s3-bucket-public-write-prohibited - AWS Config

s3-bucket-public-write-prohibited

Amazon S3 バケットでパブリック書き込みアクセスが許可されないことを確認します。このルールは、Block Public Access 設定、バケットポリシー、およびバケットアクセスコントロールリスト (ACL) を確認します。

次の両方に該当するときはこのルールに準拠しています。

  • Block Public Access 設定でパブリックポリシーが制限されているか、またはバケットポリシーでパブリックの書き込みアクセスが許可されません。

  • Block Public Access 設定でパブリック ACL が制限されているか、またはバケット ACL でパブリックの書き込みアクセスが許可されません。

このルールは次の場合に準拠されません。

  • Block Public Access 設定でパブリックポリシーが制限されていない場合、AWS Config はポリシーでパブリックの書き込みアクセスが許可されるかどうかを評価します。ポリシーでパブリックの書き込みアクセスが許可されている場合、このルールは非準拠です。

  • Block Public Access 設定でパブリックのバケット ACL が制限されていない場合、AWS Config はバケット ACL でパブリックの書き込みアクセスを許可が許可されているかどうかを評価します。バケット ACL でパブリックの書き込みアクセスが許可されている場合、このルールは非準拠です。

識別子: S3_BUCKET_PUBLIC_WRITE_PROHIBITED

トリガータイプ: 設定変更

AWS リージョン: サポートされているすべての AWS リージョン

パラメータ:

なし

AWS CloudFormation テンプレート

AWS CloudFormation テンプレートを使用して AWS Config マネージドルールを作成するには、「AWS CloudFormation テンプレートを使用した AWS Config マネージドルールの作成」を参照してください。