cw-loggroup-retention-period-check - AWS Config

cw-loggroup-retention-period-check

Amazon CloudWatch LogGroup 보존 기간이 365일을 초과하여 설정되어 있는지 또는 기타 지정된 보존 기간으로 설정되어 있는지 확인합니다. 보존 기간이 MinRetentionTime보다 작거나 365일(지정된 경우)이면 규칙은 NON_COMPLIANT입니다.

참고

로그 그룹의 보존 설정이 '만기 없음'인 경우 규칙은 COMPLIANT로 표시됩니다.

식별자: CW_LOGGROUP_RETENTION_PERIOD_CHECK

리소스 유형: AWS::Logs::LogGroup

트리거 유형: 주기적

AWS 리전: 지원되는 모든 AWS 리전

파라미터:

LogGroupNames(선택 사항)
유형: CSV

보존 기간을 확인하기 위한 로그 그룹 이름을 쉼표로 구분한 목록입니다.

MinRetentionTime(선택 사항)
유형: int

보존일 수를 지정합니다. 유효한 값은 1, 3, 5, 7, 14, 30, 60, 90, 120, 150, 180, 365, 400, 545, 731, 1827, 3653입니다. 기본 보존 기간은 365일입니다.

AWS CloudFormation 템플릿

AWS CloudFormation 템플릿을 사용하여 AWS Config 관리형 규칙을 만들려면 AWS CloudFormation 템플릿으로 AWS Config 관리형 규칙 만들기 단원을 참조하십시오.