step-functions-state-machine-logging-enabled
Verifica se máquina do AWS Step Functions tem o registro em log habilitado. A regra será NON_COMPLIANT se uma máquina de estado não tiver o registro em log habilitado ou se a configuração de registro em log não estiver no nível mínimo fornecido.
Identificador: STEP_FUNCTIONS_STATE_MACHINE_LOGGING_ENABLED
Tipos de recursos: AWS::StepFunctions::StateMachine
Tipo de trigger: alterações da configuração
Região da AWS: todas as regiões da AWS compatíveis, exceto Ásia-Pacífico (Tailândia), Ásia-Pacífico (Malásia), Ásia-Pacífico (Melbourne), AWS GovCloud (Leste dos EUA), AWS GovCloud (Oeste dos EUA), México (Centro), Israel (Tel Aviv), Ásia-Pacífico (Taipei) e Oeste do Canadá (Calgary)
Parâmetros:
- cloudWatchLogGroupArns (opcional)
- Tipo: Csv
-
Lista separada por vírgulas dos nomes do recurso da Amazon (ARNs) para grupos de log do Amazon CloudWatch Logs. A regra verifica se os grupos de logs especificados estão configurados para os logs de estado da máquina.
- logLevel (opcional)
- Tipo: String
-
O nível mínimo de log para sua máquina de estado. Os valores válidos incluem: ALL, ERROR, FATAL.
Modelo do AWS CloudFormation
Para criar regras gerenciadas do AWS Config com modelos do AWS CloudFormation, consulte Criar regras gerenciadas do AWS Config com modelos do AWS CloudFormation.