cw-loggroup-retention-period-check - AWS Config

cw-loggroup-retention-period-check

Comprueba si el período de retención del grupo de registros de Amazon CloudWatch se ha configurado en más de 365 días o en un período de retención específico. La regla es NON_COMPLIANT si el período de retención es inferior a MinRetentionTime (si se ha especificado) o a 365 días.

nota

Si la configuración de retención es No caducará nunca para un grupo de registro, la regla se marcará como COMPLIANT.

Identificador: CW_LOGGROUP_RETENTION_PERIOD_CHECK

Tipos de recursos: AWS::Logs::LogGroup

Tipo de disparador: periódico

Región de AWS: todas las regiones de AWS

Parámetros:

LogGroupNames (opcional)
Tipo: CSV

Lista separada por comas de los nombres del grupo de registro para comprobar el periodo de retención.

MinRetentionTime (opcional)
Tipo: int

Especifique el período de retención en días. Los valores válidos son 1, 3, 5, 7, 14, 30, 60, 90, 120, 150, 180, 365, 400, 545, 731, 1827 y 3653. El periodo de retención predeterminado es de 365 días.

AWS CloudFormationPlantilla de

Para crear reglas administradas de AWS Config con plantillas de AWS CloudFormation, consulte Creación de reglas administradas de AWS Config con plantillas de AWS CloudFormation.