

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

# Autorisations pour Amazon CloudWatch Logs
<a name="monitoring-permissions"></a>

Utilisez Gestion des identités et des accès AWS (IAM) pour créer un rôle donnant AWS Elemental MediaTailor accès à Amazon CloudWatch. Vous devez effectuer ces étapes pour que CloudWatch les journaux soient publiés pour votre compte. CloudWatch publie automatiquement les statistiques de votre compte.

**Pour autoriser MediaTailor l'accès à CloudWatch**

1. Ouvrez la console IAM à l’adresse [https://console.aws.amazon.com/iam/](https://console.aws.amazon.com/iam/).

1. Dans le volet de navigation de la console IAM, sélectionnez **Roles** (Rôles), puis **Create role** (Créer un rôle).

1. Choisissez le type de rôle **Autre AWS compte**.

1. Pour **ID de compte**, entrez votre identifiant de AWS compte.

1. Sélectionnez **Demander un ID externe** et entrez **Midas**. Cette option ajoute automatiquement une condition à la stratégie d'approbation qui permet au service d'assumer le rôle uniquement si la demande inclut l'élément `sts:ExternalId` approprié.

1. Choisissez **Suivant : Autorisations**.

1. Ajoutez une stratégie d'autorisations qui spécifie les actions que ce rôle peut effectuer. Sélectionnez l'une des options suivantes, puis choisissez **Next : Review** :
   + **CloudWatchLogsFullAccess**pour fournir un accès complet à Amazon CloudWatch Logs
   + **CloudWatchFullAccess**pour fournir un accès complet à Amazon CloudWatch

1. Pour **Nom du rôle**, saisissez **MediaTailorLogger**, puis choisissez **Créer un rôle**.

1. Sur la page **Rôles**, sélectionnez le rôle que vous venez de créer. 

1. Modifiez la relation d'approbation pour mettre à jour le mandataire :

   1. Sur la page **Récapitulatif** du rôle, choisissez l'onglet **Relation d'approbation**.

   1. Choisissez **Modifier la relation d’approbation**.

   1. Dans le document de politique, remplacez le principal par le MediaTailor service. Elle doit ressembler à ce qui suit :

      ```
      "Principal": {
         "Service": "mediatailor.amazonaws.com"
      },
      ```

      L'ensemble de la stratégie doit se présenter comme suit :

   1. Choisissez **Mettre à jour la politique d'approbation**.