

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Servizio AWS log da CloudWatch Logs
<a name="aws-service-logs-from-cwl"></a>

Intercetta gli eventi di log dai CloudWatch log che corrispondono alla configurazione dei metadati degli eventi di log.

**Importante**  
Le pipeline con processori modificano gli eventi di log nel gruppo di log originale da cui vengono intercettati per i CloudWatch log dei servizi. AWS Per conservare copie non modificate dei dati di registro, abilita l'`include_original`opzione nella configurazione del `cloudwatch_logs` sink o usa l'interruttore ** Mantieni il registro ** originale nella console. Per ulteriori informazioni, consulta [Sink](pipeline-sinks.md).

**Configurazione**  
Configura l'origine CloudWatch dei log con i seguenti parametri:

```
source:
  cloudwatch_logs:
    aws:
      sts_role_arn: "arn:aws:iam::123456789012:role/MyCloudWatchLogsRole"
    log_event_metadata:
      data_source_name: "<data_source_name>"
      data_source_type: "<data_source_type>"
```Parameters

`aws.sts_role_arn`(obbligatorio)  
L'ARN del ruolo IAM da assumere per l'intercettazione CloudWatch dei log.

`log_event_metadata.data_source_name`(obbligatorio)  
Identifica il AWS servizio specifico che ha generato gli eventi di registro o un nome di origine del registro personalizzato. Per i log personalizzati, può trattarsi di qualsiasi stringa composta da un massimo di 15 caratteri se `data_source_type` è «predefinita».

`log_event_metadata.data_source_type`(obbligatorio)  
Specifica la categoria o il tipo di log all'interno del AWS servizio o «predefinito» per i log personalizzati. Impostato su «predefinito» per abilitare i nomi di origine dei log personalizzati.

Per ulteriori informazioni sul nome e sul tipo di origine dati, consulta la [ CloudWatch Logs User Guide](https://docs.aws.amazon.com/AmazonCloudWatch/latest/logs/data-source-discovery-management.html#how-to-get-started-data-sources).

**Restrizioni**  
Le seguenti restrizioni si applicano alle fonti CloudWatch Logs:
+ Non esistono due pipeline che possono utilizzare la `cloudwatch_logs` fonte con criteri identici `data_source_name` e di `data_source_type` metadati.
+ In tal caso`aws_cloudtrail`, `data_source_name` sono consentiti solo i processori (`[]`) o il `ocsf` processore vuoti.