Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
opensearch-audit-logging-enabled
Verifica se i domini Amazon OpenSearch Service hanno la registrazione di controllo abilitata. La regola è NON_COMPLIANT se un dominio di OpenSearch servizio non ha la registrazione di controllo abilitata.
Identificatore: OPENSEARCH_AUDIT_LOGGING_ENABLED
Tipi di risorse:: :Domain AWS::OpenSearch
Tipo di trigger: Modifiche alla configurazione
Regione AWS: Tutte le AWS regioni supportate tranne Asia Pacifico (Nuova Zelanda), Cina (Pechino), Asia Pacifico (Thailandia), Medio Oriente (Emirati Arabi Uniti), Asia Pacifico (Hyderabad), Asia Pacifico (Malesia), Asia Pacifico (Melbourne), AWS GovCloud (), (US-East), Messico AWS GovCloud (CentraleUS-West), Israele (Tel Aviv), Asia Pacifico (Taipei), Canada Ovest (Calgary), Europa (Spagna), Cina (Ningxia)), Regione Europa (Zurigo)
Parametri:
- cloud WatchLogsLogGroupArnList (opzionale)
- Tipo: CSV
-
Comma-separated elenco di Amazon Resource Names (ARN) per i gruppi di CloudWatch log di Amazon Logs. La regola controlla se i gruppi di log specificati sono configurati per i log di controllo.
I valori validi includono:
arn:aws:logs:region:account-id:log-group:log_group_name:*earn:aws:logs:region:account-id:log-group:log_group_name.
AWS CloudFormation modello
Per creare regole AWS Config gestite con AWS CloudFormation modelli, vedereCreazione di regole AWS Config gestite con AWS CloudFormation modelli.