Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
opensearch-audit-logging-enabled
Comprueba si los dominios de Amazon OpenSearch Service tienen activado el registro de auditoría. La regla es NON_COMPLIANT si un dominio OpenSearch de servicio no tiene activado el registro de auditoría.
Identificador: OPENSEARCH_AUDIT_LOGGING_ENABLED
Tipos de recursos: :Dominio AWS::OpenSearch
Tipo de disparador: cambios de configuración
Región de AWS: Todas AWS las regiones compatibles, excepto Asia Pacífico (Nueva Zelanda), China (Beijing), Asia Pacífico (Tailandia), Oriente Medio (Emiratos Árabes Unidos), Asia Pacífico (Hyderabad), Asia Pacífico (Malasia), Asia Pacífico (Melbourne), AWS GovCloud (US-East), AWS GovCloud (US-West), México (Central), Israel (Tel Aviv), Asia Pacífico (Taipéi), Canadá Oeste (Calgary), Europa (España), China (Ningxia), Europa (Zúrich)
Parámetros:
- nube WatchLogsLogGroupArnList (opcional)
- Tipo: CSV
-
Comma-separated lista de nombres de recursos de Amazon (ARN) para los grupos de CloudWatch registros de Amazon Logs. La regla comprueba si los grupos de registros especificados están configurados para los registros de auditoría.
Los valores válidos incluyen:
arn:aws:logs:region:account-id:log-group:log_group_name:*yarn:aws:logs:region:account-id:log-group:log_group_name.
AWS CloudFormation plantilla
Para crear reglas AWS Config administradas con AWS CloudFormation plantillas, consulteCreación de reglas AWS Config administradas con AWS CloudFormation plantillas.