cloudwatch-log-group-encrypted
Amazon CloudWatch ロググループが任意の AWS KMS キーまたは指定された AWS KMS キー ID で暗号化されているかどうかを確認します。CloudWatch ロググループが KMS キーで暗号化されていない場合、またはルールパラメータに指定されていない KMS キーで暗号化されている場合、ルールは NON_COMPLIANT になります。
識別子: CLOUDWATCH_LOG_GROUP_ENCRYPTED
リソースタイプ: AWS::Logs::LogGroup
トリガータイプ: 定期的
AWS リージョン: AWS Secret 西部リージョンを除く、サポートされているすべての AWS リージョン
[パラメータ:]
- KmsKeyId (オプション)
- 型: 文字列
-
ロググループの暗号化に使用される KMS キーの ID の Amazon リソースネーム (ARN)。
AWS CloudFormation テンプレート
AWS Config テンプレートを使用して AWS CloudFormation マネージドルールを作成するには、「AWS Config テンプレートを使用した AWS CloudFormation マネージドルールの作成」を参照してください。