本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
elb-logging-enabled
檢查 Application Load Balancer 和 Classic Load Balancer 是否已啟用日誌記錄。如果 access_logs.s3.enabled
為 false 或 access_logs.S3.bucket
不等於您所提供的 s3BucketName,則表示規則為 NON_COMPLIANT。
注意
此規則不適用於 Network Load Balancer 或 Gateway Load Balancer。
識別符: ELB_LOGGING_ENABLED
資源類型:AWS::ElasticLoadBalancing::LoadBalancer, AWS::ElasticLoadBalancingV2::LoadBalancer
觸發類型: Configuration changes (組態變更)
AWS 區域:所有支援 AWS 的區域
參數:
- s3BucketNames (選用)
- 類型:CSV
-
傳送日誌檔案的 Amazon ELB 中 Amazon S3 儲存貯體名稱的清單 (以逗號分隔)。
AWS CloudFormation 範本
若要使用 AWS CloudFormation 範本建立 AWS Config 受管規則,請參閱 使用 AWS CloudFormation 範本建立 AWS Config 受管規則。