Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
fms-shield-resource-policy-comprobar
nota
Esta regla se encuentra actualmente en proceso de obsolescencia. No recomendamos utilizarla directamente.
Comprueba si los recursos que AWS Shield Avanzado puede proteger están protegidos por Shield Avanzado. La regla es NON_COMPLIANT si hay un recurso especificado que no está protegido.
Identificador: FMS_SHIELD_RESOURCE_POLICY_CHECK
Tipos de recursos: AWS::CloudFront::Distribution AWS::ElasticLoadBalancingV2::LoadBalancer, AWS::WAFRegional::WebACL, AWS::EC2::EIP, AWS::ElasticLoadBalancing::LoadBalancer, AWS::ShieldRegional::Protection, AWS::Shield::Protection
Tipo de disparador: cambios de configuración
Región de AWS: Todas AWS las regiones compatibles excepto China (Pekín), Asia Pacífico (Tailandia), Asia Pacífico (Yakarta)AWS, Secret - West, Asia Pacífico (Malasia), México (Central), Asia Pacífico (Taipéi), Canadá Oeste (Calgary) y China (Ningxia) Región
Parámetros:
- web ACLId
- Tipo: cadena
-
Un identificador único para una ACL web.
- resourceTypes
- Tipo: cadena
-
Los tipos de recursos que especifique que la regla debe comprobar.
- resourceTags (opcional)
- Tipo: cadena
-
Las etiquetas de recursos que especifique que la regla debe comprobar. Por ejemplo, { “tagKey1” : [“tagValue1”], “tagKey2” : [“tagValue2”, “tagValue3”] }.
- excludeResourceTags (Opcional)
- Tipo: booleano
-
Si es True, la regla excluye los recursos especificados en resourceTags. Si es False, la regla incluye todos los recursos especificados en resourceTags.
- fmsManagedToken (Opcional)
- Tipo: cadena
-
Un token generado por el AWS Firewall Manager al crear la regla en su cuenta.AWS Config ignora este parámetro al crear esta regla.
- fmsRemediationEnabled (Opcional)
- Tipo: booleano
-
Si es verdadero,AWS Firewall Manager actualizará los recursos NON_COMPLIANT de acuerdo con la política de FMS.AWS Config ignora este parámetro al crear esta regla.
AWS CloudFormation plantilla
Para crear reglas AWS Config administradas con AWS CloudFormation plantillas, consulteCreación de reglas administradas de AWS Config con plantillas de AWS CloudFormation.