cloudtrail-s3-dataevents-enabled - AWS Config

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

cloudtrail-s3-dataevents-enabled

檢查至少一個AWS CloudTrail 追蹤是否記錄所有 S3 儲存貯體的 Amazon Simple Storage Service (Amazon S3) 資料事件。 S3 如果有追蹤或沒有追蹤記錄 S3 資料事件,則表示規則為「NON_COMPLIANT」。

識別符: CLOUDTRAIL_S3_DATAEVENTS_ENABLED

觸發類型:定期

AWS 區域:Sec AWS ret - West AWS Region 以外的所有支援區域

參數:

S3BucketNames (選用)
類型:字串

應啟用資料事件日誌記錄的 S3 儲存貯體名稱清單 (以逗號分隔)。所有 S3 儲存貯體的預設行為檢查。

AWS CloudFormation範本

若要使用AWS CloudFormation範本建立AWS Config受管規則,請參閱 使用 AWS CloudFormation 範本建立 AWS Config 受管規則