Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
cw-loggroup-retention-period-vérifier
Vérifie si une période de CloudWatch LogGroup rétention Amazon est définie sur plus de 365 jours ou si elle est définie sur une période de rétention spécifiée. La règle est NON _ COMPLIANT si la période de conservation est inférieureMinRetentionTime
, si elle est spécifiée, ou à 365 jours.
Note
Si le paramètre de rétention est « Ne jamais expirer » pour un groupe de journaux, la règle est marquée commeCOMPLIANT.
Identifiant : CW_ _ LOGGROUP _ RETENTION _ PERIOD CHECK
Types de ressources : AWS::Logs::LogGroup
Type de déclencheur : périodique
Région AWS: Toutes les AWS régions prises en charge
Paramètres :
- LogGroupNames (Facultatif)
- Type : CSV
-
Une liste de noms de groupe de journaux permettant de vérifier la période de conservation, séparés par des virgules.
- MinRetentionTime (Facultatif)
- Type : int
-
Spécifiez la durée de conservation en jours. Les valeurs possibles sont : 1, 3, 5, 7, 14, 30, 60, 90, 120, 150, 180, 365, 400, 545, 731, 1827 et 3653. La période de conservation par défaut est de 365 jours.
AWS CloudFormation modèle
Pour créer des règles AWS Config gérées à l'aide AWS CloudFormation de modèles, voirCréation de règles gérées AWS Config avec des modèles AWS CloudFormation.