cloudtrail-enabled - AWS Config

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

cloudtrail-enabled

Important

Pour cette règle, l'identifiant de règle (CLOUD_ TRAIL _ENABLED) et le nom de la règle (compatible avec Cloudtrail) sont différents.

Vérifie si AWS CloudTrail un suivi est activé dans votre AWS compte. La règle est NON _ COMPLIANT si aucune piste n'est activée. Facultativement, la règle vérifie un compartiment S3, une rubrique Amazon Simple Notification Service (AmazonSNS) et un groupe de CloudWatch journaux spécifiques.

Identifiant : CLOUD _ TRAIL _ ENABLED

Type de déclencheur : périodique

Région AWS: Toutes les AWS régions prises en charge

Paramètres :

s3 BucketName (facultatif)
Type : String

Nom du compartiment S3 CloudTrail auquel les fichiers journaux doivent être envoyés.

snsTopicArn (Facultatif)
Type : String

SNSrubrique ARN CloudTrail à utiliser pour les notifications.

cloudWatchLogsLogGroupArn (Facultatif)
Type : String

CloudWatch groupe ARN de journaux CloudTrail auquel envoyer des données.

AWS CloudFormation modèle

Pour créer des règles AWS Config gérées à l'aide AWS CloudFormation de modèles, voirCréation de règles gérées AWS Config avec des modèles AWS CloudFormation.