ecs-no-environment-secrets - AWS Config

ecs-no-environment-secrets

シークレットがコンテナ環境変数として渡されるかどうかを確認します。1 つ、または複数の環境変数キーが「secretKeys」パラメータにリストされているキーに一致する場合、ルールは NON_COMPLIANT になります (Amazon S3 などの他の場所からの環境変数を除く)。

[Identifier] (識別子): ECS_NO_ENVIRONMENT_SECRETS

トリガータイプ: 設定変更

AWS リージョン: 中国 (北京)、中国 (寧夏)、AWS GovCloud (米国東部)、AWS GovCloud (米国西部)、アジアパシフィック (ジャカルタ)、アジアパシフィック (大阪) を除くサポートされているすべての AWS リージョン

パラメータ :

secretKeys
タイプ: CSV

タスク定義内のコンテナの定義の環境変数で検索するキー名のコンマ区切りのリストです。余分なスペースは削除されます。

AWS CloudFormation テンプレート

AWS Config テンプレートを使用して AWS CloudFormation マネージドルールを作成するには、「AWS CloudFormation テンプレートを使用した AWS Config マネージドルールの作成」を参照してください。