cloud-trail-cloud-watch-logs-enabled
AWS CloudTrail 証跡がログを CloudWatch Logs に送信するように設定されているかどうかを確認します。証跡の CloudWatchLogsLogGroupArn プロパティが空の場合、この証跡は NON_COMPLIANT です。
識別子: CLOUD_TRAIL_CLOUD_WATCH_LOGS_ENABLED
リソースタイプ: AWS::CloudTrail::Trail
[トリガータイプ:] 定期的
AWS リージョン: サポートされているすべての AWS リージョン
[パラメータ:]
- expectedDeliveryWindowAge (オプション)
- タイプ: int
-
コンプライアンスを満たす CloudWatch Logs への最新の配信の最大経過時間 (時単位)
AWS CloudFormation テンプレート
AWS Config テンプレートを使用して AWS CloudFormation マネージドルールを作成するには、「AWS CloudFormation テンプレートを使用した AWS Config マネージドルールの作成」を参照してください。