View a markdown version of this page

apigateway-nombre-dominio-tls-check - AWS Config

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

apigateway-nombre-dominio-tls-check

Comprueba si los nombres de dominio de Amazon API Gateway están configurados con TLS 1.2 o superior. La regla no cumple con los requisitos si está configurada. SecurityPolicy es 'TLS_1_0' o si se proporciona el parámetro 'allowedSecurityPolicies' y la política de seguridad no coincide.

Identificador: APIGATEWAY_DOMAIN_NAME_TLS_CHECK

Tipos de recursos: AWS::ApiGateway DomainName

Tipo de disparador: cambios de configuración

Región de AWS: Todas AWS las regiones compatibles, excepto Asia Pacífico (Nueva Zelanda), China (Beijing) AWS GovCloud , US-East (), () AWS GovCloud y la región China (Ningxia) US-West

Parámetros:

permitido SecurityPolicies (opcional)
Tipo: CSV

Comma-separated lista de políticas de seguridad permitidas para que la regla las compruebe. Si se proporciona, la regla no es compatible si está configurada. SecurityPolicy se configura con un valor no especificado en este parámetro. Los valores válidos incluyen: 'TLS_1_0', 'TLS_1_2', '_TLS13_1_3_2025_09',' SecurityPolicy _TLS13_1_3_FIPS_2025_09', '_TLS13_1_2_PFS_PQ_2025_09',' SecurityPolicy _TLS13_1_2_FIPS_PQ_2025_09', '_TLS13_1_2_PQ_2025_09',' _TLS13_1_2_2021_06', '_TLS13_2025_EDGE',' _TLS12_PFS_2025_EDGE' y '_TLS12_2018_EDGE'. SecurityPolicy SecurityPolicy SecurityPolicy SecurityPolicy SecurityPolicy SecurityPolicy SecurityPolicy

AWS CloudFormation plantilla

Para crear reglas AWS Config administradas con AWS CloudFormation plantillas, consulteCreación de reglas AWS Config administradas con AWS CloudFormation plantillas.