

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Izin untuk Log Amazon CloudWatch
<a name="monitoring-permissions"></a>

Gunakan AWS Identity and Access Management (IAM) untuk membuat peran yang memberikan AWS Elemental MediaTailor akses ke Amazon CloudWatch. Anda harus melakukan langkah-langkah ini agar CloudWatch Log dipublikasikan untuk akun Anda. CloudWatch secara otomatis menerbitkan metrik untuk akun Anda.

**Untuk memungkinkan MediaTailor akses ke CloudWatch**

1. Buka konsol IAM di [https://console.aws.amazon.com/iam/](https://console.aws.amazon.com/iam/).

1. Di panel navigasi konsol IAM, pilih **Peran**, dan lalu pilih **Buat peran**.

1. Pilih jenis peran ** AWS akun lain**.

1. Untuk **ID Akun**, masukkan ID AWS akun Anda.

1. Pilih **Memerlukan ID eksternal** dan masukkan**Midas**. Opsi ini secara otomatis menambahkan kondisi ke kebijakan kepercayaan yang memungkinkan layanan untuk mengambil peran hanya jika permintaan menyertakan yang benar`sts:ExternalId`.

1. Pilih **Berikutnya: Izin**.

1. Tambahkan kebijakan izin yang menentukan tindakan apa yang dapat diselesaikan peran ini. Pilih dari salah satu opsi berikut, lalu pilih **Berikutnya: Tinjau**:
   + **CloudWatchLogsFullAccess**untuk menyediakan akses penuh ke Amazon CloudWatch Logs
   + **CloudWatchFullAccess**untuk menyediakan akses penuh ke Amazon CloudWatch

1. Untuk **nama Peran****MediaTailorLogger**, masukkan, lalu pilih **Buat peran**.

1. Pada halaman **Peran**, pilih peran yang baru saja Anda buat. 

1. Untuk memperbarui kepala sekolah, edit hubungan kepercayaan:

   1. Pada halaman **Ringkasan** peran, pilih tab **Hubungan kepercayaan**.

   1. Pilih **Edit trust relationship** (Edit Hubungan Kepercayaan).

   1. Dalam dokumen kebijakan, ubah kepala sekolah ke MediaTailor layanan. Seharusnya terlihat seperti ini:

      ```
      "Principal": {
         "Service": "mediatailor.amazonaws.com"
      },
      ```

      Seluruh kebijakan harus berbunyi sebagai berikut:

   1. Pilih **Perbarui Kebijakan Kepercayaan**.