AWS OpenSearch Terraform module
Upstream version 2.11.1
9 controls from Registry requirements
Terraform Module Source
nistcsfv11.compliance.tf/terraform-aws-modules/opensearch/awsCloudWatch log groups should have retention period of at least 365 days
cloudwatch_log_group_retention_period_365PR.PT-1
Framework requirement
Log groups should have encryption at rest enabled
log_group_encryption_at_rest_enabledPR.DS-1
Framework requirement
OpenSearch domains should have audit logging enabled
opensearch_domain_audit_logging_enabledPR.PT-1
Framework requirement
OpenSearch domains should have encryption at rest enabled
opensearch_domain_encryption_at_rest_enabledPR.DS-1
Framework requirement
OpenSearch domains should have fine-grained access control enabled
opensearch_domain_fine_grained_access_enabledPR.PT-3
Framework requirement
OpenSearch domains should use HTTPS
opensearch_domain_https_requiredPR.DS-2
Framework requirement
OpenSearch domains should be in a VPC
opensearch_domain_in_vpcPR.PT-4
Framework requirement
OpenSearch domains should have logging to CloudWatch Logs enabled
opensearch_domain_logs_to_cloudwatchPR.PT-1
Framework requirement
OpenSearch domains node-to-node encryption should be enabled
opensearch_domain_node_to_node_encryption_enabledPR.DS-2
Framework requirement