

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# eks-cluster-log-enabled
<a name="eks-cluster-log-enabled"></a>

检查 Amazon Elastic Kubernetes Service（Amazon EKS）集群是否配置为启用日志记录。如果未启用 Amazon EKS 集群的日志记录，或者未启用上述日志类型的日志记录，则此规则为 NON\$1COMPLIANT。



**标识符：**EKS\$1CLUSTER\$1LOG\$1ENABLED

**资源类型：** AWS::EKS::Cluster

**触发器类型：** 配置更改

**AWS 区域：**除亚太 AWS 地区（新西兰）、亚太地区（泰国）、亚太地区（泰国）、亚太地区（马来西亚）、（美国东部） AWS GovCloud 、（美国西部） AWS GovCloud 、墨西哥（中部）、以色列（特拉维夫）、亚太地区（台北）、加拿大西部（卡尔加里）地区以外的所有支持区域

**参数：**

logTypes（可选）类型：CSV  
规则要检查的 EKS 集群控制面板日志类型的逗号分隔列表。有效值：“api”、“audit”、“authenticator”、“controllerManager”、“scheduler”

## AWS CloudFormation 模板
<a name="w2aac20c16c17b7d709c19"></a>

要使用 AWS CloudFormation 模板创建 AWS Config 托管规则，请参阅[使用 AWS CloudFormation 模板创建 AWS Config 托管规则](aws-config-managed-rules-cloudformation-templates.md)。