cloudtrail-security-trail-enabled - AWS Config

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

cloudtrail-security-trail-enabled

檢查至少有一個以安全性最佳做法定義的 AWS CloudTrail 追蹤。如果至少有一個追蹤符合下列所有條件,則表示規則為「COMPLIANT」:

  • 記錄全域服務事件

  • 是一個多區域追蹤

  • 已啟用日誌檔驗證

  • 透過 KMS 金鑰進行加密

  • 記錄讀取和寫入的事件

  • 記錄管理事件

  • 不排除任何管理事件

如果沒有追蹤符合上述所有準則,則表示規則為「NON_COMPLIANT」。

識別符:CLOUDTRAIL_SECURITY_TRAIL_ENABLED

觸發類型:定期

AWS 區域:所有支援的 AWS 地區

參數:

AWS CloudFormation 範本

若要使用 AWS CloudFormation 範本建立 AWS Config 受管規則,請參閱建立 AWS Config 受管規則 (使用 AWS CloudFormation 範本)