

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# `AWS-EnableCloudTrailCloudWatchLogs`
<a name="enable-cloudtrail-cloudwatch-logs"></a>

**描述**

本运行手册更新了一个或多个 AWS CloudTrail 跟踪的配置，以将事件发送到 Amazon Lo CloudWatch gs 日志组。

[运行此自动化（控制台）](https://console.aws.amazon.com/systems-manager/automation/execute/AWS-EnableCloudTrailCloudWatchLogs)

**文档类型**

自动化

**所有者**

Amazon

**平台**

Linux，macOS, Windows

**参数**
+ AutomationAssumeRole

  类型：字符串

  描述：（可选）允许 Systems Manager Automation 代表您执行操作 AWS Identity and Access Management (IAM) 角色的 Amazon 资源名称（ARN）。如果未指定角色，Systems Manager Automation 将使用启动此运行手册的用户的权限。
+ CloudWatchLogsLogGroupArn

  类型：字符串

  描述：（必填）将要传送 CloudWatch 日志的日志组的 CloudTrail ARN。
+ CloudWatchLogsRoleArn

  类型：字符串

  描述：（必填）假设 IAM 角色 CloudWatch 日志的 ARN 写入指定的日志组。
+ TrailNames

  类型： StringList

  描述：（必填）以逗号分隔的列表，列出要将事件发送到 L CloudWatch ogs 的 CloudTrail 跟踪的名称。

**所需的 IAM 权限**

`AutomationAssumeRole` 参数需要执行以下操作才能成功使用运行手册。
+ `cloudtrail:UpdateTrail`
+ `iam:PassRole`

**文档步骤**
+ `aws:executeScript`-更新指定的 CloudTrail 跟踪以将事件传送到指定的 CloudWatch 日志日志组。