apigateway-domain-name-tls-check - AWS Config

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

apigateway-domain-name-tls-check

Amazon API Gateway ドメイン名が TLS 1.2 以降で設定されているかどうかを確認します。configuration.SecurityPolicy が 'TLS_1_0' の場合、ルールは NON_COMPLIANT です。

識別子: APIGATEWAY_DOMAIN_NAME_TLS_CHECK

リソースタイプ: AWS::ApiGateway::DomainName

トリガータイプ: 設定変更

AWS リージョン: アジアパシフィック (ニュージーランド)、中国 (北京)、 AWS GovCloud (米国東部)、 AWS GovCloud (米国西部)、中国 (寧夏) AWS を除くサポートされているすべての リージョン

パラメータ :

allowedSecurityPolicies (オプション)
タイプ: CSV

チェックするルールで許可されるセキュリティポリシーのカンマ区切りリスト。configuration.SecurityPolicy がこのパラメータで指定されていない値で設定されている場合、ルールは NON_COMPLIANT です。有効な値には、'TLS_1_0'、'TLS_1_2'、'SecurityPolicy_TLS13_1_3_2025_09'、'SecurityPolicy_TLS13_1_3_FIPS_2025_09'、'SecurityPolicy_TLS13_1_2_PFS_PQ_2025_09'、'SecurityPolicy_TLS13_1_2_FIPS_PQ_2025_09'、'SecurityPolicy_TLS1 SecurityPolicy 3_1_2_2021_06'、'SecurityPolicy_TLS13_2021_06' などがあります。 SecurityPolicy

AWS CloudFormation テンプレート

AWS CloudFormation テンプレートを使用して AWS Config マネージドルールを作成するには、「」を参照してくださいAWS CloudFormation テンプレートを使用した AWS Config マネージドルールの作成