Logging CloudWatch日志角色ARN和策略

Logging CloudWatch日志角色ARN和策略,logging,role,cloudwatch,Logging,Role,Cloudwatch,有人询问了有关CloudWatch日志角色ARN的问题,并回答了以下信任关系策略将允许启用CloudWatch日志的问题。我的问题是,我应该把这个政策放在哪里?尝试通过转到IAM-->策略-->板条箱策略-->创建您自己的策略来添加它时,会产生一个错误,该错误为“此策略包含以下错误:已禁用字段主体”。我在哪里创建此策略以使云监视日志正常工作?以下是在中给出的解决方案 您正在尝试创建IAM用户。改为创建IAM角色,并附加AmazonAPIGatewayPushToCloudWatchLogs策略

有人询问了有关CloudWatch日志角色ARN的问题,并回答了以下信任关系策略将允许启用CloudWatch日志的问题。我的问题是,我应该把这个政策放在哪里?尝试通过转到IAM-->策略-->板条箱策略-->创建您自己的策略来添加它时,会产生一个错误,该错误为“此策略包含以下错误:已禁用字段主体”。我在哪里创建此策略以使云监视日志正常工作?以下是在中给出的解决方案


您正在尝试创建IAM用户。改为创建IAM角色,并附加
AmazonAPIGatewayPushToCloudWatchLogs
策略

然后在角色下,您可以更改
信任关系
,并添加此项

{
  "Version": "2012-10-17",
  "Statement": [
    {
      "Sid": "",
      "Effect": "Allow",
      "Principal": {
        "Service": "apigateway.amazonaws.com"
      },
      "Action": "sts:AssumeRole"
    }
  ]
}