View a markdown version of this page

opensearch-https-required - AWS Config

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

opensearch-https-required

Vérifie si les connexions aux OpenSearch domaines utilisent le protocole HTTPS. La règle est NON_COMPLIANT si le OpenSearch domaine Amazon « EnforceHTTPS » n'est pas « vrai » ou s'il est « vrai » et « n'est pas dans TLSSecurityPolicy ». tlsPolicies

Identificateur : OPENSEARCH_HTTPS_REQUIRED

Types de ressources AWS::OpenSearch : :Domain

Type de déclencheur : changements de configuration

Région AWS: Toutes les AWS régions prises en charge sauf Asie-Pacifique (Nouvelle-Zélande), Chine (Pékin), Asie-Pacifique (Thaïlande), Moyen-Orient (Émirats arabes unis), Asie-Pacifique (Hyderabad), Asie-Pacifique (Malaisie), Asie-Pacifique (Melbourne), (), AWS GovCloud (US-East), Mexique AWS GovCloud (centreUS-West), Israël (Tel Aviv), Asie-Pacifique (Taipei), Canada-Ouest (Calgary), Europe (Espagne), Chine (Ningxia), Europe (Zurich)

Paramètres :

tlsPolicies (facultatif)
Type : CSV

Comma-separated liste des politiques de sécurité TLS à vérifier par rapport au OpensSearch domaine Amazon.

AWS CloudFormation modèle

Pour créer des règles AWS Config gérées à l'aide AWS CloudFormation de modèles, consultezCréation de règles AWS Config gérées à l'aide AWS CloudFormation de modèles.