交叉-a计数lOGd阿塔s使用 Kinesis 分片进行哈利 - Amazon CloudWatch Logs
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅中国的 Amazon Web Services 服务入门

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

交叉-a计数lOGd阿塔s使用 Kinesis 分片进行哈利

要跨账户共享日志数据,您需要建立日志数据发送者和接收者:

  • 日志数据发送者-从接收者获取目标信息并告知 CloudWatch Logs 发送者已准备好将其日志事件发送到指定目标。在本部分剩余的过程中,日志数据发送者显示为虚构的 Amazon 账号 111111111111。

  • 日志数据接收者-设置封装 Kinesis 流的目标并告知 CloudWatch Logs 接收者希望接收日志数据。接收者随后与发送者共享与接收者的目标有关的信息。在本部分剩余的过程中,日志数据接收者显示为虚构的 Amazon 账号 999999999999。

要开始接收来自跨账户用户的日志事件,日志数据接收者将首先创建 CloudWatch Logs 目标。每个目标都包含以下键元素:

目标名称

您要创建的目标的名称。

目标 ARN

的 Amazon 资源名称 (ARN)Amazon资源,该资源要用作订阅源目标。

角色 ARN

一个Amazon Identity and Access Management(IAM) 角色,用于向授予 CloudWatch 日志将数据放入所选 Kinesis 流的必要权限。

访问策略

一个 IAM 策略文档(采用 JSON 格式,使用 IAM 策略语法编写),用于管理有权对您的目标进行写入的用户组。

日志组和目标必须位于同一个Amazon区域。但是,Amazon资源,目标指向的资源可位于不同的区域。在以下部分的示例中,所有特定于区域的资源都是在美国东部(弗吉尼亚北部)创建的。