Registro em log desabilitado
Os logs do AWS IoT não estão habilitados no Amazon CloudWatch. Verifica o registro em log V1 e V2.
Essa verificação aparece como LOGGING_DISABLED_CHECK
na CLI e na API.
Severidade: baixa
Detalhes
Os códigos de motivo a seguir são retornados quando essa verificação encontra não compatibilidade:
-
LOGGING_DISABLED
Por que isso importa?
Os logs da AWS IoT no CloudWatch fornecem visibilidade dos comportamentos da AWS IoT, incluindo falhas de autenticação e conexões e desconexões inesperadas que podem indicar que um dispositivo foi comprometido.
Como corrigir
Ative os logs de AWS IoT no CloudWatch. Consulte Registro em log e monitoramento no Guia do desenvolvedor do AWS IoT Core. Você também pode usar ações de mitigação para:
-
Aplicar a ação de mitigação
ENABLE_IOT_LOGGING
em suas descobertas de auditoria para fazer essa mudança. -
Aplicar a ação de mitigação
PUBLISH_FINDINGS_TO_SNS
se você desejar implementar uma resposta personalizada em resposta à mensagem do Amazon SNS.
Para ter mais informações, consulte Ações de mitigação.