Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
fms-webacl-resource-policy-überprüfen
Prüft, ob ACL das Web mit einem Application Load Balancer, einer API Gateway-Stufe oder CloudFront Amazon-Distributionen verknüpft ist. Wann AWS Firewall Manager erstellt diese Regel, der Besitzer der FMS Richtlinie gibt sie WebACLId
in der FMS Richtlinie an und kann optional die Problembehebung aktivieren.
Kennung: FMS _ _ WEBACL _ RESOURCE _ POLICY CHECK
Ressourcentypen: AWS::CloudFront::Distribution, AWS::ApiGateway: :Stage,, AWS::ElasticLoadBalancingV2::LoadBalancer AWS::WAFRegional::Web ACL
Auslösertyp: Konfigurationsänderungen
AWS-Region: Alle unterstützt AWS Regionen
Parameter:
- webACLId
- Typ: Zeichenfolge
-
Das W ebACLId des WebsACL.
- resourceTags (Fakultativ)
- Typ: Zeichenfolge
-
Die Ressourcen-Tags (ApplicationLoadBalancer ApiGatewayStage und CloudFront Distributionen), denen die Regel zugeordnet werden soll. (zum Beispiel {"tagKey1": [“ tagValue 1"], "tagKey2": [“ tagValue 2", "tagValue3"]})
- excludeResourceTags (Fakultativ)
- Typ: Boolesch
-
Falls wahr, schließen Sie übereinstimmende Ressourcen ausresourceTags.
- fmsManagedToken (Fakultativ)
- Typ: Zeichenfolge
-
Ein Token, generiert von AWS Firewall Manager bei der Erstellung der Regel im Kundenkonto. AWS Config ignoriert diesen Parameter, wenn der Kunde diese Regel erstellt.
- fmsRemediationEnabled (Fakultativ)
- Typ: Boolesch
-
Falls wahr, AWS Firewall Manager aktualisiert Ressourcen, die nicht richtlinienkonform sind, gemäß den FMS Richtlinien. AWS Config ignoriert diesen Parameter, wenn der Kunde diese Regel erstellt.
AWS CloudFormation Vorlage
Um zu erstellen AWS Config verwaltete Regeln mit AWS CloudFormation Vorlagen, sieheErstellen von verwalteten AWS Config-Regeln mit AWS CloudFormation-Vorlagen.