abilitato per il cloudtrail basato su più regioni - AWS Config

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

abilitato per il cloudtrail basato su più regioni

Controlla se vi sia almeno una multi-regioneAWSCloudTrail Cloud. La regola è NON_COMPLIANT se i trail non corrispondono ai parametri di input. La regola è NON_COMPLIANT se ilExcludeManagementEventSourcescampo non è vuoto o seAWS CloudTrail è configurato per escludere eventi di gestione comeAWS KMSeventi o eventi dell'API dati di Amazon RDS.

Identificatore: MULTI_REGION_CLOUD_TRAIL_ENABLED

Tipo di trigger: Periodic (Periodico)

Regione AWS:Tutto supportatoAWSregioni

Parametri:

s3BucketName (facoltativo)
Type: Stringa

Nome del bucket Amazon S3 perAWS CloudTrail per distribuire i file di log.

snsTopicArn (opzionale)
Type: Stringa

ARN dell'argomento Amazon SNS perAWS CloudTrail da usare per le notifiche.

cloudWatchLogsLogGroupArn (opzionale)
Type: Stringa

Amazon CloudWatch ARN gruppo di log perAWS CloudTrail per inviare i dati a

includeManagementEvents (facoltativo)
Tipo: booleano

Selettore di eventi per includere eventi di gestione perAWSCloudTrail Cloud.

readWriteType (facoltativo)
Type: Stringa

Tipo di eventi da registrare. I valori validi sono di ReadOnly, WriteOnly e ALL.

Modello AWS CloudFormation

Per creare regole gestite di AWS Config con i modelli AWS CloudFormation, vedere Creazione di regole gestite di AWS Config con modelli AWS CloudFormation.