step-functions-state-machine-logging-enabled - AWS Config

step-functions-state-machine-logging-enabled

Verifica se máquina do AWS Step Functions tem o registro em log habilitado. A regra será NON_COMPLIANT se uma máquina de estado não tiver o registro em log habilitado ou se a configuração de registro em log não estiver no nível mínimo fornecido.

Identificador: STEP_FUNCTIONS_STATE_MACHINE_LOGGING_ENABLED

Tipos de recursos: AWS::StepFunctions::StateMachine

Tipo de trigger: alterações da configuração

Região da AWS: todas as regiões da AWS compatíveis, exceto Ásia-Pacífico (Tailândia), Ásia-Pacífico (Malásia), Ásia-Pacífico (Melbourne), AWS GovCloud (Leste dos EUA), AWS GovCloud (Oeste dos EUA), México (Centro), Israel (Tel Aviv), Ásia-Pacífico (Taipei) e Oeste do Canadá (Calgary)

Parâmetros:

cloudWatchLogGroupArns (opcional)
Tipo: Csv

Lista separada por vírgulas dos nomes do recurso da Amazon (ARNs) para grupos de log do Amazon CloudWatch Logs. A regra verifica se os grupos de logs especificados estão configurados para os logs de estado da máquina.

logLevel (opcional)
Tipo: String

O nível mínimo de log para sua máquina de estado. Os valores válidos incluem: ALL, ERROR, FATAL.

Modelo do AWS CloudFormation

Para criar regras gerenciadas do AWS Config com modelos do AWS CloudFormation, consulte Criar regras gerenciadas do AWS Config com modelos do AWS CloudFormation.