View a markdown version of this page

fms-shield-resource-policy-check - AWS Config

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

fms-shield-resource-policy-check

nota

Esta regla se encuentra actualmente en proceso de obsolescencia. No recomendamos utilizarla directamente.

Comprueba si los recursos que AWS Shield Avanzado puede proteger están protegidos por Shield Avanzado. La regla es NON_COMPLIANT si hay un recurso especificado que no está protegido.

Identificador: FMS_SHIELD_RESOURCE_POLICY_CHECK

Tipos de recursos: AWS::CloudFront: Distribución, AWS::ElasticLoadBalancing V2::LoadBalancer, AWS: :WAFRegional: :WebACL, AWS: :EC2: :EIP,::,: Protección,: :Protección AWS::ElasticLoadBalancing LoadBalancer AWS::ShieldRegional AWS::Shield

Tipo de disparador: cambios de configuración

Región de AWS: Todas AWS las regiones compatibles, excepto China (Pekín), Asia Pacífico (Tailandia), Asia Pacífico (Yakarta), Asia Pacífico (Malasia), México (Central), Asia Pacífico (Taipéi), Canadá Oeste (Calgary) y China (Ningxia) Región

Parámetros:

webACLId
Tipo: cadena

Un identificador único para una ACL web.

resourceTypes
Tipo: cadena

Los tipos de recursos que especifique que la regla debe comprobar.

resourceTags (opcional)
Tipo: cadena

Las etiquetas de recursos que especifique que la regla debe comprobar. Por ejemplo, { “tagKey1” : [“tagValue1”], “tagKey2” : [“tagValue2”, “tagValue3”] }.

excluir ResourceTags (opcional)
Tipo: booleano

Si es True, la regla excluye los recursos especificados en resourceTags. Si es False, la regla incluye todos los recursos especificados en resourceTags.

fms ManagedToken (opcional)
Tipo: cadena

Un token generado por el AWS Firewall Manager al crear la regla en su cuenta. AWS Config ignora este parámetro al crear esta regla.

fms RemediationEnabled (opcional)
Tipo: booleano

Si es verdadero, AWS Firewall Manager actualizará los recursos NON_COMPLIANT de acuerdo con la política de FMS. AWS Config ignora este parámetro al crear esta regla.

AWS CloudFormation plantilla

Para crear reglas AWS Config administradas con AWS CloudFormation plantillas, consulteCreación de reglas AWS Config administradas con AWS CloudFormation plantillas.