Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
apigateway-nombre-dominio-tls-check
Comprueba si los nombres de dominio de Amazon API Gateway están configurados con TLS 1.2 o superior. La regla no cumple con los requisitos si está configurada. SecurityPolicy es 'TLS_1_0' o si se proporciona el parámetro 'allowedSecurityPolicies' y la política de seguridad no coincide.
Identificador: APIGATEWAY_DOMAIN_NAME_TLS_CHECK
Tipos de recursos: AWS::ApiGateway DomainName
Tipo de disparador: cambios de configuración
Región de AWS: Todas AWS las regiones compatibles, excepto Asia Pacífico (Nueva Zelanda), China (Beijing) AWS GovCloud , US-East (), () AWS GovCloud y la región China (Ningxia) US-West
Parámetros:
- permitido SecurityPolicies (opcional)
- Tipo: CSV
-
Comma-separated lista de políticas de seguridad permitidas para que la regla las compruebe. Si se proporciona, la regla no es compatible si está configurada. SecurityPolicy se configura con un valor no especificado en este parámetro. Los valores válidos incluyen: 'TLS_1_0', 'TLS_1_2', '_TLS13_1_3_2025_09',' SecurityPolicy _TLS13_1_3_FIPS_2025_09', '_TLS13_1_2_PFS_PQ_2025_09',' SecurityPolicy _TLS13_1_2_FIPS_PQ_2025_09', '_TLS13_1_2_PQ_2025_09',' _TLS13_1_2_2021_06', '_TLS13_2025_EDGE',' _TLS12_PFS_2025_EDGE' y '_TLS12_2018_EDGE'. SecurityPolicy SecurityPolicy SecurityPolicy SecurityPolicy SecurityPolicy SecurityPolicy SecurityPolicy
AWS CloudFormation plantilla
Para crear reglas AWS Config administradas con AWS CloudFormation plantillas, consulteCreación de reglas AWS Config administradas con AWS CloudFormation plantillas.