Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
wafv2-rulegroup-logging-diaktifkan
Memeriksa apakah pengumpulan metrik CloudWatch keamanan Amazon pada AWS grup aturan WAFv2 diaktifkan. Aturannya adalah NON_COMPLIANT jika bidang 'VisibilityConfig.CloudWatchMetricsEnabled' disetel ke false.
Konteks: AWS WAFV2 (Web Application Firewall versi 2) memungkinkan Anda membuat AWS WAF aturan untuk melindungi aplikasi web Anda dari eksploitasi dan kerentanan web umum. Grup AWS WAF aturan adalah kumpulan AWS WAF aturan yang dapat Anda kaitkan dengan ACL web (Daftar Kontrol Akses) untuk menentukan perilaku yang diinginkan untuk lalu lintas aplikasi web Anda. Untuk informasi selengkapnya, lihat AWS WAF aturan dan grup A turan di Panduan AWS WAF Pengembang.
Dengan mengonfigurasi pengumpulan metrik CloudWatch keamanan pada grup AWS WAFV2 aturan, Anda dapat memantau metrik keamanan seperti serangan penolakan layanan terdistribusi (DDoS), injeksi SQL, dan Cross-site skrip (XSS) berhasil atau gagal. Metrik keamanan yang dikumpulkan dapat membantu Anda menyederhanakan penyelidikan Anda.
catatan
Jika tidak ada AWS WAF aturan dalam grup AWS WAFV2 aturan untuk diperiksa aturan ter AWS Config kelola, aturan terkel AWS Config ola akan kembaliNOT_APPLICABLE.
Pengidentifikasi: WAFV2_RULEGROUP_LOGGING_ENABLED
Jenis Sumber Daya: AWS: :WAFv2:: RuleGroup
Jenis pemicu: Perubahan konfigurasi
Wilayah AWS: Semua AWS wilayah yang didukung kecuali Wilayah Asia Pasifik (MalaysiaUS-East), AWS GovCloud AWS GovCloud (US-West), (), Asia Pasifik (Taipei)
Parameter:
- Tidak ada
AWS CloudFormation templat
Untuk membuat aturan AWS Config terkelola dengan AWS CloudFormation templat, lihatMembuat Aturan AWS Config Terkelola Dengan AWS CloudFormation Template.