elb-logging-enabled - AWS Config

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

elb-logging-enabled

檢查 Application Load Balancer 和 Classic Load Balancer 是否已啟用日誌記錄。如果 access_logs.s3.enabled 為 false 或 access_logs.S3.bucket 不等於您所提供的 s3BucketName,則表示規則為 NON_COMPLIANT。

注意

此規則不適用於 Network Load Balancer 或 Gateway Load Balancer。

識別符: ELB_LOGGING_ENABLED

資源類型:AWS::ElasticLoadBalancing::LoadBalancer, AWS::ElasticLoadBalancingV2::LoadBalancer

觸發類型: Configuration changes (組態變更)

AWS 區域:所有支援 AWS 的區域

參數:

s3BucketNames (選用)
類型:CSV

傳送日誌檔案的 Amazon ELB 中 Amazon S3 儲存貯體名稱的清單 (以逗號分隔)。

AWS CloudFormation 範本

若要使用 AWS CloudFormation 範本建立 AWS Config 受管規則,請參閱 使用 AWS CloudFormation 範本建立 AWS Config 受管規則