acm-pca-root-ca-disabled
检查 AWS 私有证书颁发机构(AWS 私有 CA)是否有已禁用的根 CA。对于状态不为 DISABLED 的根 CA,该规则为 NON_COMPLIANT。
标识符:ACM_PCA_ROOT_CA_DISABLED
资源类型:AWS::ACMPCA::CertificateAuthority
触发器类型: 定期
AWS 区域:所有受支持的 AWS 区域
参数:
- exemptedCAArns(可选)
- 类型:CSV
-
可以启用的 CA 的 Amazon 资源名称 (ARN) 列表(以逗号分隔)。可以为其他 CA 提供此值,例如可以启用的特定根 CA 或中间 CA。
AWS CloudFormation 模板
要使用 AWS CloudFormation 模板创建 AWS Config 托管规则,请参阅使用 AWS CloudFormation 模板创建 AWS Config 托管规则。