

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# acm-pca-root-ca-disabled
<a name="acm-pca-root-ca-disabled"></a>

檢查 AWS 私有憑證授權機構 (AWS 私有 CA) 是否有已停用的根 CA。對於狀態為「DISABLED」的根 CA，則表示規則為「NON\_COMPLIANT」。



**識別符：**ACM\_PCA\_ROOT\_CA\_DISABLED

**資源類型：**AWS::ACMPCA::CertificateAuthority

**觸發類型：**定期

**AWS 區域：**除亞太區域 （紐西蘭）、中國 （北京）、亞太區域 （泰國）、亞太區域 （馬來西亞）、 AWS GovCloud （美國東部）、 AWS GovCloud （美國西部）、墨西哥 （中部）、亞太區域 （台北）、加拿大西部 （卡加利）、中國 （寧夏） 區域 AWS 以外所有支援的 區域

**參數：**

exemptedCAArns (選用)類型：CSV  
可啟用之 CA 的 Amazon Resource Name (ARN) 清單 (以逗號分隔)。此值可由其他 CA 提供，例如可啟用的特定根 CA 或中繼 CA。

## AWS CloudFormation 範本
<a name="w2aac20c16c17b7c13c19"></a>

若要使用 AWS CloudFormation 範本建立 AWS Config 受管規則，請參閱 [使用 AWS CloudFormation 範本建立 AWS Config 受管規則](aws-config-managed-rules-cloudformation-templates.md)。