aws-cloudhsm-account-contains-cluster
match (record)
{
"field": "ClusterId",
"resource_type": "AWS::CloudHSM::Cluster"
}
emit
| source type | AdministrativeBoundary |
|---|---|
| target type | * |
| source | <account/region boundary node> |
| target | <cluster node> |
Narrative
Account {account} contains CloudHSM cluster {cluster.name}.
Raw rule rules/explicit/aws-cloudhsm.yaml
id: aws-cloudhsm-account-contains-cluster
emits: Contains
applies_to:
- aws
match_record:
resource_type: AWS::CloudHSM::Cluster
field: ClusterId
emit:
source_type: AdministrativeBoundary
target_type: '*'
source: <account/region boundary node>
target: <cluster node>
api_source: cloudhsm:DescribeClusters
evidence_field: ClusterId
narrative: Account {account} contains CloudHSM cluster {cluster.name}.