netfw-logging-enabled
Verifica se os firewalls do AWS Network Firewall têm o registro em log habilitado. A regra será NON_COMPLIANT se o tipo de registro em log não estiver configurado. Você pode especificar qual tipo de registro em log você deseja que a regra verifique.
Identificador: NETFW_LOGGING_ENABLED
Tipos de recursos: AWS::NetworkFirewall::LoggingConfiguration
Tipo de acionador: periódico
Região da AWS: todas as regiões da AWS compatíveis, exceto China (Pequim), Ásia-Pacífico (Tailândia), Ásia-Pacífico (Malásia), AWS GovCloud (Leste dos EUA), AWS GovCloud (Oeste dos EUA), México (Centro), Ásia-Pacífico (Taipei), Oeste do Canadá (Calgary) e China (Ningxia).
Parâmetros:
- logType (opcional)
- Tipo: String
-
LogType (opcional): tipo de log para verificação da regra de firewalls: 'alert', 'flow' ou 'both'.
Modelo do AWS CloudFormation
Para criar regras gerenciadas do AWS Config com modelos do AWS CloudFormation, consulte Criar regras gerenciadas do AWS Config com modelos do AWS CloudFormation.