As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
multi-region-cloudtrail-enabled
Importante
Para essa regra, o identificador da regra (MULTI_REGION_CLOUD_TRAIL_ENABLED) e o nome da regra () são diferentes. multi-region-cloudtrail-enabled
Verifica se há pelo menos uma multirregião. AWS CloudTrail A regra será NON_COMPLIANT se as trilhas não corresponderem aos parâmetros de entrada. A regra é NON_COMPLIANT se o ExcludeManagementEventSources
campo não estiver vazio ou se AWS CloudTrail estiver configurado para excluir eventos de gerenciamento, como eventos AWS KMS ou eventos da API de dados do Amazon RDS.
Identifier (Identificador): MULTI_REGION_CLOUD_TRAIL_ENABLED
Trigger type (Tipo de trigger): periódico
Região da AWS: Todas as AWS regiões suportadas, exceto a região do Oriente Médio (EAU)
Parâmetros:
- s3 BucketName (opcional)
- Tipo: string
-
Nome do bucket do Amazon S3 para o qual AWS CloudTrail entregar arquivos de log.
- snsTopicArn (Opcional)
- Tipo: string
-
ARN do tópico do Amazon SNS AWS CloudTrail para uso em notificações.
- cloudWatchLogsLogGroupArn (Opcional)
- Tipo: string
-
ARN do grupo de CloudWatch registros da Amazon AWS CloudTrail para o qual enviar dados.
- includeManagementEvents (Opcional)
- Tipo: booliano
-
Seletor de eventos para incluir eventos de gerenciamento para o. AWS CloudTrail
- readWriteType (Opcional)
- Tipo: string
-
Tipo de eventos a serem registrados. Os valores válidos são ReadOnly WriteOnly e ALL.
AWS CloudFormation modelo
Para criar regras AWS Config gerenciadas com AWS CloudFormation modelos, consulteCriar regras gerenciadas do AWS Config com modelos do AWS CloudFormation.