redshift-audit-logging-enabled - AWS Config

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

redshift-audit-logging-enabled

檢查 Amazon Redshift 叢集是否正在記錄特定儲存貯體的稽核。如果未針對 Redshift 叢集啟用稽核記錄,或如果提供 'bucketNames' 參數,但稽核記錄目的地不相符,則規則為 NON_COMPLIANT。

識別符:REDSHIFT_AUDIT_LOGGING_ENABLED

資源類型: AWS::Redshift::Cluster

觸發類型: Configuration changes (組態變更)

AWS 區域:所有支援 AWS 的區域

參數:

bucketNames (選用)
類型: CSV

以逗號分隔的 Amazon S3 儲存貯體名稱清單,用於存放稽核日誌。

AWS CloudFormation 範本

若要使用 AWS CloudFormation 範本建立 AWS Config 受管規則,請參閱 建立 AWS Config 受管規則 (使用 AWS CloudFormation 範本)