opensearch-logs-to-cloudwatch - AWS Config

opensearch-logs-to-cloudwatch

Comprueba si los dominios de Amazon OpenSearch Service están configurados para enviar registros a los registros de Amazon CloudWatch. La regla es NON_COMPLIANT si el registro no está configurado.

nota

La regla no evalúa los dominios de Elasticsearch.

Identificador: OPENSEARCH_LOGS_TO_CLOUDWATCH

Tipos de recurso: AWS::OpenSearch::Domain

Tipo de disparador: cambios de configuración

Región de AWS: todas las regiones de AWS compatibles, excepto China (Pekín), Asia-Pacífico (Tailandia), Medio Oriente (EAU), Asia-Pacífico (Hyderabad), Asia-Pacífico (Malasia), Asia-Pacífico (Melbourne), AWS GovCloud (Este de EE. UU.), AWS GovCloud (Oeste de EE. UU.), México (centro), Israel (Tel Aviv), Asia-Pacífico (Taipéi), Oeste de Canadá (Calgary), Europa (España), China (Ningxia) y Europa (Zúrich)

Parámetros:

logTypes (opcional)
Tipo: CSV

Lista separada por comas de los registros que están habilitados. Los valores válidos son search, index y error.

AWS CloudFormationPlantilla de

Para crear reglas administradas de AWS Config con plantillas de AWS CloudFormation, consulte Creación de reglas administradas de AWS Config con plantillas de AWS CloudFormation.