multi-region-cloudtrail-enabled - AWS Config

multi-region-cloudtrail-enabled

importante

Para esta regla, el identificador de la regla (MULTI_REGION_CLOUD_TRAIL_ENABLED) y el nombre de la regla (multi-region-cloudtrail-enabled) son diferentes.

Comprueba si hay al menos un AWS CloudTrail en varias regiones. La regla es NON_COMPLIANT si los registros de seguimiento no coinciden con los parámetros de entrada. La regla es NON_COMPLIANT si el campo ExcludeManagementEventSources no está vacío o si AWS CloudTrail está configurado para excluir los eventos de administración, como los eventos AWS KMS o los eventos de la API de datos de Amazon RDS.

Identificador: MULTI_REGION_CLOUD_TRAIL_ENABLED

Tipo de disparador: periódico

Región de AWS: todas las regiones de AWS

Parámetros:

s3BucketName (opcional)
Tipo: cadena

Nombre del bucket de Amazon S3 al que AWS CloudTrail entrega los archivos de registro.

snsTopicArn (opcional)
Tipo: cadena

ARN del tema de Amazon SNS que usa AWS CloudTrail para las notificaciones.

cloudWatchLogsLogGroupArn (opcional)
Tipo: cadena

ARN del grupo de registros de Amazon CloudWatch al que AWS CloudTrail debe enviar datos.

includeManagementEvents (opcional)
Tipo: booleano

Selector de eventos para incluir los eventos de administración para el AWS CloudTrail.

readWriteType (opcional)
Tipo: cadena

Tipo de eventos que registrar. Los valores válidos son ReadOnly, WriteOnly y ALL.

Plantilla de AWS CloudFormation

Para crear reglas administradas de AWS Config con plantillas de AWS CloudFormation, consulte Creación de reglas administradas de AWS Config con plantillas de AWS CloudFormation.