As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
s3- bucket-logging-enabled
Verifica se o registro em log está habilitado para seus buckets do S3. A regra é NON _ COMPLIANT se o registro não estiver habilitado.
Identificador: S3_ _ _ BUCKET LOGGING ENABLED
Tipos de recursos: AWS::S3::Bucket
Tipo de trigger: alterações da configuração
Região da AWS: Todas as AWS regiões suportadas, exceto a região da Europa (Espanha)
Parâmetros:
- targetBucket (Opcional)
- Tipo: string
-
Bucket do S3 de destino para armazenar os logs de acesso ao servidor.
- targetPrefix (Opcional)
- Tipo: string
-
Prefixo do bucket do S3 para armazenar os logs de acesso ao servidor.
Avaliação proativa
Para ver as etapas sobre como executar essa regra no modo proativo, consulte Avaliando seus recursos com AWS Config regras. Para que essa regra retorne COMPLIANT no modo proativo, o esquema de configuração de recursos StartResourceEvaluationAPIprecisa incluir as seguintes entradas, codificadas como uma string:
"ResourceConfiguration": ... { "BucketName": "
amzn-s3-demo-bucket
", "LoggingConfiguration": { "DestinationBucketName": "amzn-s3-demo-destination-bucket
", "LogFilePrefix":"my-log
" } } ...
Para obter mais informações sobre avaliação proativa, consulte Modo de avaliação.
AWS CloudFormation modelo
Para criar regras AWS Config gerenciadas com AWS CloudFormation modelos, consulteCriar regras gerenciadas do AWS Config com modelos do AWS CloudFormation.