设置s3的权限https://docs.aws.amazon.com/elasticloadbalancing/latest/application/enable-access-logging.html

该策略向指定的 Elastic Load Balancing 账户 ID 授予权限。将此策略用于以下所列 区域的可用区或 Local Zones 中的负载均衡器。

{
  "Version": "2012-10-17",
  "Statement": [
    {
      "Effect": "Allow",
      "Principal": {
        "AWS": "arn:aws:iam::elb-account-id:root"
      },
      "Action": "s3:PutObject",
      "Resource": "s3-bucket-arn"
    }
  ]
}

elb-account-id 替换为用于所在区域 Elastic Load Balancing 的 AWS 账户 的 ID:

用您的访问日志所在位置的 ARN 替换 s3-bucket-arn。您指定的 ARN 取决于您是否计划在[步骤 3](https://docs.aws.amazon.com/zh_cn/elasticloadbalancing/latest/application/enable-access-logging.html#enable-access-logs) 中启用访问日志时包含前缀.