lambda-function-application-log-level-check - AWS Config

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

lambda-function-application-log-level-check

檢查具有 JSON 結構化日誌的 AWS Lambda 函數是否設定為指定的應用程式日誌層級。如果 configuration.loggingConfig.applicationLogLevel 不是必要規則參數中指定的值,則表示規則為「NON_COMPLIANT」。

識別符:LAMBDA_FUNCTION_APPLICATION_LOG_LEVEL_CHECK

資源類型:AWS::Lambda::Function

觸發類型: Configuration changes (組態變更)

AWS 區域:除亞太區域 (紐西蘭)、中國 (北京)、 AWS GovCloud (美國東部)、 AWS GovCloud (美國西部)、中國 (寧夏) AWS 區域以外所有支援的 區域

參數:

logLevel
類型:字串

規則要檢查的最低應用程式日誌層級。如果 configuration.loggingConfig.applicationLogLevel 設定為此參數中未指定的值,則表示規則為「NON_COMPLIANT」。有效值包括:'TRACE'、'DEBUG'、'INFO'、'WARN'、'ERROR' 和 'FATAL'。

AWS CloudFormation 範本

若要使用 AWS CloudFormation 範本建立 AWS Config 受管規則,請參閱 使用 AWS CloudFormation 範本建立 AWS Config 受管規則