redshift-cluster-configuration-check
检查 Amazon Redshift 集群是否具有指定的设置。如果 Amazon Redshift 集群未加密,或者是使用其他密钥加密的,或者集群未启用审核日志记录,则此规则为 NON_COMPLIANT。
标识符:REDSHIFT_CLUSTER_CONFIGURATION_CHECK
资源类型:AWS::Redshift::Cluster
触发器类型: 配置更改
Amazon Web Services 区域:除以下区域外的所有受支持 Amazon 区域:Amazon Secret - West、墨西哥(中部)
参数:
- clusterDbEncrypted
- 类型:布尔值
- 默认:True
-
数据库加密已启用。
- loggingEnabled
- 类型:布尔值
- 默认:True
-
审核日志记录已启用。
- nodeTypes(可选)
- 类型:CSV
- 默认值:dc1.large
-
指定节点类型。
Amazon CloudFormation 模板
要使用 Amazon Config 模板创建 Amazon CloudFormation 托管规则,请参阅 使用 Amazon Config 模板创建 Amazon CloudFormation 托管规则