フローログコレクターがIBM Cloud Object Storageバケットにデータを公開する権限がないのはなぜですか?
フローログコレクタには、IBM Cloud Object Storageバケットが定義され、アクセス可能である必要がある。 メッセージID 'is.flow-log-collector.00002E のエラーログが表示された場合、IBM Cloud Object Storageバケットにアクセスできません。 フロー・ログ・コレクターは、バケットにデータを発行できません。
データの喪失を避けるため、24時間以内にIBM Cloud Object Storageバケットを作成し、この問題を修正してください。
フローログコレクタはIBM Cloud Object Storageバケットにデータを公開する権限がありません:
is.flow-log-collector.00002E: Unauthorized access to Cloud Object Storage bucket <BucketName>
IBM Cloud Object Storageバケットに、フローログコレクタがデータを公開するための適切なアクセス権がありません。
フローログコレクタとIBM Cloud Object Storageバケット間で定義された認可をチェックする。 定義されていない場合は、フロー・ログ・コレクターがバケットにアクセスできるように、許可を追加します。
許可を定義するには、以下の手順を実行します。
- IBM Cloudコンソールで、[管理] > [アクセス(IAM)]をクリックします。
- ナビゲーション・ペインから、**「許可」**を選択します。
- 「作成」 をクリックします。
- **「ソース・サービス」**で、次のようにします。
- **「VPC インフラストラクチャー・サービス (VPC Infrastructure Services)」を選択します。 次に、「属性に基づいたサービス」**を選択します。
- **「リソース・タイプ」を選択します。 次に、「VPC 用のフロー・ログ」**を選択します。
- **「ソース・リソース・インスタンス」**を選択して、オプションを選択します。
- **「ターゲット・サービス」**で、次のようにします。
- **「Cloud Object Storage」を選択します。 次に、「属性に基づいたサービス」**を選択します。
- **「サービス・インスタンス」**を選択して、オプションを選択します。
- **「サービス・アクセス」では、「ライター」**役割を選択します。
- 「許可」 をクリックします。
詳しくは、フロー・ログ・コレクターの作成を参照してください。