

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

# Vorlagen mit Guard validieren
<a name="cloudformation-guard"></a>

AWS CloudFormation Guard (`cfn-guard`) ist ein Policy-as-Code-Tool. Sie schreiben Regeln, die erforderliche oder verbotene Konfigurationen beschreiben, und überprüfen dann JSON- oder YAML-Daten anhand dieser Regeln. Sie können beispielsweise vorschreiben, dass jeder Amazon S3-Bucket in einer Vorlage eine Verschlüsselung verwendet.

Die Einschränkungen der lokalen Validierung und die vor der Bereitstellung zu ergreifenden Schritte finden Sie unter[Verstehen Sie den Umfang der Validierung](template-guide.md#template-validation-scope).

**Topics**
+ [Installieren Sie Guard](#cloudformation-guard-install)
+ [Schreiben Sie eine Regel](#cloudformation-guard-write-rule)
+ [Validieren Sie eine Vorlage](#cloudformation-guard-validate)
+ [Fügen Sie Guard zu Ihrem Workflow hinzu](#cloudformation-guard-integrate)
+ [Weitere Informationen](#cloudformation-guard-learn-more)

## Installieren Sie Guard
<a name="cloudformation-guard-install"></a>

AnmacOS, installiere Guard mit Homebrew:

```
brew install cloudformation-guard
```

Informationen zu Linux, Windows, anderen macOS Installationsmethoden und der Versionsüberprüfung finden Sie unter [ Einrichten. AWS CloudFormation Guard](https://docs.aws.amazon.com/cfn-guard/latest/ug/setting-up.html)

## Schreiben Sie eine Regel
<a name="cloudformation-guard-write-rule"></a>

Speichern Sie Regeln in einer Datei mit der `.guard` Erweiterung. Im folgenden Beispiel muss jeder Amazon S3-Bucket in einer Vorlage die Bucket-Verschlüsselung angeben:

```
let s3_buckets = Resources.*[ Type == 'AWS::S3::Bucket' ]

rule S3_BUCKET_ENCRYPTED when %s3_buckets !empty {
  %s3_buckets {
    Properties.BucketEncryption exists
  }
}
```

Die Regelsyntax und weitere Beispiele finden Sie unter AWS CloudFormation Guard Regeln [ schreiben](https://docs.aws.amazon.com/cfn-guard/latest/ug/writing-rules.html).

## Validieren Sie eine Vorlage
<a name="cloudformation-guard-validate"></a>

Übergeben Sie die Regeldatei `--rules` und die Vorlage an`--data`:

```
cfn-guard validate --rules rules.guard --data template.yaml
```

Der Befehl gibt den Exit-Status zurück`0`, wenn die Vorlage erfolgreich ist. Wenn eine Regel fehlschlägt, identifiziert die Ausgabe die fehlgeschlagene Regel. Sie können auch Verzeichnisse an mehrere Dateien `--data` übergeben `--rules` und diese überprüfen.

Bevor Sie eine Regel in einem automatisierten Workflow verwenden, testen Sie sie mit der integrierten Unterstützung für Komponententests. Eine Anleitung finden Sie unter AWS CloudFormation Guard Regeln [ testen](https://docs.aws.amazon.com/cfn-guard/latest/ug/testing-rules.html).

## Fügen Sie Guard zu Ihrem Workflow hinzu
<a name="cloudformation-guard-integrate"></a>

Du kannst Guard lokal, in einem automatisierten Build oder vor einem Git-Commit ausführen. Der CloudFormation Sprachserver kann auch Guard-Regelpakete ausführen, während Sie eine Vorlage bearbeiten. Informationen zur Einrichtung finden Sie unter[CloudFormation Sprachserver](ide-extension.md).

Verwenden Sie Guard Hooks, um Regeln während CloudFormation und bei Vorgängen der Cloud Control API durchzusetzen. Weitere Informationen finden Sie unter [ Guard Hooks](https://docs.aws.amazon.com/cloudformation-cli/latest/hooks-userguide/guard-hooks.html).

## Weitere Informationen
<a name="cloudformation-guard-learn-more"></a>

Die vollständige Sprach- und Befehlsreferenz finden Sie im [AWS CloudFormation Guard Benutzerhandbuch](https://docs.aws.amazon.com/cfn-guard/latest/ug/what-is-guard.html). Quellcode und Versionsinformationen sind im [AWS CloudFormation Guard Repository unter verfügbar GitHub](https://github.com/aws-cloudformation/cloudformation-guard).