Introduction
Ce document décrit comment résoudre les échecs de chargement des journaux Umbrella dans les compartiments Amazon S3.
Conditions préalables
Lors de l'intégration d'Umbrella pour télécharger des journaux dans un compartiment privé Amazon S3, assurez-vous que vous ciblez un compartiment qui répond aux deux exigences :
- Le compartiment existe dans le service partagé AWS.
- Umbrella a l'autorisation de télécharger sur le seau.
Comment configurer la politique de groupement dans AWS
Lors de la création du groupement, JSON peut être utilisé pour configurer la politique de groupement sur le groupement cible dans AWS. Notez que partout où "bucketname" est (4 places), il doit être remplacé par le nom réel du bucket.
{
"Version": "2008-10-17",
"Statement": [
{
"Sid": "",
"Effect": "Allow",
"Principal": {
"AWS": "arn:aws:iam::568526795995:user/logs"
},
"Action": "s3:PutObject",
"Resource": "arn:aws:s3:::bucketname/*"
},
{
"Sid": "",
"Effect": "Deny",
"Principal": {
"AWS": "arn:aws:iam::568526795995:user/logs"
},
"Action": "s3:GetObject",
"Resource": "arn:aws:s3:::bucketname/*"
},
{
"Sid": "",
"Effect": "Allow",
"Principal": {
"AWS": "arn:aws:iam::568526795995:user/logs"
},
"Action": "s3:GetBucketLocation",
"Resource": "arn:aws:s3:::bucketname"
},
{ "Sid": "",
"Effect": "Allow",
"Principal": {
"AWS": "arn:aws:iam::568526795995:user/logs"
},
"Action": "s3:ListBucket",
"Resource": "arn:aws:s3:::bucketname"
}
]
}
Vous trouverez des détails complets pour configurer le téléchargement des journaux Umbrella vers un compartiment privé AWS S3 dans la documentation Umbrella.