Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Liste von AWS Config Verwaltete Regeln nach Testmodus
AWS Config unterstützt derzeit die folgenden verwalteten Regeln. Bevor Sie diese Regeln verwenden, finden Sie weitere Informationen unterÜberlegungen.
Proaktive Auswertung
Proaktive Regeln sind Regeln, die den proaktiven Auswertungsmodus für Ressourcen unterstützen, die nicht bereitgestellt wurden. Auf diese Weise können Sie auswerten, ob ein Satz von Ressourceneigenschaften, wenn er zur Definition einer AWS Ressource verwendet würde, angesichts der proaktiven Regeln, die Sie in Ihrem Konto in Ihrer Region haben, als COMPLIANT oder NON_COMPLIANT gelten würde. Weitere Informationen finden Sie unter Auswertungsmodi.
Anmerkung
Durch proaktive Regeln werden keine Ressourcen korrigiert, die als NON_COMPLIANT gekennzeichnet sind, und sie verhindern auch nicht, dass diese bereitgestellt werden.
Detektivische Auswertung
Detektivische Regeln sind Regeln, die den detektivischen Auswertungsmodus für Ressourcen unterstützen, die bereits bereitgestellt wurden. Auf diese Weise lassen sich die Konfigurationseinstellungen Ihrer vorhandenen Ressourcen auswerten.
Anmerkung
Derzeit unterstützen alle AWS Config Regeln die detektivische Bewertung.
-
api-gwv2-stage-standardmäßige Routendetail-Metriken aktiviert
-
Beschreibung der Strategie für die Bereitstellung von AppConfig
-
Mindestzeit bis zur Fertigstellung der Appconfig-Deployment-Strategie
-
Überprüfung der Anwendungsintegrationen, deren Herkunft von Anwendungen genehmigt wurde
-
Appmesh-Zustandsprüfung für virtuelle Gateway-Listener aktiviert
-
Der Pfad zur Protokollierungsdatei für das virtuelle AppMesh-Gateway ist vorhanden
-
Das Backend für den virtuellen Knoten von appmesh ist standardmäßig aktiviert
-
Appmesh-Zustandsprüfung für virtuelle Node-Listener aktiviert
-
Der Pfad zur Protokolldatei für den virtuellen AppMesh-Knoten ist vorhanden
-
stapelweise verwaltete Computerumgebung mithilfe der Startvorlage
-
Überprüfung der Strategie für die stapelverwaltete Compute-Umgebungszuweisung
-
Überprüfung des Schutzes vor Cloudformation bei Terminierung
-
Codedeploy-Deployment-Group-Automatisches Rollback aktiviert
-
Aktualisierung veralteter Instanzen für die CodeDeployment-Gruppe
-
Überprüfung der Kennwortrichtlinien für den Cognito-Benutzerpool
-
Der Objekttyp „Kundenprofile“ ermöglicht die Erstellung von Profilen
-
Die Konfiguration der Protokollvorlage für das FIS-Experiment ist vorhanden
-
Überprüfung der Lambda-Funktion auf Protokollebene der Anwendung
-
Neptune-Cluster-Snapshot-IAM-Datenbankauthentifizierung aktiviert
-
redshift-serverloses Veröffentlichen von Protokollen in Cloudwatch
-
redshift-serverlose Arbeitsgruppe bei der Übertragung verschlüsselt
-
Redshift-Arbeitsgruppe ohne Server — kein öffentlicher Zugriff
-
Überprüfung der S3-Directory-Bucket-Lebenszyklus-Richtlinien
-
Sagemaker-Model-Bias-Job-Verschlüsselung bei der Übertragung
-
Sagemaker-Modell-Erklärbarkeit-Job-Verschlüsselung bei der Übertragung
-
Sagemaker-Modell für mehrere Container, private Registrierung
-
Sagemaker-Model-Quality-Job-Verschlüsselung bei der Übertragung
-
Servicekatalog, der innerhalb der Organisation gemeinsam genutzt wird
-
SQS-Warteschlangenrichtlinie — Überprüfung des vollständigen Zugriffs
-
Überprüfung des Übertragungs-Connector-AS2-Verschlüsselungsalgorithmus
-
Überprüfung des Übertragungsverbinder-AS2-MDN-Signaturalgorithmus
-
Überprüfung des Übertragungsverbinder-AS2-Signaturalgorithmus
-
Ressourcen für virtuelle Maschinen im Tresor mit logischem Luftspalt