メインコンテンツまでスキップ

OSS バケットのログ記録が有効

ID: rule:aliyun:oss-bucket-logging-enabled
重大度: medium

説明

OSS バケットは、アクセスと操作を追跡するためにログ記録を有効にする必要があります。ログ記録は、セキュリティ監査、トラブルシューティング、コンプライアンス要件に役立ちます。

違反の理由

OSS バケットでログ記録が有効になっていないため、セキュリティとコンプライアンスの目的でアクセスと操作を追跡することが困難です。

推奨事項

TargetBucket とオプションで TargetPrefix を使用して LoggingConfiguration プロパティを設定することで、OSS バケットのログ記録を有効にします。

リソースタイプ

  • ALIYUN::OSS::Bucket

このドキュメントはポリシーメタデータから自動生成されます。