eks-cluster-log-enabled
Amazon Elastic Kubernetes Service (Amazon EKS) クラスターが、ログが有効な状態で設定されているかどうかを確認します。Amazon EKS クラスターのログ記録が有効になっていない場合、またはログ記録が上記のログタイプを使用して有効になっていない場合、ルールは NON_COMPLIANT です。
識別子: EKS_CLUSTER_LOG_ENABLED
リソースタイプ: AWS::EKS::Cluster
トリガータイプ: 設定変更
AWS リージョン: アジアパシフィック (タイ)、アジアパシフィック (マレーシア)、AWS GovCloud (米国東部)、AWS GovCloud (米国西部)、メキシコ (中部)、イスラエル (テルアビブ)、アジアパシフィック (台北)、カナダ西部 (カルガリー) の各リージョンを除く、サポートされているすべての AWS リージョン
パラメータ:
- logTypes (オプション)
- タイプ: CSV
-
チェックするルールの EKS クラスターコントロールプレーンのログタイプのカンマ区切りリスト。有効な値: 「api」、「audit」、「authenticator」、「controllerManager」、「scheduler」
AWS CloudFormation テンプレート
AWS CloudFormation テンプレートを使用して AWS Config マネージドルールを作成するには、「AWS Config テンプレートを使用した AWS CloudFormation マネージドルールの作成」を参照してください。