multi-region-cloudtrail-enabled
importante
Para esta regla, el identificador de la regla (MULTI_REGION_CLOUD_TRAIL_ENABLED) y el nombre de la regla (multi-region-cloudtrail-enabled) son diferentes.
Comprueba si hay al menos un AWS CloudTrail en varias regiones. La regla es NON_COMPLIANT si los registros de seguimiento no coinciden con los parámetros de entrada. La regla es NON_COMPLIANT si el campo ExcludeManagementEventSources
no está vacío o si AWS CloudTrail está configurado para excluir los eventos de administración, como los eventos AWS KMS o los eventos de la API de datos de Amazon RDS.
Identificador: MULTI_REGION_CLOUD_TRAIL_ENABLED
Tipo de disparador: periódico
Región de AWS: todas las regiones de AWS
Parámetros:
- s3BucketName (opcional)
- Tipo: cadena
-
Nombre del bucket de Amazon S3 al que AWS CloudTrail entrega los archivos de registro.
- snsTopicArn (opcional)
- Tipo: cadena
-
ARN del tema de Amazon SNS que usa AWS CloudTrail para las notificaciones.
- cloudWatchLogsLogGroupArn (opcional)
- Tipo: cadena
-
ARN del grupo de registros de Amazon CloudWatch al que AWS CloudTrail debe enviar datos.
- includeManagementEvents (opcional)
- Tipo: booleano
-
Selector de eventos para incluir los eventos de administración para el AWS CloudTrail.
- readWriteType (opcional)
- Tipo: cadena
-
Tipo de eventos que registrar. Los valores válidos son ReadOnly, WriteOnly y ALL.
Plantilla de AWS CloudFormation
Para crear reglas administradas de AWS Config con plantillas de AWS CloudFormation, consulte Creación de reglas administradas de AWS Config con plantillas de AWS CloudFormation.