s3-bucket-logging-enabled
Verifica se o registro em log está habilitado para seus buckets do S3. A regra será NON_COMPLIANT se o registro em log não estiver habilitado.
Identifier (Identificador): S3_BUCKET_LOGGING_ENABLED
Tipos de recursos: AWS::S3::Bucket
Tipo de acionador: alterações da configuração
Região da AWS: todas as regiões da AWS com suporte
Parâmetros:
- targetBucket (opcional)
- Tipo: String
-
Bucket do S3 de destino para armazenar os logs de acesso ao servidor.
- targetPrefix (opcional)
- Tipo: String
-
Prefixo do bucket do S3 para armazenar os logs de acesso ao servidor.
Avaliação proativa
Para ver as etapas sobre como executar essa regra no modo proativo, consulte Como avaliar seus recursos com as regras do AWS Config. Para que essa regra retorne COMPLIANT no modo proativo, o esquema de configuração de recursos da API StartResourceEvaluation precisa incluir as seguintes entradas, codificadas como uma string:
"ResourceConfiguration": ... { "BucketName": "amzn-s3-demo-bucket", "LoggingConfiguration": { "DestinationBucketName": "amzn-s3-demo-destination-bucket", "LogFilePrefix":"my-log" } } ...
Para obter mais informações sobre avaliação proativa, consulte Modo de avaliação.
Modelo do AWS CloudFormation
Para criar regras gerenciadas do AWS Config com modelos do AWS CloudFormation, consulte Criar regras gerenciadas do AWS Config com modelos do AWS CloudFormation.