cloudtrail-enabled - AWS Config

cloudtrail-enabled

importante

Para esta regla, el identificador de la regla (CLOUD_TRAIL_ENABLED) y el nombre de la regla (cloudtrail-enabled) son diferentes.

Comprueba si hay un registro de seguimiento de AWS CloudTrail habilitado en su cuenta de AWS. La regla es NON_COMPLIANT si no hay ningún registro de seguimiento habilitado. De forma opcional, la regla comprueba un bucket de S3 específico, un tema de Amazon Simple Notification Service (Amazon SNS) y un grupo de registro de CloudWatch.

Identificador: CLOUD_TRAIL_ENABLED

Tipo de disparador: periódico

Región de AWS: todas las regiones de AWS

Parámetros:

s3BucketName (opcional)
Tipo: cadena

Nombre del bucket de S3 al que CloudTrail entrega los archivos de registro.

snsTopicArn (opcional)
Tipo: cadena

ARN del tema SNS que usa CloudTrail para las notificaciones.

cloudWatchLogsLogGroupArn (opcional)
Tipo: cadena

ARN del grupo de registro de CloudWatch al que CloudTrail debe enviar datos.

AWS CloudFormationPlantilla de

Para crear reglas administradas de AWS Config con plantillas de AWS CloudFormation, consulte Creación de reglas administradas de AWS Config con plantillas de AWS CloudFormation.