

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# elasticsearch-logs-to-cloudwatch
<a name="elasticsearch-logs-to-cloudwatch"></a>

检查 OpenSearch 服务（以前称为 Elasticsearch）域是否配置为向日志发送日志。 CloudWatch 如果为 OpenSearch 服务域启用了日志，则该规则是合规的。如果未配置日志记录，则此规则为 NON\$1COMPLIANT。



**标识符：**ELASTICSEARCH\$1LOGS\$1TO\$1CLOUDWATCH

**资源类型：** AWS::Elasticsearch::Domain

**触发器类型：** 配置更改

**AWS 区域:** 所有支持的 AWS 区域

**参数：**

logTypes（可选）类型：CSV  
已启用的日志的逗号分隔列表。有效值为 “搜索”、“索引”、“错误”

## 主动评估
<a name="w2aac20c16c17b7d753c19"></a>

 有关如何在主动模式下运行此规则的步骤，请参阅[使用 AWS Config 规则评估您的资源](./evaluating-your-resources.html#evaluating-your-resources-proactive)。为了使此规则在主动模式下返回合规，[StartResourceEvaluation](https://docs.aws.amazon.com/config/latest/APIReference/API_StartResourceEvaluation.html)API 的资源配置架构需要包含以下以字符串形式编码的输入：

```
"ResourceConfiguration":
...
{
   "LogPublishingOptions": "{Key : Value, ...}"*
} 
...
```

\$1具有以下一个或多个键的对象：`SEARCH_SLOW_LOGS`、`ES_APPLICATION_LOGS`、`INDEX_SLOW_LOGS`、`AUDIT_LOGS`，具体取决于要发布的日志类型。每个键都需要一个有效的 `LogPublishingOption` 值。

 有关主动评估的更多信息，请参阅[评估模式](./evaluate-config-rules.html)。

## AWS CloudFormation 模板
<a name="w2aac20c16c17b7d753c21"></a>

要使用 AWS CloudFormation 模板创建 AWS Config 托管规则，请参阅[使用 AWS CloudFormation 模板创建 AWS Config 托管规则](aws-config-managed-rules-cloudformation-templates.md)。