codebuild-project-s3-logs-encrypted - AWS Config

codebuild-project-s3-logs-encrypted

Verifica se um projeto do AWS CodeBuild configurado com o logs do Amazon S3 tem criptografia habilitada para seus logs. A regra será NON_COMPLIANT se ‘encryptionDisabled’ for definido como 'true' em um S3LogsConfig de um projeto CodeBuild.

Identificador: CODEBUILD_PROJECT_S3_LOGS_ENCRYPTED

Tipos de recurso: AWS::CodeBuild::Project

Tipo de trigger: alterações da configuração

Região da AWS: todas as regiões da AWS compatíveis, exceto Ásia-Pacífico (Tailândia), Ásia-Pacífico (Jacarta), Ásia-Pacífico (Malásia), México (Centro), Asia Pacific (Taipei) e Oeste do Canadá (Calgary).

Parâmetros:

exemptedProjects (opcional)
Tipo: Csv

Lista separada por vírgulas de nomes de projetos do CodeBuild que podem gerar logs não criptografados.

Modelo do AWS CloudFormation

Para criar regras gerenciadas do AWS Config com modelos do AWS CloudFormation, consulte Criar regras gerenciadas do AWS Config com modelos do AWS CloudFormation.