Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
elasticsearch-node-to-node-comprobación de cifrado
Compruebe si los nodos OpenSearch de Service (anteriormente denominados Elasticsearch) están cifrados de extremo a extremo. La regla es NON _ COMPLIANT si el node-to-node cifrado no está activado en el dominio.
Identificador: ELASTICSEARCH _ NODE _TO_ _ _ NODE ENCRYPTION CHECK
Tipos de recursos: AWS::Elasticsearch::Domain
Tipo de disparador: cambios de configuración
Región de AWS: Todas AWS las regiones compatibles, excepto Asia Pacífico (Yakarta), África (Ciudad del Cabo), Asia Pacífico (Hyderabad), Asia Pacífico (Osaka), Asia Pacífico (Malasia), Asia Pacífico (Melbourne), Europa (Milán), Israel (Tel Aviv), Canadá Oeste (Calgary), Europa (España), Región Europa (Zúrich)
Parámetros:
- Ninguna
Evaluación proactiva
Para ver los pasos sobre cómo ejecutar esta regla en modo proactivo, consulte Cómo evaluar sus recursos con reglas. AWS Config Para que esta regla vuelva COMPLIANT en modo proactivo, el esquema de configuración de recursos StartResourceEvaluationAPIdebe incluir las siguientes entradas, codificadas como una cadena:
"ResourceConfiguration": ... { "NodeToNodeEncryptionOptions":
BOOLEAN
} ...
Para obtener más información sobre la evaluación proactiva, consulte Modo de evaluación.
AWS CloudFormation plantilla
Para crear reglas AWS Config administradas con AWS CloudFormation plantillas, consulteCreación de reglas administradas de AWS Config con plantillas de AWS CloudFormation.