opensearch-logs-to-cloudwatch
Comprueba si los dominios de Amazon OpenSearch Service están configurados para enviar registros a los registros de Amazon CloudWatch. La regla es NON_COMPLIANT si el registro no está configurado.
nota
La regla no evalúa los dominios de Elasticsearch.
Identificador: OPENSEARCH_LOGS_TO_CLOUDWATCH
Tipos de recurso: AWS::OpenSearch::Domain
Tipo de disparador: cambios de configuración
Región de AWS: todas las regiones de AWS compatibles, excepto China (Pekín), Asia-Pacífico (Tailandia), Medio Oriente (EAU), Asia-Pacífico (Hyderabad), Asia-Pacífico (Malasia), Asia-Pacífico (Melbourne), AWS GovCloud (Este de EE. UU.), AWS GovCloud (Oeste de EE. UU.), México (centro), Israel (Tel Aviv), Asia-Pacífico (Taipéi), Oeste de Canadá (Calgary), Europa (España), China (Ningxia) y Europa (Zúrich)
Parámetros:
- logTypes (opcional)
- Tipo: CSV
-
Lista separada por comas de los registros que están habilitados. Los valores válidos son search, index y error.
AWS CloudFormationPlantilla de
Para crear reglas administradas de AWS Config con plantillas de AWS CloudFormation, consulte Creación de reglas administradas de AWS Config con plantillas de AWS CloudFormation.