专有网络流量日志审核员
cinq-auditor-vpc-flowlogs的Python项目详细描述
请在Cloud-Inquisitor存储库中打开问题
说明
此审核员验证您的帐户的所有VPC中是否启用了VPC流日志记录,并在必要时采取纠正措施。
操作
vpc流量日志审核员验证帐户中的每个vpc都启用了vpc流量日志。审核员按照配置的时间间隔运行,如果VPC需要流量日志记录,审核员将创建必要的帐户级别IAM角色和CloudWatch日志组。
vpc流日志将自动发送到前缀为vpc-id的cloudwatch日志组。
配置选项
Option name | Default Value | Type | Description |
---|---|---|---|
enabled | False | bool | Enable the VPC Flow Logs auditor |
interval | 60 | int | Run frequency in minutes |
log_retention_days | 180 | int | Days to retain logs before expiring |