acm-pca-root-ca-disabled - AWS Config

acm-pca-root-ca-disabled

检查 AWS 私有证书颁发机构(AWS 私有 CA)是否有已禁用的根 CA。对于状态不为 DISABLED 的根 CA,该规则为 NON_COMPLIANT。

标识符:ACM_PCA_ROOT_CA_DISABLED

资源类型:AWS::ACMPCA::CertificateAuthority

触发器类型: 定期

AWS 区域:所有受支持的 AWS 区域

参数:

exemptedCAArns(可选)
类型:CSV

可以启用的 CA 的 Amazon 资源名称 (ARN) 列表(以逗号分隔)。可以为其他 CA 提供此值,例如可以启用的特定根 CA 或中间 CA。

AWS CloudFormation 模板

要使用 AWS CloudFormation 模板创建 AWS Config 托管规则,请参阅使用 AWS CloudFormation 模板创建 AWS Config 托管规则