はじめに
このドキュメントでは、Amazon S3バケットへのUmbrellaログのアップロードの失敗を解決する方法について説明します。
前提条件
Umbrellaを統合してログをプライベートAmazon S3バケットにアップロードする場合は、両方の要件を満たすバケットをターゲットにしてください。
- バケットはAWSテナントに存在します。
- Umbrellaには、バケットにアップロードする権限があります。
AWSでのバケットポリシーの設定方法
バケットを作成する場合、JSONを使用して、AWSのターゲットバケットにバケットポリシーを設定できます。「bucketname」が(4桁)の場合は、実際のバケット名に置き換える必要があることに注意してください。
{
"Version": "2008-10-17",
"Statement": [
{
"Sid": "",
"Effect": "Allow",
"Principal": {
"AWS": "arn:aws:iam::568526795995:user/logs"
},
"Action": "s3:PutObject",
"Resource": "arn:aws:s3:::bucketname/*"
},
{
"Sid": "",
"Effect": "Deny",
"Principal": {
"AWS": "arn:aws:iam::568526795995:user/logs"
},
"Action": "s3:GetObject",
"Resource": "arn:aws:s3:::bucketname/*"
},
{
"Sid": "",
"Effect": "Allow",
"Principal": {
"AWS": "arn:aws:iam::568526795995:user/logs"
},
"Action": "s3:GetBucketLocation",
"Resource": "arn:aws:s3:::bucketname"
},
{ "Sid": "",
"Effect": "Allow",
"Principal": {
"AWS": "arn:aws:iam::568526795995:user/logs"
},
"Action": "s3:ListBucket",
"Resource": "arn:aws:s3:::bucketname"
}
]
}
プライベートAWS S3バケットへのUmbrellaログのアップロード設定の詳細については、Umbrellaのドキュメントを参照してください。