Однако группы журналов по умолчанию создаются, и мне нужно только мои пользовательские журналы приложений для отправки в Cloudwatch. Как правильно остановить создание группы журналов CloudWatch по умолчанию?
Группы журналов по умолчанию:
Код: Выделить всё
/var/log/eb-engine.log
/var/log/eb-hooks.log
/var/log/httpd/access_log
/var/log/httpd/error_log
/var/log/nginx/access.log
/var/log/nginx/error.log
AWSElasticBeanstalkWebTier — имеет следующее:
Код: Выделить всё
{
"Sid": "CloudWatchLogsAccess",
"Action": [
"logs:PutLogEvents",
"logs:CreateLogStream",
"logs:DescribeLogStreams",
"logs:DescribeLogGroups"
],
"Effect": "Allow",
"Resource": [
"arn:aws:logs:*:*:log-group:/aws/elasticbeanstalk*"
]
}
Моя политика
Код: Выделить всё
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Deny",
"Action": [
"logs:CreateLogGroup",
"logs:CreateLogStream",
"logs:PutLogEvents",
"logs:DescribeLogGroups",
"logs:DescribeLogStreams"
],
"Resource": [
"arn:aws:logs:*:*:log-group:/aws/elasticbeanstalk/*/var/log/*"
]
}
]
}
Подробнее здесь: https://stackoverflow.com/questions/788 ... ng-created