cloudtrail-enabled - AWS Config

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

cloudtrail-enabled

importante

Para esta regla, el identificador de la regla (CLOUD_ TRAIL _ENABLED) y el nombre de la regla (activado para cloudtrail) son diferentes.

Comprueba si un AWS CloudTrail la ruta está habilitada en su AWS account. La regla es NON _ COMPLIANT si una ruta no está habilitada. Opcionalmente, la regla comprueba un bucket de S3, un tema de Amazon Simple Notification Service (AmazonSNS) y un grupo de CloudWatch registros específicos.

Identificador: CLOUD _ TRAIL _ ENABLED

Tipo de disparador: periódico

Región de AWS: Todos compatibles AWS regions

Parámetros:

s3 BucketName (opcional)
Tipo: cadena

Nombre del depósito de S3 CloudTrail al que se van a entregar los archivos de registro.

snsTopicArn (Opcional)
Tipo: cadena

SNStema ARN para CloudTrail usar en las notificaciones.

cloudWatchLogsLogGroupArn (Opcional)
Tipo: cadena

CloudWatch grupo ARN de registros CloudTrail al que enviar datos.

AWS CloudFormation plantilla

Para crear AWS Config reglas gestionadas con AWS CloudFormation plantillas, consulteCreación de reglas administradas de AWS Config con plantillas de AWS CloudFormation.