Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
cloudtrail-enabled
Wichtig
Bei dieser Regel unterscheiden sich die Regel-ID (CLOUD_TRAIL_ENABLED) und der Regelname (cloudtrail-enabled).
Prüft, ob in Ihrem AWS Konto ein AWS CloudTrail Trail aktiviert ist. Die Regel ist NON_COMPLIANT, wenn ein Trail nicht aktiviert ist. Optional überprüft die Regel einen bestimmten S3-Bucket, ein Amazon Simple Notification Service (Amazon SNS) -Thema und eine CloudWatch Protokollgruppe.
ID: CLOUD_TRAIL_ENABLED
Auslösertyp: Regelmäßig
AWS-Region: Alle unterstützten Regionen AWS
Parameter:
- s3 BucketName (fakultativ)
- Typ: Zeichenfolge
-
Name des S3-Buckets CloudTrail , an den Protokolldateien gesendet werden sollen.
- snsTopicArn (Fakultativ)
- Typ: Zeichenfolge
-
SNS-Thema ARN CloudTrail zur Verwendung für Benachrichtigungen.
- cloudWatchLogsLogGroupArn (Fakultativ)
- Typ: Zeichenfolge
-
CloudWatch Loggruppen-ARN CloudTrail , an die Daten gesendet werden sollen.
AWS CloudFormation Vorlage
Informationen zum Erstellen AWS Config verwalteter Regeln mit AWS CloudFormation Vorlagen finden Sie unterAWS Config Verwaltete Regeln mit AWS CloudFormation Vorlagen erstellen.