2016-07-23 5 views
1

this thread에서 CloudWatch 로그 역할 ARN에 대한 질문을 받았으며 다음 트러스트 관계 정책에 따라 CloudWatch 로그를 사용할 수 있다는 대답이 제공되었습니다. 내 질문은 인데,이 정책을 적용하려면 어떻게합니까? IAM -> 정책 -> 크레이트 정책 -> 자신의 정책 만들기로 이동하여 추가하려고하면 "이 정책에 다음 오류가 있습니다. 금지 된 필드 사용자입니다."라는 오류가 발생합니다. Cloud Watch 로그가 작동하도록하려면이 정책을 어디서 만드나요? 아래는 page I mentioned에 주어진 해결책입니다.CloudWatch 로그 역할 ARN 및 정책

{ 
    "Version": "2012-10-17", 
    "Statement": [ 
    { 
     "Sid": "", 
     "Effect": "Allow", 
     "Principal": { 
     "Service": "apigateway.amazonaws.com" 
     }, 
     "Action": "sts:AssumeRole" 
    } 
    ] 
} 

답변

2

IAM 사용자를 만들려고합니다. 대신 IAM 역할을 만들고 AmazonAPIGatewayPushToCloudWatchLogs 정책을 첨부하십시오.

그러면 역할 아래에서 Trust Relationships을 변경하고 추가 할 수 있습니다.

관련 문제