ebs-resources-in-logically-air-gapped-vault
Comprueba si los volúmenes de Amazon Elastic Block Store (Amazon EBS) están dentro de un almacén aislado lógicamente. La regla es NON_COMPLIANT si hay un volumen de Amazon EBS que no está en un almacén aislado lógicamente dentro del período de tiempo especificado.
Identificador: EBS_RESOURCES_IN_LOGICALLY_AIR_GAPPED_VAULT
Tipos de recurso: AWS::EC2::Volume
Tipo de disparador: periódico
Región de AWS: todas las regiones de AWS
Parámetros:
- resourceTags (opcional)
- Tipo: cadena
-
Etiquetas de los volúmenes de Amazon EBS para que la regla las compruebe, en formato JSON.
- resourceId (opcional)
- Tipo: cadena
-
ID del volumen de Amazon EBS que debe comprobar la regla.
- recoveryPointAgeValue (opcional)
- Tipo: int
- Valor predeterminado: 1
-
Valor numérico de la edad máxima permitida. No más de 2184 horas y 91 días.
- recoveryPointAgeUnit (opcional)
- Tipo: cadena
- Valor predeterminado: days
-
Unidad de tiempo para la edad máxima permitida. Valores aceptados: hours y days
Plantilla de AWS CloudFormation
Para crear reglas administradas de AWS Config con plantillas de AWS CloudFormation, consulte Creación de reglas administradas de AWS Config con plantillas de AWS CloudFormation.