cw-loggroup-retention-period-체크 - AWS Config

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

cw-loggroup-retention-period-체크

Amazon CloudWatch LogGroup 보존 기간이 365일 이상으로 설정되어 있는지 또는 지정된 보존 기간으로 설정되어 있는지 확인합니다. 보존 기간이 지정된 경우MinRetentionTime, 그렇지 않으면 365일 미만인 경우 규칙은 NON_COMPLIANT입니다.

참고

로그 그룹의 보존 설정이 '만기 없음'인 경우 규칙은 COMPLIANT로 표시됩니다.

식별자: CW_LOGGROUP_RETENTION_PERIOD_CHECK

리소스 유형: AWS::Logs::LogGroup

트리거 유형: 주기적

AWS 리전: 중동 (UAE), 아시아 태평양 (오사카), 유럽 (스페인) AWS 지역을 제외한 모든 지원 지역

파라미터:

LogGroupNames (선택 사항)
유형: CSV

보존 기간을 확인하기 위한 로그 그룹 이름을 쉼표로 구분한 목록입니다.

MinRetentionTime (선택 사항)
유형: int

보존 시간을 지정합니다. 유효한 값은 1, 3, 5, 7, 14, 30, 60, 90, 120, 150, 180, 365, 400, 545, 731, 1827, 3653입니다. 기본 보존 기간은 365일입니다.

AWS CloudFormation 템플릿

AWS CloudFormation 템플릿으로 AWS Config 관리형 규칙을 만들려면 을 참조하십시오AWS CloudFormation 템플릿으로 AWS Config 관리형 규칙 만들기.