すべてのプロダクト
Search
ドキュメントセンター

Cloud Config:actiontrail-trail-intact-enabled

最終更新日:Jan 18, 2025

ActionTrail にアクティブなトレイルが存在し、すべてのリージョンで生成されるすべてのタイプのイベントが追跡されているかどうかを確認します。

シナリオ

ClassifiedProtectionPreCheck、CISComplianceCheck、および BestPracticesForOSS コンプライアンスパッケージのルールでは、Alibaba Cloud アカウント内で生成された操作ログを少なくとも 180 日間保持する必要があります。システムが悪意のあるネットワーク攻撃や操作に直面した場合、またはシステムで予期しない障害が発生した場合、操作ログは証拠となり、問題を迅速にトラブルシューティングするのに役立ちます。

リスクレベル

デフォルトのリスクレベル:高。

このルールを適用するときに、必要に応じてリスクレベルを変更できます。

コンプライアンス評価ロジック

  • ActionTrail にアクティブなトレイルが存在し、すべてのリージョンで生成されるすべてのタイプのイベントが追跡されている場合、評価結果は準拠です。
  • ActionTrail にトレイルが存在しない場合、トレイルが無効になっている場合、またはアクティブなトレイルが一部のリージョンで特定タイプのイベントのみを記録している場合、評価結果は非準拠です。非準拠の構成を修正する方法の詳細については、「非準拠の修復」をご参照ください。

ルールの詳細

項目説明
ルール名actiontrail-trail-intact-enabled
ルール IDactiontrail-trail-intact-enabled
タグActionTrail
自動修復サポートされていません
トリガータイプ定期実行
時間間隔24 時間
入力パラメーターなし

非準拠の修復

トレイルがすべてのリージョンで生成されるすべてのタイプのイベントを記録するように指定する方法の詳細については、「シングルアカウントトレイルを更新する」をご参照ください。