redshift-audit-logging-enabled - AWS Config

redshift-audit-logging-enabled

Comprueba si los clústeres de Amazon Redshift registran auditorías en un bucket específico. La regla es NON_COMPLIANT si el registro de auditoría no está habilitado para un clúster de Redshift o si se proporciona el parámetro bucketNames pero el destino del registro de auditoría no coincide.

Identificador: REDSHIFT_AUDIT_LOGGING_ENABLED

Tipos de recurso: AWS::Redshift::Cluster

Tipo de disparador: cambios de configuración

Región de AWS: todas las regiones de AWS compatibles, excepto China (Pekín), Asia-Pacífico (Tailandia), Asia-Pacífico (Yakarta), Medio Oriente (EAU), Asia-Pacífico (Hyderabad), Asia-Pacífico (Malasia), Asia-Pacífico (Melbourne), AWS GovCloud (Este de EE. UU.), AWS GovCloud (Oeste de EE. UU.), México (centro), Israel (Tel Aviv), Asia-Pacífico (Taipéi), Oeste de Canadá (Calgary), Europa (España), China (Ningxia) y Europa (Zúrich)

Parámetros:

bucketNames (opcional)
Tipo: CSV

Lista separada por comas de los nombres de bucket de Amazon S3 para almacenar registros de auditoría.

AWS CloudFormationPlantilla de

Para crear reglas administradas de AWS Config con plantillas de AWS CloudFormation, consulte Creación de reglas administradas de AWS Config con plantillas de AWS CloudFormation.