Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
mfa-enabled-for-iam-akses konsol
Memeriksa jika AWS otentikasi multi-faktor (MFA) diaktifkan untuk semua AWS Identity and Access Management (IAM) pengguna yang menggunakan kata sandi konsol. Aturannya MFA adalah COMPLIANT jika diaktifkan.
catatan
Garis Waktu Evaluasi Ulang
Mengevaluasi ulang aturan ini dalam waktu 4 jam dari evaluasi pertama tidak akan berpengaruh pada hasil.
Aturan Terkelola dan Jenis IAM Sumber Daya Global
Jenis IAM sumber daya global yang tersedia sebelum Februari 2022 (AWS::IAM::Group
,, AWS::IAM::Policy
AWS::IAM::Role
, danAWS::IAM::User
) hanya dapat direkam oleh AWS Config in AWS Daerah di mana AWS Config tersedia sebelum Februari 2022. Jenis sumber daya ini tidak dapat direkam di Wilayah yang didukung oleh AWS Config setelah Februari 2022. Untuk daftar Wilayah tersebut, lihat Merekam AWS Sumber Daya | Sumber Daya Global.
Jika Anda merekam jenis IAM sumber daya global di setidaknya satu Wilayah, aturan periodik yang melaporkan kepatuhan pada jenis IAM sumber daya global akan menjalankan evaluasi di semua Wilayah di mana aturan periodik ditambahkan, bahkan jika Anda belum mengaktifkan pencatatan jenis IAM sumber daya global di Wilayah tempat aturan periodik ditambahkan.
Untuk menghindari evaluasi yang tidak perlu, Anda hanya harus menerapkan aturan berkala yang melaporkan kepatuhan pada jenis IAM sumber daya global ke salah satu Wilayah yang didukung. Untuk daftar aturan terkelola yang didukung di Wilayah mana, lihat Daftar AWS Config Aturan yang Dikelola berdasarkan Ketersediaan Wilayah.
Pengidentifikasi: MFA _ _ ENABLED _ FOR _ IAM _ CONSOLE ACCESS
Jenis Sumber Daya: AWS::IAM::User
Jenis pemicu: Berkala
Wilayah AWS: Semua didukung AWS daerah
Parameter:
- Tidak ada
AWS CloudFormation templat
Untuk membuat AWS Config aturan terkelola dengan AWS CloudFormation template, lihatMembuat AturanAWS Config Terkelola DenganAWS CloudFormation Template.