Saltar al contenido principal

Registro de Logs de Bucket OSS Habilitado

ID: rule:aliyun:oss-bucket-logging-enabled
Severidad: medium

Descripción

Los buckets OSS deben tener registro de logs habilitado para rastrear acceso y operaciones. El registro de logs ayuda en la auditoría de seguridad, solución de problemas y requisitos de conformidad.

Razón de la Violación

El bucket OSS no tiene registro de logs habilitado, lo que dificulta rastrear acceso y operaciones para fines de seguridad y conformidad.

Recomendación

Habilite el registro de logs para el bucket OSS configurando la propiedad LoggingConfiguration con TargetBucket y opcionalmente TargetPrefix.

Tipos de Recurso

  • ALIYUN::OSS::Bucket

Este documento se genera automáticamente a partir de los metadatos de la política.