Inleiding
In dit document wordt beschreven hoe u mislukte uploads van Umbrella-logs naar Amazon S3-emmers kunt oplossen.
Voorwaarden
Wanneer u Umbrella integreert om logs te uploaden naar een privé Amazon S3-emmer, moet u ervoor zorgen dat u zich richt op een emmer die aan beide vereisten voldoet:
- De emmer bestaat in de AWS-huurder.
- Umbrella heeft toestemming om te uploaden naar de emmer.
Hoe het bucketbeleid in AWS te configureren
Bij het maken van de bucket kan JSON worden gebruikt om het bucketbeleid op de doelbucket in AWS te configureren. Merk op dat overal waar "bucketname" (4 plaatsen) is, deze moet worden vervangen door de werkelijke naam van de emmer.
{
"Version": "2008-10-17",
"Statement": [
{
"Sid": "",
"Effect": "Allow",
"Principal": {
"AWS": "arn:aws:iam::568526795995:user/logs"
},
"Action": "s3:PutObject",
"Resource": "arn:aws:s3:::bucketname/*"
},
{
"Sid": "",
"Effect": "Deny",
"Principal": {
"AWS": "arn:aws:iam::568526795995:user/logs"
},
"Action": "s3:GetObject",
"Resource": "arn:aws:s3:::bucketname/*"
},
{
"Sid": "",
"Effect": "Allow",
"Principal": {
"AWS": "arn:aws:iam::568526795995:user/logs"
},
"Action": "s3:GetBucketLocation",
"Resource": "arn:aws:s3:::bucketname"
},
{ "Sid": "",
"Effect": "Allow",
"Principal": {
"AWS": "arn:aws:iam::568526795995:user/logs"
},
"Action": "s3:ListBucket",
"Resource": "arn:aws:s3:::bucketname"
}
]
}
Alle details voor het configureren van het uploaden van Umbrella-logs naar een eigen AWS S3-emmer zijn te vinden in de Umbrella-documentatie.