Saltar al contenido principal

Registro de Logs de Bucket OSS Habilitado

ID: rule:aliyun:oss-bucket-logging-enabled
Severidad: medium
Tipos de IaC: ROS, Terraform

Descripción

Los buckets OSS deben tener registro de logs habilitado para rastrear acceso y operaciones. El registro de logs ayuda en la auditoría de seguridad, solución de problemas y requisitos de conformidad.

Razón de la Violación

El bucket OSS no tiene registro de logs habilitado, lo que dificulta rastrear acceso y operaciones para fines de seguridad y conformidad.

Recomendación

Habilite el registro de logs para el bucket OSS configurando la propiedad LoggingConfiguration con TargetBucket y opcionalmente TargetPrefix.

Tipos de Recurso

  • ROS: ALIYUN::OSS::Bucket
  • Terraform: alicloud_oss_bucket

Este documento se genera automáticamente a partir de los metadatos de la política.