本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
wafv2-logging-enabled
检查 AWS Wafv2 区域和全球 Web 访问控制列表 (Web ACL) 上是否启用了日志记录。如果启用了日志记录但日志记录目标与参数值不匹配,则此规则为 NON_COMPLIANT。
注意
Amazon Security Lake 异常
此规则不检查通过 Security Lake 完成的 AWS WAFV2 Web ACL 日志记录。
标识符:WAFV2_LOGGING_ENABLED
资源类型:AWS::WAFv2::WebACL
触发器类型: 定期
AWS 区域: 所有支持的 AWS 区域
参数:
- KinesisFirehoseDeliveryStreamArns (可选)
- 类型:CSV
-
Kinesis Firehose 传输流 ARN 的逗号分隔列表
AWS CloudFormation 模板
要使用 AWS CloudFormation 模板创建 AWS Config 托管规则,请参阅使用 AWS CloudFormation 模板创建 AWS Config 托管规则。