redshift-audit-logging-enabled
Comprueba si los clústeres de Amazon Redshift registran auditorías en un bucket específico. La regla es NON_COMPLIANT si el registro de auditoría no está habilitado para un clúster de Redshift o si se proporciona el parámetro bucketNames pero el destino del registro de auditoría no coincide.
Identificador: REDSHIFT_AUDIT_LOGGING_ENABLED
Tipos de recurso: AWS::Redshift::Cluster
Tipo de disparador: cambios de configuración
Región de AWS: todas las regiones de AWS compatibles, excepto China (Pekín), Asia-Pacífico (Tailandia), Asia-Pacífico (Yakarta), Medio Oriente (EAU), Asia-Pacífico (Hyderabad), Asia-Pacífico (Malasia), Asia-Pacífico (Melbourne), AWS GovCloud (Este de EE. UU.), AWS GovCloud (Oeste de EE. UU.), México (centro), Israel (Tel Aviv), Asia-Pacífico (Taipéi), Oeste de Canadá (Calgary), Europa (España), China (Ningxia) y Europa (Zúrich)
Parámetros:
- bucketNames (opcional)
- Tipo: CSV
-
Lista separada por comas de los nombres de bucket de Amazon S3 para almacenar registros de auditoría.
AWS CloudFormationPlantilla de
Para crear reglas administradas de AWS Config con plantillas de AWS CloudFormation, consulte Creación de reglas administradas de AWS Config con plantillas de AWS CloudFormation.