Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Lista de AWS Config Reglas administradas por modo de evaluación
AWS Config actualmente admite las siguientes reglas administradas. Antes de usar estas reglas, consulte Consideraciones.
Evaluación proactiva
Las reglas proactivas son reglas que respaldan el modo de evaluación proactiva de los recursos que no se han implementado todavía. Esto le permite evaluar si un conjunto de propiedades de un recurso, si se utiliza para definir un AWS recurso, cumpliría o no lo es, dado el conjunto de reglas proactivas que tiene en su cuenta de su región. Para obtener más información, consulte Modos de evaluación.
nota
Las reglas proactivas no corrigen los recursos que están marcados como NON_COMPLIANT ni impiden su implementación.
Evaluación de detectives
Las reglas de detectives son reglas que admiten el modo de evaluación de detectives para los recursos que ya se han implementado. Esto le permite evaluar los ajustes de configuración de los recursos existentes.
nota
Actualmente, todas las AWS Config reglas respaldan la evaluación policial.
-
verifican las integraciones de aplicaciones, las aplicaciones aprueban los orígenes
-
bedrock Agent Core: tiempo de ejecución, red privada, requerida
-
cognito-user-pool está habilitada para la protección contra la eliminación de grupos de usuarios
-
generador de imágenes: configuración de distribución, etiquetada
-
generador de imágenes: configuración de infraestructura, etiquetado
-
comprobación del nivel de registro del sistema de funciones lambda
-
lightsail-bucket está habilitado para el control de versiones de objetos
-
opensearch server, sin recopilación, réplicas en espera habilitadas
-
route53: lista para la recuperación, lista para la recuperación, etiquetada
-
route53: lista para la recuperación, lista para la recuperación, etiquetada con un grupo
-
s3-directory-bucket, ciclo de vida, política, regla, verificación
-
se requiere el registro privado del modelo sagemaker-model-private
-
conector de transferencia como 2: verificación del algoritmo de cifrado
-
conector de transferencia as2: comprobación del algoritmo de firma