cw-loggroup-retention-period-check - Amazon Config
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)

cw-loggroup-retention-period-check

检查 Amazon CloudWatch 日志组保留期是否设置为大于 365 天或指定的保留期。如果保留期小于 MinRetentionTime 或者 365 天(如果指定此天数),则此规则为 NON_COMPLIANT。

注意

如果日志组的保留设置为“永不过期”,则此规则将被标记为 COMPLIANT。

标识符:CW_LOGGROUP_RETENTION_PERIOD_CHECK

资源类型:AWS::Logs::LogGroup

触发器类型: 定期

Amazon Web Services 区域:所有受支持的 Amazon 区域

参数:

LogGroupNames(可选)
类型:CSV

要检查保留期的日志组名称的逗号分隔列表。

MinRetentionTime(可选)
类型:int

指定以天为单位的保留时间。有效值为:1、3、5、7、14、30、60、90、120、150、180、365、400、545、731、1827 和 3653。默认保留期为 365 天。

Amazon CloudFormation 模板

要使用 Amazon Config 模板创建 Amazon CloudFormation 托管规则,请参阅使用 Amazon Config 模板创建 Amazon CloudFormation 托管规则