

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

# Permissões para Amazon CloudWatch Logs
<a name="monitoring-permissions"></a>

Use AWS Identity and Access Management (IAM) para criar uma função que dê AWS Elemental MediaTailor acesso à Amazon CloudWatch. Você deve executar essas etapas para que CloudWatch os registros sejam publicados em sua conta. CloudWatch publica automaticamente métricas para sua conta.

**Para permitir o MediaTailor acesso a CloudWatch**

1. Abra o console do IAM em [https://console.aws.amazon.com/iam/](https://console.aws.amazon.com/iam/).

1. No painel de navegação do console do IAM, escolha **Perfis** e, em seguida, **Criar perfil**.

1. Escolha o tipo de função **Outro tipo de AWS conta**.

1. Em **ID da conta**, insira o ID AWS da sua conta.

1. Selecione **Require external ID (Exigir ID externo)** e digite **Midas**. Essa opção adiciona automaticamente uma condição à política de confiança que só permite ao serviço assumir a função caso a solicitação inclua o `sts:ExternalId` correto.

1. Escolha **Próximo: Permissões**.

1. Adicione uma política de permissões que especifique quais ações essa função pode concluir. Selecione uma das seguintes opções e escolha **Next: Review (Avançar: revisar)**:
   + **CloudWatchLogsFullAccess**para fornecer acesso total ao Amazon CloudWatch Logs
   + **CloudWatchFullAccess**para fornecer acesso total à Amazon CloudWatch

1. Em **Role name (Nome da função)**, digite **MediaTailorLogger** e escolha **Create role (Criar função)**.

1. Na página **Roles (Funções)**, escolha a função recém-criada. 

1. Para atualizar a entidade principal, edite a relação de confiança:

   1. Na página **Summary (Resumo)** da função, escolha a guia **Trust relationship (Relação de confiança)**.

   1. Selecione **Editar relação de confiança**.

   1. No documento de política, altere o principal para o MediaTailor serviço. A aparência deve ser semelhante a esta:

      ```
      "Principal": {
         "Service": "mediatailor.amazonaws.com"
      },
      ```

      Toda a política deve ser lida da seguinte maneira:

   1. Selecione **Atualizar política de confiança**.