View a markdown version of this page

apigateway-nome-dominio-tls-check - AWS Config

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

apigateway-nome-dominio-tls-check

Verifica se i nomi di dominio Amazon API Gateway sono configurati con TLS 1.2 o versioni successive. La regola è NON_COMPLIANT in caso di configurazione. SecurityPolicy è 'TLS_1_0' o se viene fornito il parametro '' e la politica di allowedSecurityPolicies sicurezza non corrisponde.

Identificatore: APIGATEWAY_DOMAIN_NAME_TLS_CHECK

Tipi di risorse::: AWS::ApiGateway DomainName

Tipo di trigger: Modifiche alla configurazione

Regione AWS: tutte le AWS regioni supportate tranne la regione Asia Pacifico (Nuova Zelanda), Cina (Pechino) AWS GovCloud , US-East () AWS GovCloud , US-West (), Cina (Ningxia)

Parametri:

consentito SecurityPolicies (facoltativo)
Tipo: CSV

Comma-separated elenco delle politiche di sicurezza consentite per la regola da verificare. Se fornita, la regola è NON_COMPLIANT in caso di configurazione. SecurityPolicy è configurato con un valore non specificato in questo parametro. I valori validi includono: 'TLS_1_0', 'TLS_1_2', '_TLS13_1_3_2025_09',' SecurityPolicy _TLS13_1_3_FIPS_2025_09', '_TLS13_1_2_PFS_PQ_2025_09',' _TLS13_1_2_FIPS_PQ_2025_09', '_TLS13_1_2_FIPS_PQ_2025_09' Q_2025_09',' _TLS13_1_2_PQ_2025_09', 'SecurityPolicy_TLS13_1_2_2021_06',' _TLS13_2025_EDGE', '_TLS12_PFS_2025_EDGE' e' _TLS12_2018_EDGE'. SecurityPolicy SecurityPolicy SecurityPolicy SecurityPolicy SecurityPolicy SecurityPolicy SecurityPolicy

AWS CloudFormation modello

Per creare regole AWS Config gestite con AWS CloudFormation modelli, vedereCreazione di regole AWS Config gestite con AWS CloudFormation modelli.