View a markdown version of this page

opensearch-audit-logging-diaktifkan - AWS Config

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

opensearch-audit-logging-diaktifkan

Memeriksa OpenSearch apakah domain Layanan Amazon mengaktifkan logging audit. Aturannya adalah NON_COMPLIANT jika domain OpenSearch Layanan tidak mengaktifkan logging audit.

Pengidentifikasi: OPENSEARCH_AUDIT_LOGGING_ENABLED

Jenis Sumber Daya: AWS::OpenSearch: :Domain

Jenis pemicu: Perubahan konfigurasi

Wilayah AWS: Semua AWS wilayah yang didukung kecuali Asia Pasifik (Selandia Baru), China (Beijing), Asia Pasifik (Thailand), Timur Tengah (UEA), Asia Pasifik (Hyderabad), Asia Pasifik (Malaysia), Asia Pasifik (Melbourne), AWS GovCloud (US-East), AWS GovCloud (US-West), Meksiko (Tengah), Israel (Tel Aviv), Asia Pasifik (Taipei), Kanada Barat (Calgary), Eropa (Spanyol), China (Ningxia), Eropa (Zurich)

Parameter:

cloud WatchLogsLogGroupArnList (Opsional)
Jenis: CSV

Comma-separated daftar Nama Sumber Daya Amazon (ARN) untuk grup CloudWatch log Amazon Logs. Aturan memeriksa apakah grup log yang ditentukan dikonfigurasi untuk log audit.

Nilai yang valid meliputi: arn:aws:logs:region:account-id:log-group:log_group_name:* danarn:aws:logs:region:account-id:log-group:log_group_name.

AWS CloudFormation templat

Untuk membuat aturan AWS Config terkelola dengan AWS CloudFormation templat, lihatMembuat Aturan AWS Config Terkelola Dengan AWS CloudFormation Template.