Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Importante
Per questa regola, l'identificatore della regola (MULTI_ _ REGION _ CLOUD TRAIL _ENABLED) e il nome della regola (multi-region-cloudtrail-enabled) sono diversi.
Verifica se esiste almeno una regione multipla AWS CloudTrail. La regola è NON _ COMPLIANT se i percorsi non corrispondono ai parametri di input. La regola è NON _ COMPLIANT se il ExcludeManagementEventSources
campo non è vuoto o se AWS CloudTrail è configurato per escludere eventi di gestione come AWS KMS eventi o eventi Amazon RDS DataAPI.
Identificatore: MULTI _ _ REGION _ CLOUD _ TRAIL ENABLED
Tipo di trigger: Periodico
Regione AWS: Tutto supportato AWS regioni
Parametri:
- s3 BucketName (opzionale)
- Tipo: stringa
-
Nome del bucket Amazon S3 per AWS CloudTrail a cui inviare i file di registro a.
- snsTopicArn (Facoltativo)
- Tipo: stringa
-
SNSArgomento Amazon ARN per AWS CloudTrail da usare per le notifiche.
- cloudWatchLogsLogGroupArn (Facoltativo)
- Tipo: stringa
-
Gruppo di CloudWatch log Amazon ARN per AWS CloudTrail a cui inviare dati a.
- includeManagementEvents (Facoltativo)
- Tipo: booleano
-
Selettore di eventi per includere gli eventi di gestione per AWS CloudTrail.
- readWriteType (Facoltativo)
- Tipo: stringa
-
Tipo di eventi da registrare. I valori validi sono ReadOnly, WriteOnly eALL.
AWS CloudFormation modello
Per creare AWS Config regole gestite con AWS CloudFormation modelli, vediCreazione di regole gestite di AWS Config con modelli AWS CloudFormation.