codebuild-project-s3-logs-encrypted
Verifica se um projeto do AWS CodeBuild configurado com o logs do Amazon S3 tem criptografia habilitada para seus logs. A regra será NON_COMPLIANT se ‘encryptionDisabled’ for definido como 'true' em um S3LogsConfig de um projeto CodeBuild.
Identificador: CODEBUILD_PROJECT_S3_LOGS_ENCRYPTED
Tipos de recurso: AWS::CodeBuild::Project
Tipo de trigger: alterações da configuração
Região da AWS: todas as regiões da AWS compatíveis, exceto Ásia-Pacífico (Tailândia), Ásia-Pacífico (Jacarta), Ásia-Pacífico (Malásia), México (Centro), Asia Pacific (Taipei) e Oeste do Canadá (Calgary).
Parâmetros:
- exemptedProjects (opcional)
- Tipo: Csv
-
Lista separada por vírgulas de nomes de projetos do CodeBuild que podem gerar logs não criptografados.
Modelo do AWS CloudFormation
Para criar regras gerenciadas do AWS Config com modelos do AWS CloudFormation, consulte Criar regras gerenciadas do AWS Config com modelos do AWS CloudFormation.