Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
wafv2-rulegroup-logging-enabled
Vérifie si la collecte CloudWatch de métriques de sécurité Amazon sur les groupes de règles AWS WAFv2 est activée. La règle est NON_COMPLIANT si le champ « VisibilityConfig.CloudWatchMetricsEnabled » est défini sur false.
Contexte : AWS WAFV2 (Web Application Firewall version 2) vous permet de créer des AWS WAF règles pour protéger vos applications Web contre les vulnérabilités et les exploits courants sur le Web. Un groupe de AWS WAF règles est un ensemble de AWS WAF règles que vous pouvez associer à une ACL (liste de contrôle d'accès) Web afin de définir le comportement souhaité pour le trafic de votre application Web. Pour plus d'informations, consultez AWS WAF les règles et les groupes de règles dans le Guide du AWS WAF développeur.
En configurant la collecte de mesures de CloudWatch sécurité sur un groupe de AWS WAFV2 règles, vous pouvez surveiller les mesures de sécurité telles que les attaques par déni de service distribué (DDoS), par injection SQL et par Cross-site script (XSS) réussies ou échouées. Les mesures de sécurité collectées peuvent vous aider à simplifier vos enquêtes.
Note
S'il n'y a aucune AWS WAFV2 règle dans le groupe de AWS WAF règles que la règle AWS Config gérée doit vérifier, la règle AWS Config gérée est renvoyéeNOT_APPLICABLE.
Identificateur : WAFV2_RULEGROUP_LOGGING_ENABLED
Types de ressources : AWS : :WAFv2 : : RuleGroup
Type de déclencheur : changements de configuration
Région AWS: Toutes les AWS régions prises en charge sauf Asie-Pacifique (Malaisie), AWS GovCloud (US-East), AWS GovCloud (US-West), Asie-Pacifique (Taipei)
Paramètres :
- Aucune
AWS CloudFormation modèle
Pour créer des règles AWS Config gérées à l'aide AWS CloudFormation de modèles, consultezCréation de règles AWS Config gérées à l'aide AWS CloudFormation de modèles.