aws-cloudhsm-account-contains-cluster

explicit aws emits Contains

match (record)

{ "field": "ClusterId", "resource_type": "AWS::CloudHSM::Cluster" }

emit

source typeAdministrativeBoundary
target type*
source<account/region boundary node>
target<cluster node>

Narrative

Account {account} contains CloudHSM cluster {cluster.name}.

Raw rule rules/explicit/aws-cloudhsm.yaml

id: aws-cloudhsm-account-contains-cluster
emits: Contains
applies_to:
- aws
match_record:
  resource_type: AWS::CloudHSM::Cluster
  field: ClusterId
emit:
  source_type: AdministrativeBoundary
  target_type: '*'
  source: <account/region boundary node>
  target: <cluster node>
  api_source: cloudhsm:DescribeClusters
  evidence_field: ClusterId
  narrative: Account {account} contains CloudHSM cluster {cluster.name}.
move · open · esc close