Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
apigateway-domain-name-tls-check
Vérifie si les noms de domaine Amazon API Gateway sont configurés avec le protocole TLS 1.2 ou supérieur. La règle est NON_COMPLIANT en cas de configuration. SecurityPolicy est « TLS_1_0 », ou si le paramètre « allowedSecurityPolicies » est fourni et que la politique de sécurité ne correspond pas.
Identifiant : APIGATEWAY_DOMAIN_NAME_TLS_CHECK
Types de ressources AWS::ApiGateway : : DomainName
Type de déclencheur : changements de configuration
Région AWS: Toutes les AWS régions prises en charge sauf la région Asie-Pacifique (Nouvelle Zélande), Chine (Pékin) AWS GovCloud , US-East () AWS GovCloud , US-West (), Chine (Ningxia)
Paramètres :
- autorisé SecurityPolicies (facultatif)
- Type : CSV
-
Comma-separated liste des politiques de sécurité autorisées pour la règle à vérifier. Si elle est fournie, la règle est NON_COMPLIANT si elle est configurée. SecurityPolicy est configuré avec une valeur non spécifiée dans ce paramètre. Les valeurs valides incluent : 'TLS_1_0', 'TLS_1_2', '_TLS13_1_3_2025_09',' SecurityPolicy _TLS13_1_3_FIPS_2025_09', '_TLS13_1_2_PFS_PQ_2025_09',' _TLS13_1_2_FIPS_PQ_2025_09', '_TLS13_1_2_PQ_2025_09',' _TLS13_1_2_2021_06', 'SecurityPolicy_TLS13_2025_EDGE',' _TLS12_PFS_2025_EDGE' et '_TLS12_2018_EDGE'. SecurityPolicy SecurityPolicy SecurityPolicy SecurityPolicy SecurityPolicy SecurityPolicy SecurityPolicy
AWS CloudFormation modèle
Pour créer des règles AWS Config gérées à l'aide AWS CloudFormation de modèles, voirCréation de règles AWS Config gérées à l'aide AWS CloudFormation de modèles.