s3-bucket-logging-enabled
S3 버킷에 로깅이 활성화되어 있는지 확인합니다. 로깅이 활성화되어 있지 않으면 규칙은 NON_COMPLIANT입니다.
식별자: S3_BUCKET_LOGGING_ENABLED
리소스 유형: AWS::S3::Bucket
트리거 0유형: 구성 변경
AWS 리전: 지원되는 모든 AWS 리전
파라미터:
- targetBucket(선택 사항)
- 유형: 문자열
-
서버 액세스 로그 저장을 위한 대상 S3 버킷입니다.
- targetPrefix(선택 사항)
- 유형: 문자열
-
서버 액세스 로그 저장을 위한 S3 버킷의 접두사입니다.
사전 평가
이 규칙을 사전 예방 모드에서 실행하는 방법에 대한 단계는 AWS Config 규칙을 사용하여 리소스 평가를 참조하세요. 이 규칙이 사전 예방 모드에서 COMPLIANT를 반환하려면 StartResourceEvaluation API의 리소스 구성 스키마에 문자열로 인코딩된 다음과 같은 입력을 포함해야 합니다.
"ResourceConfiguration": ... { "BucketName": "
amzn-s3-demo-bucket
", "LoggingConfiguration": { "DestinationBucketName": "amzn-s3-demo-destination-bucket
", "LogFilePrefix":"my-log
" } } ...
사전 평가에 대한 자세한 내용은 평가 모드를 참조하세요.
AWS CloudFormation 템플릿
AWS CloudFormation 템플릿을 사용하여 AWS Config 관리형 규칙을 만들려면 AWS CloudFormation 템플릿으로 AWS Config 관리형 규칙 만들기 단원을 참조하십시오.