View a markdown version of this page

apigateway-domain-name-tls-check - AWS Config

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

apigateway-domain-name-tls-check

Vérifie si les noms de domaine Amazon API Gateway sont configurés avec le protocole TLS 1.2 ou supérieur. La règle est NON_COMPLIANT en cas de configuration. SecurityPolicy est « TLS_1_0 », ou si le paramètre « allowedSecurityPolicies » est fourni et que la politique de sécurité ne correspond pas.

Identifiant : APIGATEWAY_DOMAIN_NAME_TLS_CHECK

Types de ressources AWS::ApiGateway : : DomainName

Type de déclencheur : changements de configuration

Région AWS: Toutes les AWS régions prises en charge sauf la région Asie-Pacifique (Nouvelle Zélande), Chine (Pékin) AWS GovCloud , US-East () AWS GovCloud , US-West (), Chine (Ningxia)

Paramètres :

autorisé SecurityPolicies (facultatif)
Type : CSV

Comma-separated liste des politiques de sécurité autorisées pour la règle à vérifier. Si elle est fournie, la règle est NON_COMPLIANT si elle est configurée. SecurityPolicy est configuré avec une valeur non spécifiée dans ce paramètre. Les valeurs valides incluent : 'TLS_1_0', 'TLS_1_2', '_TLS13_1_3_2025_09',' SecurityPolicy _TLS13_1_3_FIPS_2025_09', '_TLS13_1_2_PFS_PQ_2025_09',' _TLS13_1_2_FIPS_PQ_2025_09', '_TLS13_1_2_PQ_2025_09',' _TLS13_1_2_2021_06', 'SecurityPolicy_TLS13_2025_EDGE',' _TLS12_PFS_2025_EDGE' et '_TLS12_2018_EDGE'. SecurityPolicy SecurityPolicy SecurityPolicy SecurityPolicy SecurityPolicy SecurityPolicy SecurityPolicy

AWS CloudFormation modèle

Pour créer des règles AWS Config gérées à l'aide AWS CloudFormation de modèles, voirCréation de règles AWS Config gérées à l'aide AWS CloudFormation de modèles.