Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
opensearch-audit-logging-diaktifkan
Memeriksa OpenSearch apakah domain Layanan Amazon mengaktifkan logging audit. Aturannya adalah NON_COMPLIANT jika domain OpenSearch Layanan tidak mengaktifkan logging audit.
Pengidentifikasi: OPENSEARCH_AUDIT_LOGGING_ENABLED
Jenis Sumber Daya: AWS::OpenSearch: :Domain
Jenis pemicu: Perubahan konfigurasi
Wilayah AWS: Semua AWS wilayah yang didukung kecuali Asia Pasifik (Selandia Baru), China (Beijing), Asia Pasifik (Thailand), Timur Tengah (UEA), Asia Pasifik (Hyderabad), Asia Pasifik (Malaysia), Asia Pasifik (Melbourne), AWS GovCloud (US-East), AWS GovCloud (US-West), Meksiko (Tengah), Israel (Tel Aviv), Asia Pasifik (Taipei), Kanada Barat (Calgary), Eropa (Spanyol), China (Ningxia), Eropa (Zurich)
Parameter:
- cloud WatchLogsLogGroupArnList (Opsional)
- Jenis: CSV
-
Comma-separated daftar Nama Sumber Daya Amazon (ARN) untuk grup CloudWatch log Amazon Logs. Aturan memeriksa apakah grup log yang ditentukan dikonfigurasi untuk log audit.
Nilai yang valid meliputi:
arn:aws:logs:region:account-id:log-group:log_group_name:*danarn:aws:logs:region:account-id:log-group:log_group_name.
AWS CloudFormation templat
Untuk membuat aturan AWS Config terkelola dengan AWS CloudFormation templat, lihatMembuat Aturan AWS Config Terkelola Dengan AWS CloudFormation Template.