cw-loggroup-retention-period-vérifier - AWS Config

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

cw-loggroup-retention-period-vérifier

Vérifie si une période de CloudWatch LogGroup rétention Amazon est définie sur plus de 365 jours ou si elle est définie sur une période de rétention spécifiée. La règle est NON_COMPLIANT si la période de rétention est inférieureMinRetentionTime, si elle est spécifiée, ou à 365 jours.

Note

Si le paramètre de conservation est défini sur « Never expire » pour un groupe de journaux, la règle est marquée comme COMPLIANT.

Identificateur : CW_LOGGROUP_RETENTION_PERIOD_CHECK

Types de ressources : AWS::Logs::LogGroup

Type de déclencheur : périodique

Région AWS: Toutes les AWS régions prises en charge

Paramètres :

LogGroupNames (Facultatif)
Type : CSV

Une liste de noms de groupe de journaux permettant de vérifier la période de conservation, séparés par des virgules.

MinRetentionTime (Facultatif)
Type : int

Spécifiez la durée de conservation en jours. Les valeurs possibles sont : 1, 3, 5, 7, 14, 30, 60, 90, 120, 150, 180, 365, 400, 545, 731, 1827 et 3653. La période de conservation par défaut est de 365 jours.

AWS CloudFormation modèle

Pour créer des règles AWS Config gérées à l'aide AWS CloudFormation de modèles, voirCréation de règles gérées AWS Config avec des modèles AWS CloudFormation.