redshift-cluster-configuration-check
Amazon Redshift クラスターに指定された設定があるかどうか確認します。Amazon Redshift クラスターが暗号化されていない、または別のキーで暗号化されている場合、または監査ログ作成が有効になっていない場合、ルールは NON_COMPLIANT です。
識別子: REDSHIFT_CLUSTER_CONFIGURATION_CHECK
リソースタイプ: AWS::Redshift::Cluster
トリガータイプ: 設定変更
AWS リージョン: AWS Secret 西部、メキシコ (中部) のリージョンを除く、サポートされているすべての AWS リージョン
パラメータ :
- clusterDbEncrypted
- 型: ブール値
- デフォルト: true
-
データベースの暗号化は有効になっています。
- loggingEnabled
- 型: ブール値
- デフォルト: true
-
監査ログ記録は有効になっています。
- nodeTypes (オプション)
- タイプ: CSV
- デフォルト: dc1.large
-
ノードの種類を指定します。
AWS CloudFormation テンプレート
AWS CloudFormation テンプレートを使用して AWS Config マネージドルールを作成するには、「AWS Config テンプレートを使用した AWS CloudFormation マネージドルールの作成」を参照してください。