AWS CloudFormation StackSets 示例模板
该部分包含一些链接,它们指向可以帮助您在企业中使用 AWS CloudFormation StackSets 的示例 AWS CloudFormation 模板。该部分中列出的模板启用 AWS CloudTrail 或 AWS Config 及其包含的规则。
重要
作为允许 AWS Config 访问 Amazon S3 存储桶时的最佳安全实践,强烈建议您在存储桶策略中使用 AWS:SourceAccount
条件来限制访问权限。新模板已更新,含有 AWS:SourceAccount
。如果现有的存储桶策略未遵循此最佳安全实践,强烈建议您编辑该存储桶策略纳入此保护。这样可以确保 AWS Config 仅代表预期用户授予访问权限。