wafv2-logging-enabled
AWS WAFv2 のリージョンおよびグローバルウェブアクセスコントロールリスト (ACL) でログ記録が有効になっているかどうかを確認します。ログ記録が有効になっていても、ログ記録の送信先がパラメータの値と一致しない場合、ルールは NON_COMPLIANT です。
注記
Amazon Security Lake の例外
このルールは、Security Lake for AWS WAFV2 web ACLs で実行されたログ記録をチェックしません。
識別子: WAFV2_LOGGING_ENABLED
リソースタイプ: AWS::WAFv2::WebACL
トリガータイプ: 定期的
AWS リージョン: AWS Secret 西部リージョンを除く、サポートされているすべての AWS リージョン
パラメータ :
- KinesisFirehoseDeliveryStreamArns (オプション)
- タイプ: CSV
-
Kinesis Firehose 配信ストリーム ARN のカンマ区切りリスト。
AWS CloudFormation テンプレート
AWS Config テンプレートを使用して AWS CloudFormation マネージドルールを作成するには、「AWS Config テンプレートを使用した AWS CloudFormation マネージドルールの作成」を参照してください。