View a markdown version of this page

亚马逊 CloudWatch 日志的身份和访问管理 - 亚马逊 CloudWatch 日志
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

亚马逊 CloudWatch 日志的身份和访问管理

访问亚马逊 CloudWatch 日志需要 Amazon 可用于对您的请求进行身份验证的证书。这些凭据必须具有访问 Amazon 资源的权限,例如检索有关您的云资源的 CloudWatch 日志数据。以下部分详细介绍了如何使用 Amazon Identity and Access Management (IAM) 和 CloudWatch 日志通过控制谁可以访问您的资源来帮助保护您的资源:

身份验证

要提供访问权限,请为您的用户、组或角色添加权限:

访问控制

您可以拥有有效的凭据来对请求进行身份验证,但除非您有权限,否则无法创建或访问 CloudWatch 日志资源。例如,您必须拥有创建日志流、创建日志组和执行其他操作的权限。

以下部分介绍如何管理 CloudWatch 日志的权限。我们建议您先阅读概述。