ebs-resources-in-logically-air-gapped-vault - AWS Config

ebs-resources-in-logically-air-gapped-vault

Comprueba si los volúmenes de Amazon Elastic Block Store (Amazon EBS) están dentro de un almacén aislado lógicamente. La regla es NON_COMPLIANT si hay un volumen de Amazon EBS que no está en un almacén aislado lógicamente dentro del período de tiempo especificado.

Identificador: EBS_RESOURCES_IN_LOGICALLY_AIR_GAPPED_VAULT

Tipos de recurso: AWS::EC2::Volume

Tipo de disparador: periódico

Región de AWS: todas las regiones de AWS

Parámetros:

resourceTags (opcional)
Tipo: cadena

Etiquetas de los volúmenes de Amazon EBS para que la regla las compruebe, en formato JSON.

resourceId (opcional)
Tipo: cadena

ID del volumen de Amazon EBS que debe comprobar la regla.

recoveryPointAgeValue (opcional)
Tipo: int
Valor predeterminado: 1

Valor numérico de la edad máxima permitida. No más de 2184 horas y 91 días.

recoveryPointAgeUnit (opcional)
Tipo: cadena
Valor predeterminado: days

Unidad de tiempo para la edad máxima permitida. Valores aceptados: hours y days

Plantilla de AWS CloudFormation

Para crear reglas administradas de AWS Config con plantillas de AWS CloudFormation, consulte Creación de reglas administradas de AWS Config con plantillas de AWS CloudFormation.