ecs-task-definition-nonroot-user
ECSTaskDefinitions が、実行先の Amazon Elastic Container Service (Amazon ECS) の EC2 起動タイプコンテナにユーザーを指定するかどうかを確認します。「user」パラメータが存在しない、または「root」に設定されている場合、ルールは NON_COMPLIANT になります。
注記
このルールは、Amazon ECS タスク定義の最新のアクティブなリビジョンのみを評価します。
[Identifier] (識別子): ECS_TASK_DEFINITION_NONROOT_USER
リソースタイプ: AWS::ECS::TaskDefinition
トリガータイプ: 設定変更
AWS リージョン: 中国 (北京)、アジアパシフィック (ジャカルタ)、中東 (アラブ首長国連邦)、アジアパシフィック (ハイデラバード)、アジアパシフィック (大阪)、アジアパシフィック (メルボルン)、AWS GovCloud (米国東部)、AWS GovCloud (米国西部)、イスラエル (テルアビブ)、欧州 (スペイン)、中国 (寧夏)、欧州 (チューリッヒ) の各リージョンを除く、サポートされているすべての AWS リージョン
パラメータ:
- なし
AWS CloudFormation テンプレート
AWS Config テンプレートを使用して AWS CloudFormation マネージドルールを作成するには、「AWS CloudFormation テンプレートを使用した AWS Config マネージドルールの作成」を参照してください。