

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# elasticsearch-logs-to-cloudwatch
<a name="elasticsearch-logs-to-cloudwatch"></a>

检查 OpenSearch 服务（以前称为 Elasticsearch）域是否配置为向日志发送日志。 CloudWatch 如果为 OpenSearch 服务域启用了日志，则该规则是合规的。如果未配置日志记录，则此规则为 NON\_COMPLIANT。



**标识符：**ELASTICSEARCH\_LOGS\_TO\_CLOUDWATCH

**资源类型：** AWS::Elasticsearch::Domain

**触发器类型：** 配置更改

**Amazon Web Services 区域:** 所有支持的 Amazon 区域

**参数：**

logTypes（可选）类型：CSV  
已启用的日志的逗号分隔列表。有效值为 “搜索”、“索引”、“错误”

## 主动评估
<a name="w2aac20c16c17b7d757c19"></a>

 有关如何在主动模式下运行此规则的步骤，请参阅[使用 Amazon Config 规则评估您的资源](./evaluating-your-resources.html#evaluating-your-resources-proactive)。为了使此规则在主动模式下返回合规，[StartResourceEvaluation](https://docs.amazonaws.cn/config/latest/APIReference/API_StartResourceEvaluation.html)API 的资源配置架构需要包含以下以字符串形式编码的输入：

```
"ResourceConfiguration":
...
{
   "LogPublishingOptions": "{{{Key : Value, ...}}}"*
} 
...
```

\*具有以下一个或多个键的对象：`SEARCH_SLOW_LOGS`、`ES_APPLICATION_LOGS`、`INDEX_SLOW_LOGS`、`AUDIT_LOGS`，具体取决于要发布的日志类型。每个键都需要一个有效的 `LogPublishingOption` 值。

 有关主动评估的更多信息，请参阅[评估模式](./evaluate-config-rules.html)。

## Amazon CloudFormation 模板
<a name="w2aac20c16c17b7d757c21"></a>

要使用 Amazon CloudFormation 模板创建 Amazon Config 托管规则，请参阅[使用 Amazon CloudFormation 模板创建 Amazon Config 托管规则](aws-config-managed-rules-cloudformation-templates.md)。