

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Servizio AWS registri da Logs CloudWatch
<a name="aws-service-logs-from-cwl"></a>

Intercetta gli eventi di registro dai CloudWatch registri che corrispondono alla configurazione dei metadati degli eventi di registro.

**Importante**  
Le pipeline con processori modificano gli eventi di registro nel gruppo di log originale da cui vengono intercettati per i CloudWatch log dei servizi. AWS Per conservare copie non modificate dei dati di registro, abilita l'`include_original`opzione nella configurazione `cloudwatch_logs` sink o usa l'interruttore **Keep original** log nella console. Per ulteriori informazioni, consulta [Sink](pipeline-sinks.md).

**Configurazione**  
Configura l'origine dei CloudWatch registri con i seguenti parametri:

```
source:
  cloudwatch_logs:
    aws:
      sts_role_arn: "arn:aws:iam::123456789012:role/MyCloudWatchLogsRole"
    log_event_metadata:
      data_source_name: "<data_source_name>"
      data_source_type: "<data_source_type>"
```Parameters

`aws.sts_role_arn`(richiesto)  
L'ARN del ruolo IAM da assumere per l'intercettazione dei CloudWatch log.

`log_event_metadata.data_source_name`(richiesto)  
Identifica il AWS servizio specifico che ha generato gli eventi di registro o un nome di origine del registro personalizzato. Per i log personalizzati, questa può essere qualsiasi stringa fino a 15 caratteri quando `data_source_type` è «predefinita».

`log_event_metadata.data_source_type`(obbligatorio)  
Specificate la categoria o il tipo di log all'interno del AWS servizio oppure «default» per i log personalizzati. Impostato su «predefinito» per abilitare i nomi delle sorgenti di registro personalizzati.

Per ulteriori informazioni sul nome e sul tipo di origine dati, consulta la [CloudWatch Logs User Guide](https://docs.aws.amazon.com/AmazonCloudWatch/latest/logs/data-source-discovery-management.html#how-to-get-started-data-sources).

**Restrizioni**  
Le seguenti restrizioni si applicano alle origini CloudWatch dei log:
+ Non esistono due pipeline che possono utilizzare l'`cloudwatch_logs`origine con criteri identici `data_source_name` e `data_source_type` relativi ai metadati.
+ In caso `data_source_name` `aws_cloudtrail` affermativo, sono consentiti solo i processori vuoti (`[]`) o il `ocsf` processore.