As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
multi-region-cloudtrail-enabled
Importante
Para essa regra, o identificador da regra (MULTI_REGION_CLOUD_TRAIL_ENABLED) e o nome da regra (multi-region-cloudtrail-enabled) são diferentes.
Verifica se há pelo menos uma multirregião. AWS CloudTrail A regra será NON_COMPLIANT se as trilhas não corresponderem aos parâmetros de entrada. A regra é NON_COMPLIANT se o ExcludeManagementEventSources campo não estiver vazio ou se AWS CloudTrail estiver configurado para excluir eventos de gerenciamento, como eventos AWS KMS ou eventos da API de dados do Amazon RDS.
Identifier (Identificador): MULTI_REGION_CLOUD_TRAIL_ENABLED
Tipo de acionador: periódico
Região da AWS: Todas as AWS regiões suportadas
Parâmetros:
- s3 BucketName (opcional)
- Tipo: string
-
Nome do bucket do Amazon S3 para o qual AWS CloudTrail entregar os arquivos de log.
- sns TopicArn (opcional)
- Tipo: string
-
ARN do tópico do Amazon SNS AWS CloudTrail para uso em notificações.
- nuvem WatchLogsLogGroupArn (opcional)
- Tipo: string
-
ARN do grupo de CloudWatch registros da Amazon AWS CloudTrail para o qual enviar dados.
- incluir ManagementEvents (opcional)
- Tipo: booliano
-
Seletor de evento para incluir eventos de gerenciamento para o AWS CloudTrail.
- ler WriteType (opcional)
- Tipo: string
-
Tipo de eventos a serem registrados. Os valores válidos são ReadOnly, WriteOnly e ALL.
AWS CloudFormation modelo
Para criar regras AWS Config gerenciadas com AWS CloudFormation modelos, consulteCriação de regras AWS Config gerenciadas com AWS CloudFormation modelos.