AWS フローログを Amazon S3 に発行するポリシー方法
環境
AWS VPC
Amazon S3
概要
フローログを作成する IAM プリンシパルには、フローログを宛先の Amazon S3 バケットに公開するために、
次のアクセス許可が付与されている IAM ロールを使用している必要があります。
アクセス許可ポリシー
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Action": [
"logs:CreateLogDelivery",
"logs:DeleteLogDelivery"
],
"Resource": "*"
}
]
}
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Action": [
"logs:CreateLogDelivery",
"logs:DeleteLogDelivery"
],
"Resource": "*"
}
]
}
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "logs:CreateLogDelivery", "logs:DeleteLogDelivery" ], "Resource": "*" } ] }