

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# s3-bucket-level-public-access-禁止使用
<a name="s3-bucket-level-public-access-prohibited"></a>

检查 S3 存储桶是否可公开访问。如果 `excludedPublicBuckets` 参数中未列出 S3 存储桶且存储桶级别设置为公开，则此规则为 NON\$1COMPLIANT。



**标识符：**S3\$1BUCKET\$1LEVEL\$1PUBLIC\$1ACCESS\$1PROHIBITED

**资源类型：** AWS::S3::Bucket

**触发器类型：** 配置更改

**AWS 区域:** 所有支持的 AWS 区域

**参数：**

excludedPublicBuckets （可选）类型：CSV  
已知允许的公有 Amazon S3 存储桶名称的逗号分隔列表。

## AWS CloudFormation 模板
<a name="w2aac20c16c17b7e1377c19"></a>

要使用 AWS CloudFormation 模板创建 AWS Config 托管规则，请参阅[使用 AWS CloudFormation 模板创建 AWS Config 托管规则](aws-config-managed-rules-cloudformation-templates.md)。