Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
cw-loggroup-retention-period-comprobar
Comprueba si el período CloudWatch LogGroup de retención de Amazon está establecido en más de 365 días o si es un período de retención específico. La regla es NON _ COMPLIANT si el período de retención es inferior aMinRetentionTime
, si se especifica, o 365 días.
nota
Si la configuración de retención es «No caduca nunca» para un grupo de registros, la regla se marca comoCOMPLIANT.
Identificador: CW_ LOGGROUP _ _ RETENTION _ PERIOD CHECK
Tipos de recursos: AWS::Logs::LogGroup
Tipo de disparador: periódico
Región de AWS: Todas AWS las regiones compatibles, excepto Oriente Medio (UAE), Asia Pacífico (Osaka) y Europa (España)
Parámetros:
- LogGroupNames (Opcional)
- Tipo: CSV
-
Lista separada por comas de los nombres del grupo de registro para comprobar el periodo de retención.
- MinRetentionTime (Opcional)
- Tipo: int
-
Especifique el período de retención en días. Los valores válidos son 1, 3, 5, 7, 14, 30, 60, 90, 120, 150, 180, 365, 400, 545, 731, 1827 y 3653. El periodo de retención predeterminado es de 365 días.
AWS CloudFormation plantilla
Para crear reglas AWS Config administradas con AWS CloudFormation plantillas, consulteCreación de reglas administradas de AWS Config con plantillas de AWS CloudFormation.