すべてのプロダクト
Search
ドキュメントセンター

Cloud Config:oss-bucket-logging-enabled

最終更新日:Jan 18, 2025

Object Storage Service (OSS) バケットごとにアクセスログ機能が有効になっているかどうかを確認します。

シナリオ

OSS バケットのアクセスログを有効にすると、バケットへのすべての読み取りアクセスと書き込みアクセスがログに記録されます。これは、異常なアクセスを分析し、データ漏洩を確認するのに役立ちます。

リスクレベル

デフォルトのリスクレベル: 中間。

このルールを適用するときに、必要に応じてリスクレベルを変更できます。

コンプライアンス評価ロジック

  • 各 OSS バケットに対してアクセスログ機能が有効になっている場合、評価結果は準拠に準拠しています。
  • OSS バケットに対してアクセスログ機能が無効になっている場合、評価結果は非準拠です。非準拠の構成を修正する方法の詳細については、「非準拠の修復」をご参照ください。

ルールの詳細

項目説明
ルール名oss-bucket-logging-enabled
ルール IDoss-bucket-logging-enabled
タグOSS、バケット、および AuditBaseline
自動修復サポートされていません
トリガータイプ構成の変更
サポートされているリソースタイプOSS バケット
入力パラメーターなし

非準拠の修復

OSS バケットのアクセスログ機能を有効にする方法の詳細については、「ログの構成」をご参照ください。