2016-07-23 10 views
1

this threadでCloudWatchログの役割ARNについて質問されました。次の信頼関係ポリシーによってCloudWatchログを有効にすることができるという回答が提供されました。私の質問は、ここで、私はこのポリシーを置きますか? IAM - >ポリシー - >クレートポリシー - >独自のポリシーを作成することで追加しようとすると、「このポリシーには次のエラーが含まれています:プリンシパルが禁止されています。クラウドウォッチログを有効にするためにこのポリシーを作成するにはどうすればよいですか。以下はpage I mentionedで与えられた解決策です。CloudWatchログの役割ARNとポリシー

{ 
    "Version": "2012-10-17", 
    "Statement": [ 
    { 
     "Sid": "", 
     "Effect": "Allow", 
     "Principal": { 
     "Service": "apigateway.amazonaws.com" 
     }, 
     "Action": "sts:AssumeRole" 
    } 
    ] 
} 

答えて

2

IAMユーザーを作成しようとしています。代わりにIAMロールを作成し、AmazonAPIGatewayPushToCloudWatchLogsポリシーを添付します。

次に、ロールの下でTrust Relationshipsを変更して追加することができます。

関連する問題