Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Cloudtrail-All-Read-s3-Datenereignisüberprüfung
Prüft, ob ein AWS CloudTrail Multiregions-Trail aktiviert ist, und protokolliert alle S3-Lese-Datenereignisse für Ihre Buckets. Die Regel lautet NON_COMPLIANT, wenn kein regionsübergreifender Trail alle S3-Daten-Ereignistypen mit gelesenen Daten für alle aktuellen und zukünftigen S3-Buckets protokolliert.
Bezeichner: CLOUDTRAIL_ALL_READ_S3_DATA_EVENT_CHECK
Ressourcentypen: AWS::::Account
Auslösertyp: Regelmäßig
AWS-Region: Alle unterstützten Regionen außer der Region Asien-Pazifik (Taipeh) AWS
Parameter:
- Keine
AWS CloudFormation Vorlage
Informationen zum Erstellen AWS Config verwalteter Regeln mit AWS CloudFormation Vorlagen finden Sie unterAWS Config Verwaltete Regeln mit AWS CloudFormation Vorlagen erstellen.