s3-bucket-blacklisted-actions-prohibited - AWS Config

s3-bucket-blacklisted-actions-prohibited

Amazon Simple Storage Service バケットポリシーでは、他の AWS アカウントのプリンシパルのバケットのリソースに対して、ブラックリストに登録されたバケットレベルおよびオブジェクトレベルのアクションが許可されていないことを確認します。たとえば、このルールでは Amazon S3 バケットポリシーで別の AWS アカウントに、バケット内の任意のオブジェクトに対していずれの s3:GetBucket* アクションと s3:DeleteObject の実行も許可しないことを確認します。ブラックリストに登録されているアクションが Amazon S3 バケットポリシーによって許可されている場合、ルールは NON_COMPLIANT です。

Identifier: S3_BUCKET_BLACKLISTED_ACTIONS_PROHIBITED

トリガータイプ: 設定変更

AWS リージョン: サポートされているすべての AWS リージョン

パラメータ:

blacklistedactionpatterns

ブラックリストに登録されているアクションのパターン (例: s3:GetBucket* および s3:DeleteObject) のカンマ区切りのリスト。

AWS CloudFormation テンプレート

AWS CloudFormation テンプレートを使用して AWS Config マネージドルールを作成するには、「AWS CloudFormation テンプレートを使用した AWS Config マネージドルールの作成」を参照してください。