elasticsearch-logs-to-cloudwatch - AWS Config

elasticsearch-logs-to-cloudwatch

Comprueba si los dominios de Amazon OpenSearch Service están configurados para enviar registros a los registros de Amazon CloudWatch. La regla es COMPLIANT si un registro está habilitado para un dominio de Amazon ES. La regla es NON_COMPLIANT si el registro no está configurado.

Identificador: ELASTICSEARCH_LOGS_TO_CLOUDWATCH

Tipos de recurso: AWS::Elasticsearch::Domain

Tipo de disparador: cambios de configuración

Región de AWS: todas las regiones de AWS compatibles

Parámetros:

logTypes (opcional)
Tipo: CSV

Lista separada por comas de los registros que están habilitados. Los valores válidos son search, index y error.

Evaluación proactiva

Para ver los pasos sobre cómo ejecutar esta regla en modo proactivo, consulte Evaluación de los recursos con reglas de AWS Config. Para que esta regla devuelva COMPLIANT en el modo proactivo, el esquema de configuración de recursos de la API StartResourceEvaluation debe incluir las siguientes entradas, codificadas como cadena:

"ResourceConfiguration": ... { "LogPublishingOptions": "{Key : Value, ...}"* } ...

*Objeto con una o varias de las claves siguientes: SEARCH_SLOW_LOGS, ES_APPLICATION_LOGS, INDEX_SLOW_LOGS o AUDIT_LOGS, según los tipos de registros que desee publicar. Cada clave necesita un valor LogPublishingOption válido.

Para obtener más información sobre la evaluación proactiva, consulte Modo de evaluación.

AWS CloudFormationPlantilla de

Para crear reglas administradas de AWS Config con plantillas de AWS CloudFormation, consulte Creación de reglas administradas de AWS Config con plantillas de AWS CloudFormation.