Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
multi-region-cloudtrail-enabled
Importante
Per questa regola, l'identificatore della regola (MULTI_ _ _ REGION _ CLOUD TRAIL _ENABLED) e il nome della regola (multi-region-cloudtrail-enabled) sono diversi.
Verifica se esiste almeno una regione AWS CloudTrail multipla. La regola è NON _ COMPLIANT se i percorsi non corrispondono ai parametri di input. La regola è NON _ COMPLIANT se il ExcludeManagementEventSources
campo non è vuoto o se AWS CloudTrail è configurato per escludere eventi di gestione come AWS KMS eventi o API eventi Amazon RDS Data.
Identificatore: MULTI _ _ REGION _ CLOUD _ TRAIL ENABLED
Tipo di trigger: Periodico
Regione AWS: Tutte le AWS regioni supportate tranne la regione del Medio Oriente (UAE)
Parametri:
- s3 BucketName (opzionale)
- Tipo: stringa
-
Nome del bucket Amazon S3 a cui inviare i file AWS CloudTrail di log.
- snsTopicArn (Facoltativo)
- Tipo: stringa
-
SNSArgomento ARN Amazon AWS CloudTrail da utilizzare per le notifiche.
- cloudWatchLogsLogGroupArn (Facoltativo)
- Tipo: stringa
-
Gruppo di CloudWatch log Amazon ARN AWS CloudTrail a cui inviare dati.
- includeManagementEvents (Facoltativo)
- Tipo: booleano
-
Selettore di eventi per includere eventi di gestione per AWS CloudTrail.
- readWriteType (Opzionale)
- Tipo: stringa
-
Tipo di eventi da registrare. I valori validi sono ReadOnly, WriteOnly eALL.
AWS CloudFormation modello
Per creare regole AWS Config gestite con AWS CloudFormation modelli, vedereCreazione di regole gestite di AWS Config con modelli AWS CloudFormation.