View a markdown version of this page

Cloudtrail-All-Read-s3-Datenereignisüberprüfung - AWS Config

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Cloudtrail-All-Read-s3-Datenereignisüberprüfung

Prüft, ob ein AWS CloudTrail Multiregions-Trail aktiviert ist, und protokolliert alle S3-Lese-Datenereignisse für Ihre Buckets. Die Regel lautet NON_COMPLIANT, wenn kein regionsübergreifender Trail alle S3-Daten-Ereignistypen mit gelesenen Daten für alle aktuellen und zukünftigen S3-Buckets protokolliert.

Bezeichner: CLOUDTRAIL_ALL_READ_S3_DATA_EVENT_CHECK

Ressourcentypen: AWS::::Account

Auslösertyp: Regelmäßig

AWS-Region: Alle unterstützten Regionen außer der Region Asien-Pazifik (Taipeh) AWS

Parameter:

Keine

AWS CloudFormation Vorlage

Informationen zum Erstellen AWS Config verwalteter Regeln mit AWS CloudFormation Vorlagen finden Sie unterAWS Config Verwaltete Regeln mit AWS CloudFormation Vorlagen erstellen.