ecs-task-definition-nonroot-usuario - AWS Config

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

ecs-task-definition-nonroot-usuario

Comprueba si ECSTask las definiciones especifican un usuario en el que se ejecutarán los contenedores de tipo lanzamiento de Amazon Elastic Container Service (Amazon EC2 ECS). La regla es NON_COMPLIANT si el parámetro User no está presente o está establecido en Root.

nota

Esta regla solo evalúa la última revisión activa de una definición de tarea de Amazon ECS.

Identificador: ECS_TASK_DEFINITION_NONROOT_USER

Tipos de recursos: AWS::ECS::TaskDefinition

Tipo de disparador: cambios de configuración

Región de AWS: Todas AWS las regiones compatibles excepto China (Pekín), Asia Pacífico (Yakarta), Oriente Medio (Emiratos Árabes Unidos), Asia Pacífico (Hyderabad), Asia Pacífico (Osaka), Asia Pacífico (Malasia), Asia Pacífico (Melbourne), (EEUU-Este), AWS GovCloud (EEUU-Oeste), Israel AWS GovCloud (Tel Aviv), Canadá Oeste (Calgary), Europa (España), China (Ningxia), Europa (Zúrich) Región

Parámetros:

Ninguno

AWS CloudFormation plantilla

Para crear reglas AWS Config administradas con AWS CloudFormation plantillas, consulteCreación de reglas AWS Config administradas con AWS CloudFormation plantillas.