本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
cw-loggroup-retention-period-检查
检查 Amazon CloudWatch LogGroup 保留期是否设置为大于 365 天,或者是否设置为指定的保留期。如果保留期小于(COMPLIANT如果指定)MinRetentionTime
,则规则为 NON _,否则为 365 天。
注意
如果日志组的保留设置为 “永不过期”,则该规则将标记为COMPLIANT。
标识符:CW_ LOGGROUP _ _ RETENTION _ PERIOD CHECK
资源类型: AWS::Logs::LogGroup
触发器类型: 定期
Amazon Web Services 区域:除中东 (UAE)、亚太 Amazon 地区(大阪)、欧洲(西班牙)地区以外的所有支持区域
参数:
- LogGroupNames (可选)
- 类型:CSV
-
要检查保留期的日志组名称的逗号分隔列表。
- MinRetentionTime (可选)
- 类型:int
-
指定以天为单位的保留时间。有效值为:1、3、5、7、14、30、60、90、120、150、180、365、400、545、731、1827 和 3653。默认保留期为 365 天。
Amazon CloudFormation 模板
要使用 Amazon CloudFormation 模板创建 Amazon Config 托管规则,请参阅使用 Amazon CloudFormation 模板创建 Amazon Config 托管规则。