cloudwatch-log-group-encrypted - AWS Config

cloudwatch-log-group-encrypted

Amazon CloudWatch ロググループが任意の AWS KMS キーまたは指定された AWS KMS キー ID で暗号化されているかどうかを確認します。CloudWatch ロググループが KMS キーで暗号化されていない場合、またはルールパラメータに指定されていない KMS キーで暗号化されている場合、ルールは NON_COMPLIANT になります。

識別子: CLOUDWATCH_LOG_GROUP_ENCRYPTED

リソースタイプ: AWS::Logs::LogGroup

トリガータイプ: 定期的

AWS リージョン: AWS Secret 西部リージョンを除く、サポートされているすべての AWS リージョン

[パラメータ:]

KmsKeyId (オプション)
型: 文字列

ロググループの暗号化に使用される KMS キーの ID の Amazon リソースネーム (ARN)。

AWS CloudFormation テンプレート

AWS Config テンプレートを使用して AWS CloudFormation マネージドルールを作成するには、「AWS Config テンプレートを使用した AWS CloudFormation マネージドルールの作成」を参照してください。