ecs-task-definition-nonroot-usuario - AWS Config

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

ecs-task-definition-nonroot-usuario

Comprueba si ECS TaskDefinitions especifica un usuario para ejecutar los contenedores de tipo lanzamiento EC2 de Amazon Elastic Container Service (Amazon ECS). La regla es NON_COMPLIANT si el parámetro User no está presente o está establecido en Root.

nota

Esta regla solo evalúa la última revisión activa de una definición de tarea de Amazon ECS.

Identificador: ECS_TASK_DEFINITION_NONROOT_USER

Tipos de recursos: AWS::ECS::TaskDefinition

Tipo de disparador: cambios de configuración

Región de AWS: Todas AWS las regiones compatibles, excepto Asia Pacífico (Nueva Zelanda), China (Pekín), Asia Pacífico (Tailandia), Asia Pacífico (Yakarta), Oriente Medio (Emiratos Árabes Unidos), Asia Pacífico (Hyderabad), Asia Pacífico (Osaka), Asia Pacífico (Malasia), Asia Pacífico (Melbourne), (EEUU-Este) AWS GovCloud , (EEUU-Oeste), México AWS GovCloud (Central), Israel (Tel Aviv), Asia Pacífico (Taipéi), Canadá Oeste (Calgary), Europa (España), China (Ningxia), Región de Europa (Zúrich)

Parámetros:

Ninguno

AWS CloudFormation plantilla

Para crear reglas AWS Config administradas con AWS CloudFormation plantillas, consulteCreación de reglas AWS Config administradas con AWS CloudFormation plantillas.