Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
root-account-hardware-mfa-activé
Vérifie si votre AWS compte est activé pour utiliser un dispositif matériel d'authentification multifactorielle (MFA) pour se connecter avec les informations d'identification root. La règle est NON_COMPLIANT si tous les périphériques MFA virtuels sont autorisés à se connecter avec des informations d'identification racines.
Note
Non applicable aux comptes sans informations d'identification de l'utilisateur root
Cette règle est renvoyée NOT_APPLICABLE
si les informations d'identification de l'utilisateur root ne sont pas présentes.
Règles gérées et types de ressources IAM globaux
Les types de ressources IAM globaux intégrés avant février 2022 (AWS::IAM::Group
, AWS::IAM::Policy
AWS::IAM::Role
, etAWS::IAM::User
) ne peuvent être enregistrés que AWS Config dans les AWS régions où ils AWS Config étaient disponibles avant février 2022. Ces types de ressources ne peuvent pas être enregistrés dans les régions prises en charge AWS Config après février 2022. Pour une liste de ces régions, voir AWS Ressources d'enregistrement | Ressources mondiales.
Si vous enregistrez un type de ressource IAM global dans au moins une région, les règles périodiques qui indiquent la conformité au type de ressource IAM global exécuteront des évaluations dans toutes les régions où la règle périodique est ajoutée, même si vous n'avez pas activé l'enregistrement du type de ressource IAM global dans la région où la règle périodique a été ajoutée.
Pour éviter des évaluations inutiles, vous devez uniquement déployer des règles périodiques qui signalent la conformité d'un type de ressource IAM global à l'une des régions prises en charge. Pour obtenir la liste des règles gérées prises en charge dans quelles régions, consultez la section Liste des règles AWS Config gérées par disponibilité des régions.
Identificateur : ROOT_ACCOUNT_HARDWARE_MFA_ENABLED
Type de déclencheur : périodique
Région AWS: Toutes les AWS régions prises en charge sauf la Chine (Pékin), l'Asie-Pacifique (Thaïlande), le Moyen-Orient (Émirats arabes unis), l'Asie-Pacifique (Malaisie), (États-Unis de l'Est) AWS GovCloud , (l'ouest des États-Unis) AWS GovCloud , le Mexique (centre), Israël (Tel Aviv), le Canada Ouest (Calgary), la région de la Chine (Ningxia)
Paramètres :
- Aucun
AWS CloudFormation modèle
Pour créer des règles AWS Config gérées à l'aide AWS CloudFormation de modèles, voirCréation de règles AWS Config gérées à l'aide AWS CloudFormation de modèles.