guardduty-ec2-protection-runtime-enabled - AWS Config

guardduty-ec2-protection-runtime-enabled

Verifica se o monitoramento de runtime do ECS com gerenciamento automatizado de agentes está habilitado para o detector do Amazon GuardDuty. A regra será NON_COMPLIANT se o recurso não estiver habilitado para sua conta ou para pelo menos uma conta de membro em sua organização.

Identificador: GUARDDUTY_EC2_PROTECTION_RUNTIME_ENABLED

Tipos de Recurso: AWS::GuardDuty::Detector

Tipo de acionador: periódico

Região da AWS: todas as regiões da AWS compatíveis, exceto Oriente Médio (Bahrein), China (Pequim), Ásia-Pacífico (Tailândia), Ásia-Pacífico (Malásia), AWS GovCloud (Leste dos EUA), AWS GovCloud (Oeste dos EUA), México (Centro), Ásia-Pacífico (Taipei), Oeste do Canadá (Calgary) e China (Ningxia).

Parâmetros:

Nenhum

Modelo do AWS CloudFormation

Para criar regras gerenciadas do AWS Config com modelos do AWS CloudFormation, consulte Criar regras gerenciadas do AWS Config com modelos do AWS CloudFormation.