

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# multi-region-cloudtrail-enabled
<a name="multi-region-cloudtrail-enabled"></a>

**重要**  
对于此规则，规则标识符 (MULTI\$1REGION\$1CLOUD\$1TRAIL\$1ENABLED) 和规则名称 () 不同。multi-region-cloudtrail-enabled

检查是否至少有一个多区域 AWS CloudTrail。如果跟踪与输入参数不匹配，则此规则为 NON\$1COMPLIANT。如果该`ExcludeManagementEventSources`字段不为空或配置为排除管理事件（例如 AWS KMS 事件或 Amazon RDS 数据 API 事件），则 AWS CloudTrail 该规则不合规。



**标识符：**MULTI\$1REGION\$1CLOUD\$1TRAIL\$1ENABLED

**触发器类型：** 定期

**AWS 区域:** 所有支持的 AWS 区域

**参数：**

s3BucketName （可选）类型：字符串  
用于 AWS CloudTrail 向其传送日志文件的 Amazon S3 存储桶的名称。

snsTopicArn （可选）类型：字符串  
用于通知的 Amazon SNS 主题 ARN AWS CloudTrail 。

cloudWatchLogsLogGroupArn （可选）类型：字符串  
 AWS CloudTrail 要向其发送数据的亚马逊 CloudWatch 日志组 ARN。

includeManagementEvents （可选）类型：布尔值  
要包含 AWS CloudTrail 的管理事件的事件选择器。

readWriteType （可选）类型：字符串  
要记录的事件的类型。有效值为 ReadOnly、 WriteOnly 和 ALL。

## AWS CloudFormation 模板
<a name="w2aac20c16c17b7e1119c19"></a>

要使用 AWS CloudFormation 模板创建 AWS Config 托管规则，请参阅[使用 AWS CloudFormation 模板创建 AWS Config 托管规则](aws-config-managed-rules-cloudformation-templates.md)。