cloudtrail-s3-dataevents-enabled - AWS Config
AWS 文档中描述的 AWS 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅中国的 AWS 服务入门

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

cloudtrail-s3-dataevents-enabled

检查是否至少有一条 AWS CloudTrail 跟踪记录了所有 S3 存储桶的 Amazon S3 数据事件。如果未配置记录 S3 存储桶数据事件的跟踪,则规则为 NON_COMPLIANT。

注意

该规则仅检查存储桶主区域中的跟踪。该规则不评估影子或组织跟踪。该规则不支持 Amazon S3 前缀。

标识符: CLOUDTRAIL_S3_DATAEVENTS_ENABLED

触发器类型: 定期

AWS 区域: 所有支持的 AWS 区域

参数:

S3BucketNames

(可选)逗号分隔的 S3 存储桶名称列表,应为其启用数据事件日志记录。默认行为会检查所有 S3 存储桶。

AWS CloudFormation 模板

要使用 AWS CloudFormation 模板创建 AWS Config 托管规则,请参阅使用 AWS CloudFormation 模板创建 AWS Config 托管规则