

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# `AWS-EnableNeptuneDbAuditLogsToCloudWatch`
<a name="AWS-EnableNeptuneDbAuditLogsToCloudWatch"></a>

 **Deskripsi** 

`AWS-EnableNeptuneDbAuditLogsToCloudWatch`Runbook membantu Anda mengirim log audit untuk klaster DB Amazon Neptunus ke Amazon Logs. CloudWatch 

 [Jalankan Otomasi ini (konsol)](https://console.aws.amazon.com/systems-manager/automation/execute/AWS-EnableNeptuneDbAuditLogsToCloudWatch) 

**Jenis dokumen**

Otomatisasi

**Pemilik**

Amazon

**Platform**

Linux, macOS, Windows

**Parameter**
+ AutomationAssumeRole

  Tipe: String

  Deskripsi: (Opsional) Nama Sumber Daya Amazon (ARN) peran AWS Identity and Access Management (IAM) yang memungkinkan Otomasi Systems Manager untuk melakukan tindakan atas nama Anda. Jika tidak ada peran yang ditentukan, Systems Manager Automation menggunakan izin pengguna yang memulai runbook ini.
+ DbClusterResourceId

  Tipe: String

  Deskripsi: (Wajib) ID sumber daya cluster DB Neptunus yang ingin Anda aktifkan log audit.

**Izin IAM yang diperlukan**

`AutomationAssumeRole`Parameter memerlukan tindakan berikut untuk menggunakan runbook dengan sukses.
+  `ssm:GetAutomationExecution` 
+  `ssm:StartAutomationExecution` 
+  `neptune:DescribeDBCluster` 
+  `neptune:ModifyDBCluster` 
+  `rds:DescribeDBClusters` 
+  `rds:ModifyDBCluster` 

 **Langkah Dokumen** 
+ GetNeptuneDbClusterIdentifier (`aws:executeAwsApi`) - Mengembalikan ID cluster DB Neptunus.
+ VerifyNeptuneDbEngine (`aws:assertAwsResourceProperty`) - Memverifikasi jenis mesin Neptunus DB adalah. `neptune`
+ EnableNeptuneDbAuditLogs (`aws:executeAwsApi`) - Mengaktifkan log audit untuk cluster DB Neptunus untuk dikirim Log. CloudWatch 
+ VerifyNeptuneDbStatus (`aws:waitAwsResourceProperty`) - Memverifikasi status cluster Neptunus DB adalah. `available`
+ VerifyNeptuneDbAuditLogs (`aws:executeScript`) - Memverifikasi bahwa log audit berhasil dikonfigurasi untuk dikirim ke CloudWatch Log.