- Grup Oluştur' u tıklatın.
- Bir kullanıcı oluşturun.
- Ana menüden Kullanıcılaröğesini tıklatın.
- Kullanıcılar sekmesinde Kullanıcı Ekle' yi tıklatın.
- Kullanıcı adını girin.
- Programsal erişim onay kutusunu işaretleyin.
- İzinler sekmesinde, adım 2 'de oluşturduğunuz grubu seçin.
- Etiketler sekmesinde, gerekirse etiket anahtarını ve değeri ekleyin.
- Gözden Geçirdüğmesini tıklatın.
- Kullanıcı Oluştur' u tıklatın.
- Temel güvenlik kimlik bilgileri oluşturun.
- Kullanıcının Güvenlik Kimlik Bilgileri sekmesinde bir erişim anahtarı oluşturun.
- Güvenlik kimlik bilgilerini .csv karşıdan yükleyin ve güvenli bir konumda saklayın.
Gizli erişim anahtarını yalnızca oluşturulduğu zaman görüntüleyebilirsiniz.
- Bir IAM rolü oluşturun.
- Ana menüden Rollerseçeneğini belirleyin.
- Rol oluştur' u tıklatın.
- Başka bir AWS hesabıseçeneğini belirleyin.
- Adım 3 'te oluşturduğunuz kullanıcının hesap kimliğini girin ve Next: Permissions(İleri: İzinler) seçeneğini tıklatın.
- Adım 1 'de oluşturduğunuz ilkeyi seçin ve İleri: Etiketler' i tıklatın.
- Gerekli ise etiket anahtarını ve değeri ekleyin ve Next: Review(İleri: Gözden Geçir) düğmesini tıklatın.
- Rol adını girin, bilgileri gözden geçirin ve Rol Yarat' ı tıklatın.
- Bir güven ilişkisi oluşturun.
- Adım 5 'te oluşturduğunuz IAM rolünü seçin.
- Özet sayfasında, Rol değerini not edin ARN (Amazon
Resource Name).
- Trust Relationships (Güven İlişkileri) sekmesini seçin ve Edit trust relationship(Güven ilişkisini düzenle) seçeneğini tıklatın.
Varsayılan olarak, kök kullanıcı Birincil Kullanıcı bölümüne eklenir.
- Asıl değerini, adım 3 'te yaratılan kullanıcının değeriyle güncelleyin.
- Trust policy(Güvenli ilkeyi güncelle) seçeneğini tıklatın.
Çoğu kaynağın kullanımı kolay bir adı vardır (örneğin, Bob adlı bir kullanıcı ya da Developers adlı bir grup). Ancak, izinler ilkesi dili, kaynağı ya da kaynakları Amazon Resource Name (ARN) biçimini kullanarak belirtmenizi gerektirir.