opensearch-https-required - AWS Config

opensearch-https-required

Comprueba si las conexiones a los dominios de OpenSearch utilizan HTTPS. La regla es NON_COMPLIANT si el dominio de Amazon OpenSearch EnforceHTTPS no es true o es true y TLSSecurityPolicy no está en tlsPolicies.

Identificador: OPENSEARCH_HTTPS_REQUIRED

Tipos de recurso: AWS::OpenSearch::Domain

Tipo de disparador: cambios de configuración

Región de AWS: todas las regiones de AWS compatibles, excepto China (Pekín), Asia-Pacífico (Tailandia), Medio Oriente (EAU), Asia-Pacífico (Hyderabad), Asia-Pacífico (Malasia), Asia-Pacífico (Melbourne), AWS GovCloud (Este de EE. UU.), AWS GovCloud (Oeste de EE. UU.), México (centro), Israel (Tel Aviv), Asia-Pacífico (Taipéi), Oeste de Canadá (Calgary), Europa (España), China (Ningxia) y Europa (Zúrich)

Parámetros:

tlsPolicies (opcional)
Tipo: CSV

Lista separada por comas de las políticas de seguridad de TLS para compararlas con el dominio de Amazon OpenSearch.

AWS CloudFormationPlantilla de

Para crear reglas administradas de AWS Config con plantillas de AWS CloudFormation, consulte Creación de reglas administradas de AWS Config con plantillas de AWS CloudFormation.