guardduty-ec2-protection-runtime-enabled
Verifica se o monitoramento de runtime do ECS com gerenciamento automatizado de agentes está habilitado para o detector do Amazon GuardDuty. A regra será NON_COMPLIANT se o recurso não estiver habilitado para sua conta ou para pelo menos uma conta de membro em sua organização.
Identificador: GUARDDUTY_EC2_PROTECTION_RUNTIME_ENABLED
Tipos de Recurso: AWS::GuardDuty::Detector
Tipo de acionador: periódico
Região da AWS: todas as regiões da AWS compatíveis, exceto Oriente Médio (Bahrein), China (Pequim), Ásia-Pacífico (Tailândia), Ásia-Pacífico (Malásia), AWS GovCloud (Leste dos EUA), AWS GovCloud (Oeste dos EUA), México (Centro), Ásia-Pacífico (Taipei), Oeste do Canadá (Calgary) e China (Ningxia).
Parâmetros:
- Nenhum
Modelo do AWS CloudFormation
Para criar regras gerenciadas do AWS Config com modelos do AWS CloudFormation, consulte Criar regras gerenciadas do AWS Config com modelos do AWS CloudFormation.