Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Importante
Per questa regola, l'identificatore della regola (MULTI_REGION_CLOUD_TRAIL_ENABLED) e il nome della regola () sono diversi. multi-region-cloudtrail-enabled
Verifica se esiste AWS CloudTrail almeno una regione multipla. La regola è NON_COMPLIANT se i trail non corrispondono ai parametri di input. La regola è NON_COMPLIANT se il ExcludeManagementEventSources
campo non è vuoto o se AWS CloudTrail è configurato per escludere eventi di gestione come eventi AWS KMS o eventi Amazon RDS Data API.
Identifier (Identificatore): MULTI_REGION_CLOUD_TRAIL_ENABLED
Tipo di trigger: Periodico
Regione AWS: Tutte le regioni supportate AWS
Parametri:
- s3 BucketName (opzionale)
- Tipo: stringa
-
Nome del bucket Amazon S3 a cui inviare i file AWS CloudTrail di log.
- snsTopicArn (Facoltativo)
- Tipo: stringa
-
Argomento Amazon SNS ARN da utilizzare AWS CloudTrail per le notifiche.
- cloudWatchLogsLogGroupArn (Facoltativo)
- Tipo: stringa
-
ARN del gruppo di CloudWatch log Amazon a AWS CloudTrail cui inviare dati.
- includeManagementEvents (Facoltativo)
- Tipo: booleano
-
Selettore di eventi per includere eventi di gestione per AWS CloudTrail.
- readWriteType (Opzionale)
- Tipo: stringa
-
Tipo di eventi da registrare. I valori validi sono ReadOnly, WriteOnly e ALL.
AWS CloudFormation modello
Per creare regole AWS Config gestite con AWS CloudFormation modelli, vedereCreazione di regole AWS Config gestite con AWS CloudFormation modelli.