redshift-cluster-configuration-check - AWS Config

redshift-cluster-configuration-check

检查 Amazon Redshift 集群是否具有指定的设置。如果 Amazon Redshift 集群未加密,或者是使用其他密钥加密的,或者集群未启用审核日志记录,则此规则为 NON_COMPLIANT。

标识符:REDSHIFT_CLUSTER_CONFIGURATION_CHECK

资源类型:AWS::Redshift::Cluster

触发器类型: 配置更改

AWS 区域:除以下区域外的所有受支持 AWS 区域:AWS Secret - West、墨西哥(中部)

参数:

clusterDbEncrypted
类型:布尔值
默认:True

数据库加密已启用。

loggingEnabled
类型:布尔值
默认:True

审核日志记录已启用。

nodeTypes(可选)
类型:CSV
默认值:dc1.large

指定节点类型。

AWS CloudFormation 模板

要使用 AWS Config 模板创建 AWS CloudFormation 托管规则,请参阅 使用 AWS Config 模板创建 AWS CloudFormation 托管规则