Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
ecs-task-definition-nonroot-usuario
Comprueba si ECS TaskDefinitions especifica un usuario para ejecutar los contenedores de tipo lanzamiento EC2 de Amazon Elastic Container Service (Amazon ECS). La regla es NON_COMPLIANT si el parámetro User no está presente o está establecido en Root.
nota
Esta regla solo evalúa la última revisión activa de una definición de tarea de Amazon ECS.
Identificador: ECS_TASK_DEFINITION_NONROOT_USER
Tipos de recursos: AWS::ECS::TaskDefinition
Tipo de disparador: cambios de configuración
Región de AWS: Todas AWS las regiones compatibles, excepto Asia Pacífico (Nueva Zelanda), China (Pekín), Asia Pacífico (Tailandia), Asia Pacífico (Yakarta), Oriente Medio (Emiratos Árabes Unidos), Asia Pacífico (Hyderabad), Asia Pacífico (Osaka), Asia Pacífico (Malasia), Asia Pacífico (Melbourne), (EEUU-Este) AWS GovCloud , (EEUU-Oeste), México AWS GovCloud (Central), Israel (Tel Aviv), Asia Pacífico (Taipéi), Canadá Oeste (Calgary), Europa (España), China (Ningxia), Región de Europa (Zúrich)
Parámetros:
- Ninguno
AWS CloudFormation plantilla
Para crear reglas AWS Config administradas con AWS CloudFormation plantillas, consulteCreación de reglas AWS Config administradas con AWS CloudFormation plantillas.