View a markdown version of this page

acm-pca-root-ca-disabled - AWS Config

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

acm-pca-root-ca-disabled

Comprueba si la autoridad de certificación AWS AWS privada (CA privada) tiene una CA raíz deshabilitada. La regla es NON_COMPLIANT para las normas de las CA raíz cuyo estado no sea DISABLED.

Identificador: ACM_PCA_ROOT_CA_DISABLED

Tipos de recursos: AWS: :ACMPCA:: CertificateAuthority

Tipo de disparador: periódico

Región de AWS: Todas AWS las regiones compatibles, excepto Asia Pacífico (Nueva Zelanda), China (Beijing), Asia Pacífico (Tailandia), Asia Pacífico (Malasia), US-East (), () AWS GovCloud , México US-West (Central) AWS GovCloud , Asia Pacífico (Taipéi), Canadá Oeste (Calgary), Región China (Ningxia)

Parámetros:

exemptedCAArns (opcional)
Tipo: CSV

Comma-separated lista de nombres de recursos de Amazon (ARN) de las CA que se pueden habilitar. Este valor se puede proporcionar para otras CA, como las CA raíz específicas o las CA intermedias que se pueden habilitar.

AWS CloudFormation plantilla

Para crear reglas AWS Config administradas con AWS CloudFormation plantillas, consulteCreación de reglas AWS Config administradas con AWS CloudFormation plantillas.