Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
acm-pca-root-ca-disabled
Prüft, ob die AWS Private Certificate Authority (AWS Private CA) über eine deaktivierte Stammzertifizierungsstelle verfügt. Die Regel ist NON_COMPLIANT für Stamm-CAs, deren Status nicht DISABLED ist.
ID: ACM_PCA_ROOT_CA_DISABLED
Ressourcentypen: AWS: :ACMPCA:: CertificateAuthority
Auslösertyp: Regelmäßig
AWS-Region: Alle unterstützten AWS Regionen außer Asien-Pazifik (Neuseeland), China (Peking), Asien-Pazifik (Thailand), Asien-Pazifik (Malaysia), AWS GovCloud (US-East), AWS GovCloud (US-West), Mexiko (Zentral), Asien-Pazifik (Taipeh), Kanada West (Calgary), China (Ningxia)
Parameter:
- exemptedCAArns (optional)
- Typ: CSV
-
Comma-separated Liste der Amazon Resource Names (ARN) der Zertifizierungsstellen, die aktiviert werden können. Dieser Wert kann für andere Zertifizierungsstellen angegeben werden, z. B. für bestimmte Root- oder Zwischenzertifizierungsstellen, die aktiviert werden können.
AWS CloudFormation Vorlage
Informationen zum Erstellen AWS Config verwalteter Regeln mit AWS CloudFormation Vorlagen finden Sie unterAWS Config Verwaltete Regeln mit AWS CloudFormation Vorlagen erstellen.