doc-locale/fr-fr/administration/dedicated/monitor.md
{{< details >}}
{{< /details >}}
GitLab Dedicated livre automatiquement les journaux d'application de votre instance dans un compartiment Amazon S3 privé. Ces journaux contiennent des données d'infrastructure et d'application à des fins de surveillance, de dépannage et de conformité.
Le compartiment S3 contient des journaux qui sont :
YYYY/MM/DD/HH.Si vous utilisez vos propres clés de chiffrement, les journaux d'application utilisent des clés gérées par GitLab, et non votre clé fournie.
Vous pouvez ajouter, modifier ou supprimer des utilisateurs et des rôles AWS IAM qui disposent d'un accès en lecture seule à vos journaux d'application.
Accédez à vos journaux d'application pour effectuer les opérations suivantes :
Prérequis :
[!note] Vous pouvez uniquement utiliser des ARN d'utilisateurs et de rôles IAM. Les ARN Security Token Service (STS) et les caractères génériques ne sont pas pris en charge.
Pour gérer l'accès aux journaux :
Connectez-vous à Switchboard.
En haut de la page, sélectionnez Configuration.
Développez Resource access.
Sous Application logs, dans la section Log access ARNs :
arn:aws:iam::123456789012:user/usernamearn:aws:iam::123456789012:role/rolenameCopiez le Logs S3 bucket name. Vos utilisateurs ou rôles autorisés utilisent ce nom de compartiment pour accéder aux journaux.
Après avoir configuré les autorisations ARN et fourni le nom du compartiment à vos utilisateurs, ils peuvent accéder à tous les objets du compartiment S3. Pour vérifier l'accès, utilisez l'AWS CLI.
Pour plus d'informations sur la façon d'accéder aux compartiments S3 dans AWS, consultez Accessing an Amazon S3 bucket.
Vous pouvez activer les notifications d'événements S3 sur votre compartiment de journalisation GitLab Dedicated pour les intégrer à vos systèmes de surveillance de la sécurité. Les notifications sont envoyées lors de la création de fichiers journaux.
Les notifications d'événements S3 peuvent envoyer des notifications à :
Les ressources de destination doivent se trouver dans la même région que votre instance GitLab Dedicated.
Pour activer les notifications d'événements S3 :
Dans votre demande de support, incluez :
Une fois que le Support GitLab a fourni la politique IAM requise, associez-la à votre file d'attente SQS ou à votre rubrique SNS.
Le Support GitLab finalise ensuite la configuration des notifications d'événements S3 sur votre compartiment de journaux S3.