Registro de Logs de Bucket OSS Habilitado
ID: rule:aliyun:oss-bucket-logging-enabled
Severidad: medium
Tipos de IaC: ROS, Terraform
Descripción
Los buckets OSS deben tener registro de logs habilitado para rastrear acceso y operaciones. El registro de logs ayuda en la auditoría de seguridad, solución de problemas y requisitos de conformidad.
Razón de la Violación
El bucket OSS no tiene registro de logs habilitado, lo que dificulta rastrear acceso y operaciones para fines de seguridad y conformidad.
Recomendación
Habilite el registro de logs para el bucket OSS configurando la propiedad LoggingConfiguration con TargetBucket y opcionalmente TargetPrefix.
Tipos de Recurso
- ROS:
ALIYUN::OSS::Bucket - Terraform:
alicloud_oss_bucket
Este documento se genera automáticamente a partir de los metadatos de la política.