Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Elenco di AWS Config Regole gestite in base alla modalità di valutazione
AWS Config attualmente supporta le seguenti regole gestite. Prima di utilizzare queste regole, consultaConsiderazioni.
Valutazione proattiva
Le regole proattive sono regole che supportano la modalità di valutazione proattiva per le risorse che non sono state implementate. Ciò consente di valutare se un insieme di proprietà della risorsa, se utilizzato per definire una AWS risorsa, sarebbe CONFORME o NON CONFORME, in base all'insieme di regole proattive che hai nel tuo account nella tua regione. Per ulteriori informazioni, consulta Modalità di valutazione.
Nota
Le regole proattive non correggono le risorse contrassegnate come NON_COMPLIANT e non ne impediscono l'implementazione.
Valutazione di test
Le regole di test sono regole che supportano la modalità di valutazione di test per le risorse che sono già state implementate. Ciò consente di valutare le impostazioni di configurazione delle risorse esistenti.
Nota
Attualmente, tutte le regole supportano la valutazione investigativa. AWS Config
-
abilitato alla registrazione trasparente del certificato acm
-
abilitato all'eliminazione automatica di amplify-app-branch-
-
abilitato all'anteprima di amplify-branch-pull-request-preview
-
abilitato per api-gwv2-stage-default-route-dettagliate-metriche
-
descrizione della strategia di installazione di appconfig-deployment
-
descrizione della versione di configurazione ospitata da appconfig-hosted
-
configurazione athena-workgroup-enforce-workgroup-workgroup-
-
aggiornamento automatico della versione del motore di lavoro di athena
-
ambiente di calcolo gestito in batch che utilizza un modello di avvio
-
controllo della strategia di allocazione e calcolo gestito in batch
-
etichettato con compute-env-compute-resources-gestita in batch
-
codedeploy-deployment-group-abilitato al rollback automatico
-
abilitato alla protezione dalla cancellazione di cognito-userpool
-
ec2-enis è abilitato al controllo della destinazione del codice sorgente
-
abilitato al controllo delle versioni degli oggetti con lightsail-bucket
-
neptune-cluster-snapshot-sono abilitato all'autenticazione al database
-
opensearchserverless-collection-standby abilitato per le repliche
-
catalogo-di servizi condiviso all'interno dell'organizzazione
-
risorse della macchina virtuale in un archivio logico con intercapedine
-
spazi di lavoro abilitati alla crittografia dei volumi degli utenti