s3-bucket-logging-enabled
S3 バケットに対してログ記録が有効になっているかどうか確認します。ログ記録が有効でない場合、ルールは NON_COMPLIANT です。
識別子: S3_BUCKET_LOGGING_ENABLED
リソースタイプ: AWS::S3::Bucket
トリガータイプ: 設定変更
AWS リージョン: サポートされているすべての AWS リージョン
[パラメータ:]
- targetBucket (オプション)
- 型: 文字列
-
サーバーアクセスログの保存先の S3 バケット。
- targetPrefix (オプション)
- 型: 文字列
-
サーバーアクセスログの保存先である S3 バケットのプレフィックス。
プロアクティブな評価
このルールをプロアクティブモードで実行する手順については、「AWS Config ルールでのリソースの評価」を参照してください。このルールがプロアクティブモードで COMPLIANT を返すには、StartResourceEvaluation API のリソース設定スキーマに、文字列としてエンコードされた次の入力を含める必要があります。
"ResourceConfiguration": ... { "BucketName": "
amzn-s3-demo-bucket
", "LoggingConfiguration": { "DestinationBucketName": "amzn-s3-demo-destination-bucket
", "LogFilePrefix":"my-log
" } } ...
プロアクティブ評価の詳細については、「評価モード」を参照してください。
AWS CloudFormation テンプレート
AWS Config テンプレートを使用して AWS CloudFormation マネージドルールを作成するには、「AWS CloudFormation テンプレートを使用した AWS Config マネージドルールの作成」を参照してください。