cloudtrail-enabled
importante
Para esta regla, el identificador de la regla (CLOUD_TRAIL_ENABLED) y el nombre de la regla (cloudtrail-enabled) son diferentes.
Comprueba si hay un registro de seguimiento de AWS CloudTrail habilitado en su cuenta de AWS. La regla es NON_COMPLIANT si no hay ningún registro de seguimiento habilitado. De forma opcional, la regla comprueba un bucket de S3 específico, un tema de Amazon Simple Notification Service (Amazon SNS) y un grupo de registro de CloudWatch.
Identificador: CLOUD_TRAIL_ENABLED
Tipo de disparador: periódico
Región de AWS: todas las regiones de AWS
Parámetros:
- s3BucketName (opcional)
- Tipo: cadena
-
Nombre del bucket de S3 al que CloudTrail entrega los archivos de registro.
- snsTopicArn (opcional)
- Tipo: cadena
-
ARN del tema SNS que usa CloudTrail para las notificaciones.
- cloudWatchLogsLogGroupArn (opcional)
- Tipo: cadena
-
ARN del grupo de registro de CloudWatch al que CloudTrail debe enviar datos.
AWS CloudFormationPlantilla de
Para crear reglas administradas de AWS Config con plantillas de AWS CloudFormation, consulte Creación de reglas administradas de AWS Config con plantillas de AWS CloudFormation.