mfa-enabled-for-iam-akses konsol - AWS Config

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

mfa-enabled-for-iam-akses konsol

Memeriksa jika AWS otentikasi multi-faktor (MFA) diaktifkan untuk semua AWS Identity and Access Management (IAM) pengguna yang menggunakan kata sandi konsol. Aturannya MFA adalah COMPLIANT jika diaktifkan.

catatan

Garis Waktu Evaluasi Ulang

Mengevaluasi ulang aturan ini dalam waktu 4 jam dari evaluasi pertama tidak akan berpengaruh pada hasil.

Aturan Terkelola dan Jenis IAM Sumber Daya Global

Jenis IAM sumber daya global yang tersedia sebelum Februari 2022 (AWS::IAM::Group,, AWS::IAM::PolicyAWS::IAM::Role, danAWS::IAM::User) hanya dapat direkam oleh AWS Config in AWS Daerah di mana AWS Config tersedia sebelum Februari 2022. Jenis sumber daya ini tidak dapat direkam di Wilayah yang didukung oleh AWS Config setelah Februari 2022. Untuk daftar Wilayah tersebut, lihat Merekam AWS Sumber Daya | Sumber Daya Global.

Jika Anda merekam jenis IAM sumber daya global di setidaknya satu Wilayah, aturan periodik yang melaporkan kepatuhan pada jenis IAM sumber daya global akan menjalankan evaluasi di semua Wilayah di mana aturan periodik ditambahkan, bahkan jika Anda belum mengaktifkan pencatatan jenis IAM sumber daya global di Wilayah tempat aturan periodik ditambahkan.

Untuk menghindari evaluasi yang tidak perlu, Anda hanya harus menerapkan aturan berkala yang melaporkan kepatuhan pada jenis IAM sumber daya global ke salah satu Wilayah yang didukung. Untuk daftar aturan terkelola yang didukung di Wilayah mana, lihat Daftar AWS Config Aturan yang Dikelola berdasarkan Ketersediaan Wilayah.

Pengidentifikasi: MFA _ _ ENABLED _ FOR _ IAM _ CONSOLE ACCESS

Jenis Sumber Daya: AWS::IAM::User

Jenis pemicu: Berkala

Wilayah AWS: Semua didukung AWS daerah

Parameter:

Tidak ada

AWS CloudFormation templat

Untuk membuat AWS Config aturan terkelola dengan AWS CloudFormation template, lihatMembuat AturanAWS Config Terkelola DenganAWS CloudFormation Template.