opensearch-audit-logging-enabled - AWS Config

opensearch-audit-logging-enabled

Comprueba si los dominios de Amazon OpenSearch Service tienen activado el registro de auditoría. La regla es NON_COMPLIANT si un dominio de OpenSearch Service no tiene activado el registro de auditoría.

Identificador: OPENSEARCH_AUDIT_LOGGING_ENABLED

Tipos de recurso: AWS::OpenSearch::Domain

Tipo de disparador: cambios de configuración

Región de AWS: todas las regiones de AWS compatibles

Parámetros:

cloudWatchLogsLogGroupArnList (opcional)
Tipo: CSV

Lista separada por comas de los nombres de recursos de Amazon (ARN) para los grupos de registros de Amazon CloudWatch. La regla comprueba si los grupos de registros especificados están configurados para los registros de auditoría.

Los valores válidos incluyen: arn:aws:logs:region:account-id:log-group:log_group_name:* y arn:aws:logs:region:account-id:log-group:log_group_name.

Plantilla de AWS CloudFormation

Para crear reglas administradas de AWS Config con plantillas de AWS CloudFormation, consulte Creación de reglas administradas de AWS Config con plantillas de AWS CloudFormation.