AWS RDS Aurora Terraform module
Upstream version 10.4.1
8 controls from Registry requirements
Terraform Module Source
nistcsfv11.compliance.tf/terraform-aws-modules/rds-aurora/awsCloudWatch log groups should have retention period of at least 365 days
cloudwatch_log_group_retention_period_365PR.PT-1
Framework requirement
Log groups should have encryption at rest enabled
log_group_encryption_at_rest_enabledPR.DS-1
Framework requirement
RDS Aurora clusters should have backtracking enabled
rds_db_cluster_aurora_backtracking_enabledPR.IP-4
Framework requirement
RDS clusters should have deletion protection enabled
rds_db_cluster_deletion_protection_enabledRC.RP-1
Framework requirement
RDS DB clusters should have IAM authentication configured
rds_db_cluster_iam_authentication_enabledPR.AC-4
Framework requirement
RDS DB clusters should be configured for multiple Availability Zones
rds_db_cluster_multiple_az_enabledRC.RP-1
Framework requirement
RDS database clusters should use a custom administrator username
rds_db_cluster_no_default_admin_namePR.IP-1
Framework requirement
RDS DB instances and clusters should have enhanced monitoring enabled
rds_db_instance_and_cluster_enhanced_monitoring_enabledDE.CM-2
Framework requirement