Amazon FSx 控件 - AWS Security Hub

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

Amazon FSx 控件

这些控件与 Amazon FSx 资源有关。

这些控件可能并非全部可用 AWS 区域。有关更多信息,请参阅 按地区划分的控件可用性

[fsx.1] 应将适用于 OpenZFS 的 FSX 文件系统配置为将标签复制到备份和卷

相关要求:NIST.800-53.r5 CA-9(1)、NIST.800-53.r5 CM-2、NIST.800-53.r5 CM-2(2)。

类别:识别 > 清单 > 标记

严重性:

资源类型:AWS::FSx::FileSystem

AWS Config 规则:fsx-openzfs-copy-tags-enabled

计划类型:已触发变更

参数:

此控件检查适用于 OpenZFS 的 Amazon FSX 文件系统是否配置为将标签复制到备份和卷。如果 OpenZFS 文件系统未配置为将标签复制到备份和卷,则控制失败。

IT 资产的识别和清点是治理和安全的一个重要方面。标签可帮助您以不同的方式对 AWS 资源进行分类,例如按用途、所有者或环境进行分类。这在您具有很多类型相同的资源时会很有用,因为您可以根据分配给特定资源的标签快速识别该资源。

修复

要将适用于 OpenZFS 的 FSX 文件系统配置为将标签复制到备份和卷,请参阅《Amazon FSX OpenZF S 用户指南》中的更新文件系统