View a markdown version of this page

AWSConfigRemediation-EnableCWLoggingForSessionManager - AWS Systems Manager Référence du dossier d’exploitation Automation

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

AWSConfigRemediation-EnableCWLoggingForSessionManager

Description

Le AWSConfigRemediation-EnableCWLoggingForSessionManager runbook permet aux sessions AWS Systems Manager Session Manager (Session Manager) de stocker les journaux de sortie dans un groupe de journaux Amazon CloudWatch (CloudWatch).

Exécutez cette automatisation (console)

Type de document

 Automatisation

Propriétaire

Amazon

Plateformes

LinuxmacOS, Windows

Paramètres

  • AutomationAssumeRole

    Type : Chaîne

    Description : (Obligatoire) Le nom de ressource Amazon (ARN) du rôle Gestion des identités et des accès AWS (IAM) qui permet à Systems Manager Automation d'effectuer les actions en votre nom.

  • DestinationLogGroup

    Type : Chaîne

    Description : (Obligatoire) Le nom du groupe de CloudWatch journaux.

Autorisations IAM requises

Le AutomationAssumeRole paramètre nécessite les actions suivantes pour utiliser correctement le runbook.

  • ssm:StartAutomationExecution

  • ssm:GetAutomationExecution

  • ssm:GetDocument

  • ssm:UpdateDocument

  • ssm:CreateDocument

  • ssm:UpdateDefaultDocumentVersion

  • ssm:DescribeDocument

Étapes de document

  • aws:executeScript- Accepte le groupe de CloudWatch journaux chargé de mettre à jour le document qui stocke les préférences des journaux de sortie des sessions de Session Manager, ou en crée un s'il n'existe pas.