Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
apigateway-Domainname-tls-check
Prüft, ob Amazon API Gateway Gateway-Domainnamen mit TLS 1.2 oder höher konfiguriert sind. Bei der Konfiguration lautet die Regel NON_COMPLIANT. SecurityPolicy ist 'TLS_1_0', oder wenn der Parameter 'allowedSecurityPolicies' angegeben ist und die Sicherheitsrichtlinie nicht übereinstimmt.
Kennung: APIGATEWAY_DOMAIN_NAME_TLS_CHECK
Ressourcentypen:: AWS::ApiGateway DomainName
Auslösertyp: Konfigurationsänderungen
AWS-Region: Alle unterstützten AWS Regionen außer Asien-Pazifik (Neuseeland), China (Peking), AWS GovCloud (US-East), AWS GovCloud (US-West), China (Ningxia)
Parameter:
- erlaubt SecurityPolicies (optional)
- Typ: CSV
-
Comma-separated Liste der zulässigen Sicherheitsrichtlinien, die von der Regel überprüft werden sollen. Falls angegeben, ist die Regel bei der Konfiguration NON_COMPLIANT. SecurityPolicy ist mit einem Wert konfiguriert, der in diesem Parameter nicht angegeben ist. Zu den gültigen Werten gehören: 'TLS_1_0', 'TLS_1_2', '_TLS13_1_3_2025_09', 'SecurityPolicy_TLS13_1_3_FIPS_2025_09', '_TLS13_1_2_PFS_PQ_2025_09', 'SecurityPolicy_TLS13_1_2_FIPS_PQ_2025_09', '_TLS13_1_2_PQ_2025_09 _2025_09',' _TLS13_1_2_2021_06', '_TLS13_2025_EDGE',' _TLS12_PFS_2025_EDGE' und 'SecurityPolicy_TLS12_2018_EDGE'. SecurityPolicy SecurityPolicy SecurityPolicy SecurityPolicy SecurityPolicy SecurityPolicy
AWS CloudFormation Vorlage
Informationen zum Erstellen AWS Config verwalteter Regeln mit AWS CloudFormation Vorlagen finden Sie unterAWS Config Verwaltete Regeln mit AWS CloudFormation Vorlagen erstellen.