opensearch-https-required
Comprueba si las conexiones a los dominios de OpenSearch utilizan HTTPS. La regla es NON_COMPLIANT si el dominio de Amazon OpenSearch EnforceHTTPS no es true o es true y TLSSecurityPolicy no está en tlsPolicies.
Identificador: OPENSEARCH_HTTPS_REQUIRED
Tipos de recurso: AWS::OpenSearch::Domain
Tipo de disparador: cambios de configuración
Región de AWS: todas las regiones de AWS compatibles, excepto China (Pekín), Asia-Pacífico (Tailandia), Medio Oriente (EAU), Asia-Pacífico (Hyderabad), Asia-Pacífico (Malasia), Asia-Pacífico (Melbourne), AWS GovCloud (Este de EE. UU.), AWS GovCloud (Oeste de EE. UU.), México (centro), Israel (Tel Aviv), Asia-Pacífico (Taipéi), Oeste de Canadá (Calgary), Europa (España), China (Ningxia) y Europa (Zúrich)
Parámetros:
- tlsPolicies (opcional)
- Tipo: CSV
-
Lista separada por comas de las políticas de seguridad de TLS para compararlas con el dominio de Amazon OpenSearch.
AWS CloudFormationPlantilla de
Para crear reglas administradas de AWS Config con plantillas de AWS CloudFormation, consulte Creación de reglas administradas de AWS Config con plantillas de AWS CloudFormation.