ecs-no-environment-secrets - AWS Config

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

ecs-no-environment-secrets

Prüft, ob Geheimnisse als Container-Umgebungsvariablen übergeben werden. Die Regel lautet NON _, COMPLIANT wenn ein oder mehrere Umgebungsvariablenschlüssel mit einem Schlüssel übereinstimmen, der im Parameter secretKeys '' aufgeführt ist (ausgenommen Umgebungsvariablen von anderen Speicherorten wie Amazon S3).

Anmerkung

Diese Regel bewertet nur die letzte aktive Revision einer ECS Amazon-Aufgabendefinition.

Kennung: ECS _NO_ _ ENVIRONMENT SECRETS

Ressourcentypen: AWS::ECS::TaskDefinition

Auslösertyp: Konfigurationsänderungen

AWS-Region: Alle unterstützten AWS Regionen

Parameter:

secretKeys
Typ: CSV

Durch Kommata getrennte Liste von Schlüsselnamen, nach denen in den Umgebungsvariablen von Containerdefinitionen innerhalb von Aufgabendefinitionen gesucht werden soll. Zusätzliche Leerzeichen werden entfernt.

AWS CloudFormation Schablone

Informationen zum Erstellen AWS Config verwalteter Regeln mit AWS CloudFormation Vorlagen finden Sie unterErstellen von verwalteten AWS Config-Regeln mit AWS CloudFormation-Vorlagen.