Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
cloudtrail-enabled
Important
Pour cette règle, l'identifiant de règle (CLOUD_ TRAIL _ENABLED) et le nom de la règle (compatible avec Cloudtrail) sont différents.
Vérifie si AWS CloudTrail un suivi est activé dans votre AWS compte. La règle est NON _ COMPLIANT si aucune piste n'est activée. Facultativement, la règle vérifie un compartiment S3, une rubrique Amazon Simple Notification Service (AmazonSNS) et un groupe de CloudWatch journaux spécifiques.
Identifiant : CLOUD _ TRAIL _ ENABLED
Type de déclencheur : périodique
Région AWS: Toutes les AWS régions prises en charge
Paramètres :
- s3 BucketName (facultatif)
- Type : String
-
Nom du compartiment S3 CloudTrail auquel les fichiers journaux doivent être envoyés.
- snsTopicArn (Facultatif)
- Type : String
-
SNSrubrique ARN CloudTrail à utiliser pour les notifications.
- cloudWatchLogsLogGroupArn (Facultatif)
- Type : String
-
CloudWatch groupe ARN de journaux CloudTrail auquel envoyer des données.
AWS CloudFormation modèle
Pour créer des règles AWS Config gérées à l'aide AWS CloudFormation de modèles, voirCréation de règles gérées AWS Config avec des modèles AWS CloudFormation.