View a markdown version of this page

wafv2-logging-enabled - AWS Config

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

wafv2-logging-enabled

检查 AWS Wafv2 区域和全球 Web 访问控制列表 (Web ACL) 上是否启用了日志记录。如果启用了日志记录但日志记录目标与参数值不匹配,则此规则为 NON_COMPLIANT。

注意

Amazon Security Lake 异常

此规则不检查通过 Security Lake 完成的 AWS WAFV2 Web ACL 日志记录。

标识符:WAFV2_LOGGING_ENABLED

资源类型:AWS::WAFv2::WebACL

触发器类型: 定期

AWS 区域: 所有支持的 AWS 区域

参数:

KinesisFirehoseDeliveryStreamArns (可选)
类型:CSV

Kinesis Firehose 传输流 ARN 的逗号分隔列表

AWS CloudFormation 模板

要使用 AWS CloudFormation 模板创建 AWS Config 托管规则,请参阅使用 AWS CloudFormation 模板创建 AWS Config 托管规则