

# Wazuh 平台的 CloudWatch 管线配置
<a name="wazuh-platform-pipeline-setup"></a>

使用基本身份验证，从 Wazuh 平台收集审计日志。

使用以下参数配置 Wazuh 平台来源：

```
source:
  wazuh_platform:
    host: "https://<wazuh-indexer-host>:9200"
    authentication:
      username: "${{aws_secrets:wazuh-credentials:username}}"
      password: "${{aws_secrets:wazuh-credentials:password}}"
    acknowledgments: true
```参数

`host`（必需）  
Wazuh 索引器基本 URL，包括架构和端口（例如，`https://<wazuh-indexer-host>:9200`）。这是客户配置的域——每个客户都托管自己的 Wazuh 索引器实例。

`authentication`（必需）  
包含 Wazuh 索引器身份验证设置的块。包含以下列出的嵌套参数。

`authentication.username`（必需）  
用于 HTTP 基本身份验证的 Wazuh 索引器用户名。通常使用 `${{aws_secrets:<secret-name>:<key>}}` 引用语法从 Amazon Secrets Manager 中获取。

`authentication.password`（必需）  
用于 HTTP 基本身份验证的 Wazuh 索引器密码。通常使用 `${{aws_secrets:<secret-name>:<key>}}` 引用语法从 Amazon Secrets Manager 中获取。

`acknowledgments`（可选）  
为防止数据丢失，只考虑接收器收到后已成功处理的日志。接受 `true` 或 `false`。默认值：`true`。

**注意**  
`username` 和 `password` 值是从 Amazon Secrets Manager 中进行检索。上述参数信息可从 Wazuh 索引器安装或用户管理配置中获取。