Introduzione
Questo documento descrive come risolvere i caricamenti non riusciti dei log Umbrella in bucket Amazon S3.
Prerequisiti
Quando si integra Umbrella per caricare i log in un bucket S3 privato di Amazon, assicurarsi di scegliere un bucket che soddisfi entrambi i requisiti:
- Il bucket esiste nel tenant AWS.
- Umbrella ha l'autorizzazione per caricare nel bucket.
Come configurare il criterio Bucket in AWS
Quando si crea il bucket, è possibile utilizzare JSON per configurare i criteri del bucket nel bucket di destinazione in AWS. Notare che se "bucketname" è (4 posizioni) deve essere sostituito con il nome effettivo del bucket.
{
"Version": "2008-10-17",
"Statement": [
{
"Sid": "",
"Effect": "Allow",
"Principal": {
"AWS": "arn:aws:iam::568526795995:user/logs"
},
"Action": "s3:PutObject",
"Resource": "arn:aws:s3:::bucketname/*"
},
{
"Sid": "",
"Effect": "Deny",
"Principal": {
"AWS": "arn:aws:iam::568526795995:user/logs"
},
"Action": "s3:GetObject",
"Resource": "arn:aws:s3:::bucketname/*"
},
{
"Sid": "",
"Effect": "Allow",
"Principal": {
"AWS": "arn:aws:iam::568526795995:user/logs"
},
"Action": "s3:GetBucketLocation",
"Resource": "arn:aws:s3:::bucketname"
},
{ "Sid": "",
"Effect": "Allow",
"Principal": {
"AWS": "arn:aws:iam::568526795995:user/logs"
},
"Action": "s3:ListBucket",
"Resource": "arn:aws:s3:::bucketname"
}
]
}
I dettagli completi per la configurazione del caricamento dei log Umbrella su un bucket AWS S3 privato sono disponibili nella documentazione Umbrella.