fms-webacl-resource-policy-controlla - AWS Config

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

fms-webacl-resource-policy-controlla

Verifica se il Web ACL è associato a distribuzioni Application Load Balancer, API Gateway stage o Amazon CloudFront . Quando AWS Firewall Manager crea questa regola, il proprietario della FMS policy la specifica WebACLId nella FMS policy e può facoltativamente abilitare la correzione.

Identificatore: _ _ _ FMS WEBACL RESOURCE POLICY CHECK

Tipi di risorse: AWS::CloudFront::Distribution, AWS::ApiGateway: :Stage,, AWS::ElasticLoadBalancingV2::LoadBalancer AWS::WAFRegional::Web ACL

Tipo di trigger: Modifiche alla configurazione

Regione AWS: Tutte le regioni supportate AWS

Parametri:

webACLId
Tipo: stringa

La W ebACLId del WebACL.

resourceTags (Opzionale)
Tipo: stringa

I tag ( ApiGatewayStage e ApplicationLoadBalancer le CloudFront distribuzioni) delle risorse a cui deve essere associata la regola. (ad esempio, {"tagKey1": [» tagValue 1"], "2": [» tagKey tagValue 2", "3"]}) tagValue

excludeResourceTags (Facoltativo)
Tipo: booleano

Se vero, escludi le risorse corrispondentiresourceTags.

fmsManagedToken (Facoltativo)
Tipo: stringa

Un token generato da AWS Firewall Manager durante la creazione della regola nell'account del cliente. AWS Config ignora questo parametro quando il cliente crea questa regola.

fmsRemediationEnabled (Facoltativo)
Tipo: booleano

Se impostato su true, AWS Firewall Manager aggiornerà le risorse non conformi in base alla policy. FMS AWS Config ignora questo parametro quando il cliente crea questa regola.

AWS CloudFormation modello

Per creare regole AWS Config gestite con AWS CloudFormation modelli, vedereCreazione di regole gestite di AWS Config con modelli AWS CloudFormation.