2021年1月10日日曜日

ELB アクセスログの出力方法について


1)以下の属性の編集を押す


2)S3のバケットポリシーにコピペ

-------------------------------------------------------------------

{

    "Version": "2012-10-17",

    "Statement": [

        {

            "Effect": "Allow",

            "Principal": {

                "AWS": "arn:aws:iam::●●●●●●●●●●:root"

            },

            "Action": "s3:PutObject",

            "Resource": "arn:aws:s3:::s3-logs1/*"

        },

        {

            "Effect": "Allow",

            "Principal": {

                "Service": "delivery.logs.amazonaws.com"

            },

            "Action": "s3:PutObject",

            "Resource": "arn:aws:s3:::s3-logs1/*",

            "Condition": {

                "StringEquals": {

                    "s3:x-amz-acl": "bucket-owner-full-control"

                }

            }

        },

        {

            "Effect": "Allow",

            "Principal": {

                "Service": "delivery.logs.amazonaws.com"

            },

            "Action": "s3:GetBucketAcl",

            "Resource": "arn:aws:s3:::s3-logs1"

        }

    ]

}

---------------------------------------------------------------------




3)以下のログが出力される。

  ->アクセスログも確認できた


アクセスログ:











0 件のコメント:

コメントを投稿

k8s node version UP(1.34.1 > 1.34.2)

[ マスターノードでの準備と安全確保] 1)etcdctl クライアントのインストール: (未インストールの場合は必要) apt update apt install etcd-client 2)etcd バックアップの取得と退避 (最重要): ETCDCTL_API...