- Enforces access over HTTPS to all Fleet-terraform created buckets. - Fixes vpc-flow-logs log retention; now allows configuring the retention in days.
Logging Destination: Firehose
This addon provides a Kinesis Firehose logging destination for Fleet.
S3 Bucket Policy: Deny Non-HTTPS
This module automatically attaches a bucket policy to each S3 bucket (osquery-results, osquery-status, audit) that denies any requests made over plain HTTP. No configuration is required.
Requirements
No requirements.
Providers
| Name | Version |
|---|---|
| aws | 6.41.0 |
Modules
No modules.
Resources
Inputs
| Name | Description | Type | Default | Required |
|---|---|---|---|---|
| audit_s3_bucket | n/a | object({ |
{ |
no |
| compression_format | n/a | string |
"UNCOMPRESSED" |
no |
| osquery_results_s3_bucket | n/a | object({ |
{ |
no |
| osquery_status_s3_bucket | n/a | object({ |
{ |
no |
| prefix | n/a | string |
"" |
no |
Outputs
| Name | Description |
|---|---|
| fleet_extra_environment_variables | n/a |
| fleet_extra_iam_policies | n/a |
| fleet_s3_firehose_audit_config | S3 bucket details - audit |
| fleet_s3_firehose_osquery_results_config | S3 bucket details - osquery-results |
| fleet_s3_firehose_osquery_status_config | S3 bucket details - osquery-status |