Pencatatan dinonaktifkan - AWS IoT Device Defender

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Pencatatan dinonaktifkan

AWS IoT log tidak diaktifkan di Amazon CloudWatch. Memverifikasi logging V1 dan V2.

Pemeriksaan ini muncul seperti LOGGING_DISABLED_CHECK pada CLI dan API.

Tingkat keparahan: Rendah

Detail

Kode alasan berikut dikembalikan saat pemeriksaan ini menemukan ketidakpatuhan:

  • LOGGING_DISABLED

Mengapa itu penting

AWS IoT log in CloudWatch memberikan visibilitas ke dalam perilaku AWS IoT, termasuk kegagalan otentikasi dan koneksi dan pemutusan tak terduga yang mungkin menunjukkan bahwa perangkat telah disusupi.

Bagaimana cara memperbaikinya

Aktifkan AWS IoT log in CloudWatch. Lihat Logging dan Monitoring di Panduan AWS IoT Core Pengembang. Anda juga dapat menggunakan tindakan mitigasi untuk:

  • Terapkan tindakan ENABLE_IOT_LOGGING mitigasi pada temuan audit Anda untuk membuat perubahan ini.

  • Terapkan tindakan PUBLISH_FINDINGS_TO_SNS mitigasi jika Anda ingin menerapkan respons khusus sebagai respons terhadap pesan Amazon SNS.

Untuk informasi selengkapnya, lihat Tindakan mitigasi.