本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
cloudtrail-s3-dataevents-enabled
檢查是否至少有一個 AWS CloudTrail 追蹤記錄所有 S3 儲存貯體的亞馬遜簡單儲存服務 (Amazon S3) 資料事件。COMPLIANT如果有追蹤或沒有追蹤記錄 S3 資料事件,則規則為 NON _。
識別碼:CLOUDTRAIL_S3_ DATAEVENTS ENABLED
觸發類型:定期
AWS 區域:所有支援 AWS 區域
參數:
- S3 BucketNames (選用)
- 類型:字串
-
應啟用資料事件日誌記錄的 S3 儲存貯體名稱清單 (以逗號分隔)。所有 S3 儲存貯體的預設行為檢查。
AWS CloudFormation template
若要建立 AWS Config 管理規則與 AWS CloudFormation 樣板,請參閱建立 AWS Config 受管規則 (使用 AWS CloudFormation 範本)。