cloudtrail-all-write-s3-data-event-check
检查是否启用了 AWS CloudTrail 多区域跟踪,并记录存储桶的所有写入 S3 数据事件。如果没有多区域跟踪记录所有当前和未来 S3 存储桶的所有写入 S3 数据事件类型,则该规则为 NON_COMPLIANT。
标识符:CLOUDTRAIL_ALL_WRITE_S3_DATA_EVENT_CHECK
资源类型:AWS::::Account
触发器类型: 定期
AWS 区域:除以下区域外的所有受支持 AWS 区域:中国(北京)、亚太地区(泰国)、亚太地区(马来西亚)、墨西哥(中部)、亚太地区(台北)和加拿大西部(卡尔加里)
参数:
- 无
AWS CloudFormation 模板
要使用 AWS Config 模板创建 AWS CloudFormation 托管规则,请参阅 使用 AWS Config 模板创建 AWS CloudFormation 托管规则