View a markdown version of this page

risorse ec2 in un vault con intercapedine logico - AWS Config

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

risorse ec2 in un vault con intercapedine logico

Verifica se le istanze Amazon Elastic Compute Cloud (Amazon EC2) si trovano in un vault logicamente isolato. La regola è NON_COMPLIANT se un'istanza Amazon EC2 non si trova in un vault con airgap logico entro il periodo di tempo specificato.

Identificatore: EC2_RESOURCES_IN_LOGICALLY_AIR_GAPPED_VAULT

Tipi di risorse: AWS::EC2::Instance

Tipo di trigger: Periodico

Regione AWS: Tutte le AWS regioni supportate tranne Asia Pacifico (Nuova Zelanda), Cina (Pechino), Asia Pacifico (Tailandia), Asia Pacifico (Malesia), (), () AWS GovCloud , Messico US-East (CentraleUS-West) AWS GovCloud , Israele (Tel Aviv), Asia Pacifico (Taipei), Canada occidentale (Calgary), Cina (Ningxia)

Parametri:

resourceTags (opzionale)
Tipo: String

Tag delle istanze Amazon EC2 che la regola deve verificare, in formato JSON.

resourceId (opzionale)
Tipo: String

ID dell'istanza Amazon EC2 che la regola deve verificare.

recupero (opzionale) PointAgeValue
Type: int
Impostazione predefinita: 1

Valore numerico per la durata massima consentita. Non più di 2184 ore, 91 giorni.

recupero PointAgeUnit (opzionale)
Tipo: String
Impostazione predefinita: giorni

Unità di tempo per la durata massima consentita. Valori accettati: "ore", "giorni".

AWS CloudFormation modello

Per creare regole AWS Config gestite con AWS CloudFormation modelli, vedereCreazione di regole AWS Config gestite con AWS CloudFormation modelli.