Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
acm-pca-root-ca-disabled
Prüft, ob die AWS Private Certificate Authority (AWS Private CA) eine deaktivierte Stammzertifizierungsstelle hat. Die Regel ist NON_COMPLIANT für Stamm-CAs, deren Status nicht DISABLED ist.
ID: ACM_PCA_ROOT_CA_DISABLED
Ressourcentypen: AWS: :ACMPCA: CertificateAuthority
Auslösertyp: Regelmäßig
AWS-Region: Alle unterstützten AWS Regionen außer Asien-Pazifik (Neuseeland), China (Peking), Asien-Pazifik (Thailand), (), AWS GovCloud (US-East), Mexiko AWS GovCloud (ZentralUS-West), Asien-Pazifik (Taipeh), Kanada West (Calgary), China (Ningxia)
Parameter:
- exemptedCAArns (optional)
- Typ: CSV
-
Comma-separated Liste der Amazon-Ressourcennamen (ARN) der CAs, die aktiviert werden können. Dieser Wert kann für andere Zertifizierungsstellen angegeben werden, z. B. für bestimmte Root- oder Zwischenzertifizierungsstellen, die aktiviert werden können.
AWS CloudFormation Vorlage
Informationen zum Erstellen AWS Config verwalteter Regeln mit AWS CloudFormation Vorlagen finden Sie unterAWS Config Verwaltete Regeln mit AWS CloudFormation Vorlagen erstellen.