Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
ecs-no-environment-secrets
Prüft, ob Geheimnisse als Container-Umgebungsvariablen übergeben werden. Die Regel lautet NON _, COMPLIANT wenn ein oder mehrere Umgebungsvariablenschlüssel mit einem Schlüssel übereinstimmen, der im Parameter secretKeys
'' aufgeführt ist (ausgenommen Umgebungsvariablen von anderen Speicherorten wie Amazon S3).
Anmerkung
Diese Regel bewertet nur die letzte aktive Revision einer ECS Amazon-Aufgabendefinition.
Kennung: ECS _NO_ _ ENVIRONMENT SECRETS
Ressourcentypen: AWS::ECS::TaskDefinition
Auslösertyp: Konfigurationsänderungen
AWS-Region: Alle unterstützten AWS Regionen
Parameter:
- secretKeys
- Typ: CSV
-
Durch Kommata getrennte Liste von Schlüsselnamen, nach denen in den Umgebungsvariablen von Containerdefinitionen innerhalb von Aufgabendefinitionen gesucht werden soll. Zusätzliche Leerzeichen werden entfernt.
AWS CloudFormation Schablone
Informationen zum Erstellen AWS Config verwalteter Regeln mit AWS CloudFormation Vorlagen finden Sie unterErstellen von verwalteten AWS Config-Regeln mit AWS CloudFormation-Vorlagen.