cloudtrail-enabled - AWS Config

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

cloudtrail-enabled

importante

Para esta regla, el identificador de la regla (CLOUD_TRAIL_ENABLED) y el nombre de la regla (cloudtrail-enabled) son diferentes.

Comprueba si hay una AWS CloudTrail ruta habilitada en su AWS cuenta. La regla es NON_COMPLIANT si no hay ningún registro de seguimiento habilitado. Opcionalmente, la regla comprueba un bucket de S3, un tema de Amazon Simple Notification Service (Amazon SNS) y un grupo de registros específicos. CloudWatch

Identificador: CLOUD_TRAIL_ENABLED

Tipo de disparador: periódico

Región de AWS: todas las regiones compatibles AWS

Parámetros:

s3 BucketName (opcional)
Tipo: cadena

Nombre del depósito de S3 CloudTrail al que se van a entregar los archivos de registro.

snsTopicArn (Opcional)
Tipo: cadena

El ARN del tema de SNS CloudTrail para usarlo en las notificaciones.

cloudWatchLogsLogGroupArn (Opcional)
Tipo: cadena

CloudWatch ARN del grupo de registros CloudTrail al que enviar datos.

AWS CloudFormation plantilla

Para crear reglas AWS Config administradas con AWS CloudFormation plantillas, consulteCreación de reglas AWS Config administradas con AWS CloudFormation plantillas.